Server SIP: Sicurezza: LdapDigestIdentityAsserter
Utilizzare questa pagina per configurare LdapDigestIdentityAsserter
Opzioni di configurazione
Nome Descrizione Descrizione Provider di asserzioni delle identità Digest di WebLogic LDAP
Attributo MBean:
LdapDigestIdentityAsserterMBean.DescriptionLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
Versione Il numero di versione del provider di asserzioni delle identità Digest di WebLogic LDAP.
Attributo MBean:
LdapDigestIdentityAsserterMBean.VersionLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
UserFromNameFilter Un filtro di ricerca LDAP per trovare un utente, dopo averne specificato il nome. Se non si specifica l'attributo (attributo nome utente e classe oggetto utente), ovvero se è nullo o vuoto, viene creato un filtro di ricerca predefinito sulla base dello schema dell'utente.
Attributo MBean:
LdapDigestIdentityAsserterMBean.UserFromNameFilterLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
UserBaseDN Il nome distinto (DN) di base della struttura nella directory LDAP che contiene gli utenti (attributo facoltativo).
Attributo MBean:
LdapDigestIdentityAsserterMBean.UserBaseDNLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
CredentialAttributeName Nome dell'attributo relativo alle credenziali che partecipa al calcolo Digest. Per impostazione predefinita, si tratta del nome attributo della password nella voce utente. Se è abilitato l'hash precalcolato, si tratta del nome attributo delle credenziali hash nella voce utente.
Attributo MBean:
LdapDigestIdentityAsserterMBean.CredentialAttributeNameLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
GroupAttributeName Nome dell'attributo relativo al gruppo il cui valore è un insieme di nomi di gruppo a cui l'utente appartiene.
Attributo MBean:
LdapDigestIdentityAsserterMBean.GroupAttributeNameLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
PasswordEncryptionType Il tipo di cifratura della password. Sono attualmente supportati tre tipi di formati password: PLAINTEXT, PRECALCULATEDHASH e REVERSIBLEENCRYPTED. Se si sceglie REVERSIBLEENCRYPTED, è necessario l'attributo EncryptionAlgorithm.
Attributo MBean:
LdapDigestIdentityAsserterMBean.PasswordEncryptionTypeLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
EncryptionAlgorithm Algoritmo di cifratura reversibile utilizzato per cifrare il valore della password.
Attributo MBean:
LdapDigestIdentityAsserterMBean.EncryptionAlgorithmLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
EncryptionKey Stringa che rappresenta la stringa cifrata Base64 della chiave di cifratura in caso di utilizzo di un algoritmo di password reversibile
Attributo MBean:
LdapDigestIdentityAsserterMBean.EncryptionKeyLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
EncryptionInitVector Stringa che rappresenta la stringa cifrata Base64 del vettore di inizializzazione della cifratura in caso di utilizzo di un algoritmo di password reversibile.
Attributo MBean:
LdapDigestIdentityAsserterMBean.EncryptionInitVectorLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
DigestRealmName Nome del realm dell'autenticazione Digest (obbligatorio).
Attributo MBean:
LdapDigestIdentityAsserterMBean.DigestRealmNameLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
DigestAlgorithm Parametro dell'algoritmo dell'autenticazione Digest. Sono supportati MD5 e MD5-sess.
Attributo MBean:
LdapDigestIdentityAsserterMBean.DigestAlgorithmLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
DigestTimeout Impostazione del timeout dell'autenticazione Digest. L'impostazione predefinita è 2 minuti.
Attributo MBean:
LdapDigestIdentityAsserterMBean.DigestTimeoutValore minimo:
1Le modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.
LDAPConnectionPoolSize Dimensione del connection pool LDAP.
Attributo MBean:
LdapDigestIdentityAsserterMBean.LDAPConnectionPoolSizeLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
Host Il nome host o l'indirizzo IP del server LDAP.
