Serveur SIP : Sécurité : LdapDigestIdentityAsserter
Cette page permet de configurer LdapDigestIdentityAsserter.
Options de configuration
Nom Description Description Fournisseur d'assertion d'identité Digest LDAP WebLogic.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.DescriptionLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
Version Numéro de version du fournisseur d'assertion d'identité Digest LDAP WebLogic.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.VersionLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
UserFromNameFilter Filtre de recherche LDAP permettant de rechercher un utilisateur à partir de son nom. Si l'attribut (attribut de nom utilisateur et classe d'objet utilisateur) n'est pas indiqué (à savoir, s'il est NULL ou vide), un filtre de recherche par défaut est créé en fonction du schéma d'utilisateur.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.UserFromNameFilterLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
UserBaseDN Nom distinctif (DN) de base de l'arborescence du répertoire LDAP contenant les utilisateurs (attribut facultatif).
Attribut de MBean :
LdapDigestIdentityAsserterMBean.UserBaseDNLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
CredentialAttributeName Nom d'attribut des informations d'identification et de connexion participant au calcul Digest. Par défaut, il s'agit du nom d'attribut du mot de passe de l'entrée utilisateur. Si le hachage pré-calculé est activé, il s'agit du nom d'attribut des informations d'identification et de connexion hachées dans l'entrée utilisateur.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.CredentialAttributeNameLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
GroupAttributeName Nom de l'attribut de groupe dont la valeur est un ensemble de noms de groupe auquel appartient l'utilisateur.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.GroupAttributeNameLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
PasswordEncryptionType Type de cryptage du mot de passe. Actuellement, nous prenons en charge trois types de format de mot de passe : PLAINTEXT, PRECALCULATEDHASH et REVERSIBLEENCRYPTED. L'attribut EncryptionAlgorithm est nécessaire si vous choisissez REVERSIBLEENCRYPTED.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.PasswordEncryptionTypeLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
EncryptionAlgorithm Algorithme de cryptage réversible utilisé pour crypter la valeur de mot de passe.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.EncryptionAlgorithmLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
EncryptionKey Chaîne cryptée en base64 de la clé de cryptage si un algorithme de mot de passe réversible est utilisé.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.EncryptionKeyLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
EncryptionInitVector Chaîne cryptée en base64 du vecteur d'initialisation de cryptage si un algorithme de mot de passe réversible est utilisé.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.EncryptionInitVectorLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
DigestRealmName Nom de domaine de l'authentification Digest (obligatoire).
Attribut de MBean :
LdapDigestIdentityAsserterMBean.DigestRealmNameLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
DigestAlgorithm Paramètre d'algorithme de l'authentification Digest. MD5 et MD5-sess sont pris en charge.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.DigestAlgorithmLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
DigestTimeout Paramètre de temporisation de l'authentification Digest. La valeur par défaut est 2 minutes.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.DigestTimeoutValeur minimale :
1Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
LDAPConnectionPoolSize Taille du pool de connexions LDAP.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.LDAPConnectionPoolSizeLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
Hôte Nom d'hôte ou adresse IP du serveur LDAP.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.HostLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
Port Numéro de port sur lequel écoute le serveur LDAP.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.PortValeur minimale :
1Valeur maximale :
65534Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
SSL activé Option permettant d'activer SSL lors de la connexion au serveur LDAP.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.SSLEnabledLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
Principal Nom distinctif (DN) de l'utilisateur LDAP employé par WebLogic Server pour se connecter au serveur LDAP.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.PrincipalLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
Informations d'identification et de connexion Informations d'identification et de connexion (en général un mot de passe) utilisées pour authentifier l'utilisateur LDAP défini dans l'attribut Principal.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.CredentialLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
CacheEnabled Option permettant d'activer la mise en mémoire cache des demandes LDAP avec le serveur LDAP.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.CacheEnabledLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
Taille de cache Taille du cache en ko.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.CacheSizeValeur minimale :
0Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
CacheTTL Durée de vie du cache, en secondes.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.CacheTTLValeur minimale :
0Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
ResultsTimeLimit Temps d'attente maximal, en millisecondes, des résultats avant temporisation. La valeur 0 indique qu'il n'existe aucune limite de temps maximale.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.ResultsTimeLimitLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
ConnectTimeout Nombre maximal de secondes d'attente avant l'établissement de la connexion LDAP. S'il est défini sur 0, il n'existe aucune limite de temps maximale.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.ConnectTimeoutLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
ParallelConnectDelay Attente entre deux connexions, en secondes, en cas d'exécution de tentatives de connexion simultanées à plusieurs serveurs. Si cet attribut est défini sur 0, les tentatives de connexion sont sérialisées. Une tentative de connexion au premier serveur de la liste est effectuée. Une autre tentative est réalisée pour le serveur suivant seulement en cas d'échec de la tentative de connexion à l'hôte en cours. Cela peut provoquer un blocage de votre application pour une durée excessivement longue si un hôte est arrêté. Si cet attribut est supérieur à 0, un autre thread de configuration de connexion est démarré une fois le délai en secondes écoulé.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.ParallelConnectDelayLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
ConnectionRetryLimit Nombre de tentatives d'établissement d'une connexion par le serveur si LDAP génère une exception lors de la création d'une connexion LDAP.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.ConnectionRetryLimitValeur minimale :
1Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
SupportedTypes Types de jeton pris en charge par le fournisseur d'assertion d'identité LdapDigest WebLogic.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.SupportedTypesLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
ActiveTypes Types de jeton actifs pour le fournisseur d'assertion d'identité LdapDigest WebLogic.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.ActiveTypesLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
OIDSupportEnabled Cette option active la prise en charge de l'authentification Digest auprès d'un serveur OID (Oracle Identity Manager) à l'aide de vérificateurs statiques. Remarque : cette option n'est valide qu'avec le type de cryptage de mot de passe PRECALCULATEDHASH.
Attribut de MBean :
LdapDigestIdentityAsserterMBean.OIDSupportEnabledLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.