Agent de stratégie J2EE

Cette interface permet de configurer une instance d'agent J2EE. Les propriétés décrites ne s'appliquent que si la configuration centralisée a été choisie lors de la création de l'agent. Si la configuration est locale, les propriétés de l'agent doivent être modifiées dans le fichier OpenSSOAgentConfiguration.properties situé dans le répertoire d'installation de l'agent.

Les types de configuration disponibles sont répartis dans les catégories suivantes :

Globale

Ces propriétés s'appliquent à toutes les applications protégées par un agent.

Groupe

Le cas échéant, sélectionnez un groupe dans la liste déroulante pour attribuer cet agent au groupe. Cette liste est constituée de groupes précédemment configurés.

Mot de passe

Le mot de passe a été défini lors de la création du profil d'agent. Cependant, vous pourrez changer de mot de passe à tout moment.

Confirmation de mot de passe

Le mot de passe a été confirmé lors de la création du profil d'agent. Si vous modifiez le mot de passe, vous devez confirmer votre modification.

Statut

L'option Active est sélectionnée lors de la création de l'agent. Ne choisissez Inactive que si vous voulez supprimer la protection assurée par l'agent.

URL de notification d'agent

URL utilisée par l'agent pour enregistrer les listeners de notification.

Emplacement du référentiel de configuration de l'agent

Si vous le souhaitez, modifiez l'emplacement de la configuration en choisissant l'une des deux options disponibles : local ou centralisé. L'emplacement centralisé vous permet de contrôler la configuration de manière centralisée, par exemple via la console.

L'option d'emplacement local est fournie à des fins de compatibilité ascendante. Si l'option de configuration locale est sélectionnée, l'agent va utiliser sa configuration locale dans le fichier OpenSSOAgentConfiguration.properties situé dans le répertoire d'installation de l'agent. De plus, la console va n'afficher que les propriétés suivantes : Mot de passe, Mot de passe (confirmation) et Statut.

Intervalle de rechargement de configuration

Intervalle en secondes s'écoulant entre les rechargements de configuration. Si vous attribuez la valeur 0 à cette propriété, vous désactivez le mécanisme d'échange à chaud.

Notification de modification de la configuration de l'agent

Lorsque cet attribut est activé, l'agent reçoit des notifications du serveur d'OpenSSO sur les modifications de la configuration.

Mode de filtre d'agent

Mode de fonctionnement du filtre. Pour cette propriété, il est possible de configurer une valeur globale applicable à toutes les applications qui n'ont pas de mode de filtrage spécifique.

Saisissez un nom d'application Web dans Clé de mappage et une valeur dans Valeurs de mappage correspondantes. Les valeurs autorisées sont ALL, J2EE_POLICY, URL_POLICY, SSO_ONLY et NONE. Pour configurer le mode de filtrage global ALL, laissez le champ Clé de mappage vide et saisissez ALL dans le champ Valeurs de mappage correspondantes.

URI de refus d'accès aux ressources :

URL de la page de refus d'accès personnalisée. Si aucune valeur n'est fournie, l'agent renvoie un statut HTTP 403 (Forbidden).

Liaison de session HTTP

Lorsque cette propriété est activée, la session HTTP est invalidée si la connexion échoue. L'utilisateur ne dispose d'aucune session SSO ou le nom d'utilisateur principal ne correspond pas au nom d'utilisateur SSO.

Nom du paramètre GOTO

Chaîne représentant le nom du paramètre goto utilisé par l'agent pour rediriger l'utilisateur vers le service d'authentification approprié. Le service d'authentification utilise la valeur de ce paramètre pour rediriger l'utilisateur vers la destination demandée d'origine.

Limite de tentatives de connexion

Nombre de tentatives de connexion échouées autorisées à se produire pendant une session de navigateur unique avant blocage de la demande utilisateur. La valeur 0 désactive cette fonction.

En-tête de réponse personnalisé

Liste des mappages des en-têtes personnalisés. Ces en-têtes sont définis par l'agent sur le navigateur client. Saisissez un nom d'en-tête dans Valeur de mappage et la valeur de l'en-tête dans Valeurs de mappage correspondantes.

Limite de tentatives de redirection

Nombre de redirections de point uniques successives autorisées à se produire pendant une session de navigateur unique avant blocage de la demande utilisateur. La valeur 0 désactive cette fonction.

