SIP Server:安全性:LdapDigestIdentityAsserter

配置选项     

使用此页可以配置 LdapDigestIdentityAsserter

配置选项

名称 说明
说明

WebLogic LDAP 摘要标识断言提供程序

MBean 属性:
LdapDigestIdentityAsserterMBean.Description

更改将在重新部署模块或重新启动服务器后生效。

版本

WebLogic LDAP 摘要标识断言提供程序的版本号。

MBean 属性:
LdapDigestIdentityAsserterMBean.Version

更改将在重新部署模块或重新启动服务器后生效。

UserFromNameFilter

LDAP 搜索筛选器,用于根据给定的用户名查找相应的用户。如果未指定此属性 (用户名属性和用户对象类), 即此属性为空值或为空, 则会根据用户方案创建默认搜索筛选器。

MBean 属性:
LdapDigestIdentityAsserterMBean.UserFromNameFilter

更改将在重新部署模块或重新启动服务器后生效。

UserBaseDN

LDAP 目录中包含用户的树的基本唯一判别名 (DN) (可选属性)。

MBean 属性:
LdapDigestIdentityAsserterMBean.UserBaseDN

更改将在重新部署模块或重新启动服务器后生效。

CredentialAttributeName

参与摘要计算的身份证明属性名。默认情况下为用户条目中口令的属性名。如果已启用计算前散列,则为用户条目中散列身份证明的属性名。

MBean 属性:
LdapDigestIdentityAsserterMBean.CredentialAttributeName

更改将在重新部署模块或重新启动服务器后生效。

GroupAttributeName

其值为用户所属的一组组名的组属性的名称。

MBean 属性:
LdapDigestIdentityAsserterMBean.GroupAttributeName

更改将在重新部署模块或重新启动服务器后生效。

PasswordEncryptionType

口令加密类型。当前支持三种类型的口令格式:PLAINTEXT、PRECALCULATEDHASH 和 REVERSIBLEENCRYPTED。如果选择 REVERSIBLEENCRYPTED,则需要 EncryptionAlgorithm 属性。

