Configuração de WS-Security de Entrada [Configurações]

Configuração de WS-Security para um pedido de entrada. Isto define os requisitos de WS-Security para o pedido consumido do cliente e a resposta gerada. Os objetos criados podem ser aplicados a uma ou mais portas de entrada.

Para visualizar esta página no console, clique no seguinte caminho:

Integração de serviços -> Serviços da Web -> Configurações do WS-Security -> v1-inbound-config_name.

É possível configurar o barramento de integração de serviços para transmissão segura de mensagens SOAP usando tokens, chaves, assinaturas e criptografia em conformidade com Web Services Security (WS-Security) 1.0 - Especificações.

Alternativamente, é possível configurar o barramento de acordo com a especificação anterior do WS-Security, WS-Security Draft 13 (também conhecido como Web Services Security Core Specification). Entretanto, o uso do Rascunho 13 do WS-Security foi descontinuado e ele só deve ser usado para permitir o uso continuado de um aplicativo cliente de serviços da Web que está sendo gravado na especificação do Rascunho 13 do WS-Security.

Use uma configuração de entrada para proteger as mensagens SOAP que são transmitidas entre um solicitante de serviço (cliente) e um serviço de entrada (que atua como um serviço da Web de destino). A configuração especifica o nível de segurança requerido (por exemplo, "O corpo deve ser assinado"). Este nível de segurança é implementado por meio das informações de tempo de execução contidas nos seguintes tipos de ligação WS-Security:

Para o WS-Security Versão 1.0:

  • consumidor de pedidos, para uso ao consumir pedidos de um cliente para um serviço de entrada.
  • gerador de respostas, para uso ao gerar respostas de um serviço de entrada para um cliente.

Para o WS-Security Draft 13:

  • receptor de pedidos, para uso ao receber pedidos de um cliente para um serviço de entrada.
  • emissor de respostas, para ser utilizado ao enviar respostas a partir de um serviço de entrada para um cliente.

As configurações do WS-Security são administradas de forma independente de qualquer serviço da web que as utiliza, portanto, é possível criar uma configuração de entrada e, em seguida, aplicá-la a muitos serviços de entrada.

Guia Configuração

A guia Configuração mostra propriedades de configuração para esse objeto. Estes valores da propriedade são preservados mesmo que o ambiente de tempo de execução seja parado e reiniciado em seguida. Consulte as descrições de tarefas do centro de informações para obter informações sobre como aplicar alterações na configuração no ambiente de tempo de execução.

Propriedades Gerais

Versão WS-Security

Identifica a versão da especificação do WS-Security que esta configuração utiliza.

Informações Valor
Obrigatório NÃO
Tipo de dado Seqüência de Caracteres

Tipo de Serviço

O tipo de serviço ao qual a configuração do WS-Security se aplica.

Informações Valor
Obrigatório NÃO
Tipo de dado Seqüência de Caracteres

Nome

O nome da configuração do WS-Security de entrada.

Esse nome deve ser exclusivo nas configurações do WS-Security Versão 1.0 e Draft 13 Inbound e deve obedecer as seguintes regras de sintaxe:
  • Não deve iniciar com "." (um ponto).
  • Não deve iniciar ou terminar com um espaço.
  • Não deve conter nenhum dos seguintes caracteres: \ / , # $ @ : ; " * ? < > | = + & % '
Informações Valor
Obrigatório Sim
Tipo de dado Seqüência de Caracteres

URI do Agente

Os cabeçalhos do WS-Security dentro da mensagem de pedido consumido serão processados apenas se tiverem a URI do Agente especificada.

Informações Valor
Obrigatório NÃO
Tipo de dado Seqüência de Caracteres

Consumidor do Pedido

Integridade exigida
Especifica as restrições de integridade que as mensagens consumidas devem atender. Isso inclui a especificação de quais partes da mensagem que chega devem ser assinadas digitalmente e as partes da mensagem para as quais os elementos Nonce e de registro de data hora assinados digitalmente e anexados são esperados.
Sigilo Necessário
Especifica as restrições de sigilo que as mensagens consumidas devem atender. Isso inclui a especificação de quais partes da mensagem que chega devem ser criptografadas e as partes da mensagem às quais os elementos Nonce e de registro de data e hora criptografados anexados são esperados.
Token de Segurança Necessário
Especifica os tokens de segurança independentes aceitos em uma mensagem consumida. Os tokens de segurança independentes são aqueles que ainda não foram usados para assinatura ou criptografia. Definir um token de segurança requerido significa que as mensagens que contêm um token desse tipo serão processadas de acordo com a asserção de uso. O token de segurança não será utilizado para autenticação, a menos que também seja especificado em um responsável pela chamada.
Responsável pela Chamada
Especifica o token de segurança, a parte assinada ou a parte criptografada utilizada para autenticação. Se for utilizada uma parte assinada ou criptografada, o valor do atributo da parte deverá ser o nome de uma limitação de integridade ou de confidencialidade requerida. Se um token de segurança independente for usado para autenticação, os atributos de URI e de nome local deverão definir o tipo de token de segurança usado para autenticação.
Incluir Registro de Data e Hora
Ao especificar Incluir Registro de Data e Hora para um consumidor, é incluído um registro de data e hora indicando quando a mensagem foi consumida. Para um gerador, é incluído um registro de data e hora indicando quando a mensagem foi gerada.
Properties
Propriedades gerais para a configuração do WS-Security de entrada.

Gerador de Resposta

Agente
Define a URI do Agente a ser incluída nos cabeçalhos do WS-Security da resposta gerada.
Integridade
Especifica as restrições de integridade aplicadas a mensagens geradas. Isto inclui a especificação de quais partes da mensagem gerada devem ser assinadas digitalmente e as partes da mensagem às quais devem ser anexados os elementos Nonce e de registro de data e hora assinados digitalmente.
Sigilo
Especifica as restrições de sigilo aplicadas a mensagens geradas. Isso inclui a especificação de quais partes da mensagem gerada devem ser criptografadas e as partes da mensagem às quais devem ser anexados os elementos Nonce e de registro de data hora criptografados.
Token de Segurança
Especifica os tokens de segurança independentes a serem inseridos na mensagem gerada. Os tokens de segurança independentes são aqueles que ainda não foram usados para assinatura ou criptografia. Tokens de segurança padrão e customizado podem ser definidos por URI e nome local.
Incluir Registro de Data e Hora
Ao especificar Incluir Registro de Data e Hora para um consumidor, é incluído um registro de data e hora indicando quando a mensagem foi consumida. Para um gerador, é incluído um registro de data e hora indicando quando a mensagem foi gerada.
Properties
Propriedades gerais para a configuração do WS-Security de entrada.


Nome do arquivo: SIBWSSecurityInboundConfig_DetailForm.html