Niveau de débogage d'agent

Type de message de débogage consigné. Ce paramètre détermine le niveau du fichier journal de débogage enregistré localement sur l'hôte d'agent.

Mode de mappage utilisateur

Mécanisme que l'agent utilise pour déterminer l'ID utilisateur.

Nom d'attribut utilisateur

Nom de l'attribut contenant l'ID utilisateur. La valeur de cette propriété n'est pas utilisée si la propriété Mode de mappage utilisateur est définie sur USER_ID.

Indicateur d'identité principale utilisateur

Lorsque cet attribut est activé, l'identité principale de l'utilisateur authentifié est utilisée pour authentifier l'utilisateur au lieu de l'ID utilisateur uniquement. La valeur de cette propriété n'est pas utilisée si la propriété Mode de mappage utilisateur est définie sur USER_ID.

Nom de jeton utilisateur

Nom de propriété de session correspondant à l'ID de l'utilisateur authentifié dans la session. La valeur de cette propriété est utilisée si la propriété Mode de mappage utilisateur est définie sur USER_ID et que la propriété Indicateur d'identité principale utilisateur n'est pas activée.

Types d'accès audit

Types de messages que l'agent consigne en fonction des tentatives d'accès URL de l'utilisateur.

Emplacement des journaux d'audit

Emplacement où sont consignés les messages d'audit.

Nom de fichier journal distant

Nom du fichier journal d'OpenSSO dans lequel chaque accès URL à OpenSSO est enregistré.

Rotation du journal d'audit local

Lorsque cette propriété est activée, les fichiers journaux d'audit sont remplacés dès qu'ils atteignent la taille spécifiée par la propriété Taille rotation du journal d'audit local.

Taille rotation du journal d'audit local

Taille à laquelle le fichier journal d'audit local est remplacé par un nouveau fichier.

Vérification FQDN

Lorsque cet attribut est activé, la valeur FQDN par défaut et les valeurs de cartes FQDN sont vérifiées.

Valeur FQDN par défaut

Nom d'hôte complet permettant aux utilisateurs d'accéder aux ressources.

Carte d'hôte virtuelle FQDN

Mappage vers un nom d'hôte réel ou valide. Ce mappage est celui d'un nom d'hôte non reconnu vers un nom d'hôte reconnu. Ce mappage est utile lorsque l'utilisateur saisit une adresse IP ou un URL incorrect, ou lorsqu'un hôte virtuel est utilisé pour les ressources protégées.

Saisissez des valeurs dans Clé de mappage et Valeurs de mappage correspondantes, puis cliquez sur Ajouter.

Application

Ces propriétés sont propres à l'application.

URI de formulaire de connexion

Liste des URI absolus correspondant à un élément formulaire-connexion-page web.xml.

URI d'erreur de connexion

Liste des URI absolus correspondant à un élément formulaire-erreur-page web.xml.

Utiliser connexion interne

Lorsque cette propriété est activée, l'agent utilise le contenu interne personnalisé, spécifié par la propriété Nom de fichier de contenu de connexion. Lorsque cet attribut n'est pas activé, l'agent utilise le contenu interne par défaut.

Nom de fichier de contenu de connexion

Chemin et nom complets du fichier de contenu de connexion personnalisé.

Gestionnaire de déconnexion des applications

Mappages spécifiques aux applications, chacun d'entre eux identifiant un gestionnaire à utiliser pour le traitement de la déconnexion.

Indiquez le gestionnaire de déconnexion dans le champ Clé de mappage et le nom de classe du gestionnaire de déconnexion des applications dans le champ Valeurs de mappage correspondantes. Cliquez sur Ajouter.

URI de déconnexion des applications

Mappages spécifiques aux applications, chacun d'entre eux identifiant un URI de demande. La présence de l'URI de demande spécifié révèle un événement de déconnexion.

Indiquez l'URI de déconnexion dans le champ Clé de mappage et l'URI de déconnexion des applications dans le champ Valeurs de mappage correspondantes. Cliquez sur Ajouter.

Paramètre de demande de déconnexion

Mappages spécifiques aux applications, chacun d'entre eux identifiant un paramètre. La présence du paramètre spécifié dans la demande HTTP révèle un événement de déconnexion.

Introspection de déconnexion activée

Lorsque cette propriété est activée, l'agent recherche le paramètre de déconnexion dans le corps de la demande HTTP.