MBean 属性:
LdapDigestIdentityAsserterMBean.PasswordEncryptionType

更改将在重新部署模块或重新启动服务器后生效。

EncryptionAlgorithm

用于对口令值进行加密的可逆加密算法。

MBean 属性:
LdapDigestIdentityAsserterMBean.EncryptionAlgorithm

更改将在重新部署模块或重新启动服务器后生效。

EncryptionKey

如果使用可逆口令算法,该字符串为加密密钥的 base-64 加密字符串。

MBean 属性:
LdapDigestIdentityAsserterMBean.EncryptionKey

更改将在重新部署模块或重新启动服务器后生效。

EncryptionInitVector

如果使用可逆口令算法,该字符串为加密初始向量的 base-64 加密字符串。

MBean 属性:
LdapDigestIdentityAsserterMBean.EncryptionInitVector

更改将在重新部署模块或重新启动服务器后生效。

DigestRealmName

摘要验证的领域名 (必需)。

MBean 属性:
LdapDigestIdentityAsserterMBean.DigestRealmName

更改将在重新部署模块或重新启动服务器后生效。

DigestAlgorithm

摘要验证的算法参数。支持 MD5 和 MD5-sess。

MBean 属性:
LdapDigestIdentityAsserterMBean.DigestAlgorithm

更改将在重新部署模块或重新启动服务器后生效。

DigestTimeout

摘要验证超时设置。默认值为 2 分钟。

MBean 属性:
LdapDigestIdentityAsserterMBean.DigestTimeout

最小值:1

更改将在重新部署模块或重新启动服务器后生效。

LDAPConnectionPoolSize

LDAP 连接池大小。

MBean 属性:
LdapDigestIdentityAsserterMBean.LDAPConnectionPoolSize

更改将在重新部署模块或重新启动服务器后生效。

主机

LDAP 服务器的主机名或 IP 地址。

MBean 属性:
LdapDigestIdentityAsserterMBean.Host

更改将在重新部署模块或重新启动服务器后生效。

端口

此 LDAP 服务器正在监听的端口号。

MBean 属性:
LdapDigestIdentityAsserterMBean.Port

最小值:1

最大值:65534

更改将在重新部署模块或重新启动服务器后生效。

已启用 SSL

此选项用于在连接到 LDAP 服务器时启用 SSL。

MBean 属性:
LdapDigestIdentityAsserterMBean.SSLEnabled

更改将在重新部署模块或重新启动服务器后生效。

主用户

WebLogic Server 用于连接至 LDAP 服务器的 LDAP 用户的唯一判别名 (DN)。

MBean 属性:
LdapDigestIdentityAsserterMBean.Principal

更改将在重新部署模块或重新启动服务器后生效。

身份证明

用于对“主用户”属性中定义的 LDAP 用户进行验证的身份证明 (一般为口令)。

MBean 属性:
LdapDigestIdentityAsserterMBean.Credential

更改将在重新部署模块或重新启动服务器后生效。

CacheEnabled

此选项用于启用将 LDAP 请求高速缓存到 LDAP 服务器。

MBean 属性:
LdapDigestIdentityAsserterMBean.CacheEnabled

更改将在重新部署模块或重新启动服务器后生效。

CacheSize

以 K 为单位的高速缓存的大小。

MBean 属性:
LdapDigestIdentityAsserterMBean.CacheSize

最小值:0

更改将在重新部署模块或重新启动服务器后生效。

CacheTTL

高速缓存的生存时间 (TTL) (秒)。

MBean 属性:
LdapDigestIdentityAsserterMBean.CacheTTL

最小值:0

更改将在重新部署模块或重新启动服务器后生效。

ResultsTimeLimit

超时前,等待结果的最大毫秒数。如果设置为 0,则将没有最长时间限制。

MBean 属性:
LdapDigestIdentityAsserterMBean.ResultsTimeLimit

更改将在重新部署模块或重新启动服务器后生效。

ConnectTimeout

等待建立 LDAP 连接的最大秒数。如果设置为 0,则将没有最长时间限制。

MBean 属性:
LdapDigestIdentityAsserterMBean.ConnectTimeout

更改将在重新部署模块或重新启动服务器后生效。

ParallelConnectDelay

在同时尝试连接多个服务器时延迟的秒数。如果将此属性设置为 0,则按顺序执行连接尝试。将尝试连接到列表中的第一个服务器。仅当连接当前主机的尝试失败的情况下,才会尝试连接列表中的下一个服务器。如果主机关闭,则应用程序可能会受到长时间阻塞。如果设置为大于 0 的值,则会在经过此延迟秒数之后启动另一个连接设置线程。

MBean 属性:
LdapDigestIdentityAsserterMBean.ParallelConnectDelay

更改将在重新部署模块或重新启动服务器后生效。

ConnectionRetryLimit

创建 LDAP 连接时,在 LDAP 引发异常错误的情况下,服务器应尝试建立连接的次数。

MBean 属性:
LdapDigestIdentityAsserterMBean.ConnectionRetryLimit

最小值:1

更改将在重新部署模块或重新启动服务器后生效。

SupportedTypes

WebLogic LdapDigest 标识断言提供程序支持的标记类型。

MBean 属性:
LdapDigestIdentityAsserterMBean.SupportedTypes

更改将在重新部署模块或重新启动服务器后生效。

ActiveTypes

对此 WebLogic LdapDigest 标识断言提供程序有效的标记类型。

MBean 属性:
LdapDigestIdentityAsserterMBean.ActiveTypes

更改将在重新部署模块或重新启动服务器后生效。

OIDSupportEnabled

此选项支持使用静态验证器对 OID (Oracle Identity Manager) 服务器进行摘要验证。注意!此选项仅当与 PRECALCULATEDHASH 口令加密类型一起使用时才有效。

MBean 属性:
LdapDigestIdentityAsserterMBean.OIDSupportEnabled

更改将在重新部署模块或重新启动服务器后生效。