自定义 SAMLv2 XACML PEP

XACML PEP 包含以下自定义的属性:

协议支持枚举

显示此提供者支持的 XACML PEP 发行版。

签名密钥别名

定义用于签署请求和响应的密钥别名。

加密密钥别名

定义 XACML 加密的密钥别名。

基本授权

可启用基本授权以保护 SOAP 端点。任何访问这些端点的提供者必须具有以下两个属性中定义的用户和密码:用户名密码

已签署授权决策响应

当启用此属性时,它强制要求签署 XACML 授权决策的所有响应。

已加密声明

当启用此属性时,它强制要求加密所有声明。