Servidor SIP: Seguridad: LdapDigestIdentityAsserter

Opciones de Configuración     

Utilice esta página para configurar LdapDigestIdentityAsserter.

Opciones de Configuración

Nombre Descripción
Descripción

Proveedor de Afirmación de Identidad de Resumen de LDAP para WebLogic

Atributo de MBean:
LdapDigestIdentityAsserterMBean.Description

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

Versión

Número de versión del proveedor de afirmación de identidad de resumen de LDAP para WebLogic.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.Version

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

UserFromNameFilter

Filtro de búsqueda de LDAP para buscar un usuario por su nombre. Si el atributo (atributo de nombre de usuario y clase de objeto de usuario) no se especifica (es decir, si el atributo es nulo o está vacío), se creará un filtro de búsqueda por defecto basado en el esquema de usuario.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.UserFromNameFilter

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

UserBaseDN

Nombre distinguido (DN) de la base del árbol en el directorio LDAP que contiene usuarios (atributo opcional).

Atributo de MBean:
LdapDigestIdentityAsserterMBean.UserBaseDN

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

CredentialAttributeName

Nombre del atributo de credencial que participa en el cálculo de resumen. Por defecto, se trata del nombre del atributo de la contraseña de la entrada de usuario. Si la opción de hash precalculado está activada, entonces se tratara del nombre del atributo de la credencial del hash de la entrada de usuario.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.CredentialAttributeName

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

GroupAttributeName

Nombre del atributo del grupo cuyo valor es un conjunto de nombres de grupo al que pertenece el usuario.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.GroupAttributeName

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

PasswordEncryptionType

Tipo de cifrado de contraseña. Actualmente soportamos tres tipos de formato de contraseña: PLAINTEXT, PRECALCULATEDHASH y REVERSIBLEENCRYPTED. Es necesario el atributo EncryptionAlgorithm si selecciona REVERSIBLEENCRYPTED.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.PasswordEncryptionType

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

EncryptionAlgorithm

Algoritmo de cifrado reversible utilizado para cifrar el valor de la contraseña.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.EncryptionAlgorithm

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

EncryptionKey

Cadena que es la cadena cifrada con una base de 64 de la clave de cifrado si se utiliza un algoritmo de contraseña reversible.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.EncryptionKey

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

EncryptionInitVector

Cadena que es la cadena cifrada con una base de 64 del vector de inicialización de cifrado si se utiliza un algoritmo de contraseña reversible.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.EncryptionInitVector

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

DigestRealmName

Nombre de dominio de la autenticación de resumen (obligatorio).

Atributo de MBean:
LdapDigestIdentityAsserterMBean.DigestRealmName

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

DigestAlgorithm

Parámetro del algoritmo de la autenticación de resumen. Se soportan las autenticaciones D5 y MD5-sess.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.DigestAlgorithm

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

DigestTimeout

Configuración del timeout de la autenticación de resumen. El valor por defecto es de 2 minutos.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.DigestTimeout

Valor mínimo: 1

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

LDAPConnectionPoolSize

Tamaño del pool de conexiones de LDAP.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.LDAPConnectionPoolSize

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

Host

Nombre de host o dirección IP del servidor LDAP.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.Host

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

Puerto

Número de puerto en el que recibe el servidor LDAP.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.Port

Valor mínimo: 1

Valor máximo: 65534

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

SSL Activado

Opción para activar SSL al conectarse al servidor LDAP.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.SSLEnabled

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

Principal

Nombre distinguido (DN) del usuario LDAP utilizado por WebLogic Server para realizar la conexión al servidor LDAP.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.Principal

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

Credencial

Credencial (generalmente una contraseña) utilizada para autenticar al usuario de LDAP definido en el atributo Principal.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.Credential

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

CacheEnabled

Opción para activar la caché de las solicitudes de LDAP con el servidor LDAP.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.CacheEnabled

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

CacheSize

Tamaño de la caché en K.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.CacheSize

Valor mínimo : 0

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

CacheTTL

Tiempo de actividad (TTL) de la caché, en segundos.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.CacheTTL

Valor mínimo : 0

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

ResultsTimeLimit

Número máximo de milisegundos que hay que esperar para obtener resultados antes de que se exceda el tiempo de espera. Si este atributo se define en 0, no hay ningún límite de tiempo máximo.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.ResultsTimeLimit

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

ConnectTimeout

Número máximo de segundos que hay que esperar para que se establezca la conexión a LDAP. Si el valor definido es 0, significa que no hay límite máximo de tiempo.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.ConnectTimeout

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

ParallelConnectDelay

Número de segundos de retraso cuando se realizan intentos simultáneos para conectarse con varios servidores. Si el valor definido es 0, los intentos de conexión se serializan. Se realiza un intento para conectarse al primer servidor de la lista. Se realiza un intento con la siguiente entrada de la lista sólo si falla el intento de conectarse al host actual. Esto puede dar lugar a que su aplicación se bloquee durante un período de tiempo largo e inaceptable si se cae el host. Si el valor definido es mayor que 0, se inicia otro hilo de conexión después de que hayan transcurrido los segundos de retraso.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.ParallelConnectDelay

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

ConnectionRetryLimit

Número de veces que el servidor debe intentar establecer una conexión si LDAP devuelve excepciones mientras se crea una conexión a LDAP.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.ConnectionRetryLimit

Valor mínimo: 1

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

SupportedTypes

Tipos de elementos soportados por el proveedor de afirmación de identidad de resumen de LDAP para WebLogic.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.SupportedTypes

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

ActiveTypes

Tipos de elementos activos para el proveedor de afirmación de la cabecera Identidad de WebLogic SIP.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.ActiveTypes

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

OIDSupportEnabled

Esta opción permite soportar la autenticación de resumen frente a un servidor OID (Oracle Identity Manager) que utiliza verificadores estáticos. Tenga en cuenta que esta opción sólo es válida cuando se utiliza con el tipo de cifrado de contraseña PRECALCULATEDHASH.

Atributo de MBean:
LdapDigestIdentityAsserterMBean.OIDSupportEnabled

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.