SIP-Server: Sicherheit: LdapDigestIdentityAsserter
Auf dieser Seite können Sie LdapDigestIdentityAsserter konfigurieren.
Konfigurationsoptionen
Name Beschreibung Beschreibung WebLogic LDAP Digest Identity Assertion-Provider
MBean-Attribut:
LdapDigestIdentityAsserterMBean.DescriptionVersion Die Versionsnummer des WebLogic LDAP Digest Identity Assertion-Providers.
MBean-Attribut:
LdapDigestIdentityAsserterMBean.VersionUserFromNameFilter Ein LDAP-Suchfilter für die Suche nach einem Benutzer anhand des Benutzernamens. Wenn das Attribut (Benutzernameattribut und Benutzerobjektklasse) nicht angegeben, d.h. null oder leer ist, wird ein Standardsuchfilter auf der Basis des Benutzerschemas erstellt.
MBean-Attribut:
LdapDigestIdentityAsserterMBean.UserFromNameFilterUserBaseDN Der Basis-Distinguished Name (DN) des Baumes im LDAP-Verzeichnis, das Benutzer enthält (optionales Attribut).
MBean-Attribut:
LdapDigestIdentityAsserterMBean.UserBaseDNCredentialAttributeName Der Name des Zugangsdatenattributs, das in der Digest-Berechnung enthalten ist. Standardmäßig handelt es sich um den Attributnamen des Kennworts im Benutzereintrag. Wenn das im Voraus berechnete Hash aktiviert ist, handelt es sich um den Attributnamen der Hash-Zugangsdaten im Benutzereintrag.
MBean-Attribut:
LdapDigestIdentityAsserterMBean.CredentialAttributeNameGroupAttributeName Der Name des Gruppenattributs, dessen Wert einer Reihe von Gruppennamen entspricht, zu denen der Benutzer gehört.
MBean-Attribut:
LdapDigestIdentityAsserterMBean.GroupAttributeNamePasswordEncryptionType Die Art der Kennwortverschlüsselung. Aktuell werden drei Kennwortformate unterstützt: PLAINTEXT, PRECALCULATEDHASH, REVERSIBLEENCRYPTED. Das Attribut "EncryptionAlgorithm" muss angegeben werden, wenn REVERSIBLEENCRYPTED gewählt wird.
MBean-Attribut:
LdapDigestIdentityAsserterMBean.PasswordEncryptionTypeEncryptionAlgorithm Der umkehrbare Verschlüsselungsalgorithmus, mit dem der Kennwortwert verschlüsselt wird.
MBean-Attribut:
LdapDigestIdentityAsserterMBean.EncryptionAlgorithmEncryptionKey Die Zeichenfolge entspricht der mit Base-64 verschlüsselten Zeichenfolge des Verschlüsselungsschlüssels, wenn ein umkehrbarer Kennwortalgorithmus verwendet wird.
MBean-Attribut:
LdapDigestIdentityAsserterMBean.EncryptionKeyEncryptionInitVector Die Zeichenfolge entspricht der mit Base-64 verschlüsselten Zeichenfolge des Verschlüsselungs-Init-Vektors, wenn ein umkehrbarer Kennwortalgorithmus verwendet wird.
MBean-Attribut:
LdapDigestIdentityAsserterMBean.EncryptionInitVectorDigestRealmName Der Realm-Name der Digest-Authentifizierung (obligatorisch).
MBean-Attribut:
LdapDigestIdentityAsserterMBean.DigestRealmNameDigestAlgorithm Der Algorithmusparameter der Digest-Authentifizierung. MD5 und MD5-sess werden unterstützt.
MBean-Attribut:
LdapDigestIdentityAsserterMBean.DigestAlgorithmDigestTimeout Die Timeouteinstellung der Digest-Authentifizierung. Der Standardwert beträgt 2 Minuten.
MBean-Attribut:
LdapDigestIdentityAsserterMBean.DigestTimeoutMindestwert:
1LDAPConnectionPoolSize Die Größe des LDAP-Connection Pools.
MBean-Attribut:
LdapDigestIdentityAsserterMBean.LDAPConnectionPoolSizeHost Der Hostname oder die IP-Adresse des LDAP-Servers.
