SIP 伺服器:安全:LdapDigestIdentityAsserter

組態選項     

使用此頁面可設定 LdapDigestIdentityAsserter

組態選項

名稱 描述
描述

WebLogic LDAP 摘要識別宣告提供者

MBean 屬性:
LdapDigestIdentityAsserterMBean.Description

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

版本

WebLogic LDAP 摘要識別宣告提供者的版本號碼。

MBean 屬性:
LdapDigestIdentityAsserterMBean.Version

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

UserFromNameFilter

LDAP 搜尋篩選,可尋找內含此使用者名稱的使用者。如果未指定屬性 (使用者名稱屬性和使用者物件類別) (即屬性為空值或空白),則會根據使用者綱要建立預設的搜尋篩選。

MBean 屬性:
LdapDigestIdentityAsserterMBean.UserFromNameFilter

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

UserBaseDN

LDAP 目錄中包含使用者 (選擇性屬性) 之樹狀圖的基本辨別名稱 (Distinguished Name,簡稱 DN)。

MBean 屬性:
LdapDigestIdentityAsserterMBean.UserBaseDN

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

CredentialAttributeName

摘要計算中的證明資料屬性名稱。在預設情況下,它是使用者項目中的密碼屬性名稱。如果啟用預先計算的雜湊,它就是使用者項目中雜湊證明資料的屬性名稱。

MBean 屬性:
LdapDigestIdentityAsserterMBean.CredentialAttributeName

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

GroupAttributeName

群組屬性名稱,其值為使用者所屬的一組群組名稱。

MBean 屬性:
LdapDigestIdentityAsserterMBean.GroupAttributeName

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

PasswordEncryptionType

密碼加密類型。我們目前支援三種密碼格式: PLAINTEXT、PRECALCULATEDHASH、REVERSIBLEENCRYPTED。如果選擇 REVERSIBLEENCRYPTED,就需要 EncryptionAlgorithm 屬性。

MBean 屬性:
LdapDigestIdentityAsserterMBean.PasswordEncryptionType

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

EncryptionAlgorithm

用來加密密碼值的反向加密演算法。

MBean 屬性:
LdapDigestIdentityAsserterMBean.EncryptionAlgorithm

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

EncryptionKey

如果使用反向密碼演算法,這個字串就是加密金鑰的 Base-64 加密字串。

MBean 屬性:
LdapDigestIdentityAsserterMBean.EncryptionKey

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

EncryptionInitVector

如果使用反向密碼演算法,這個字串就是加密初始化向量的 Base-64 加密字串。

MBean 屬性:
LdapDigestIdentityAsserterMBean.EncryptionInitVector

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

DigestRealmName

摘要認證的範圍名稱 (強制)。

MBean 屬性:
LdapDigestIdentityAsserterMBean.DigestRealmName

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

DigestAlgorithm

摘要認證的演算法參數。支援 MD5 和 MD5-sess。

MBean 屬性:
LdapDigestIdentityAsserterMBean.DigestAlgorithm

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

DigestTimeout

摘要認證逾時設定。預設值是 2 分鐘。

MBean 屬性:
LdapDigestIdentityAsserterMBean.DigestTimeout

最小值:1

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

LDAPConnectionPoolSize

LDAP 連線集區大小。

MBean 屬性:
LdapDigestIdentityAsserterMBean.LDAPConnectionPoolSize

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

主機

LDAP 伺服器的主機名稱或 IP 位址。

MBean 屬性:
LdapDigestIdentityAsserterMBean.Host

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

連接埠

此 LDAP 伺服器正在監聽的連接埠號碼。

MBean 屬性:
LdapDigestIdentityAsserterMBean.Port

最小值:1

最大值:65534

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

SSLEnabled

連線到 LDAP 伺服器時,用來啟用 SSL 的選項。

MBean 屬性:
LdapDigestIdentityAsserterMBean.SSLEnabled

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

委派人

LDAP 使用者的辨別名稱 (Distinguished Name,簡稱 DN),WebLogic Server 使用此名稱來與 LDAP 伺服器連線。

MBean 屬性:
LdapDigestIdentityAsserterMBean.Principal

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

證明資料

可用來驗證「委派人」屬性定義之 LDAP 使用者的證明資料 (一般是密碼)。

MBean 屬性:
LdapDigestIdentityAsserterMBean.Credential

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

CacheEnabled

此選項可啟用發生於 LDAP 伺服器的 LDAP 快取要求。

MBean 屬性:
LdapDigestIdentityAsserterMBean.CacheEnabled

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

CacheSize

快取的大小 (KB)。

MBean 屬性:
LdapDigestIdentityAsserterMBean.CacheSize

最小值:0

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

CacheTTL

快取的存留時間 (TTL) (秒)。

MBean 屬性:
LdapDigestIdentityAsserterMBean.CacheTTL

最小值:0

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

ResultsTimeLimit

逾時前等待結果的最大毫秒數。如果將此屬性設為 0,則沒有最長時間限制。

MBean 屬性:
LdapDigestIdentityAsserterMBean.ResultsTimeLimit

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

ConnectTimeout

等待建立 LDAP 連線的最大秒數。如果將此屬性設為 0,則沒有最長時間限制。

MBean 屬性:
LdapDigestIdentityAsserterMBean.ConnectTimeout

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

ParallelConnectDelay

嘗試並行連線多個伺服器時的延遲秒數。如果此屬性設為 0,則表示會持續進行連線嘗試。會嘗試連線到清單中的第一個伺服器。只有在嘗試連線到目前主機失敗時才會嘗試清單中的下一個項目。如果主機未啟動,可能會導致您的應用程式因無法接受的冗長時間而遭到封鎖。如果此屬性大於 0,則會在此延遲秒數後,啟動另一個連線設定繫線。

MBean 屬性:
LdapDigestIdentityAsserterMBean.ParallelConnectDelay

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

ConnectionRetryLimit

建立 LDAP 連線時,如果 LDAP 發生異常狀況,伺服器應嘗試建立連線的次數。

MBean 屬性:
LdapDigestIdentityAsserterMBean.ConnectionRetryLimit

最小值:1

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

SupportedTypes

WebLogic LdapDigest 識別宣告提供者支援的記號類型。

MBean 屬性:
LdapDigestIdentityAsserterMBean.SupportedTypes

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

ActiveTypes

WebLogic LdapDigest 識別宣告提供者的作用中類型記號。

MBean 屬性:
LdapDigestIdentityAsserterMBean.ActiveTypes

在您重新建置模組或重新啟動伺服器之後,變更才會生效。

OIDSupportEnabled

此選項針對使用靜態驗證程式的 OID (Oracle Identity Manager) 伺服器,啟用摘要認證支援。注意!只有搭配 PRECALCULATEDHASH 密碼加密類型才能使用此選項。

MBean 屬性:
LdapDigestIdentityAsserterMBean.OIDSupportEnabled

在您重新建置模組或重新啟動伺服器之後,變更才會生效。