SAMLv2 服务配置

高速缓存清除时间间隔

此属性指定每次高速缓存清除之间的持续时间(以秒为单位)。

名称 ID 信息的属性名称

指定用于在用户条目上存储名称标识符信息的属性名称。如果未指定,将使用默认属性 (sun-fm-saml2-nameid-info)。对应的数据存储库绑定用户必须拥有该属性的读/写/搜索/比较权限。

名称 ID 信息密钥的属性名称

指定用于在用户条目上存储名称标识符密钥的属性名称。如果未指定,将使用默认属性 (sun-fm-saml2-nameid-infokey)。对应的数据存储库绑定用户必须拥有该属性的读/写/搜索/比较权限。还必须确认添加了 equality 类型的索引。

IDP 搜索服务的 Cookie 域

指定 SAMLv2 IDP 搜索 Cookie 的 Cookie 域。

IDP 搜索服务的 Cookie 类型

指定 SAMLv2 IDP 搜索服务中所用的 Cookie 类型,可为“持久”或“会话”。默认值为“会话”。

IDP 搜索服务的 URL 方案

指定 SAMLv2 IDP 搜索服务中所用的 URL 方案。

XML 加密 SPI 实现类

指定“SAMLv2 加密提供者”接口的实现类名称。此类用于在 SAMLv2 配置文件中执行 XML 加密和解密。

在 KeyInfo 元素内包含加密密钥

它在 com.sun.identity.saml2.xmlenc.FMEncProvider 类中使用。如果启用,则将在执行 XML 加密操作时,于 EncryptedData 元素中的 KeyInfo 内包含 EncryptedKey。如果未启用,则 EncryptedKey 会与 EncryptedData 元素并行。默认为启用。

XML 签署实现类

如果启用,则根据“站点和服务器”选项卡下的“安全”设置中配置的证书撤销列表 (Certificate Revocation List, CRL),来验证身份认证提供者和服务提供者使用的签署证书。如果不能验证和接受证书,则会停止并返回验证错误,而不再进一步执行 XML 签名验证。

XML 签署证书验证

如果启用,则 SAML 身份认证提供者或服务提供者将验证签署中所用的证书。如果证书通过验证并被接受,则提供者将验证签名。如果未启用,则它会停止并返回验证错误。

CA 证书验证

如果启用,则根据可信赖的 CA 列表验证身份认证提供者和服务提供者使用的签署证书。如果不能验证和接受证书,则会停止并返回验证错误,而不再进一步执行 XML 签名验证。