Unterstützte Richtlinien

Mit diesem Attribut geben Sie eine Richtlinie für eine Ressource an. Wenn der Dienstanbieter eine nicht unterstützte Richtlinie verwendet, wird die Anforderung abgelehnt. Die folgende Tabelle enthält Einzelheiten zu den verfügbaren Optionen.

Richtlinie

Zweck

AuthenticateRequester

Der Discovery-Dienst soll in Antworten eine SAML-Assertion (mit AuthenticationStatement) enthalten, damit der Client sich bei der Dienstinstanz authentifizieren kann, die als Host für die Ressource fungiert.

AuthenticateSessionContext

Der Discovery-Dienst soll in Antworten mit Angaben zum Sitzungsstatus eine SAML-Assertion (mit SessionContextStatement) enthalten.

AuthorizeRequestor

Der Discovery-Dienst soll in Antworten, in denen angegeben wird, ob der Client über eine Zugriffsberechtigung für die Ressource verfügt, eine SAML-Assertion (mit ResourceAccessStatement) enthalten.

EncryptResourceID

Der Discovery-Dienst soll in Antworten für Clients immer den Ressourcenbezeichner verschlüsseln.

GenerateBearerToken

Wenn die Bearer Token-Authentifizierung verwendet wird, soll der Discovery-Dienst einen Token generieren, der dem Träger die Zugriffsberechtigung für die Ressource erteilt.


Achtung – Die Richtlinien AuthorizeRequestor und EncryptResourceID können nicht gemeinsam verwendet werden.