L'autorité d'attributs SAMLv2 contient les attributs personnalisables suivants :
Longueur des clés utilisées par l'entité Autorité d'attributs lors de son interaction avec une autre entité.
Algorithme de chiffrement utilisé pour interagir avec une autre entité.
Cet attribut définit les extrémités d'URL qui vont recevoir les demandes de requête d'attributs. Location spécifie l'URL du fournisseur auquel la demande est envoyée. Mapper définit le SPI qui trouve l'autorité de mappage des attributs, pour renvoyer la liste des attributs qui sera incluse dans une réponse. Les profils de requête d'attributs SAMLv2 sont les suivants :
Basic
X509
Définit les URL auxquels les ID d'assertion sont envoyés par un client à un fournisseur d'identités pour récupérer l'assertion correspondante. Location spécifie l'URL du fournisseur auquel la demande est envoyée. Mapperr définit le SPI qui trouve l'autorité de mappage des ID d'assertion, pour renvoyer la liste des attributs qui sera incluse dans une réponse. Les liaisons sont les suivantes :
SOAP
URI
Définit le type de profil d'attributs SAMLv2 pris en charge. Le type par défaut est Basic.
Définit les éléments de l'alias du certificat. Signing spécifie l'alias du certificat du fournisseur, utilisé pour trouver le certificat de signature correct dans le keystore. Encryption spécifie l'alias du certificat du fournisseur, utilisé pour trouver le certificat de chiffrement correct dans le keystore.
Spécifie le nom d'attribut du magasin de données, qui contient le DN d'objet X509. Il permet de trouver un utilisateur dont l'attribut correspond au DN d'objet X.509. Ce champ n'est utilisé dans le profil de requête d'attributs que pour l'objet X.509.