支援的指令

此屬性可讓您為資源指定策略相關指令。如果服務提供者想要使用不支援的指令,請求將失敗。下表詳述可用的選項。

指令

目的

AuthenticateRequester

探索服務應該在其回應中包括 SAML 指定 (包含 AuthenticationStatement),以讓用戶端認證到代管資源之服務實例。

AuthenticateSessionContext

探索服務應該在其指出階段作業狀態的回應中包括 SAML 指定 (包含 SessionContextStatement)。

AuthorizeRequestor

探索服務應該在其指出是否允許用戶端存取資源的回應中包括 SAML 指定 (包含 ResourceAccessStatement)。

EncryptResourceID

探索服務應該加密資源識別碼以回應所有用戶端。

GenerateBearerToken

若要與 Bearer 記號認證搭配使用,探索服務應該產生一個記號,授予 Bearer 存取資源的權限。


注意 – AuthorizeRequestorEncryptResourceID 指令不能一起使用。