SIP-Server: Sicherheit: DBMSDigestIdentityAsserter
Auf dieser Seite können Sie DBMSDigestIdentityAsserter konfigurieren.
Konfigurationsoptionen
Name Beschreibung DataSourceName Der Name der JDBC-Datenquelle, die für den Datenbankzugriff verwendet wird.
MBean-Attribut:
DBMSDigestIdentityAsserterMBean.DataSourceNameSQLGetUsersPassword Dieses Attribut enthält die SQL-Anweisung, mit der nach dem Kennwort eines bestimmten Benutzers gesucht wird. Sie erfordert einen einzelnen Parameter für den Benutzernamen und muss ein resultSet zurückgeben, das höchstens einen einzelnen Datensatz mit dem Kennwort enthält.
MBean-Attribut:
DBMSDigestIdentityAsserterMBean.SQLGetUsersPasswordSQLListMemberGroups Dieses optionale Attribut enthält die SQL-Anweisung für die Suche nach Gruppen, in denen ein bestimmter Benutzer oder eine bestimmte Gruppe Mitglied ist. Beispiel: 'SELECT g_name FROM groupmembers WHERE g_member = ?'. Die SQL-Anweisung benötigt einen einzelnen Parameter für den spezifischen Benutzernamen und gibt ein resultSet zurück, das die Namen der übereinstimmenden Gruppen enthält.
MBean-Attribut:
DBMSDigestIdentityAsserterMBean.SQLListMemberGroupsPasswordEncryptionType Die Art der Kennwortverschlüsselung. Aktuell werden drei Kennwortformate unterstützt: PLAINTEXT (Standard), PRECALCULATEDHASH, REVERSIBLEENCRYPTED. Das Attribut "EncryptionAlgorithm" muss angegeben werden, wenn REVERSIBLEENCRYPTED gewählt wird.
MBean-Attribut:
DBMSDigestIdentityAsserterMBean.PasswordEncryptionTypeEncryptionAlgorithm Der umkehrbare Verschlüsselungsalgorithmus, mit dem der Kennwortwert verschlüsselt wird.
MBean-Attribut:
DBMSDigestIdentityAsserterMBean.EncryptionAlgorithmEncryptionKey Die Zeichenfolge entspricht der mit Base-64 verschlüsselten Zeichenfolge des Verschlüsselungsschlüssels, wenn ein umkehrbarer Kennwortalgorithmus verwendet wird.
MBean-Attribut:
DBMSDigestIdentityAsserterMBean.EncryptionKeyEncryptionInitVector Die Zeichenfolge entspricht der mit Base-64 verschlüsselten Zeichenfolge des Verschlüsselungs-Init-Vektors, wenn ein umkehrbarer Kennwortalgorithmus verwendet wird.
MBean-Attribut:
DBMSDigestIdentityAsserterMBean.EncryptionInitVectorDigestRealmName Der Realm-Name der Digest-Authentifizierung (obligatorisch).
MBean-Attribut:
DBMSDigestIdentityAsserterMBean.DigestRealmNameDigestAlgorithm Der Algorithmusparameter der Digest-Authentifizierung. MD5 und MD5-sess werden unterstützt.
MBean-Attribut:
DBMSDigestIdentityAsserterMBean.DigestAlgorithmDigestTimeout Die Timeouteinstellung der Digest-Authentifizierung. Der Standardwert beträgt 2 Minuten.
MBean-Attribut:
DBMSDigestIdentityAsserterMBean.DigestTimeoutMindestwert:
1