URI d'entrée de déconnexion

Mappages spécifiques aux applications, chacun d'entre eux identifiant un URI à utiliser en tant que point d'entrée après une déconnexion réussie et, le cas échéant, après une authentification suivante réussie.

Saisissez la valeur dans le champ Clé de mappage et l'URI d'entrée de déconnexion dans le champ Valeur de mappage correspondantes. Cliquez sur Ajouter.

URI non appliqués

Liste d'URI pour lesquels aucune authentification n'a lieu. Pour chaque URI figurant dans cette liste, la protection n'est pas appliquée par l'agent et les références ne sont pas demandées.

Inverser les URI non appliqués

Lorsque cet attribut est activé, la liste des URI non appliqués devient la liste des URI appliqués. Par conséquent, tous les URI répertoriés en tant que valeurs de la propriété URI non appliqués sont appliqués, contrairement aux autres URI.

Cache d'URI non appliqués activé

Lorsque cet attribut est activé, les résultats d'évaluation sont mis en cache pour les URI non appliqués. Par conséquent, les résultats d'évaluation sont mis en cache pour la liste des valeurs associées à la propriété URI non appliqués.

Taille de cache d'URI non appliqués

Lorsque la propriété Cache d'URI non appliqués activé est activée, sa valeur est utilisée pour définir la taille du cache.

Liste d'IP clientes non appliquées

Demandes de la liste d'adresses IP clientes qui ne font pas l'objet d'une authentification ou d'une autorisation. Pour chaque adresse IP figurant dans cette liste, l'accès est accordé et les références ne sont pas demandées pour l'authentification ou l'autorisation.

Inverser la liste d'IP non appliquées

Lorsque cet attribut est activé, la liste des adresses IP clientes non appliquées devient la liste des adresses IP appliquées. Par conséquent, toutes les adresses IP répertoriées en tant que valeurs de la propriété Liste d'IP clientes non appliquées sont appliquées, tandis qu'aucune des autres adresses IP n'est appliquée.

Indicateur de cache d'IP non appliquées

Lorsque cet attribut est activé, les résultats d'évaluation sont mis en cache pour les adresses IP non appliquées. Par conséquent, les résultats d'évaluation sont mis en cache pour la liste de valeurs associées à la propriété Liste d'IP clientes non appliquées.

Taille de cache d'IP non appliquées

Lorsque la propriété Cache d'URI non appliqués activé est activée, sa valeur est utilisée pour définir la taille du cache.

Mode d'extraction d'attribut de profil

Modes disponibles pour extraire des attributs de profil utilisateur supplémentaires à introduire dans une demande.

Mappage d'attribut de profil

Liste des mappages entre les noms d'attribut de profil et les noms d'en-tête HTTP. Ces noms d'en-tête HTTP apparaissent avec des noms spécifiques pour l'utilisateur authentifié.

Mode d'extraction d'attribut de réponse

Modes disponibles pour extraire des attributs de réponse utilisateur supplémentaires à introduire dans une demande.

Mappage d'attribut de réponse

Liste des mappages entre les noms d'attribut de réponse et les noms d'en-tête HTTP. Ces noms d'en-tête HTTP apparaissent avec des noms spécifiques pour l'utilisateur authentifié.

Caractère de séparateur de cookie

Caractère à utiliser pour séparer plusieurs valeurs du même attribut lorsqu'il est défini en tant que cookie.

Extraire format d'attribut de date

Format de valeur d'attribut de date à utiliser lorsque l'attribut est défini en tant qu'en-tête HTTP. Le format est basé sur java.text.SimpleDateFormat.

Coder cookie d'attribut

Lorsque cet attribut est activé, la valeur de l'attribut est codée au format URL avant d'être définie en tant que cookie.

Mode d'extraction d'attribut de session

Modes disponibles pour extraire des attributs de session utilisateur supplémentaires à introduire dans une demande.

Mappage d'attribut de session

Liste des mappages entre les noms d'attribut de session et les noms d'en-tête HTTP. Ces noms d'attribut de session apparaissent avec des noms spécifiques pour l'utilisateur authentifié.

Attribut privilégié par défaut

Liste des attributs privilégiés pour les utilisateurs authentifiés. Ces attributs sont octroyés à tous les utilisateurs ayant une session OpenSSO valide.

