Configuração de WS-Security de Saída [Configurações]

Configuração de WS-Security para um pedido de saída. Isto define os requisitos de WS-Security para o pedido gerado e a resposta consumida do destino. Os objetos criados podem ser aplicados a uma ou mais portas de saída.

Para visualizar esta página no console, clique no seguinte caminho:

Integração de serviços -> Serviços da Web -> Configurações do WS-Security -> v1-outbound-config_name.

É possível configurar o barramento de integração de serviços para transmissão segura de mensagens SOAP usando tokens, chaves, assinaturas e criptografia em conformidade com Web Services Security (WS-Security) 1.0 - Especificações.

Alternativamente, é possível configurar o barramento de acordo com a especificação anterior do WS-Security, WS-Security Draft 13 (também conhecido como Web Services Security Core Specification). Entretanto, o uso do Rascunho 13 do WS-Security foi descontinuado e ele só deve ser usado para permitir o uso continuado de um aplicativo cliente de serviços da Web que está sendo gravado na especificação do Rascunho 13 do WS-Security.

Use uma configuração de saída para proteger as mensagens SOAP que são transmitidas entre um serviço de saída (que atua como um cliente) e um serviço da Web de destino. A configuração especifica o nível de segurança requerido (por exemplo, "O corpo deve ser assinado"). Este nível de segurança é implementado por meio das informações de tempo de execução contidas nos seguintes tipos de ligação WS-Security:

Para o WS-Security Versão 1.0:
  • gerador de solicitação, para uso ao gerar solicitações de um serviço de saída para um serviço da Web de destino.
  • consumidor de resposta, para uso ao consumir respostas de um serviço da Web de destino para um serviço de saída.
Para o WS-Security Draft 13:
  • emissor de pedido, para uso ao enviar solicitações de um serviço de saída a um serviço da Web de destino.
  • receptor de resposta, para uso ao receber respostas de um serviço da Web de destino para um serviço de saída.

As configurações do WS-Security são administradas de forma independente a partir de qualquer serviço da web que as utiliza, portanto, é possível criar uma configuração de saída e, em seguida, aplicá-la a muitos serviços de saída.

Guia Configuração

A guia Configuração mostra propriedades de configuração para esse objeto. Estes valores da propriedade são preservados mesmo que o ambiente de tempo de execução seja parado e reiniciado em seguida. Consulte as descrições de tarefas do centro de informações para obter informações sobre como aplicar alterações na configuração no ambiente de tempo de execução.

Propriedades Gerais

Versão WS-Security

Identifica a versão da especificação do WS-Security que esta configuração utiliza.

Informações Valor
Obrigatório NÃO
Tipo de dado Seqüência de Caracteres

Tipo de Serviço

O tipo de serviço ao qual a configuração do WS-Security se aplica.

Informações Valor
Obrigatório NÃO
Tipo de dado Seqüência de Caracteres

Nome

O nome da configuração do WS-Security de saída.

Esse nome deve ser exclusivo nas configurações do WS-Security Versão 1.0 e Draft 13 Inbound e deve obedecer as seguintes regras de sintaxe:
  • Não deve iniciar com "." (um ponto).
  • Não deve iniciar ou terminar com um espaço.
  • Não deve conter nenhum dos seguintes caracteres: \ / , # $ @ : ; " * ? < > | = + & % '
Informações Valor
Obrigatório Sim
Tipo de dado Seqüência de Caracteres

URI do Agente

Os cabeçalhos do WS-Security dentro da mensagem de resposta consumida serão processados apenas se tiverem a URI do Agente especificada.

Informações Valor
Obrigatório NÃO
Tipo de dado Seqüência de Caracteres

Gerador de Pedido

Agente
Define a URI do Agente a ser incluída nos cabeçalhos do WS-Security de uma mensagem gerada.
Integridade
Especifica as restrições de integridade aplicadas a mensagens geradas. Isto inclui a especificação de quais partes da mensagem gerada devem ser assinadas digitalmente e as partes da mensagem às quais devem ser anexados os elementos Nonce e de registro de data e hora assinados digitalmente.
Sigilo
Especifica as restrições de sigilo aplicadas a mensagens geradas. Isso inclui a especificação de quais partes da mensagem gerada devem ser criptografadas e as partes da mensagem às quais devem ser anexados os elementos Nonce e de registro de data hora criptografados.
Token de Segurança
Especifica os tokens de segurança independentes a serem inseridos na mensagem gerada. Os tokens de segurança independentes são aqueles que ainda não foram usados para assinatura ou criptografia. Tokens de segurança padrão e customizado podem ser definidos por URI e nome local.
Incluir Registro de Data e Hora
Ao especificar Incluir Registro de Data e Hora para um consumidor, é incluído um registro de data e hora indicando quando a mensagem foi consumida. Para um gerador, é incluído um registro de data e hora indicando quando a mensagem foi gerada.
Properties
Propriedades gerais para a configuração do WS-Security de saída.

Consumidor de Resposta

Integridade exigida
Especifica as restrições de integridade que as mensagens consumidas devem atender. Isso inclui a especificação de quais partes da mensagem que chega devem ser assinadas digitalmente e as partes da mensagem para as quais os elementos Nonce e de registro de data hora assinados digitalmente e anexados são esperados.
Sigilo Necessário
Especifica as restrições de sigilo que as mensagens consumidas devem atender. Isso inclui a especificação de quais partes da mensagem que chega devem ser criptografadas e as partes da mensagem às quais os elementos Nonce e de registro de data e hora criptografados anexados são esperados.
Token de Segurança Necessário
Especifica os tokens de segurança independentes aceitos em uma mensagem consumida. Os tokens de segurança independentes são aqueles que ainda não foram usados para assinatura ou criptografia. Definir um token de segurança requerido significa que as mensagens que contêm um token desse tipo serão processadas de acordo com a asserção de uso. O token de segurança não será utilizado para autenticação, a menos que também seja especificado em um responsável pela chamada.
Responsável pela Chamada
Especifica o token de segurança, a parte assinada ou a parte criptografada utilizada para autenticação. Se for utilizada uma parte assinada ou criptografada, o valor do atributo da parte deverá ser o nome de uma limitação de integridade ou de confidencialidade requerida. Se um token de segurança independente for usado para autenticação, os atributos de URI e de nome local deverão definir o tipo de token de segurança usado para autenticação.
Incluir Registro de Data e Hora
Ao especificar Incluir Registro de Data e Hora para um consumidor, é incluído um registro de data e hora indicando quando a mensagem foi consumida. Para um gerador, é incluído um registro de data e hora indicando quando a mensagem foi gerada.
Properties
Propriedades gerais para a configuração do WS-Security de saída.


Nome do arquivo: SIBWSSecurityOutboundConfig_DetailForm.html