SIPサーバー: セキュリティ: LdapDigestIdentityAsserter

構成オプション     

このページでは、LdapDigestIdentityAsserterを構成します

構成オプション

名前 説明
説明

WebLogic LDAPダイジェストIDアサーション・プロバイダ

MBean属性:
LdapDigestIdentityAsserterMBean.Description

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

バージョン

WebLogic LDAPダイジェストIDアサーション・プロバイダのバージョン番号。

MBean属性:
LdapDigestIdentityAsserterMBean.Version

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

UserFromNameFilter

特定のユーザー名のユーザーを検索するためのLDAP検索フィルタ。属性(ユーザー名属性とユーザー・オブジェクト・クラス)を指定しない場合、つまり属性がnullまたは空の場合は、ユーザー・スキーマに基づいてデフォルト検索フィルタが作成されます。

MBean属性:
LdapDigestIdentityAsserterMBean.UserFromNameFilter

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

UserBaseDN

ユーザーを格納するLDAPディレクトリ内のツリーの基本識別名(DN)(オプション属性)。

MBean属性:
LdapDigestIdentityAsserterMBean.UserBaseDN

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

CredentialAttributeName

ダイジェスト計算に関与する資格証明属性名。デフォルトでは、ユーザー・エントリ内のパスワードの属性名です。計算済のハッシュが有効になっている場合、それはユーザー・エントリ内のハッシュ資格証明の属性名です。

MBean属性:
LdapDigestIdentityAsserterMBean.CredentialAttributeName

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

GroupAttributeName

ユーザーが属するグループ名のセットを値に持つグループ属性の名前。

MBean属性:
LdapDigestIdentityAsserterMBean.GroupAttributeName

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

PasswordEncryptionType

パスワード暗号化タイプ。現在、PLAINTEXT、PRECALCULATEDHASH、REVERSIBLEENCRYPTEDの3種類のパスワードがサポートされています。REVERSIBLEENCRYPTEDが選択されている場合はEncryptionAlgorithm属性が必要です。

MBean属性:
LdapDigestIdentityAsserterMBean.PasswordEncryptionType

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

EncryptionAlgorithm

パスワード値の暗号化に使用する取消し可能な暗号化アルゴリズム。

MBean属性:
LdapDigestIdentityAsserterMBean.EncryptionAlgorithm

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

EncryptionKey

取消し可能なパスワード・アルゴリズムが使用されている場合に暗号化キーのBase-64暗号化文字列である文字列。

MBean属性:
LdapDigestIdentityAsserterMBean.EncryptionKey

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

EncryptionInitVector

取消し可能なパスワード・アルゴリズムが使用されている場合に暗号化初期化ベクターのBase-64暗号化文字列である文字列。

MBean属性:
LdapDigestIdentityAsserterMBean.EncryptionInitVector

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

DigestRealmName

ダイジェスト認証のレルム名(必須)。

MBean属性:
LdapDigestIdentityAsserterMBean.DigestRealmName

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

DigestAlgorithm

ダイジェスト認証のアルゴリズム・パラメータ。MD5およびMD5-sessがサポートされています。

MBean属性:
LdapDigestIdentityAsserterMBean.DigestAlgorithm

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

DigestTimeout

ダイジェスト認証のタイムアウト設定。デフォルトは2分です。

MBean属性:
LdapDigestIdentityAsserterMBean.DigestTimeout

最小値: 1

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

LDAPConnectionPoolSize

LDAPの接続プール・サイズ。

MBean属性:
LdapDigestIdentityAsserterMBean.LDAPConnectionPoolSize

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

ホスト

LDAPサーバーのホスト名またはIPアドレス。

MBean属性:
LdapDigestIdentityAsserterMBean.Host

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

ポート

LDAPサーバーのリスニング・ポートの番号。

MBean属性:
LdapDigestIdentityAsserterMBean.Port

最小値: 1

最大値: 65534

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

SSLの有効化

LDAPサーバーへの接続時にSSLを有効にするオプション。

MBean属性:
LdapDigestIdentityAsserterMBean.SSLEnabled

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

プリンシパル

WebLogic ServerがLDAPサーバーに接続するために使用するLDAPユーザーの識別名(DN)。

MBean属性:
LdapDigestIdentityAsserterMBean.Principal

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

資格証明

「プリンシパル」属性で定義されているLDAPユーザーの認証に使用する資格証明(一般にはパスワード)。

MBean属性:
LdapDigestIdentityAsserterMBean.Credential

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

CacheEnabled

LDAPサーバーでLDAPリクエストのキャッシングを有効にするオプション。

MBean属性:
LdapDigestIdentityAsserterMBean.CacheEnabled

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

CacheSize

キャッシュのサイズはK単位です。

MBean属性:
LdapDigestIdentityAsserterMBean.CacheSize

最小値: 0

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

CacheTTL

秒単位でのキャッシュの存続時間(TTL)。

MBean属性:
LdapDigestIdentityAsserterMBean.CacheTTL

最小値: 0

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

ResultsTimeLimit

結果を待機してタイムアウトになるまでの最大時間(ミリ秒)。0に設定した場合、最大時間の制限はありません。

MBean属性:
LdapDigestIdentityAsserterMBean.ResultsTimeLimit

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

ConnectTimeout

LDAP接続の確立を待機する最大時間(秒数)。0に設定した場合、最大時間の制限はありません。

MBean属性:
LdapDigestIdentityAsserterMBean.ConnectTimeout

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

ParallelConnectDelay

複数のサーバーに同時に接続を試行したときの遅延時間(秒)。0に設定した場合は、接続の試行がシリアライズされます。リストの最初のサーバーへの接続が試行されます。現在のホストへの接続試行が失敗した場合のみ、リストの次のエントリへの接続が試行されます。ホストがダウンしている場合、アプリケーションが長時間ブロックされることがあります。0より大きい値に設定すると、指定した遅延秒数が経過してから次の接続設定スレッドが開始されます。

MBean属性:
LdapDigestIdentityAsserterMBean.ParallelConnectDelay

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

ConnectionRetryLimit

LDAP接続の作成中にLDAPが例外をスローした場合にサーバーが接続の確立を再試行する必要のある回数。

MBean属性:
LdapDigestIdentityAsserterMBean.ConnectionRetryLimit

最小値: 1

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

SupportedTypes

WebLogic LDAPダイジェストIDアサーション・プロバイダによってサポートされているトークン・タイプ。

MBean属性:
LdapDigestIdentityAsserterMBean.SupportedTypes

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

ActiveTypes

WebLogic LDAPダイジェストIDアサーション・プロバイダに対してアクティブなトークン・タイプ。

MBean属性:
LdapDigestIdentityAsserterMBean.ActiveTypes

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。

OIDSupportEnabled

このオプションでは、静的検証を使用したOID(Oracle Identity Manager)サーバーに対するダイジェスト認証がサポートされます。このオプションは、PRECALCULATEDHASHパスワード暗号化タイプとともに使用した場合にのみ有効です。

MBean属性:
LdapDigestIdentityAsserterMBean.OIDSupportEnabled

変更は、モジュールの再デプロイ後またはサーバーの再起動後に有効になります。