Type d'attribut privilégié

Liste de types d'attributs privilégiés à extraire pour chaque utilisateur.

Attributs privilégiés en minuscules

Liste des mappages entre les types d'attribut privilégié et la valeur true ou false : true pour indiquer que le type d'attribut est converti en minuscules et false pour indiquer qu'il n'est pas converti.

Attribut de session privilégié

Liste de noms de propriétés de session contenant des attributs privilégiés pour l'utilisateur authentifié.

Activer le mappage d'attribut privilégié

Lorsque cette propriété est activée, les mappages sont appliqués entre la valeur d'origine d'un attribut et une autre valeur spécifiée par la propriété Mappage d'attribut privilégié.

Mappage d'attribut privilégié

Liste de mappages de la valeur d'origine d'un attribut vers une autre valeur. Cette propriété n'est active que si la propriété Activer le mappage d'attribut privilégié est activée.

Gestionnaire d'authentification personnalisé

Liste de mappages d'une application vers le gestionnaire d'authentification spécifique à cette application. Chaque gestionnaire d'authentification est utilisé par l'agent pour authentifier l'utilisateur dans le conteneur de l'application spécifiée.

Gestionnaire de déconnexion personnalisé

Liste de mappages d'une application vers le gestionnaire de déconnexion spécifique à cette application. Chaque gestionnaire de déconnexion est utilisé par l'agent pour déconnecter l'utilisateur dans le conteneur de l'application spécifiée.

Gestionnaire de vérification personnalisé

Liste de mappages d'une application vers le gestionnaire de vérification local spécifique à cette application. Les gestionnaires de vérification locaux sont utilisés par l'agent pour valider les références d'utilisateur avec le référentiel local.

SSO

Ces propriétés vous permettent de configurer les fonctionnalités de l'agent concernant la connexion unique (SSO) et la connexion unique inter-domaine (CDSSO).

Nom du cookie

Nom du cookie de jeton SSO utilisé entre le serveur OpenSSO et l'agent.

Cache SSO activé

Lorsque cette propriété est activée, le cache SSO est actif pour l'agent et peut être utilisé grâce aux API publiques affichées par le SDK de l'agent.

SSO inter-domaine

Lorsque cette propriété est activée, la connexion unique inter-domaine (CDSSO) est active.

URI de redirection SSO inter-domaine

URI intermédiaire utilisé par l'agent pour traiter les demandes SSO inter-domaine.

URL de servlet SSO inter-domaine

Liste des URL des contrôleurs CDSSO disponibles. Ces URL peuvent être utilisés par l'agent pour le traitement de la connexion unique inter-domaine (CDSSO).

Décalage horaire SSO inter-domaine

Nombre de secondes à utiliser par l'agent pour déterminer la validité de l'assertion AuthnResponse SSO inter-domaine.

Fournisseur d'ID de confiance SSO inter-domaine

Liste de fournisseurs de serveurs/d'ID OpenSSO auxquels l'agent doit se fier lors de l'évaluation des réponses CDC Liberty. Cette propriété doit être définie lorsqu'un équilibreur de charge, un pare-feu ou les deux sont présents entre l'agent et l'instance d'OpenSSO.

Sécurisation SSO inter-domaine activée

Lorsque cette propriété est activée et que le canal de communication avec l'hôte est sécurisé, les cookies du jeton SSO définis par l'agent dans les différents domaines en mode SSO inter-domaine sont marqués comme sécurisés.

Liste de domaines SSO inter-domaine

Liste de domaines pour lesquels des cookies doivent être définis dans un scénario SSO inter-domaine.

Réinitialisation de cookie

Lorsque cet attribut est activé, l'agent réinitialise les cookies dans la réponse avant de rediriger l'utilisateur en vue de l'authentification.

Liste de noms de cookie à réinitialiser

Liste de noms de cookie que l'agent doit réinitialiser si la propriété Réinitialisation de cookie est activée.

Carte de domaine de réinitialisation de cookie

Liste des mappages entre un nom de cookie spécifié par la propriété Liste de noms de cookie à réinitialiser et le domaine du cookie à utiliser en cas de réinitialisation (valeur).

Carte de chemin de réinitialisation de cookie

Liste des mappages entre un nom de cookie spécifié par la propriété Liste de noms de cookie à réinitialiser et le domaine du cookie à utiliser en cas de réinitialisation (valeur).

