SIP 서버: 보안: LdapDigestIdentityAsserter
이 페이지에서는 LdapDigestIdentityAsserter를 구성할 수 있습니다.
구성 옵션
이름 설명 설명 WebLogic LDAP Digest ID 검증 제공자입니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.Description버전 WebLogic LDAP Digest ID 검증 제공자의 버전 번호입니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.VersionUserFromNameFilter 사용자 이름이 주어진 사용자를 찾기 위한 LDAP 검색 필터입니다. 속성(사용자 이름 속성 및 사용자 객체 클래스)을 지정하지 않으면(즉, 속성이 널이거나 비어 있음) 사용자 스키마를 기반으로 기본 검색 필터가 생성됩니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.UserFromNameFilterUserBaseDN LDAP 디렉토리에서 사용자가 포함된 트리의 기본 DN(식별 이름)입니다(선택적 속성).
MBean 속성:
LdapDigestIdentityAsserterMBean.UserBaseDNCredentialAttributeName Digest 계산에 참여하는 인증서 속성 이름입니다. 기본적으로 사용자 항목에 있는 비밀번호의 속성 이름입니다. 미리 계산된 해시가 사용으로 설정된 경우 사용자 항목에 있는 해시 인증서의 속성 이름입니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.CredentialAttributeNameGroupAttributeName 사용자가 속한 그룹 이름에 해당하는 값을 가진 그룹 속성의 이름입니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.GroupAttributeNamePasswordEncryptionType 비밀번호 암호화 유형입니다. 현재 PLAINTEXT, PRECALCULATEDHASH, REVERSIBLEENCRYPTED라는 세가지 유형의 비밀번호 형식을 지원합니다. REVERSIBLEENCRYPTED를 선택할 경우 EncryptionAlgorithm 속성이 필요합니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.PasswordEncryptionTypeEncryptionAlgorithm 비밀번호 값을 암호화하는 데 사용되는 해독 가능한 암호화 알고리즘입니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.EncryptionAlgorithmEncryptionKey 해독 가능한 비밀번호 알고리즘이 사용되는 경우 암호화 키의 base-64 암호화 문자열입니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.EncryptionKeyEncryptionInitVector 해독 가능한 비밀번호 알고리즘이 사용되는 경우 암호화 초기화 벡터의 base-64 암호화 문자열입니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.EncryptionInitVectorDigestRealmName Digest 인증의 영역 이름입니다(필수 사항).
MBean 속성:
LdapDigestIdentityAsserterMBean.DigestRealmNameDigestAlgorithm Digest 인증의 알고리즘 매개변수입니다. MD5 및 MD5-sess가 지원됩니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.DigestAlgorithmDigestTimeout Digest 인증 시간 초과 설정입니다. 기본값은 2분입니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.DigestTimeout최소값:
1LDAPConnectionPoolSize LDAP 접속 풀 크기입니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.LDAPConnectionPoolSize호스트 LDAP 서버의 호스트 이름 또는 IP 주소입니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.Host포트 LDAP 서버가 수신 중인 포트 번호입니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.Port최소값:
1최대값:
65534SSL 사용 LDAP 서버에 접속할 때 SSL을 사용하는 옵션입니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.SSLEnabled사용자 WebLogic Server에서 LDAP 서버에 접속하는 데 사용하는 LDAP 사용자의 DN(식별 이름)입니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.Principal인증서 Principal 속성에 정의된 LDAP 사용자를 인증하는 데 사용되는 인증서(대개 비밀번호)입니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.CredentialCacheEnabled LDAP 서버에서 LDAP 요청을 캐싱하도록 하는 옵션입니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.CacheEnabledCacheSize 캐시의 크기(K)입니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.CacheSize최소값:
0CacheTTL 캐시의 수명(TTL)입니다(초).
MBean 속성:
LdapDigestIdentityAsserterMBean.CacheTTL최소값:
0ResultsTimeLimit 시간이 초과되기 전까지 결과를 기다리는 최대 시간(밀리초)입니다. 0으로 설정하면 최대 시간 제한이 없습니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.ResultsTimeLimitConnectTimeout LDAP 접속이 설정되기를 기다리는 최대 시간(초)입니다. 0으로 설정하면 최대 시간 제한이 없습니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.ConnectTimeoutParallelConnectDelay 여러 서버에 동시에 접속을 시도할 때 지연 시간(초)입니다. 0으로 설정하면 접속 시도가 직렬화됩니다. 즉, 목록의 첫번째 서버에 접속을 시도하고 현재 호스트에 접속 시도를 실패한 경우에만 목록의 다음 항목을 시도합니다. 그러면 호스트 작동이 중지된 경우 수용할 수 없는 긴 시간 동안 응용 프로그램이 차단될 수 있습니다. 0보다 큰 값으로 설정하면 이 지연 시간(초)이 경과한 후 다른 접속 설정 스레드가 시작됩니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.ParallelConnectDelayConnectionRetryLimit LDAP 접속을 생성하는 동안 예외 사항이 발생할 경우 서버가 접속 설정을 시도하는 횟수입니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.ConnectionRetryLimit최소값:
1SupportedTypes WebLogic LdapDigest ID 검증 제공자에서 지원되는 토큰 유형입니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.SupportedTypesActiveTypes WebLogic LdapDigest ID 검증 제공자에 대해 활성인 토큰 유형입니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.ActiveTypesOIDSupportEnabled 이 옵션은 정적 검증자를 사용하여 OID(Oracle Identity Manager) 서버에 대해 Digest 인증을 지원합니다. 참고! 이 옵션은 PRECALCULATEDHASH 비밀번호 암호화 유형과 함께 사용할 때만 유효합니다.
MBean 속성:
LdapDigestIdentityAsserterMBean.OIDSupportEnabled