SAML 用户属性

SAML 断言可以包含与 SAML 令牌的主体相关的用户属性。一个 SAML 断言可以包含多个用户属性。

可以将用户属性包括在令牌中,以传达作为 SAML 断言主体的人员的地址。以下示例显示了一个包含用户属性的 SAML 断言:
<saml:AttributeStatement>
  <saml:Attribute  xmlns:x500=
      "urn:oasis:names:tc:SAML:2.0:profiles:attribute:X500"
    NameFormat=
      "urn:oasis:names:tc:SAML:2.0:attrname-format:uri"
    Name="urn:oid:2.5.4.20"
    FriendlyName="Address">
          <saml:AttributeValue xsi:type="xs:string">
                      11111 Parker Lane, Austin, Texas, 78758
          </saml:AttributeValue>
  </saml:Attribute>
</saml:AttributeStatement>

下表描述了该断言中所使用的参数:

参数 描述
NameFormat 指定如何解释属性。
名称 指示属性的正式名称。
FriendlyName 当 Name 参数含义模糊时,为属性提供用户友好的名称。
AttributeValue 用户属性的值。该值可以是字符串,也可以是复杂的 XML 类型。

指示主题类型的图标 概念主题



时间戳记图标 最近一次更新时间: last_date
http://www14.software.ibm.com/webapp/wsbroker/redirect?version=cord&product=was-nd-mp&topic=cwbs_samluserattributes
文件名:cwbs_samluserattributes.html