SIP-Server: Sicherheit: LdapDigestIdentityAsserter

Konfigurationsoptionen     

Auf dieser Seite können Sie LdapDigestIdentityAsserter konfigurieren.

Konfigurationsoptionen

Name Beschreibung
Beschreibung

WebLogic LDAP Digest Identity Assertion-Provider

MBean-Attribut:
LdapDigestIdentityAsserterMBean.Description

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

Version

Die Versionsnummer des WebLogic LDAP Digest Identity Assertion-Providers.

MBean-Attribut:
LdapDigestIdentityAsserterMBean.Version

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

UserFromNameFilter

Ein LDAP-Suchfilter für die Suche nach einem Benutzer anhand des Benutzernamens. Wenn das Attribut (Benutzernameattribut und Benutzerobjektklasse) nicht angegeben, d.h. null oder leer ist, wird ein Standardsuchfilter auf der Basis des Benutzerschemas erstellt.

MBean-Attribut:
LdapDigestIdentityAsserterMBean.UserFromNameFilter

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

UserBaseDN

Der Basis-Distinguished Name (DN) des Baumes im LDAP-Verzeichnis, das Benutzer enthält (optionales Attribut).

MBean-Attribut:
LdapDigestIdentityAsserterMBean.UserBaseDN

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

CredentialAttributeName

Der Name des Zugangsdatenattributs, das in der Digest-Berechnung enthalten ist. Standardmäßig handelt es sich um den Attributnamen des Kennworts im Benutzereintrag. Wenn das im Voraus berechnete Hash aktiviert ist, handelt es sich um den Attributnamen der Hash-Zugangsdaten im Benutzereintrag.

MBean-Attribut:
LdapDigestIdentityAsserterMBean.CredentialAttributeName

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

GroupAttributeName

Der Name des Gruppenattributs, dessen Wert einer Reihe von Gruppennamen entspricht, zu denen der Benutzer gehört.

MBean-Attribut:
LdapDigestIdentityAsserterMBean.GroupAttributeName

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

PasswordEncryptionType

Die Art der Kennwortverschlüsselung. Aktuell werden drei Kennwortformate unterstützt: PLAINTEXT, PRECALCULATEDHASH, REVERSIBLEENCRYPTED. Das Attribut "EncryptionAlgorithm" muss angegeben werden, wenn REVERSIBLEENCRYPTED gewählt wird.

MBean-Attribut:
LdapDigestIdentityAsserterMBean.PasswordEncryptionType

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

EncryptionAlgorithm

Der umkehrbare Verschlüsselungsalgorithmus, mit dem der Kennwortwert verschlüsselt wird.

MBean-Attribut:
LdapDigestIdentityAsserterMBean.EncryptionAlgorithm

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

EncryptionKey

Die Zeichenfolge entspricht der mit Base-64 verschlüsselten Zeichenfolge des Verschlüsselungsschlüssels, wenn ein umkehrbarer Kennwortalgorithmus verwendet wird.

MBean-Attribut:
LdapDigestIdentityAsserterMBean.EncryptionKey

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

EncryptionInitVector

Die Zeichenfolge entspricht der mit Base-64 verschlüsselten Zeichenfolge des Verschlüsselungs-Init-Vektors, wenn ein umkehrbarer Kennwortalgorithmus verwendet wird.

MBean-Attribut:
LdapDigestIdentityAsserterMBean.EncryptionInitVector

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

DigestRealmName

Der Realm-Name der Digest-Authentifizierung (obligatorisch).

MBean-Attribut:
LdapDigestIdentityAsserterMBean.DigestRealmName

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

DigestAlgorithm

Der Algorithmusparameter der Digest-Authentifizierung. MD5 und MD5-sess werden unterstützt.

MBean-Attribut:
LdapDigestIdentityAsserterMBean.DigestAlgorithm

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

DigestTimeout

Die Timeouteinstellung der Digest-Authentifizierung. Der Standardwert beträgt 2 Minuten.

MBean-Attribut:
LdapDigestIdentityAsserterMBean.DigestTimeout

Mindestwert: 1

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

LDAPConnectionPoolSize

Die Größe des LDAP-Connection Pools.

MBean-Attribut:
LdapDigestIdentityAsserterMBean.LDAPConnectionPoolSize

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

Host

Der Hostname oder die IP-Adresse des LDAP-Servers.