MBean-Attribut:
LdapDigestIdentityAsserterMBean.HostPort Die Port-Nummer, auf der der LDAP-Server hört.
MBean-Attribut:
LdapDigestIdentityAsserterMBean.PortMindestwert:
1Höchstwert:
65534SSLEnabled Die Option, mit der SSL bei einer Verbindung mit dem LDAP-Server aktiviert wird.
MBean-Attribut:
LdapDigestIdentityAsserterMBean.SSLEnabledPrincipal Der Distinguished Name (DN) des LDAP-Benutzers, den WebLogic Server für die Anmeldung beim LDAP-Server verwendet
MBean-Attribut:
LdapDigestIdentityAsserterMBean.PrincipalCredential Die Zugangsdaten (im Allgemeinen ein Kennwort), mit denen der LDAP-Benutzer authentifiziert wird, der im Principal-Attribut definiert ist
MBean-Attribut:
LdapDigestIdentityAsserterMBean.CredentialCacheEnabled Die Option, mit der das Caching von LDAP-Anforderungen mit dem LDAP-Server aktiviert wird
MBean-Attribut:
LdapDigestIdentityAsserterMBean.CacheEnabledCacheSize Die Größe des Cache in K.
MBean-Attribut:
LdapDigestIdentityAsserterMBean.CacheSizeMindestwert:
0CacheTTL Die Gültigkeitsdauer (TTL) des Cache in Sekunden
MBean-Attribut:
LdapDigestIdentityAsserterMBean.CacheTTLMindestwert:
0ResultsTimeLimit Gibt an, wie viele Millisekunden maximal auf Ergebnisse gewartet wird, bevor ein Timeout auftritt. Wenn dieses Attribut auf 0 eingestellt wird, gibt es keine maximale Zeitgrenze.
MBean-Attribut:
LdapDigestIdentityAsserterMBean.ResultsTimeLimitConnectTimeout Gibt an, wie viele Sekunden maximal auf den Aufbau einer LDAP-Verbindung gewartet wird. Wenn dieses Attribut auf 0 eingestellt ist, gibt es keine maximale Zeitgrenze.
MBean-Attribut:
LdapDigestIdentityAsserterMBean.ConnectTimeoutParallelConnectDelay Gibt an, wie viele Sekunden die Verzögerung beträgt, wenn gleichzeitig versucht wird, sich bei mehreren Servern anzumelden. Ist dieser Wert auf 0 eingestellt, werden die Verbindungsversuche serialisiert. Zunächst wird versucht, Verbindung zum ersten Server in der Liste herzustellen. Nur wenn die Verbindung zum aktuellen Host nicht hergestellt werden kann, wird der nächste Eintrag in der Liste versucht. Wenn ein Host heruntergefahren ist, kann dies zu einer übermäßig langen Blockierung der Anwendung führen. Bei Werten größer als 0 wird ein anderer Thread zur Herstellung der Verbindung gestartet, sobald die angegebene Anzahl von Verzögerungssekunden abgelaufen ist.
MBean-Attribut:
LdapDigestIdentityAsserterMBean.ParallelConnectDelayConnectionRetryLimit Gibt an, wie oft ein Server versuchen soll, eine Verbindung herzustellen, wenn LDAP beim Erstellen einer LDAP-Verbindung eine Exception auslöst.
MBean-Attribut:
LdapDigestIdentityAsserterMBean.ConnectionRetryLimitMindestwert:
1SupportedTypes Die von WebLogic LdapDigest Identity Assertion-Provider unterstützen Tokentypen.
MBean-Attribut:
LdapDigestIdentityAsserterMBean.SupportedTypesActiveTypes Die für WebLogic LdapDigest Identity Assertion-Provider aktiven Tokentypen.
MBean-Attribut:
LdapDigestIdentityAsserterMBean.ActiveTypesOIDSupportEnabled Diese Option aktiviert die Unterstützung der Digest-Authentifizierung für einen OID-(Oracle Identity Manager-)Server mit statischen Verifizierungen. Hinweis: Die Option ist nur in Verbindung mit der Kennwortverschlüsselung PRECALCULATEDHASH gültig.
MBean-Attribut:
LdapDigestIdentityAsserterMBean.OIDSupportEnabled