SAMLv2 属性授权包含以下自定义的属性:
属性授权实体与其他实体交互时使用的密钥的长度。
与其他实体交互时使用的加密算法。
此属性定义将接收属性查询请求的 URL 端点。位置指定请求所发送到的提供者的 URL。映射程序定义 SPI,该 SPI 查找属性映射授权以返回响应中包括的属性列表。SAMLv2 定义的属性查询配置文件为:
Basic
X509
定义身份认证提供者的 URL,AssertionID 会从客户机发送到这些 URL 以检索对应的声明。位置指定请求所发送到的提供者的 URL。映射程序定义 SPI,该 SPI 查找 AssertionID 映射授权以返回响应中包括的属性列表。绑定是:
SOAP
URI
定义由 SAMLv2 定义的支持属性配置文件的类型。默认类型为 Basic。
定义证书别名元素。签署指定用于在密钥库中查找正确的签署证书的提供者证书别名。加密指定用于在密钥库中查找正确的加密证书的提供者证书别名。
指定包含 X509 主体 DN 的数据存储库属性的名称。它用于查找其属性值匹配 X.509 主体 DN 的用户。此字段仅用于 X.509 主体的属性查询配置文件中。