Servidor SIP: Segurança: LdapDigestIdentityAsserter
Use esta página para configurar LdapDigestIdentityAsserter
Opções de Configuração
Nome Descrição Descrição Provedor de Asserção de Identidade de Compilação LDAP do WebLogic
Atributo MBean:
LdapDigestIdentityAsserterMBean.DescriptionAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
Versão O número da versão do provedor de Asserção de Identidade de Compilação LDAP do WebLogic.
Atributo MBean:
LdapDigestIdentityAsserterMBean.VersionAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
UserFromNameFilter Um filtro de pesquisa LDAP para localizar um usuário pelo nome. Se o atributo (de nome de usuário e a classe de objeto do usuário) não for especificado (ou seja, se o atributo for nulo ou estiver vazio), será criado um filtro de pesquisa default com base no esquema de usuário.
Atributo MBean:
LdapDigestIdentityAsserterMBean.UserFromNameFilterAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
UserBaseDN O nome distinto base (DN) da árvore no diretório LDAP que contém os usuários (atributo opcional).
Atributo MBean:
LdapDigestIdentityAsserterMBean.UserBaseDNAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
CredentialAttributeName O nome do atributo de credencial que participa do cálculo de compilação. Por default, é o nome do atributo de senha na entrada do usuário. Se hash pré-calculado for ativado, será o nome do atributo de credencial de hash na entrada do usuário.
Atributo MBean:
LdapDigestIdentityAsserterMBean.CredentialAttributeNameAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
GroupAttributeName O nome do atributo de grupo cujo valor é um conjunto de nomes de grupo ao qual o usuário pertence.
Atributo MBean:
LdapDigestIdentityAsserterMBean.GroupAttributeNameAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
PasswordEncryptionType O tipo de criptografia de senha. No momento, são suportados três tipos de formatos de senha: PLAINTEXT, PRECALCULATEDHASH e REVERSIBLEENCRYPTED. O atributo EncryptionAlgorithm será necessário se REVERSIBLEENCRYPTED for escolhido.
Atributo MBean:
LdapDigestIdentityAsserterMBean.PasswordEncryptionTypeAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
EncryptionAlgorithm O algoritmo de criptografia reversível que é usado para criptografar o valor da senha.
Atributo MBean:
LdapDigestIdentityAsserterMBean.EncryptionAlgorithmAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
EncryptionKey A string criptografada em base-64 da chave de criptografia, se um algoritmo de senha reversível for usado.
Atributo MBean:
LdapDigestIdentityAsserterMBean.EncryptionKeyAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
EncryptionInitVector A string criptografada em base-64 do vetor inicial de criptografia, se um algoritmo de senha reversível for usado.
Atributo MBean:
LdapDigestIdentityAsserterMBean.EncryptionInitVectorAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
DigestRealmName O nome do Realm da autenticação de compilação (obrigatório).
Atributo MBean:
LdapDigestIdentityAsserterMBean.DigestRealmNameAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
DigestAlgorithm O parâmetro Algorithm da autenticação de compilação. MD5 e MD5-sess são suportados.
Atributo MBean:
LdapDigestIdentityAsserterMBean.DigestAlgorithmAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
DigestTimeout A definição de timeout da autenticação de compilação. O default é 2 minutos.
Atributo MBean:
LdapDigestIdentityAsserterMBean.DigestTimeoutValor mínimo:
1As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
LDAPConnectionPoolSize O tamanho do pool de conexões LDAP.
Atributo MBean:
LdapDigestIdentityAsserterMBean.LDAPConnectionPoolSizeAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
Host O nome do host ou endereço IP do servidor LDAP.
Atributo MBean:
LdapDigestIdentityAsserterMBean.HostAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
Porta O número da porta em que o servidor LDAP está efetuando listening.
Atributo MBean:
LdapDigestIdentityAsserterMBean.PortValor mínimo:
1Valor máximo:
65534As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
SSL Ativado A opção para ativar o SSL ao estabelecer conexão com o servidor LDAP.
Atributo MBean:
LdapDigestIdentityAsserterMBean.SSLEnabledAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
Principal O DN (Distinguished Name) do usuário LDAP usado pelo WebLogic Server para estabelecer conexão com o servidor LDAP.
Atributo MBean:
LdapDigestIdentityAsserterMBean.PrincipalAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
Credencial A credencial (geralmente, uma senha) usada para autenticar o usuário LDAP definido no atributo Principal.
Atributo MBean:
LdapDigestIdentityAsserterMBean.CredentialAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
CacheEnabled A opção para ativar o cache de solicitações LDAP com o servidor LDAP.
Atributo MBean:
LdapDigestIdentityAsserterMBean.CacheEnabledAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
CacheSize O tamanho do cache em K.
Atributo MBean:
LdapDigestIdentityAsserterMBean.CacheSizeValor mínimo:
0As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
CacheTTL O TTL (time-to-live) do cache em segundos.
Atributo MBean:
LdapDigestIdentityAsserterMBean.CacheTTLValor mínimo:
0As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
ResultsTimeLimit O número máximo de milissegundos para aguardar resultados antes do timeout. Se definido como 0, não haverá limite de tempo máximo.
Atributo MBean:
LdapDigestIdentityAsserterMBean.ResultsTimeLimitAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
ConnectTimeout O número máximo de segundos para aguardar a conexão LDAP ser estabelecida. Se definido como 0, não haverá limite de tempo máximo.
Atributo MBean:
LdapDigestIdentityAsserterMBean.ConnectTimeoutAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
ParallelConnectDelay O número de segundos de atraso ao fazer tentativas simultâneas de estabelecer conexão com vários servidores. Se definido como 0, as tentativas de conexão serão serializadas. É feita uma tentativa de conexão com o primeiro servidor da lista. A próxima entrada na lista só será tentada se a tentativa de conexão com o host atual falhar. Isso poderá fazer com que a aplicação fique bloqueada por um tempo inaceitavelmente longo se um host estiver desativado. Se definido como acima de 0, outro thread de configuração de conexão será iniciado decorrido o número de segundos de atraso.
Atributo MBean:
LdapDigestIdentityAsserterMBean.ParallelConnectDelayAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
ConnectionRetryLimit Número de vezes que o servidor deve tentará estabelecer uma conexão se o LDAP emitir exceção ao criar uma conexão LDAP.
Atributo MBean:
LdapDigestIdentityAsserterMBean.ConnectionRetryLimitValor mínimo:
1As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
SupportedTypes Os tipos de token suportados pelo provedor de Asserção de Identidade LdapDigest do WebLogic.
Atributo MBean:
LdapDigestIdentityAsserterMBean.SupportedTypesAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
ActiveTypes Os tipos de token ativos para o provedor de Asserção de Identidade LdapDigest do WebLogic.
Atributo MBean:
LdapDigestIdentityAsserterMBean.ActiveTypesAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
OIDSupportEnabled Essa opção permite suporte para autenticação de Compilação em um servidor OID (Oracle Identity Manager) usando verificadores estáticos. Observe que essa opção só é válida em conjunto com o tipo de criptografia de senha PRECALCULATEDHASH.
Atributo MBean:
LdapDigestIdentityAsserterMBean.OIDSupportEnabledAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.