Directivas admitidas

Este atributo permite especifica una directiva relacionada con políticas para un recurso. Si un proveedor de servicios desea utilizar una directiva no admitida, la solicitud fallará. La siguiente tabla detalla las opciones disponibles.

Directiva

Función

AuthenticateRequester

El Servicio de detección debería incluir la aserción SAML (que contenga AuthenticationStatement ) en sus respuestas para permitir al cliente que se autentique en la instancia de servicio que aloja el recurso.

AuthenticateSessionContext

El Servicio de detección debería incluir una aserción SAML (que contenga SessionContextStatement ) en las respuestas que indiquen el estado de la sesión.

AuthorizeRequestor

El Servicio de detección debería incluir una aserción SAML (que contenga ResourceAccessStatement ) en las respuestas que indiquen si el cliente puede acceder al recurso.

EncryptResourceID

El Servicio de detección debería cifrar el identificador de recursos en las respuestas destinadas a todos los clientes.

GenerateBearerToken

Si se utiliza la autenticación de token de servicio de control, el Servicio de detección debería generar un token que conceda permiso de servicio de control para acceder al recurso.


Precaución – Las directivas AuthorizeRequestor y EncryptResourceID no se pueden utilizar conjuntamente.