Servidor SIP: Seguridad: LdapDigestIdentityAsserter
Utilice esta página para configurar LdapDigestIdentityAsserter.
Opciones de Configuración
Nombre Descripción Descripción Proveedor de Afirmación de Identidad de Resumen de LDAP para WebLogic
Atributo de MBean:
LdapDigestIdentityAsserterMBean.DescriptionLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
Versión Número de versión del proveedor de afirmación de identidad de resumen de LDAP para WebLogic.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.VersionLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
UserFromNameFilter Filtro de búsqueda de LDAP para buscar un usuario por su nombre. Si el atributo (atributo de nombre de usuario y clase de objeto de usuario) no se especifica (es decir, si el atributo es nulo o está vacío), se creará un filtro de búsqueda por defecto basado en el esquema de usuario.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.UserFromNameFilterLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
UserBaseDN Nombre distinguido (DN) de la base del árbol en el directorio LDAP que contiene usuarios (atributo opcional).
Atributo de MBean:
LdapDigestIdentityAsserterMBean.UserBaseDNLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
CredentialAttributeName Nombre del atributo de credencial que participa en el cálculo de resumen. Por defecto, se trata del nombre del atributo de la contraseña de la entrada de usuario. Si la opción de hash precalculado está activada, entonces se tratara del nombre del atributo de la credencial del hash de la entrada de usuario.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.CredentialAttributeNameLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
GroupAttributeName Nombre del atributo del grupo cuyo valor es un conjunto de nombres de grupo al que pertenece el usuario.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.GroupAttributeNameLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
PasswordEncryptionType Tipo de cifrado de contraseña. Actualmente soportamos tres tipos de formato de contraseña: PLAINTEXT, PRECALCULATEDHASH y REVERSIBLEENCRYPTED. Es necesario el atributo EncryptionAlgorithm si selecciona REVERSIBLEENCRYPTED.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.PasswordEncryptionTypeLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
EncryptionAlgorithm Algoritmo de cifrado reversible utilizado para cifrar el valor de la contraseña.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.EncryptionAlgorithmLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
EncryptionKey Cadena que es la cadena cifrada con una base de 64 de la clave de cifrado si se utiliza un algoritmo de contraseña reversible.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.EncryptionKeyLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
EncryptionInitVector Cadena que es la cadena cifrada con una base de 64 del vector de inicialización de cifrado si se utiliza un algoritmo de contraseña reversible.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.EncryptionInitVectorLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
DigestRealmName Nombre de dominio de la autenticación de resumen (obligatorio).
Atributo de MBean:
LdapDigestIdentityAsserterMBean.DigestRealmNameLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
DigestAlgorithm Parámetro del algoritmo de la autenticación de resumen. Se soportan las autenticaciones D5 y MD5-sess.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.DigestAlgorithmLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
DigestTimeout Configuración del timeout de la autenticación de resumen. El valor por defecto es de 2 minutos.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.DigestTimeoutValor mínimo:
1Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
LDAPConnectionPoolSize Tamaño del pool de conexiones de LDAP.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.LDAPConnectionPoolSizeLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
Host Nombre de host o dirección IP del servidor LDAP.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.HostLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
Puerto Número de puerto en el que recibe el servidor LDAP.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.PortValor mínimo:
1Valor máximo:
65534Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
SSL Activado Opción para activar SSL al conectarse al servidor LDAP.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.SSLEnabledLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
Principal Nombre distinguido (DN) del usuario LDAP utilizado por WebLogic Server para realizar la conexión al servidor LDAP.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.PrincipalLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
Credencial Credencial (generalmente una contraseña) utilizada para autenticar al usuario de LDAP definido en el atributo Principal.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.CredentialLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
CacheEnabled Opción para activar la caché de las solicitudes de LDAP con el servidor LDAP.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.CacheEnabledLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
CacheSize Tamaño de la caché en K.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.CacheSizeValor mínimo :
0Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
CacheTTL Tiempo de actividad (TTL) de la caché, en segundos.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.CacheTTLValor mínimo :
0Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
ResultsTimeLimit Número máximo de milisegundos que hay que esperar para obtener resultados antes de que se exceda el tiempo de espera. Si este atributo se define en 0, no hay ningún límite de tiempo máximo.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.ResultsTimeLimitLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
ConnectTimeout Número máximo de segundos que hay que esperar para que se establezca la conexión a LDAP. Si el valor definido es 0, significa que no hay límite máximo de tiempo.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.ConnectTimeoutLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
ParallelConnectDelay Número de segundos de retraso cuando se realizan intentos simultáneos para conectarse con varios servidores. Si el valor definido es 0, los intentos de conexión se serializan. Se realiza un intento para conectarse al primer servidor de la lista. Se realiza un intento con la siguiente entrada de la lista sólo si falla el intento de conectarse al host actual. Esto puede dar lugar a que su aplicación se bloquee durante un período de tiempo largo e inaceptable si se cae el host. Si el valor definido es mayor que 0, se inicia otro hilo de conexión después de que hayan transcurrido los segundos de retraso.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.ParallelConnectDelayLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
ConnectionRetryLimit Número de veces que el servidor debe intentar establecer una conexión si LDAP devuelve excepciones mientras se crea una conexión a LDAP.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.ConnectionRetryLimitValor mínimo:
1Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
SupportedTypes Tipos de elementos soportados por el proveedor de afirmación de identidad de resumen de LDAP para WebLogic.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.SupportedTypesLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
ActiveTypes Tipos de elementos activos para el proveedor de afirmación de la cabecera Identidad de WebLogic SIP.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.ActiveTypesLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
OIDSupportEnabled Esta opción permite soportar la autenticación de resumen frente a un servidor OID (Oracle Identity Manager) que utiliza verificadores estáticos. Tenga en cuenta que esta opción sólo es válida cuando se utiliza con el tipo de cifrado de contraseña PRECALCULATEDHASH.
Atributo de MBean:
LdapDigestIdentityAsserterMBean.OIDSupportEnabledLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.