如果外部实体(如现有应用程序)已验证用户并且希望将该验证安全地通知本地 OpenSSO 实例,从而为该用户触发 OpenSSO 会话的创建,则需要使用安全属性交换 (Secure Attribute Exchange, SAE) 验证模块。在现有实体指示本地 OpenSSO 实例使用联合协议向伙伴应用程序传输验证和属性信息时,虚拟联合功能也会使用 SAE 验证模块。SAE 属性是领域属性。
各种验证方法都单独设置了验证级别。验证级别值表示信任验证机制的程度。用户进行验证之后,该值将存储在会话的 SSO 令牌中。当 SSO 令牌传递到用户要访问的应用程序时,应用程序将根据存储的值来确定级别是否足以授予用户访问权限。如果 SSO 令牌中存储的验证级别没有达到所需的最小级别,应用程序将提示用户使用具有较高验证级别的服务再次进行验证。默认值为 0。
注 – 如果未指定任何验证级别,则在核心验证属性默认验证级别中所指定的值将会存储到 SSO 令牌中。