Server SIP: Sicurezza: LdapDigestIdentityAsserter

Opzioni di configurazione     

Utilizzare questa pagina per configurare LdapDigestIdentityAsserter

Opzioni di configurazione

Nome Descrizione
Descrizione

Provider di asserzioni delle identità Digest di WebLogic LDAP

Attributo MBean:
LdapDigestIdentityAsserterMBean.Description

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

Versione

Il numero di versione del provider di asserzioni delle identità Digest di WebLogic LDAP.

Attributo MBean:
LdapDigestIdentityAsserterMBean.Version

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

UserFromNameFilter

Un filtro di ricerca LDAP per trovare un utente, dopo averne specificato il nome. Se non si specifica l'attributo (attributo nome utente e classe oggetto utente), ovvero se è nullo o vuoto, viene creato un filtro di ricerca predefinito sulla base dello schema dell'utente.

Attributo MBean:
LdapDigestIdentityAsserterMBean.UserFromNameFilter

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

UserBaseDN

Il nome distinto (DN) di base della struttura nella directory LDAP che contiene gli utenti (attributo facoltativo).

Attributo MBean:
LdapDigestIdentityAsserterMBean.UserBaseDN

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

CredentialAttributeName

Nome dell'attributo relativo alle credenziali che partecipa al calcolo Digest. Per impostazione predefinita, si tratta del nome attributo della password nella voce utente. Se è abilitato l'hash precalcolato, si tratta del nome attributo delle credenziali hash nella voce utente.

Attributo MBean:
LdapDigestIdentityAsserterMBean.CredentialAttributeName

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

GroupAttributeName

Nome dell'attributo relativo al gruppo il cui valore è un insieme di nomi di gruppo a cui l'utente appartiene.

Attributo MBean:
LdapDigestIdentityAsserterMBean.GroupAttributeName

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

PasswordEncryptionType

Il tipo di cifratura della password. Sono attualmente supportati tre tipi di formati password: PLAINTEXT, PRECALCULATEDHASH e REVERSIBLEENCRYPTED. Se si sceglie REVERSIBLEENCRYPTED, è necessario l'attributo EncryptionAlgorithm.

Attributo MBean:
LdapDigestIdentityAsserterMBean.PasswordEncryptionType

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

EncryptionAlgorithm

Algoritmo di cifratura reversibile utilizzato per cifrare il valore della password.

Attributo MBean:
LdapDigestIdentityAsserterMBean.EncryptionAlgorithm

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

EncryptionKey

Stringa che rappresenta la stringa cifrata Base64 della chiave di cifratura in caso di utilizzo di un algoritmo di password reversibile

Attributo MBean:
LdapDigestIdentityAsserterMBean.EncryptionKey

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

EncryptionInitVector

Stringa che rappresenta la stringa cifrata Base64 del vettore di inizializzazione della cifratura in caso di utilizzo di un algoritmo di password reversibile.

Attributo MBean:
LdapDigestIdentityAsserterMBean.EncryptionInitVector

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

DigestRealmName

Nome del realm dell'autenticazione Digest (obbligatorio).

Attributo MBean:
LdapDigestIdentityAsserterMBean.DigestRealmName

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

DigestAlgorithm

Parametro dell'algoritmo dell'autenticazione Digest. Sono supportati MD5 e MD5-sess.

Attributo MBean:
LdapDigestIdentityAsserterMBean.DigestAlgorithm

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

DigestTimeout

Impostazione del timeout dell'autenticazione Digest. L'impostazione predefinita è 2 minuti.

Attributo MBean:
LdapDigestIdentityAsserterMBean.DigestTimeout

Valore minimo: 1

Le modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.

LDAPConnectionPoolSize

Dimensione del connection pool LDAP.

Attributo MBean:
LdapDigestIdentityAsserterMBean.LDAPConnectionPoolSize

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

Host

Il nome host o l'indirizzo IP del server LDAP.

