Dieses Attribut gibt den Namen der Implementierungsklasse für die com.sun.identity.liberty.ws.security.SecurityAttributePlugin-Schnittstelle an. Die Klasse gibt eine Liste von SAML-Attributen zurück, die in die durch den Discovery Service generierten Berechtigungsnachweise aufgenommen werden sollen.
Der in diesem Attribut festgelegte Wert wird in der Implementierungsklasse com.sun.identity.liberty.ws.security.LibSecurityTokenProvider verwendet. Er gibt den in den Block KeyInfo in der XML-Signatur aufzunehmenden Datentyp an. Beim Wert Zertifikat wird das X059-Zertifikat des Unterzeichners in KeyInfo aufgenommen. Anderenfalls wird der zugehörige DSA/RSA-Schlüssel in KeyInfo aufgenommen.
Dieses Attribut gibt die Implementierungsklasse für den Sicherheitstokenanbieter an.
Dieses Attribut gibt den Standard-Zertifikatalias für das Sicherheitstoken des ausgebenden Webdiensts für diesen Webdienst-Client (Web Service Client) an.
Dieses Attribut gibt das Zertifikatalias für die vertrauenswürdige Autorität an, die zur Signierung des SAML- bzw. SAML BEARER-Tokens der Antwortnachricht verwendet wird.
Dieses Attribut gibt die Zertifikataliasse für die vertrauenswürdige CA an. SAML- bzw. SAML BEARER-Tokens einer eingehenden Anforderung. Die Meldung muss von einer vertrauenswürdigen CA in dieser Liste unterzeichnet werden. Die Syntax lautet cert alias 1[:issuer 1]|cert alias 2[:issuer 2]|.....
Beispiel: myalias1:myissuer1|myalias2|myalias3:myissuer3.
Der Wertaussteller wird verwendet, wenn das Token in der Signatur keine KeyInfo enthält. Der Aussteller des Tokens muss in dieser Liste enthalten sein, und das zugehörige Zertifikatalias wird zur Verifizierung der Signatur verwendet. Wenn KeyInfo vorhanden ist, muss der Schlüsselspeicher ein Zertifikatalias enthalten, das mit der KeyInfo übereinstimmt, und das Zertifikatalias muss in der Liste enthalten sein.