SIP 伺服器:安全:LdapDigestIdentityAsserter
使用此頁面可設定 LdapDigestIdentityAsserter
組態選項
名稱 描述 描述 WebLogic LDAP 摘要識別宣告提供者
MBean 屬性:
LdapDigestIdentityAsserterMBean.Description版本 WebLogic LDAP 摘要識別宣告提供者的版本號碼。
MBean 屬性:
LdapDigestIdentityAsserterMBean.VersionUserFromNameFilter LDAP 搜尋篩選,可尋找內含此使用者名稱的使用者。如果未指定屬性 (使用者名稱屬性和使用者物件類別) (即屬性為空值或空白),則會根據使用者綱要建立預設的搜尋篩選。
MBean 屬性:
LdapDigestIdentityAsserterMBean.UserFromNameFilterUserBaseDN LDAP 目錄中包含使用者 (選擇性屬性) 之樹狀圖的基本辨別名稱 (Distinguished Name,簡稱 DN)。
MBean 屬性:
LdapDigestIdentityAsserterMBean.UserBaseDNCredentialAttributeName 摘要計算中的證明資料屬性名稱。在預設情況下,它是使用者項目中的密碼屬性名稱。如果啟用預先計算的雜湊,它就是使用者項目中雜湊證明資料的屬性名稱。
MBean 屬性:
LdapDigestIdentityAsserterMBean.CredentialAttributeNameGroupAttributeName 群組屬性名稱,其值為使用者所屬的一組群組名稱。
MBean 屬性:
LdapDigestIdentityAsserterMBean.GroupAttributeNamePasswordEncryptionType 密碼加密類型。我們目前支援三種密碼格式: PLAINTEXT、PRECALCULATEDHASH、REVERSIBLEENCRYPTED。如果選擇 REVERSIBLEENCRYPTED,就需要 EncryptionAlgorithm 屬性。
MBean 屬性:
LdapDigestIdentityAsserterMBean.PasswordEncryptionTypeEncryptionAlgorithm 用來加密密碼值的反向加密演算法。
MBean 屬性:
LdapDigestIdentityAsserterMBean.EncryptionAlgorithmEncryptionKey 如果使用反向密碼演算法,這個字串就是加密金鑰的 Base-64 加密字串。
MBean 屬性:
LdapDigestIdentityAsserterMBean.EncryptionKeyEncryptionInitVector 如果使用反向密碼演算法,這個字串就是加密初始化向量的 Base-64 加密字串。
MBean 屬性:
LdapDigestIdentityAsserterMBean.EncryptionInitVectorDigestRealmName 摘要認證的範圍名稱 (強制)。
MBean 屬性:
LdapDigestIdentityAsserterMBean.DigestRealmNameDigestAlgorithm 摘要認證的演算法參數。支援 MD5 和 MD5-sess。
MBean 屬性:
LdapDigestIdentityAsserterMBean.DigestAlgorithmDigestTimeout 摘要認證逾時設定。預設值是 2 分鐘。
MBean 屬性:
LdapDigestIdentityAsserterMBean.DigestTimeout最小值:
1LDAPConnectionPoolSize LDAP 連線集區大小。
MBean 屬性:
LdapDigestIdentityAsserterMBean.LDAPConnectionPoolSize主機 LDAP 伺服器的主機名稱或 IP 位址。
MBean 屬性:
LdapDigestIdentityAsserterMBean.Host連接埠 此 LDAP 伺服器正在監聽的連接埠號碼。
MBean 屬性:
LdapDigestIdentityAsserterMBean.Port最小值:
1最大值:
65534SSLEnabled 連線到 LDAP 伺服器時,用來啟用 SSL 的選項。
MBean 屬性:
LdapDigestIdentityAsserterMBean.SSLEnabled委派人 LDAP 使用者的辨別名稱 (Distinguished Name,簡稱 DN),WebLogic Server 使用此名稱來與 LDAP 伺服器連線。
MBean 屬性:
LdapDigestIdentityAsserterMBean.Principal證明資料 可用來驗證「委派人」屬性定義之 LDAP 使用者的證明資料 (一般是密碼)。
MBean 屬性:
LdapDigestIdentityAsserterMBean.CredentialCacheEnabled 此選項可啟用發生於 LDAP 伺服器的 LDAP 快取要求。
MBean 屬性:
LdapDigestIdentityAsserterMBean.CacheEnabledCacheSize 快取的大小 (KB)。
MBean 屬性:
LdapDigestIdentityAsserterMBean.CacheSize最小值:
0CacheTTL 快取的存留時間 (TTL) (秒)。
MBean 屬性:
LdapDigestIdentityAsserterMBean.CacheTTL最小值:
0ResultsTimeLimit 逾時前等待結果的最大毫秒數。如果將此屬性設為 0,則沒有最長時間限制。
MBean 屬性:
LdapDigestIdentityAsserterMBean.ResultsTimeLimitConnectTimeout 等待建立 LDAP 連線的最大秒數。如果將此屬性設為 0,則沒有最長時間限制。
MBean 屬性:
LdapDigestIdentityAsserterMBean.ConnectTimeoutParallelConnectDelay 嘗試並行連線多個伺服器時的延遲秒數。如果此屬性設為 0,則表示會持續進行連線嘗試。會嘗試連線到清單中的第一個伺服器。只有在嘗試連線到目前主機失敗時才會嘗試清單中的下一個項目。如果主機未啟動,可能會導致您的應用程式因無法接受的冗長時間而遭到封鎖。如果此屬性大於 0,則會在此延遲秒數後,啟動另一個連線設定繫線。
MBean 屬性:
LdapDigestIdentityAsserterMBean.ParallelConnectDelayConnectionRetryLimit 建立 LDAP 連線時,如果 LDAP 發生異常狀況,伺服器應嘗試建立連線的次數。
MBean 屬性:
LdapDigestIdentityAsserterMBean.ConnectionRetryLimit最小值:
1SupportedTypes WebLogic LdapDigest 識別宣告提供者支援的記號類型。
MBean 屬性:
LdapDigestIdentityAsserterMBean.SupportedTypesActiveTypes WebLogic LdapDigest 識別宣告提供者的作用中類型記號。
MBean 屬性:
LdapDigestIdentityAsserterMBean.ActiveTypesOIDSupportEnabled 此選項針對使用靜態驗證程式的 OID (Oracle Identity Manager) 伺服器,啟用摘要認證支援。注意!只有搭配 PRECALCULATEDHASH 密碼加密類型才能使用此選項。
MBean 屬性:
LdapDigestIdentityAsserterMBean.OIDSupportEnabled