Attributo MBean:
LdapDigestIdentityAsserterMBean.Host

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

Porta

Il numero della porta di ascolto del server LDAP.

Attributo MBean:
LdapDigestIdentityAsserterMBean.Port

Valore minimo: 1

Valore massimo: 65534

Le modifiche saranno effettive dopo la ridistribuzione del modulo o il riavvio del server.

SSLEnabled

Opzione per abilitare SSL durante la connessione al server LDAP.

Attributo MBean:
LdapDigestIdentityAsserterMBean.SSLEnabled

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

Principal

Nome distinto (DN) dell'utente LDAP utilizzato da WebLogic Server per connettersi al server LDAP.

Attributo MBean:
LdapDigestIdentityAsserterMBean.Principal

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

Credenziale

Credenziali, in genere una password, utilizzate per l'autenticazione dell'utente LDAP definito nell'attributo Principal.

Attributo MBean:
LdapDigestIdentityAsserterMBean.Credential

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

CacheEnabled

Opzione per abilitare l'inserimento nella cache delle richieste LDAP con il server LDAP.

Attributo MBean:
LdapDigestIdentityAsserterMBean.CacheEnabled

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

CacheSize

Dimensione della cache in KB.

Attributo MBean:
LdapDigestIdentityAsserterMBean.CacheSize

Valore minimo: 0

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

CacheTTL

Durata della cache in secondi.

Attributo MBean:
LdapDigestIdentityAsserterMBean.CacheTTL

Valore minimo: 0

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

ResultsTimeLimit

Tempo di attesa massima, in millisecondi, dei risultati prima del timeout. Se questo attributo è impostato su 0, non esiste un limite di tempo massimo.

Attributo MBean:
LdapDigestIdentityAsserterMBean.ResultsTimeLimit

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

ConnectTimeout

Tempo di attesa massima, in secondi, per stabilire la connessione LDAP. Se questo attributo è impostato su 0, non esiste un limite di tempo massimo.

Attributo MBean:
LdapDigestIdentityAsserterMBean.ConnectTimeout

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

ParallelConnectDelay

Numero di secondi di ritardo dei tentativi simultanei di connessione a più server. Se questo attributo è impostato su 0, i tentativi di connessione vengono serializzati. Viene eseguito un tentativo di connessione al primo server nella lista. Viene effettuato un tentativo per la voce successiva nella lista se il tentativo di connessione all'host corrente non riesce. Se un host è inattivo, ciò potrebbe bloccare l'applicazione per un periodo di tempo eccessivamente lungo. Se questo attributo viene impostato su un valore maggiore di 0, viene avviato un altro thread di impostazione della connessione una volta trascorso il numero specificato di secondi di ritardo.

Attributo MBean:
LdapDigestIdentityAsserterMBean.ParallelConnectDelay

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

ConnectionRetryLimit

Numero di volte che il server deve tentare di stabilire una connessione se LDAP restituisce un'eccezione durante la creazione di una connessione LDAP.

Attributo MBean:
LdapDigestIdentityAsserterMBean.ConnectionRetryLimit

Valore minimo: 1

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

SupportedTypes

Tipi di token supportati dal provider di asserzioni delle identità Digest di WebLogic LDAP.

Attributo MBean:
LdapDigestIdentityAsserterMBean.SupportedTypes

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

ActiveTypes

I tipi di token attivi per il provider di asserzioni delle identità Digest di WebLogic LDAP.

Attributo MBean:
LdapDigestIdentityAsserterMBean.ActiveTypes

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.

OIDSupportEnabled

Questa opzione abilita il supporto dell'autenticazione Digest a un server OID (Oracle Identity Manager) mediante verificatori statici. Nota: questa opzione è valida solo se utilizzata insieme al tipo di cifratura password PRECALCULATEDHASH.

Attributo MBean:
LdapDigestIdentityAsserterMBean.OIDSupportEnabled

Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.