出站 WS-Security 配置 [设置]

出站请求的 WS-Security 配置。此选项定义生成的请求以及目标使用的响应的 WS-Security 需求。可将创建的对象应用于一个或多个出站端口。

要在控制台中查看此页面,请单击以下路径:

服务集成 -> Web Service -> WS-Security 配置 -> v1-outbound-config_name.

可以根据 Web Service Security (WS-Security) 1.0 规范对服务集成总线进行配置,以便使用令牌、密钥、签名和加密来安全地传输 SOAP 消息。

也可以按照先前的 WS-Security 规范: WS-Security Draft 13(又称为 Web Services Security Core Specification)来配置总线。但是,不推荐使用 WS-Security Draft 13 规范,并且您仅应使用它以允许连续使用已写至 WS-Security Draft 13 规范的现有 Web Service 客户机应用程序。

使用出站配置对出站服务(充当客户机)与目标 Web Service 之间传递的 SOAP 消息进行保护。该配置指定您所需安全性的级别(例如“必须对主体进行签名”)。然后,通过下列 WS-Security 绑定类型包含的运行时信息实现此安全性级别。

对于 WS-Security V1.0:
  • 请求生成者,在生成从出站服务到目标 Web Service 的请求时使用。
  • 响应使用者,在使用从目标 Web Service 到出站服务的响应时使用。
对于 WS-Security Draft 13:
  • 请求发送方,在发送从出站服务到目标 Web Service 的请求时使用。
  • 响应接收方,在接收从目标 Web Service 到出站服务的响应时使用。

WS-Security 配置的管理独立于使用他们的任何 Web Service,所以您可创建出站配置,然后将它应用于多个出站服务。

“配置”选项卡

“配置”选项卡显示此对象的配置属性。这些属性值将被保存下来,即使停止并重新启动运行时环境也是如此。请参阅信息中心任务描述以获取关于如何将配置更改应用于运行时环境的信息。

常规属性

WS-Security 版本

标识此配置使用的 WS-Security 规范的版本。

信息
必需
数据类型 字符串

服务类型

要应用 WS-Security 配置的服务类型。

信息
必需
数据类型 字符串

名称

出站 WS-Security 配置的名称。

此名称在 WS-Security V1.0 和 WS-Security Draft 13 入站配置中必须唯一,而且它必须符合下列语法规则:
  • 它不能以 "."(句点)开头。
  • 它一定不能以空格开头或结尾。
  • 它不能包含下列任何字符:\ / , # $ @ : ; " * ? < > | = + & % '
信息
必需
数据类型 字符串

参与者 URI

仅当所使用的响应消息中的 WS-Security 头具有指定的参与者 URI 时,才会处理这些头。

信息
必需
数据类型 字符串

请求生成者

参与者
定义要在所生成消息的 WS-Security 头中包括的参与者 URI。
完整性
指定对生成的消息应用的完整性约束。这包括指定已生成消息中必须数字加密哪些消息部件,以及需要附加数字签名现时标志和时间戳记元素的消息部件。
机密性
指定对生成的消息应用的机密性约束。这包括指定已生成消息中必须加密哪些消息部件,以及需要附加已加密现时标志和时间戳记元素的消息部件。
安全性令牌
指定要插入到所生成消息中的独立安全性令牌。独立安全性令牌是未用于签名或加密的令牌。标准和定制安全性令牌可以由 URI 和局部名定义。
添加时间戳记
如果对使用者指定了添加时间戳记,那么将添加时间戳记以指示消息的使用时间。对于生成者,将添加时间戳记以指示消息的生成时间。
属性
出站 WS-Security 配置的常规属性。

响应使用者

必需的完整性
指定所使用的消息必须满足的完整性约束。这包括指定必须对入局消息中哪些消息部件进行数字签名以及需要对哪些消息部件附加数字签名现时标志和时间戳记元素。
必需的机密性
指定所使用的消息必须满足的机密性约束。这包括指定必须对入局消息中哪些消息部件进行加密以及需要对哪些消息部件附加加密现时标志和时间戳记元素。
必需安全性令牌
指定所使用消息中可接受的独立安全性令牌。独立安全性令牌是未用于签名或加密的令牌。如果定义了必需安全性令牌,那么表示将根据用法断言来处理包含此类令牌的消息。除非在调用者中指定了安全性令牌,否则不会使用该令牌进行认证。
调用者
指定用于进行认证的安全性令牌、已签名部件或已加密部件。如果使用已签名部件或已加密部件,那么 part 属性值必须是已定义的必需完整性或必需机密性约束的名称。如果使用独立安全性令牌来进行认证,那么 URI 和局部名属性必须定义用于进行认证的安全性令牌的类型。
添加时间戳记
如果对使用者指定了添加时间戳记,那么将添加时间戳记以指示消息的使用时间。对于生成者,将添加时间戳记以指示消息的生成时间。
属性
出站 WS-Security 配置的常规属性。


文件名: SIBWSSecurityOutboundConfig_DetailForm.html