Serveur SIP : Sécurité : LdapDigestIdentityAsserter

Options de configuration     

Cette page permet de configurer LdapDigestIdentityAsserter.

Options de configuration

Nom Description
Description

Fournisseur d'assertion d'identité Digest LDAP WebLogic.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.Description

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

Version

Numéro de version du fournisseur d'assertion d'identité Digest LDAP WebLogic.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.Version

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

UserFromNameFilter

Filtre de recherche LDAP permettant de rechercher un utilisateur à partir de son nom. Si l'attribut (attribut de nom utilisateur et classe d'objet utilisateur) n'est pas indiqué (à savoir, s'il est NULL ou vide), un filtre de recherche par défaut est créé en fonction du schéma d'utilisateur.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.UserFromNameFilter

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

UserBaseDN

Nom distinctif (DN) de base de l'arborescence du répertoire LDAP contenant les utilisateurs (attribut facultatif).

Attribut de MBean :
LdapDigestIdentityAsserterMBean.UserBaseDN

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

CredentialAttributeName

Nom d'attribut des informations d'identification et de connexion participant au calcul Digest. Par défaut, il s'agit du nom d'attribut du mot de passe de l'entrée utilisateur. Si le hachage pré-calculé est activé, il s'agit du nom d'attribut des informations d'identification et de connexion hachées dans l'entrée utilisateur.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.CredentialAttributeName

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

GroupAttributeName

Nom de l'attribut de groupe dont la valeur est un ensemble de noms de groupe auquel appartient l'utilisateur.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.GroupAttributeName

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

PasswordEncryptionType

Type de cryptage du mot de passe. Actuellement, nous prenons en charge trois types de format de mot de passe : PLAINTEXT, PRECALCULATEDHASH et REVERSIBLEENCRYPTED. L'attribut EncryptionAlgorithm est nécessaire si vous choisissez REVERSIBLEENCRYPTED.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.PasswordEncryptionType

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

EncryptionAlgorithm

Algorithme de cryptage réversible utilisé pour crypter la valeur de mot de passe.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.EncryptionAlgorithm

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

EncryptionKey

Chaîne cryptée en base64 de la clé de cryptage si un algorithme de mot de passe réversible est utilisé.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.EncryptionKey

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

EncryptionInitVector

Chaîne cryptée en base64 du vecteur d'initialisation de cryptage si un algorithme de mot de passe réversible est utilisé.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.EncryptionInitVector

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

DigestRealmName

Nom de domaine de l'authentification Digest (obligatoire).

Attribut de MBean :
LdapDigestIdentityAsserterMBean.DigestRealmName

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

DigestAlgorithm

Paramètre d'algorithme de l'authentification Digest. MD5 et MD5-sess sont pris en charge.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.DigestAlgorithm

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

DigestTimeout

Paramètre de temporisation de l'authentification Digest. La valeur par défaut est 2 minutes.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.DigestTimeout

Valeur minimale : 1

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

LDAPConnectionPoolSize

Taille du pool de connexions LDAP.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.LDAPConnectionPoolSize

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

Hôte

Nom d'hôte ou adresse IP du serveur LDAP.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.Host

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

Port

Numéro de port sur lequel écoute le serveur LDAP.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.Port

Valeur minimale : 1

Valeur maximale : 65534

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

SSL activé

Option permettant d'activer SSL lors de la connexion au serveur LDAP.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.SSLEnabled

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

Principal

Nom distinctif (DN) de l'utilisateur LDAP employé par WebLogic Server pour se connecter au serveur LDAP.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.Principal

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

Informations d'identification et de connexion

Informations d'identification et de connexion (en général un mot de passe) utilisées pour authentifier l'utilisateur LDAP défini dans l'attribut Principal.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.Credential

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

CacheEnabled

Option permettant d'activer la mise en mémoire cache des demandes LDAP avec le serveur LDAP.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.CacheEnabled

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

Taille de cache

Taille du cache en ko.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.CacheSize

Valeur minimale : 0

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

CacheTTL

Durée de vie du cache, en secondes.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.CacheTTL

Valeur minimale : 0

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

ResultsTimeLimit

Temps d'attente maximal, en millisecondes, des résultats avant temporisation. La valeur 0 indique qu'il n'existe aucune limite de temps maximale.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.ResultsTimeLimit

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

ConnectTimeout

Nombre maximal de secondes d'attente avant l'établissement de la connexion LDAP. S'il est défini sur 0, il n'existe aucune limite de temps maximale.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.ConnectTimeout

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

ParallelConnectDelay

Attente entre deux connexions, en secondes, en cas d'exécution de tentatives de connexion simultanées à plusieurs serveurs. Si cet attribut est défini sur 0, les tentatives de connexion sont sérialisées. Une tentative de connexion au premier serveur de la liste est effectuée. Une autre tentative est réalisée pour le serveur suivant seulement en cas d'échec de la tentative de connexion à l'hôte en cours. Cela peut provoquer un blocage de votre application pour une durée excessivement longue si un hôte est arrêté. Si cet attribut est supérieur à 0, un autre thread de configuration de connexion est démarré une fois le délai en secondes écoulé.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.ParallelConnectDelay

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

ConnectionRetryLimit

Nombre de tentatives d'établissement d'une connexion par le serveur si LDAP génère une exception lors de la création d'une connexion LDAP.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.ConnectionRetryLimit

Valeur minimale : 1

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

SupportedTypes

Types de jeton pris en charge par le fournisseur d'assertion d'identité LdapDigest WebLogic.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.SupportedTypes

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

ActiveTypes

Types de jeton actifs pour le fournisseur d'assertion d'identité LdapDigest WebLogic.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.ActiveTypes

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

OIDSupportEnabled

Cette option active la prise en charge de l'authentification Digest auprès d'un serveur OID (Oracle Identity Manager) à l'aide de vérificateurs statiques. Remarque : cette option n'est valide qu'avec le type de cryptage de mot de passe PRECALCULATEDHASH.

Attribut de MBean :
LdapDigestIdentityAsserterMBean.OIDSupportEnabled

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.