SIPサーバー: セキュリティ: LdapDigestIdentityAsserter
このページでは、LdapDigestIdentityAsserterを構成します
構成オプション
名前 説明 説明 WebLogic LDAPダイジェストIDアサーション・プロバイダ
MBean属性:
LdapDigestIdentityAsserterMBean.Descriptionバージョン WebLogic LDAPダイジェストIDアサーション・プロバイダのバージョン番号。
MBean属性:
LdapDigestIdentityAsserterMBean.VersionUserFromNameFilter 特定のユーザー名のユーザーを検索するためのLDAP検索フィルタ。属性(ユーザー名属性とユーザー・オブジェクト・クラス)を指定しない場合、つまり属性がnullまたは空の場合は、ユーザー・スキーマに基づいてデフォルト検索フィルタが作成されます。
MBean属性:
LdapDigestIdentityAsserterMBean.UserFromNameFilterUserBaseDN ユーザーを格納するLDAPディレクトリ内のツリーの基本識別名(DN)(オプション属性)。
MBean属性:
LdapDigestIdentityAsserterMBean.UserBaseDNCredentialAttributeName ダイジェスト計算に関与する資格証明属性名。デフォルトでは、ユーザー・エントリ内のパスワードの属性名です。計算済のハッシュが有効になっている場合、それはユーザー・エントリ内のハッシュ資格証明の属性名です。
MBean属性:
LdapDigestIdentityAsserterMBean.CredentialAttributeNameGroupAttributeName ユーザーが属するグループ名のセットを値に持つグループ属性の名前。
MBean属性:
LdapDigestIdentityAsserterMBean.GroupAttributeNamePasswordEncryptionType パスワード暗号化タイプ。現在、PLAINTEXT、PRECALCULATEDHASH、REVERSIBLEENCRYPTEDの3種類のパスワードがサポートされています。REVERSIBLEENCRYPTEDが選択されている場合はEncryptionAlgorithm属性が必要です。
MBean属性:
LdapDigestIdentityAsserterMBean.PasswordEncryptionTypeEncryptionAlgorithm パスワード値の暗号化に使用する取消し可能な暗号化アルゴリズム。
MBean属性:
LdapDigestIdentityAsserterMBean.EncryptionAlgorithmEncryptionKey 取消し可能なパスワード・アルゴリズムが使用されている場合に暗号化キーのBase-64暗号化文字列である文字列。
MBean属性:
LdapDigestIdentityAsserterMBean.EncryptionKeyEncryptionInitVector 取消し可能なパスワード・アルゴリズムが使用されている場合に暗号化初期化ベクターのBase-64暗号化文字列である文字列。
MBean属性:
LdapDigestIdentityAsserterMBean.EncryptionInitVectorDigestRealmName ダイジェスト認証のレルム名(必須)。
MBean属性:
LdapDigestIdentityAsserterMBean.DigestRealmNameDigestAlgorithm ダイジェスト認証のアルゴリズム・パラメータ。MD5およびMD5-sessがサポートされています。
MBean属性:
LdapDigestIdentityAsserterMBean.DigestAlgorithmDigestTimeout ダイジェスト認証のタイムアウト設定。デフォルトは2分です。
MBean属性:
LdapDigestIdentityAsserterMBean.DigestTimeout最小値:
1LDAPConnectionPoolSize LDAPの接続プール・サイズ。
MBean属性:
LdapDigestIdentityAsserterMBean.LDAPConnectionPoolSizeホスト LDAPサーバーのホスト名またはIPアドレス。
MBean属性:
LdapDigestIdentityAsserterMBean.Hostポート LDAPサーバーのリスニング・ポートの番号。
MBean属性:
LdapDigestIdentityAsserterMBean.Port最小値:
1最大値:
65534SSLの有効化 LDAPサーバーへの接続時にSSLを有効にするオプション。
MBean属性:
LdapDigestIdentityAsserterMBean.SSLEnabledプリンシパル WebLogic ServerがLDAPサーバーに接続するために使用するLDAPユーザーの識別名(DN)。
MBean属性:
LdapDigestIdentityAsserterMBean.Principal資格証明 「プリンシパル」属性で定義されているLDAPユーザーの認証に使用する資格証明(一般にはパスワード)。
MBean属性:
LdapDigestIdentityAsserterMBean.CredentialCacheEnabled LDAPサーバーでLDAPリクエストのキャッシングを有効にするオプション。
MBean属性:
LdapDigestIdentityAsserterMBean.CacheEnabledCacheSize キャッシュのサイズはK単位です。
MBean属性:
LdapDigestIdentityAsserterMBean.CacheSize最小値:
0CacheTTL 秒単位でのキャッシュの存続時間(TTL)。
MBean属性:
LdapDigestIdentityAsserterMBean.CacheTTL最小値:
0ResultsTimeLimit 結果を待機してタイムアウトになるまでの最大時間(ミリ秒)。0に設定した場合、最大時間の制限はありません。
MBean属性:
LdapDigestIdentityAsserterMBean.ResultsTimeLimitConnectTimeout LDAP接続の確立を待機する最大時間(秒数)。0に設定した場合、最大時間の制限はありません。
MBean属性:
LdapDigestIdentityAsserterMBean.ConnectTimeoutParallelConnectDelay 複数のサーバーに同時に接続を試行したときの遅延時間(秒)。0に設定した場合は、接続の試行がシリアライズされます。リストの最初のサーバーへの接続が試行されます。現在のホストへの接続試行が失敗した場合のみ、リストの次のエントリへの接続が試行されます。ホストがダウンしている場合、アプリケーションが長時間ブロックされることがあります。0より大きい値に設定すると、指定した遅延秒数が経過してから次の接続設定スレッドが開始されます。
MBean属性:
LdapDigestIdentityAsserterMBean.ParallelConnectDelayConnectionRetryLimit LDAP接続の作成中にLDAPが例外をスローした場合にサーバーが接続の確立を再試行する必要のある回数。
MBean属性:
LdapDigestIdentityAsserterMBean.ConnectionRetryLimit最小値:
1SupportedTypes WebLogic LDAPダイジェストIDアサーション・プロバイダによってサポートされているトークン・タイプ。
MBean属性:
LdapDigestIdentityAsserterMBean.SupportedTypesActiveTypes WebLogic LDAPダイジェストIDアサーション・プロバイダに対してアクティブなトークン・タイプ。
MBean属性:
LdapDigestIdentityAsserterMBean.ActiveTypesOIDSupportEnabled このオプションでは、静的検証を使用したOID(Oracle Identity Manager)サーバーに対するダイジェスト認証がサポートされます。このオプションは、PRECALCULATEDHASHパスワード暗号化タイプとともに使用した場合にのみ有効です。
MBean属性:
LdapDigestIdentityAsserterMBean.OIDSupportEnabled