SAMLv2 속성 권한에는 사용자 정의에 사용할 수 있는 다음과 같은 속성이 포함되어 있습니다.
다음 엔티티와 상호 작용할 때 속성 권한 엔티티에서 사용하는 키의 길이입니다.
다른 엔티티와 상호 작용하는 데 사용되는 암호화 알고리즘입니다.
이 속성은 속성 쿼리 요청을 받을 URL 엔드포인트를 정의합니다. 위치는 요청을 보낼 대상 공급자의 URL을 지정합니다. 매퍼는 응답에 포함할 속성 목록을 반환하는 데 사용할 속성 매핑 권한을 찾는 SPI를 정의합니다. SAMLv2 정의 속성 쿼리 프로필을 다음과 같습니다.
기본
X509
해당 명제를 검색하기 위해 클라이언트에서 Identity 공급자로 AssertionID를 보내는 URL을 정의합니다. 위치는 요청을 보낼 대상 공급자의 URL을 지정합니다. 매퍼는 응답에 포함할 속성 목록을 반환하는 데 사용할 AssertionID 매핑 권한을 찾는 SPI를 정의합니다. 바인딩은 다음과 같습니다.
SOAP
URI
SAMLv2 정의 지원되는 속성 프로필 유형을 정의합니다. 기본 유형은 Basic입니다.
인증서 별칭 요소를 정의합니다. 서명은 키 저장소에서 올바른 서명 인증서를 찾는 데 사용되는 공급자 인증서 별칭을 지정합니다. 암호화는 키 저장소에서 올바른 암호화 인증서를 찾는 데 사용되는 공급자 인증서 별칭을 지정합니다.
X509 주제 DN이 포함된 데이터 저장소 속성 이름을 지정합니다. 이 이름은 속성 값이 X. 509 주제 DN과 일치하는 사용자를 찾는 데 사용됩니다. 이 필드는 X. 509 주제의 속성 쿼리 프로필에서만 사용됩니다.