Services OpenSSO

Ces propriétés configurent les services d'OpenSSO utilisés par l'agent, comme le service de stratégie, le service de session, le service d'authentification et le service de gestion des services (SM).

URL de connexion OpenSSO

Liste des URL pour l'authentification d'OpenSSO. Lorsque l'authentification est requise, l'agent redirige les nouveaux utilisateurs vers le service d'authentification approprié spécifié par l'URL.

Priorité URL de connexion

Lorsque cette propriété est activée, elle donne priorité à la séquence de basculement des URL de connexion ou de SSO inter-domaine, définies par la propriété URL de connexion OpenSSO.

Vérification d'URL de connexion

Lorsque cette propriété est activée, l'agent vérifie la disponibilité des URL définis par la propriété URL de connexion OpenSSO avant de rediriger l'utilisateur vers ces URL.

Temporisation de vérification d'URL de connexion

Lorsque la propriété Vérification d'URL de connexion est activée, sa valeur détermine la durée de la temporisation de connexion en millisecondes.

URL de déconnexion OpenSSO

Liste d'URL de page de déconnexion d'OpenSSO.

Priorité URL de déconnexion

Lorsque cette propriété est activée, elle donne priorité à la séquence de basculement des URL de déconnexion, définie par la propriété URL de connexion OpenSSO.

Vérification d'URL de déconnexion

Lorsque cette propriété est activée, l'agent vérifie la disponibilité des URL de déconnexion définis par la propriété URL de connexion OpenSSO, avant de rediriger l'utilisateur vers ces URL.

Temporisation de vérification d'URL de déconnexion

Lorsque la propriété Vérification d'URL de déconnexion est activée, sa valeur détermine la durée de la temporisation de connexion en millisecondes.

Protocole du service d'authentification OpenSSO

Protocole à utiliser par le service d'authentification d'OpenSSO.

Nom d'hôte du service d'authentification OpenSSO

Nom d'hôte à utiliser par le service d'authentification d'OpenSSO.

Port du service d'authentification OpenSSO

Numéro du port à utiliser par le service d'authentification d'OpenSSO.

Activer les notifications de stratégie

Lorsque cet attribut est activé, les notifications opèrent pour le client de stratégie distant.

Intervalle d'interrogation de client de stratégie

Délai en minutes après lequel les entrées mises en cache sont actualisées par le client de stratégie distant.

Mode de mise en cache du client de stratégie

Mode de mise en cache à utiliser par le client de stratégie distant. Les valeurs autorisées sont subtree et auto.

Valeurs d'action booléennes de client de stratégie

Valeurs booléennes disponibles pour les noms d'action de stratégie.

Exemple :

serviceName|actionName|trueValue|falseValue
Comparateurs de ressources de client de stratégie

Comparateurs de ressources à utiliser pour différents noms de services.

Décalage horaire de client de stratégie

Nombre de secondes autorisé pour corriger le décalage horaire entre l'ordinateur serveur d'OpenSSO et l'ordinateur du client de stratégie distant.

Paramètres GET d'env. de stratégie URL

Liste de paramètres de demande HTTP GET dont les noms et les valeurs doivent être définis dans la carte d'environnement en vue de l'évaluation de la stratégie URL sur le serveur OpenSSO.

La clé de mappage est au format GET nomParamètre, tandis que la valeur de mappage comprend plusieurs valeurs de chaîne du paramètre.

Paramètres POST d'env. de stratégie URL

Liste de paramètres de demande HTTP POST dont les noms et les valeurs doivent être définis dans la carte d'environnement en vue de l'évaluation de la stratégie URL sur le serveur OpenSSO.

La clé de carte est au format POST nomParamètre, tandis que la valeur de carte comprend plusieurs valeurs de chaînes du paramètre.

Paramètres jsession d'env. de stratégie URL

Liste d'attributs HTTP SESSION dont les noms et les valeurs doivent être définis dans la carte d'environnement en vue de l'évaluation de la stratégie URL sur le serveur OpenSSO.

La clé de carte est au format HTTP JSESSION nomParamètre, tandis que la valeur de carte comprend plusieurs valeurs de chaînes du paramètre.

Temps d'interrogation de cache de données utilisateur

Temps de mise à jour de cache en minutes pour les données de gestion utilisateur. Si cet attribut est défini sur 0, aucune mise à jour n'a lieu.

