SIP Server:安全性:LdapDigestIdentityAsserter
使用此页可以配置 LdapDigestIdentityAsserter
配置选项
名称 说明 说明 WebLogic LDAP 摘要标识断言提供程序
MBean 属性:
LdapDigestIdentityAsserterMBean.Description版本 WebLogic LDAP 摘要标识断言提供程序的版本号。
MBean 属性:
LdapDigestIdentityAsserterMBean.VersionUserFromNameFilter LDAP 搜索筛选器,用于根据给定的用户名查找相应的用户。如果未指定此属性 (用户名属性和用户对象类), 即此属性为空值或为空, 则会根据用户方案创建默认搜索筛选器。
MBean 属性:
LdapDigestIdentityAsserterMBean.UserFromNameFilterUserBaseDN LDAP 目录中包含用户的树的基本唯一判别名 (DN) (可选属性)。
MBean 属性:
LdapDigestIdentityAsserterMBean.UserBaseDNCredentialAttributeName 参与摘要计算的身份证明属性名。默认情况下为用户条目中口令的属性名。如果已启用计算前散列,则为用户条目中散列身份证明的属性名。
MBean 属性:
LdapDigestIdentityAsserterMBean.CredentialAttributeNameGroupAttributeName 其值为用户所属的一组组名的组属性的名称。
MBean 属性:
LdapDigestIdentityAsserterMBean.GroupAttributeNamePasswordEncryptionType 口令加密类型。当前支持三种类型的口令格式:PLAINTEXT、PRECALCULATEDHASH 和 REVERSIBLEENCRYPTED。如果选择 REVERSIBLEENCRYPTED,则需要 EncryptionAlgorithm 属性。
MBean 属性:
LdapDigestIdentityAsserterMBean.PasswordEncryptionTypeEncryptionAlgorithm 用于对口令值进行加密的可逆加密算法。
MBean 属性:
LdapDigestIdentityAsserterMBean.EncryptionAlgorithmEncryptionKey 如果使用可逆口令算法,该字符串为加密密钥的 base-64 加密字符串。
MBean 属性:
LdapDigestIdentityAsserterMBean.EncryptionKeyEncryptionInitVector 如果使用可逆口令算法,该字符串为加密初始向量的 base-64 加密字符串。
MBean 属性:
LdapDigestIdentityAsserterMBean.EncryptionInitVectorDigestRealmName 摘要验证的领域名 (必需)。
MBean 属性:
LdapDigestIdentityAsserterMBean.DigestRealmNameDigestAlgorithm 摘要验证的算法参数。支持 MD5 和 MD5-sess。
MBean 属性:
LdapDigestIdentityAsserterMBean.DigestAlgorithmDigestTimeout 摘要验证超时设置。默认值为 2 分钟。
MBean 属性:
LdapDigestIdentityAsserterMBean.DigestTimeout最小值:
1LDAPConnectionPoolSize LDAP 连接池大小。
MBean 属性:
LdapDigestIdentityAsserterMBean.LDAPConnectionPoolSize主机 LDAP 服务器的主机名或 IP 地址。
MBean 属性:
LdapDigestIdentityAsserterMBean.Host端口 此 LDAP 服务器正在监听的端口号。
MBean 属性:
LdapDigestIdentityAsserterMBean.Port最小值:
1最大值:
65534已启用 SSL 此选项用于在连接到 LDAP 服务器时启用 SSL。
MBean 属性:
LdapDigestIdentityAsserterMBean.SSLEnabled主用户 WebLogic Server 用于连接至 LDAP 服务器的 LDAP 用户的唯一判别名 (DN)。
MBean 属性:
LdapDigestIdentityAsserterMBean.Principal身份证明 用于对“主用户”属性中定义的 LDAP 用户进行验证的身份证明 (一般为口令)。
MBean 属性:
LdapDigestIdentityAsserterMBean.CredentialCacheEnabled 此选项用于启用将 LDAP 请求高速缓存到 LDAP 服务器。
MBean 属性:
LdapDigestIdentityAsserterMBean.CacheEnabledCacheSize 以 K 为单位的高速缓存的大小。
MBean 属性:
LdapDigestIdentityAsserterMBean.CacheSize最小值:
0CacheTTL 高速缓存的生存时间 (TTL) (秒)。
MBean 属性:
LdapDigestIdentityAsserterMBean.CacheTTL最小值:
0ResultsTimeLimit 超时前,等待结果的最大毫秒数。如果设置为 0,则将没有最长时间限制。
MBean 属性:
LdapDigestIdentityAsserterMBean.ResultsTimeLimitConnectTimeout 等待建立 LDAP 连接的最大秒数。如果设置为 0,则将没有最长时间限制。
MBean 属性:
LdapDigestIdentityAsserterMBean.ConnectTimeoutParallelConnectDelay 在同时尝试连接多个服务器时延迟的秒数。如果将此属性设置为 0,则按顺序执行连接尝试。将尝试连接到列表中的第一个服务器。仅当连接当前主机的尝试失败的情况下,才会尝试连接列表中的下一个服务器。如果主机关闭,则应用程序可能会受到长时间阻塞。如果设置为大于 0 的值,则会在经过此延迟秒数之后启动另一个连接设置线程。
MBean 属性:
LdapDigestIdentityAsserterMBean.ParallelConnectDelayConnectionRetryLimit 创建 LDAP 连接时,在 LDAP 引发异常错误的情况下,服务器应尝试建立连接的次数。
MBean 属性:
LdapDigestIdentityAsserterMBean.ConnectionRetryLimit最小值:
1SupportedTypes WebLogic LdapDigest 标识断言提供程序支持的标记类型。
MBean 属性:
LdapDigestIdentityAsserterMBean.SupportedTypesActiveTypes 对此 WebLogic LdapDigest 标识断言提供程序有效的标记类型。
MBean 属性:
LdapDigestIdentityAsserterMBean.ActiveTypesOIDSupportEnabled 此选项支持使用静态验证器对 OID (Oracle Identity Manager) 服务器进行摘要验证。注意!此选项仅当与 PRECALCULATEDHASH 口令加密类型一起使用时才有效。
MBean 属性:
LdapDigestIdentityAsserterMBean.OIDSupportEnabled