MBean-Attribut:
LdapDigestIdentityAsserterMBean.Host

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

Port

Die Port-Nummer, auf der der LDAP-Server hört.

MBean-Attribut:
LdapDigestIdentityAsserterMBean.Port

Mindestwert: 1

Höchstwert: 65534

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

SSLEnabled

Die Option, mit der SSL bei einer Verbindung mit dem LDAP-Server aktiviert wird.

MBean-Attribut:
LdapDigestIdentityAsserterMBean.SSLEnabled

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

Principal

Der Distinguished Name (DN) des LDAP-Benutzers, den WebLogic Server für die Anmeldung beim LDAP-Server verwendet

MBean-Attribut:
LdapDigestIdentityAsserterMBean.Principal

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

Credential

Die Zugangsdaten (im Allgemeinen ein Kennwort), mit denen der LDAP-Benutzer authentifiziert wird, der im Principal-Attribut definiert ist

MBean-Attribut:
LdapDigestIdentityAsserterMBean.Credential

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

CacheEnabled

Die Option, mit der das Caching von LDAP-Anforderungen mit dem LDAP-Server aktiviert wird

MBean-Attribut:
LdapDigestIdentityAsserterMBean.CacheEnabled

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

CacheSize

Die Größe des Cache in K.

MBean-Attribut:
LdapDigestIdentityAsserterMBean.CacheSize

Mindestwert: 0

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

CacheTTL

Die Gültigkeitsdauer (TTL) des Cache in Sekunden

MBean-Attribut:
LdapDigestIdentityAsserterMBean.CacheTTL

Mindestwert: 0

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

ResultsTimeLimit

Gibt an, wie viele Millisekunden maximal auf Ergebnisse gewartet wird, bevor ein Timeout auftritt. Wenn dieses Attribut auf 0 eingestellt wird, gibt es keine maximale Zeitgrenze.

MBean-Attribut:
LdapDigestIdentityAsserterMBean.ResultsTimeLimit

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

ConnectTimeout

Gibt an, wie viele Sekunden maximal auf den Aufbau einer LDAP-Verbindung gewartet wird. Wenn dieses Attribut auf 0 eingestellt ist, gibt es keine maximale Zeitgrenze.

MBean-Attribut:
LdapDigestIdentityAsserterMBean.ConnectTimeout

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

ParallelConnectDelay

Gibt an, wie viele Sekunden die Verzögerung beträgt, wenn gleichzeitig versucht wird, sich bei mehreren Servern anzumelden. Ist dieser Wert auf 0 eingestellt, werden die Verbindungsversuche serialisiert. Zunächst wird versucht, Verbindung zum ersten Server in der Liste herzustellen. Nur wenn die Verbindung zum aktuellen Host nicht hergestellt werden kann, wird der nächste Eintrag in der Liste versucht. Wenn ein Host heruntergefahren ist, kann dies zu einer übermäßig langen Blockierung der Anwendung führen. Bei Werten größer als 0 wird ein anderer Thread zur Herstellung der Verbindung gestartet, sobald die angegebene Anzahl von Verzögerungssekunden abgelaufen ist.

MBean-Attribut:
LdapDigestIdentityAsserterMBean.ParallelConnectDelay

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

ConnectionRetryLimit

Gibt an, wie oft ein Server versuchen soll, eine Verbindung herzustellen, wenn LDAP beim Erstellen einer LDAP-Verbindung eine Exception auslöst.

MBean-Attribut:
LdapDigestIdentityAsserterMBean.ConnectionRetryLimit

Mindestwert: 1

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

SupportedTypes

Die von WebLogic LdapDigest Identity Assertion-Provider unterstützen Tokentypen.

MBean-Attribut:
LdapDigestIdentityAsserterMBean.SupportedTypes

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

ActiveTypes

Die für WebLogic LdapDigest Identity Assertion-Provider aktiven Tokentypen.

MBean-Attribut:
LdapDigestIdentityAsserterMBean.ActiveTypes

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

OIDSupportEnabled

Diese Option aktiviert die Unterstützung der Digest-Authentifizierung für einen OID-(Oracle Identity Manager-)Server mit statischen Verifizierungen. Hinweis: Die Option ist nur in Verbindung mit der Kennwortverschlüsselung PRECALCULATEDHASH gültig.

MBean-Attribut:
LdapDigestIdentityAsserterMBean.OIDSupportEnabled

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.