Activer la notification des caches de données de service

Lorsque cet attribut est activé, les notifications opèrent pour les caches de gestion de services.

Temps de cache de données de service

Temps de mise à jour de cache en minutes pour les données de configuration de service. Si cet attribut est défini sur 0, aucune mise à jour n'a lieu.

Cette propriété ne prend effet que si aucun URL de notification n'est fourni par l'attribut URL de notification d'agent ou si les notifications sont désactivées.

Activer l'interrogation client

Lorsque cette propriété est activée, le client de session doit utiliser l'interrogation pour mettre à jour les informations de la session et ne doit pas dépendre des notifications du serveur.

Période d'interrogation client

Délai en secondes après lequel le client de session demande au serveur une mise à jour des informations de session mises en cache.

Divers

Ces propriétés ne relèvent pas des autres catégories.

Paramètre régional de langue

Code de langue utilisé pour identifier le paramètre régional de fonctionnement.

Paramètre régional de pays

Code de pays utilisé pour identifier le paramètre régional de fonctionnement.

Activation de la vérification de port

Lorsque cet attribut est activé, la fonctionnalité de vérification de port opère.

Fichier de vérification de port

Nom ou chemin complet d'un fichier comportant le contenu nécessaire pour gérer les demandes qui nécessitent une correction de port.

Paramètre de vérification de port

Liste des mappages entre les numéros de port et les protocoles. La clé indique le numéro de port écouteur, tandis que la valeur désigne le protocole d'écoute que l'agent doit utiliser pour identifier les demandes comportant des numéros de port incorrects.

Liste d'identités principales à contourner

Liste des identités principales que l'agent contourne à des fins d'authentification et de recherche.

Prise en charge des agents existants activée

Lorsque cette propriété est activée, les agents utilisateur hérités (navigateurs) sont pris en charge.

Agent utilisateur hérité

Liste des valeurs d'en-tête des agents utilisateur. Chaque valeur identifie un navigateur hérité.

URI de redirection hérité

URI intermédiaire que l'agent utilise pour rediriger les demandes d'agent utilisateur hérité.

Fournisseur de chiffrement

Spécifie l'implémentation de fournisseur de chiffrement à utiliser par l'agent.

Advanced

Ces propriétés ne sont ni des propriétés personnalisées, ni des propriétés utilisées dans des déploiements plus complexes ou moins courants.

En-tête d'adresse IP du client

Nom de l'en-tête HTTP contenant l'adresse IP du client.

En-tête de nom d'hôte du client

Nom de l'en-tête HTTP contenant le nom d'hôte du client.

Activation du service Web

Lorsque cet attribut est activé, les services Web sont traités.

Extrémités du service Web

Liste des extrémités des applications Web. Chaque extrémité représente un service Web.

Activation du traitement de GET du service WEB

Lorsque cet attribut est activé, les demandes HTTP GET de points d'arrivée de service Web sont traitées.

Authentificateur de service Web

Classe d'implémentation pouvant être utilisée pour authentifier les demandes de services Web.

Fichier de contenu d'erreur interne du service Web

Nom du fichier dont le contenu est utilisé par l'agent afin de générer une erreur interne pour les clients.

Fichier de contenu d'erreur d'autorisation du service Web

Nom du fichier dont le contenu est utilisé par l'agent afin de générer une erreur d'autorisation pour les clients.

Autre nom d'hôte d'agent

Nom d'hôte indiquant aux navigateurs clients le serveur protégé par l'agent, si le nom d'hôte utilisé est différent du nom d'hôte réel.

Autre nom de port d'agent

Numéro de port indiquant aux navigateurs clients le port d'écoute du serveur protégé par agent s'il est différent du port d'écoute réel.

Autre protocole d'agent

Protocole (HTTP/HTTPS) utilisé par les navigateurs clients pour communiquer avec le serveur protégé par agent, s'il est différent du protocole réel utilisé par le serveur.

Propriétés personnalisées

Propriétés supplémentaires permettant aux utilisateurs d'agrandir l'ensemble de propriétés pris en charge par l'agent.

Exemple :

customproperty=custom-value1
customlist[0]=customlist-value-0
customlist[1]=customlist-value-1
custommap[key1]=custommap-value-1
custommap[key2]=custommap-value-2