Mit diesem Attribut geben Sie eine Richtlinie für eine Ressource an. Wenn der Dienstanbieter eine nicht unterstützte Richtlinie verwendet, wird die Anforderung abgelehnt. Die folgende Tabelle enthält Einzelheiten zu den verfügbaren Optionen.
Richtlinie |
Zweck |
|---|---|
AuthenticateRequester |
Der Discovery-Dienst soll in Antworten eine SAML-Assertion (mit AuthenticationStatement) enthalten, damit der Client sich bei der Dienstinstanz authentifizieren kann, die als Host für die Ressource fungiert. |
AuthenticateSessionContext |
Der Discovery-Dienst soll in Antworten mit Angaben zum Sitzungsstatus eine SAML-Assertion (mit SessionContextStatement) enthalten. |
AuthorizeRequestor |
Der Discovery-Dienst soll in Antworten, in denen angegeben wird, ob der Client über eine Zugriffsberechtigung für die Ressource verfügt, eine SAML-Assertion (mit ResourceAccessStatement) enthalten. |
EncryptResourceID |
Der Discovery-Dienst soll in Antworten für Clients immer den Ressourcenbezeichner verschlüsseln. |
GenerateBearerToken |
Wenn die Bearer Token-Authentifizierung verwendet wird, soll der Discovery-Dienst einen Token generieren, der dem Träger die Zugriffsberechtigung für die Ressource erteilt. |
Achtung – Die Richtlinien AuthorizeRequestor und EncryptResourceID können nicht gemeinsam verwendet werden.