「成員身份認證」模組是針對個人化網站而實作的。當啟用成員資格認證時,使用者可以自行註冊。這表示使用者無需管理員的協助,即可建立帳號,將它個人化,以及以註冊的使用者身分存取它。這些屬性為範圍屬性。這些屬性包括:
指定在自行註冊過程中設定密碼時所需的最小字元數。預設值為 8。
如果變更此值,則也應該在註冊中以及以下檔案的錯誤文字中進行變更:
AcessManager-base/locale/amAuthMembership.properties (PasswdMinChars 項目)
指定分配給新使用者的角色,該使用者的設定檔透過自行註冊建立。此欄位沒有預設值。管理員必須指定將分配給新使用者的角色之 DN。
備註 – 指定的角色必須位於欲配置認證之範圍下。自行註冊期間僅增加可以指定給使用者的角色。所有其他 DN 均會被忽略。角色可以是 OpenSSO 角色或 LDAP 角色,但不接受篩選的角色。
指定服務是否立即可以供已自行註冊的使用者使用。預設值為 [使用中],新使用者可以使用服務。透過選取 [非使用中],管理員選擇不向新使用者提供服務。
會分別為每個認證方法設定認證層級。此值指示信任認證機制的程度。使用者進行認證後,此值便會儲存在階段作業的 SSO 記號中。SSO 記號呈現給使用者要存取的應用程式時,應用程式將使用此儲存值以決定此層級是否達到了允許使用者存取的層級。如果儲存在 SSO 記號中的認證層級不滿足最小值需求,應用程式可以提示使用者透過具有較高認證層級的服務重新進行認證。預設值為 0。
備註 – 如果未指定任何認證層級,SSO 記號會將核心認證屬性中指定的值儲存為預設認證層級。