必须先将常规验证服务注册为领域的服务,用户才能使用其他验证模块类型登录。核心验证服务允许 OpenSSO 管理员为领域的验证参数定义默认值。如果在指定的验证模块里没有定义替代值,那么便可使用这些值。核心验证服务的默认值在 amAuth.xml 文件中定义,并于安装结束后存储在 Directory Server 中。
这些验证属性包括:
单击“高级属性”按钮,可显示能为领域进行定义的核心验证属性。全局属性不适用于领域,因而不会显示出来。
定义领域将使用的验证链。当您在验证链属性中创建了一个新的验证链时,它将出现在下拉列表中,以供您选择。有关详细信息,参见创建新的验证链。
定义仅用于管理员的验证链。如果需要将管理员的验证链与最终用户的验证链区别开,则可使用该属性。访问 OpenSSO 控制台时,将继承在该属性中配置的模块。
指定用户验证领域成功后,重定向的 URL。
使您能够定义和配置 OpenSSO 默认的领域验证模块。可以添加多个同一验证模块的实例。有关详细信息,参见创建新的验证模块实例。
可以配置一个或多个验证模块,用户必须将验证证书传递到这些验证模块中。这称为验证链。通过此属性可以定义领域的验证链选项。在默认验证链列表中将显示您所创建的验证链。有关详细信息,参见创建新的验证链。