Verwenden Sie diese Seite, um über Einstellungen für die Hauptrichtlinien und Bootstraprichtlinien festzulegen, wie Richtlinien für die Nachrichtensicherheit auf Anforderungen angewendet und für Antworten umgesetzt werden. Zusicherungen für Versionen von Web Services Security (WS-Security) wurden bereits basierend auf Zusicherungen im Richtliniensatz generiert. Wenn der Richtliniensatz eine Zusicherung der Web Services Security Version 1.1 enthält, wird Web Services Security Version 1.1 zugesichert.
Gibt an, ob der Zugriffsschutz auf Nachrichtenebene über digitale Signaturen und Verschlüsselung erforderlich ist.
Gibt an, ob der Zugriffsschutz von Nachrichtenabschnitten über digitale Signaturen und Verschlüsselung erforderlich ist.
Wenn das Kontrollkästchen "Zugriffsschutz auf Nachrichtenebene" nicht ausgewählt ist, ist der Link zu "Abschnitte in Anforderungsnachrichten schützen" nicht verfügbar, weil die Konfigurationsdaten, die der Sicherheit auf Nachrichtenebene zugeordnet sind, entfernt werden, wenn der Zugriffsschutz auf Nachrichtenebene abgewählt ist.
Gibt an, ob symmetrische Token verwendet werden sollen. Wählen Sie dieses Optionsfeld aus, wenn symmetrische Token verwendet werden sollen. Anschließend können Sie über den Link Symmetrische Richtlinien für Signatur und Verschlüsselung symmetrische Token konfigurieren. Klicken Sie auf diesen Link, um auf die Anzeige "Symmetrische Richtlinien für Signatur und Verschlüsselung" zuzugreifen, wenn Sie den Trustkontext erstellen, in dem symmetrische Token verwendet werden sollen. Wenn Sie dasselbe Token für das Signieren und Validieren von Nachrichten und das Verschlüsseln und Entschlüsseln von Nachrichten verwenden, erzielen Sie eine höhere Leistung als mit asymmetrischen Token. Verwenden Sie symmetrische Token in einem Trustkontext. Wenn ein angepasstes Kerberos-Token verwendet wird, müssen Sie die Option "Symmetrische Token verwenden" auswählen.
Gibt an, ob asymmetrische Token verwendet werden sollen. Wählen Sie dieses Optionsfeld aus, wenn asymmetrische Token verwendet werden sollen. Anschließend können Sie über den Link Asymmetrische Richtlinien für Signatur und Verschlüsselung asymmetrische Token konfigurieren. Klicken Sie auf diesen Link, um auf die Anzeige "Asymmetrische Richtlinien für Signatur und Verschlüsselung" zuzugreifen, wenn Sie den Trustkontext (Nachrichtenintegrität und -vertraulichkeit) erstellen, in dem asymmetrische Token verwendet werden sollen. Geben Sie dazu an, welcher Tokentyp für das Signaturtoken des Initiators und des Empfängers und welcher Tokentyp für das Verschlüsselungstoken des Initiators und des Empfängers verwendet werden soll.
Gibt an, ob im Header eine Zeitmarke verwendet werden soll. Wählen Sie dieses Kontrollkästchen aus, wenn eine Zeitmarke in den Header eingefügt werden soll. Anschließend können Sie über die Optionsfelder Layout des Sicherheitsheaders angeben, an welcher Stelle im Header die Zeitmarke eingefügt werden soll.
Gibt die Layoutregeln für den Sicherheitsheader an.
Gibt Links für den Zugriff auf Anforderungstokenrichtlinien, Antworttokenrichtlinien und Algorithmen für asymmetrische Token an. Klicken Sie auf diese Links, um Tokenrichtlinien und Kanonisierungsalgorithmen anzuzeigen, die unterstützt werden. Algorithmen werden verwendet, um XML-Unterschiede auszugleichen.
Klicken Sie auf diesen Link, um Richtlinien zu definieren, die angeben, welche Typen unterstützender Authentifizierungstoken in der Anforderung verwendet werden, und um die Eigenschaften dieser Tokentypen festzulegen.
Klicken Sie auf diesen Link, um Richtlinien zu definieren, die angeben, welche Typen unterstützender Authentifizierungstoken in der Antwort verwendet werden, und um die Eigenschaften dieser Tokentypen festzulegen.
Link zu einer Sicht der verfügbaren Algorithmen. Klicken Sie auf diesen Link, um die unterstützten Verschlüsselungs- und Kanonisierungsalgorithmen anzuzeigen. Algorithmen werden verwendet, um XML-Unterschiede auszugleichen.