Servidor SIP: Segurança: LdapDigestIdentityAsserter

Opções de Configuração     

Use esta página para configurar LdapDigestIdentityAsserter

Opções de Configuração

Nome Descrição
Descrição

Provedor de Asserção de Identidade de Compilação LDAP do WebLogic

Atributo MBean:
LdapDigestIdentityAsserterMBean.Description

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

Versão

O número da versão do provedor de Asserção de Identidade de Compilação LDAP do WebLogic.

Atributo MBean:
LdapDigestIdentityAsserterMBean.Version

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

UserFromNameFilter

Um filtro de pesquisa LDAP para localizar um usuário pelo nome. Se o atributo (de nome de usuário e a classe de objeto do usuário) não for especificado (ou seja, se o atributo for nulo ou estiver vazio), será criado um filtro de pesquisa default com base no esquema de usuário.

Atributo MBean:
LdapDigestIdentityAsserterMBean.UserFromNameFilter

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

UserBaseDN

O nome distinto base (DN) da árvore no diretório LDAP que contém os usuários (atributo opcional).

Atributo MBean:
LdapDigestIdentityAsserterMBean.UserBaseDN

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

CredentialAttributeName

O nome do atributo de credencial que participa do cálculo de compilação. Por default, é o nome do atributo de senha na entrada do usuário. Se hash pré-calculado for ativado, será o nome do atributo de credencial de hash na entrada do usuário.

Atributo MBean:
LdapDigestIdentityAsserterMBean.CredentialAttributeName

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

GroupAttributeName

O nome do atributo de grupo cujo valor é um conjunto de nomes de grupo ao qual o usuário pertence.

Atributo MBean:
LdapDigestIdentityAsserterMBean.GroupAttributeName

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

PasswordEncryptionType

O tipo de criptografia de senha. No momento, são suportados três tipos de formatos de senha: PLAINTEXT, PRECALCULATEDHASH e REVERSIBLEENCRYPTED. O atributo EncryptionAlgorithm será necessário se REVERSIBLEENCRYPTED for escolhido.

Atributo MBean:
LdapDigestIdentityAsserterMBean.PasswordEncryptionType

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

EncryptionAlgorithm

O algoritmo de criptografia reversível que é usado para criptografar o valor da senha.

Atributo MBean:
LdapDigestIdentityAsserterMBean.EncryptionAlgorithm

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

EncryptionKey

A string criptografada em base-64 da chave de criptografia, se um algoritmo de senha reversível for usado.

Atributo MBean:
LdapDigestIdentityAsserterMBean.EncryptionKey

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

EncryptionInitVector

A string criptografada em base-64 do vetor inicial de criptografia, se um algoritmo de senha reversível for usado.

Atributo MBean:
LdapDigestIdentityAsserterMBean.EncryptionInitVector

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

DigestRealmName

O nome do Realm da autenticação de compilação (obrigatório).

Atributo MBean:
LdapDigestIdentityAsserterMBean.DigestRealmName

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

DigestAlgorithm

O parâmetro Algorithm da autenticação de compilação. MD5 e MD5-sess são suportados.

Atributo MBean:
LdapDigestIdentityAsserterMBean.DigestAlgorithm

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

DigestTimeout

A definição de timeout da autenticação de compilação. O default é 2 minutos.

Atributo MBean:
LdapDigestIdentityAsserterMBean.DigestTimeout

Valor mínimo: 1

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

LDAPConnectionPoolSize

O tamanho do pool de conexões LDAP.

Atributo MBean:
LdapDigestIdentityAsserterMBean.LDAPConnectionPoolSize

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

Host

O nome do host ou endereço IP do servidor LDAP.

Atributo MBean:
LdapDigestIdentityAsserterMBean.Host

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

Porta

O número da porta em que o servidor LDAP está efetuando listening.

Atributo MBean:
LdapDigestIdentityAsserterMBean.Port

Valor mínimo: 1

Valor máximo: 65534

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

SSL Ativado

A opção para ativar o SSL ao estabelecer conexão com o servidor LDAP.

Atributo MBean:
LdapDigestIdentityAsserterMBean.SSLEnabled

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

Principal

O DN (Distinguished Name) do usuário LDAP usado pelo WebLogic Server para estabelecer conexão com o servidor LDAP.

Atributo MBean:
LdapDigestIdentityAsserterMBean.Principal

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

Credencial

A credencial (geralmente, uma senha) usada para autenticar o usuário LDAP definido no atributo Principal.

Atributo MBean:
LdapDigestIdentityAsserterMBean.Credential

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

CacheEnabled

A opção para ativar o cache de solicitações LDAP com o servidor LDAP.

Atributo MBean:
LdapDigestIdentityAsserterMBean.CacheEnabled

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

CacheSize

O tamanho do cache em K.

Atributo MBean:
LdapDigestIdentityAsserterMBean.CacheSize

Valor mínimo: 0

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

CacheTTL

O TTL (time-to-live) do cache em segundos.

Atributo MBean:
LdapDigestIdentityAsserterMBean.CacheTTL

Valor mínimo: 0

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

ResultsTimeLimit

O número máximo de milissegundos para aguardar resultados antes do timeout. Se definido como 0, não haverá limite de tempo máximo.

Atributo MBean:
LdapDigestIdentityAsserterMBean.ResultsTimeLimit

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

ConnectTimeout

O número máximo de segundos para aguardar a conexão LDAP ser estabelecida. Se definido como 0, não haverá limite de tempo máximo.

Atributo MBean:
LdapDigestIdentityAsserterMBean.ConnectTimeout

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

ParallelConnectDelay

O número de segundos de atraso ao fazer tentativas simultâneas de estabelecer conexão com vários servidores. Se definido como 0, as tentativas de conexão serão serializadas. É feita uma tentativa de conexão com o primeiro servidor da lista. A próxima entrada na lista só será tentada se a tentativa de conexão com o host atual falhar. Isso poderá fazer com que a aplicação fique bloqueada por um tempo inaceitavelmente longo se um host estiver desativado. Se definido como acima de 0, outro thread de configuração de conexão será iniciado decorrido o número de segundos de atraso.

Atributo MBean:
LdapDigestIdentityAsserterMBean.ParallelConnectDelay

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

ConnectionRetryLimit

Número de vezes que o servidor deve tentará estabelecer uma conexão se o LDAP emitir exceção ao criar uma conexão LDAP.

Atributo MBean:
LdapDigestIdentityAsserterMBean.ConnectionRetryLimit

Valor mínimo: 1

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

SupportedTypes

Os tipos de token suportados pelo provedor de Asserção de Identidade LdapDigest do WebLogic.

Atributo MBean:
LdapDigestIdentityAsserterMBean.SupportedTypes

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

ActiveTypes

Os tipos de token ativos para o provedor de Asserção de Identidade LdapDigest do WebLogic.

Atributo MBean:
LdapDigestIdentityAsserterMBean.ActiveTypes

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

OIDSupportEnabled

Essa opção permite suporte para autenticação de Compilação em um servidor OID (Oracle Identity Manager) usando verificadores estáticos. Observe que essa opção só é válida em conjunto com o tipo de criptografia de senha PRECALCULATEDHASH.

Atributo MBean:
LdapDigestIdentityAsserterMBean.OIDSupportEnabled

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.