Attributo MBean:
LdapDigestIdentityAsserterMBean.HostLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
Porta Il numero della porta di ascolto del server LDAP.
Attributo MBean:
LdapDigestIdentityAsserterMBean.PortValore minimo:
1Valore massimo:
65534Le modifiche saranno effettive dopo la ridistribuzione del modulo o il riavvio del server.
SSLEnabled Opzione per abilitare SSL durante la connessione al server LDAP.
Attributo MBean:
LdapDigestIdentityAsserterMBean.SSLEnabledLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
Principal Nome distinto (DN) dell'utente LDAP utilizzato da WebLogic Server per connettersi al server LDAP.
Attributo MBean:
LdapDigestIdentityAsserterMBean.PrincipalLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
Credenziale Credenziali, in genere una password, utilizzate per l'autenticazione dell'utente LDAP definito nell'attributo Principal.
Attributo MBean:
LdapDigestIdentityAsserterMBean.CredentialLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
CacheEnabled Opzione per abilitare l'inserimento nella cache delle richieste LDAP con il server LDAP.
Attributo MBean:
LdapDigestIdentityAsserterMBean.CacheEnabledLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
CacheSize Dimensione della cache in KB.
Attributo MBean:
LdapDigestIdentityAsserterMBean.CacheSizeValore minimo:
0Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
CacheTTL Durata della cache in secondi.
Attributo MBean:
LdapDigestIdentityAsserterMBean.CacheTTLValore minimo:
0Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
ResultsTimeLimit Tempo di attesa massima, in millisecondi, dei risultati prima del timeout. Se questo attributo è impostato su 0, non esiste un limite di tempo massimo.
Attributo MBean:
LdapDigestIdentityAsserterMBean.ResultsTimeLimitLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
ConnectTimeout Tempo di attesa massima, in secondi, per stabilire la connessione LDAP. Se questo attributo è impostato su 0, non esiste un limite di tempo massimo.
Attributo MBean:
LdapDigestIdentityAsserterMBean.ConnectTimeoutLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
ParallelConnectDelay Numero di secondi di ritardo dei tentativi simultanei di connessione a più server. Se questo attributo è impostato su 0, i tentativi di connessione vengono serializzati. Viene eseguito un tentativo di connessione al primo server nella lista. Viene effettuato un tentativo per la voce successiva nella lista se il tentativo di connessione all'host corrente non riesce. Se un host è inattivo, ciò potrebbe bloccare l'applicazione per un periodo di tempo eccessivamente lungo. Se questo attributo viene impostato su un valore maggiore di 0, viene avviato un altro thread di impostazione della connessione una volta trascorso il numero specificato di secondi di ritardo.
Attributo MBean:
LdapDigestIdentityAsserterMBean.ParallelConnectDelayLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
ConnectionRetryLimit Numero di volte che il server deve tentare di stabilire una connessione se LDAP restituisce un'eccezione durante la creazione di una connessione LDAP.
Attributo MBean:
LdapDigestIdentityAsserterMBean.ConnectionRetryLimitValore minimo:
1Le modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
SupportedTypes Tipi di token supportati dal provider di asserzioni delle identità Digest di WebLogic LDAP.
Attributo MBean:
LdapDigestIdentityAsserterMBean.SupportedTypesLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
ActiveTypes I tipi di token attivi per il provider di asserzioni delle identità Digest di WebLogic LDAP.
Attributo MBean:
LdapDigestIdentityAsserterMBean.ActiveTypesLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.
OIDSupportEnabled Questa opzione abilita il supporto dell'autenticazione Digest a un server OID (Oracle Identity Manager) mediante verificatori statici. Nota: questa opzione è valida solo se utilizzata insieme al tipo di cifratura password PRECALCULATEDHASH.
Attributo MBean:
LdapDigestIdentityAsserterMBean.OIDSupportEnabledLe modifiche diventano effettive dopo la ridistribuzione del modulo o il riavvio del server.