SAMLv2 屬性授權包含下列用於自訂的屬性:
屬性授權實體與其他實體互動時使用的金鑰長度。
用來與其他實體互動的加密演算法。
此屬性定義將接收屬性查詢請求的 URL 端點。位置會指定將請求傳送到的提供者的 URL。對映程式會定義 SPI,SPI 會尋找屬性對映授權以傳回回應中將包含的屬性的清單。SAMLv2 定義的屬性查詢設定檔包括:
Basic
X509
定義身份識別提供者的 URL, AssertionID 會從用戶端傳送到這些 URL 以擷取對應的指定。位置會指定將請求傳送到的提供者的 URL。對映程式會定義 SPI,SPI 會尋找 AssertionID 對映授權以傳回回應中將包含的屬性的清單。連結包括:
SOAP
URI
定義 SAMLv2 定義的支援屬性設定檔的類型。基本是預設類型。
定義憑證別名元素。簽署會指定用來尋找金鑰庫中正確的簽署憑證的提供者憑證別名。加密會指定用來尋找金鑰庫中正確的加密憑證的提供者憑證別名。
指定包含 X509 主體 DN 的資料存放區屬性名稱。它可用來尋找屬性值符合 X.509 主體 DN 的使用者。此欄位只能用於 X.509 主體的屬性查詢設定檔。