audience | string | Audiencia de la aserción SAML. El valor predeterminado es el emisor en SAMLRequest. |
recipient | string | Destinatario de la aserción SAML (SubjectConfirmationData). El valor predeterminado es AssertionConsumerUrl de la SAMLRequest o la URL de devolución de llamada si no se envió ninguna SAMLRequest. |
issuer | string | Identificador único del Proveedor de identidad SAML, con formato de URL. |
mappings | objeto | Asignaciones entre el perfil de Auth0 y los atributos de salida de la aserción SAML. La asignación predeterminada se muestra arriba. |
createUpnClaim | booleano | Indica si se debe crear una reclamación UPN o no. El valor predeterminado es true. |
passthroughClaimsWithNoMapping | booleano | Si es true (predeterminado), por cada claim que no esté asignado al perfil común, Auth0 lo incluye en la aserción de salida. Si es false, esos claims no se mapearán. |
mapUnknownClaimsAsIs | booleano | Si passthroughClaimsWithNoMapping es true y esto es false (predeterminado), Auth0 agrega el prefijo http://schema.auth0.com a cada claim no asignado al perfil común. Si es true, pasará el claim tal cual. |
mapIdentities | boolean | Si es true (valor predeterminado), agrega más información al token, como el proveedor (Google, ADFS, AD, etc.) y el token de acceso, si está disponible. |
signatureAlgorithm | string | Algoritmo de firma para firmar la aserción o la respuesta SAML. El valor predeterminado es rsa-sha1. |
digestAlgorithm | string | Algoritmo de hash para calcular el hash de la aserción o respuesta SAML. El valor predeterminado es sha1. |
destination | object | Destino de la respuesta SAML. Si no se especifica, será la AssertionConsumerUrl de la SAMLRequest o la URL de callback si no hubo ninguna SAMLRequest. |
lifetimeInSeconds | integer | Vencimiento del token. El valor predeterminado es de 3600 segundos (1 hora). |
signResponse | boolean | Si la respuesta SAML debe firmarse o no. De forma predeterminada, se firmará la aserción SAML, pero no la respuesta SAML. Si es true, se firmará la respuesta SAML en lugar de la aserción SAML. |
nameIdentifierFormat | string | El valor predeterminado es urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified. |
nameIdentifierProbes | array | Auth0 probará cada uno de los atributos de este array en orden. Si uno de ellos tiene un valor, usará ese para Subject/NameID. El orden es: http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier (mapped from user_id), http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress (mapped from email), http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name (mapped from name). |
authnContextClassRef | string | El valor predeterminado es urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified. |
typedAttributes | boolean | El valor predeterminado es true. Cuando se establece en true, se infiere el xs:type del elemento. Los tipos son xs:string, xs:boolean, xs:double y xs:anyType. Cuando se establece en false, todos los xs:type son xs:anyType. |
includeAttributeNameFormat | boolean | El valor predeterminado es true. Cuando se establece en true, inferimos NameFormat en función del nombre del atributo. Los valores de NameFormat son urn:oasis:names:tc:SAML:2.0:attrname-format:uri, urn:oasis:names:tc:SAML:2.0:attrname-format:basic y urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified. Si se establece en false, no se establece el atributo NameFormat en la aserción. |
logout | object | Controla el cierre de sesión de SAML. Puede contener dos propiedades:callback (string), que contiene la URL del servicio de cierre de sesión único del proveedor de servicios (aplicación cliente), a la que Auth0 enviará las solicitudes y respuestas de cierre de sesión, y slo_enabled(boolean), que controla si Auth0 debe notificar a los proveedores de servicios la finalización de la sesión. El valor predeterminado estrue (notificar a los proveedores de servicios). |
binding | string | Indica opcionalmente el enlace de protocolo usado para las respuestas de cierre de sesión de SAML. De forma predeterminada, Auth0 usa HTTP-POST, pero puede cambiarse a HTTP-Redirect estableciendo "binding" en "urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect". |
signingCert | cadena | Indica opcionalmente el certificado de clave pública que se utiliza para validar las solicitudes SAML. Si se establece, será obligatorio que las solicitudes SAML estén firmadas. Un valor de ejemplo sería "-----BEGIN CERTIFICATE-----\nMIIC8jCCAdqgAwIBAgIJObB6jmhG0QIEMA0GCSqGSIb3DQEBBQUAMCAxHjAcBgNV\n[..all the other lines..]-----END CERTIFICATE-----\n". |