Directives prises en charge

Cet attribut vous permet de spécifier une directive liée à une stratégie pour une ressource. Si un fournisseur de services veut utiliser une directive non prise en charge, la demande échouera. Le tableau suivant détaille les options disponibles.

Directive

Objectif

AuthenticateRequester

Le Service de découverte doit inclure une assertion SAML (contenant une instruction AuthenticationStatement ) dans ses réponses pour permettre au client d'authentifier l'instance de service hébergeant la ressource.

AuthenticateSessionContext

Le Service de découverte doit inclure une assertion SAML (contenant une instruction SessionContextStatement ) dans ses réponses pour indiquer l'état de la session.

AuthorizeRequestor

Le Service de découverte doit inclure une assertion SAML (contenant une instruction ResourceAccessStatement ) dans ses réponses pour indiquer si le client est autorisé à accéder à la ressource.

EncryptResourceID

Le Service de découverte doit crypter l'identificateur de ressource dans les réponses adressées à tous les clients.

GenerateBearerToken

Pour être utilisé avec l'authentification de jeton de support (Bearer Token Authentication), le Service de découverte doit générer un jeton accordant l'autorisation du support à accéder à la ressource.


Attention – Les directives AuthorizeRequestor et EncryptResourceID ne peuvent pas être utilisées ensemble.