applicationLogin.properties 4.8 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102
  1. ############################################################################
  2. # ConnSec Identity and Access Management
  3. # MaxKey Version 3.0 GA
  4. # Copyright (c) 2002-2017 ConnSec SoftWare, Inc.
  5. # We're focus on Cloud Identity and Security
  6. # http://www.connsec.com
  7. ############################################################################
  8. # domain name configuration
  9. config.domain.name=login.connsec.com
  10. config.server.name=http://${config.domain.name}
  11. config.server.prefix=${config.server.name}/maxkey
  12. ############################################################################
  13. # Login configuration
  14. #enable captcha
  15. config.login.captcha=true
  16. #enable two factor,use one time password
  17. config.login.onetimepwd=true
  18. #enable social sign on
  19. config.login.socialsignon=true
  20. #Enable kerberos/SPNEGO
  21. config.login.kerberos=true
  22. #wsFederation
  23. config.login.wsfederation=false
  24. #remeberme
  25. config.login.remeberme=true
  26. #validity
  27. config.login.remeberme.validity=
  28. #default.uri
  29. #to appList page
  30. config.login.default.uri=appList
  31. #to default application web site
  32. #config.login.default.uri=http://www.connsec.com
  33. config.manage.uri=http://login.connsec.com:9500/manage/login
  34. config.ipaddress.whitelist=false
  35. ############################################################################
  36. # Kerberos Login configuration
  37. ############################################################################
  38. #short name of user domain must be in upper case,eg:CONNSEC
  39. config.support.kerberos.default.userdomain=CONNSEC
  40. #short name of user domain must be in upper case,eg:CONNSEC.COM
  41. config.support.kerberos.default.fulluserdomain=CONNSEC.COM
  42. #last 8Bit crypto for Kerberos web Authentication
  43. config.support.kerberos.default.crypto=846KZSzYq56M6d5o
  44. #Kerberos Authentication server RUL
  45. config.support.kerberos.default.redirecturi=http://login.connsec.com/kerberos/authn/
  46. ############################################################################
  47. # CAS Login configuration
  48. ############################################################################
  49. config.support.cas.login.url=http://login.connsec.com/cas/login
  50. #
  51. config.support.cas.login.service=http://login.connsec.com/maxkey/cas
  52. #
  53. config.support.cas.login.validation.url=http://login.connsec.com/cas
  54. ############################################################################
  55. # HTTPHEADER Login configuration
  56. ############################################################################
  57. config.support.httpheader.enable=false
  58. config.support.httpheader.headername=header-user
  59. # iv-user is for IBM Security Access Manager
  60. #config.httpheader.headername=iv-user
  61. ############################################################################
  62. # BASIC Login support configuration
  63. ############################################################################
  64. config.support.basic.enable=false
  65. #############################################################################
  66. # WsFederation Login support configuration
  67. #identifier: the identifer for the ADFS server
  68. #url: the login url for ADFS
  69. #principal: the name of the attribute/assertion returned by ADFS that contains the principal's username.
  70. #relyingParty: the identifier of the CAS Server as it has been configured in ADFS.
  71. #tolerance: (optional) the amount of drift to allow when validating the timestamp on the token. Default: 10000 (ms)
  72. #attributeMutator: (optional) a class (defined by you) that can modify the attributes/assertions returned by the ADFS server
  73. #signingCertificate: ADFS's signing certificate used to validate the token/assertions issued by ADFS.
  74. ############################################################################
  75. config.support.wsfederation.identifier=http://adfs.connsec.com/adfs/services/trust
  76. config.support.wsfederation.url=https://adfs.connsec.com/adfs/ls/
  77. config.support.wsfederation.principal=upn
  78. config.support.wsfederation.relyingParty=urn:federation:connsec
  79. config.support.wsfederation.signingCertificate=adfs-signing.crt
  80. config.support.wsfederation.tolerance=10000
  81. config.support.wsfederation.upn.suffix=connsec.com
  82. config.support.wsfederation.logoutUrl=https://adfs.connsec.com/adfs/ls/?wa=wsignout1.0
  83. #############################################################################
  84. #############################################################################
  85. config.oidc.metadata.issuer=http://login.connsec.com
  86. config.oidc.metadata.authorizationEndpoint=http://login.connsec.com/maxkey/oauth/v20/authorize
  87. config.oidc.metadata.tokenEndpoint=http://login.connsec.com/maxkey/oauth/v20/token
  88. config.oidc.metadata.userinfoEndpoint=http://login.connsec.com/maxkey/api/connect/userinfo
  89. #############################################################################