Configuraţie WS-Security de ieşire [Setări]

Configuraţie WS-Security pentru o cerere de ieşire. Aceasta defineşte cerinţele WS-Security pentru cererea generată şi răspunsul consumat de destinaţie. Obiectele create pot fi aplicate la unul sau mai multe porturi de ieşire.

Pentru a vizualiza această pagină în consolă, apăsaţi pe următoarea cale:

Integrare servicii -> Servicii Web -> Configuraţii WS-Security -> nume_configuraţie_ieşire_v1.

Puteţi configura magistrala integrare servicii pentru transmisia securizată a mesajelor SOAP prin utilizarea jetoanelor, cheilor, semnăturilor şi criptării în conformitate cu specificaţia de securitate Web (WS-Security) 1.0.

În mod alternativ, puteţi configura magistrala în concordanţă cu specificaţia WS-Security, WS-Security Draft 13 (cunoscută de asemenea ca Specificaţie nucleu securitate servicii web). Totuşi, utilizarea specificaţiilor WS-Security Draft 13 este perimată, şi ar trebui să le folosiţi numai pentru a permite utilizarea continuă a unei aplicaţii client servicii web care a fost scrisă cu specificaţiile WS-Security Draft 13.

Puteţi folosi o configuraţie de intrare pentru a securiza mesajele SOAP care trec între un solicitant de serviciu (client) şi un serviciu de intrare(care se comportă ca un serviciu web destinaţie). Configuraţia specifică nivelul de securitate pe care îl solicitaţi(de exemplu "Corpul trebuie să fie înregistrat"). Acest nivel de securitate este implementat atunci prin informaţia runtime-ului conţinută în următoarele tipuri de legătură WS-Security:

Pentru WS-Security Versiunea 1.0:
  • request generator, pentru utilizare la generarea cererilor de la un serviciu de ieşire la un serviciu web ţintă.
  • response consumer, pentru utilizare la consumarea răspunsurilor de la un serviciu web ţintă la un serviciu de ieşire.
Pentru Draft 13 WS-Security :
  • request sender, pentru utilizare la trimiterea cererilor de la un serviciu de ieşire la un serviciu web ţintă.
  • response receiver, pentru utilizare la recepţionarea răspunsurilor de la un serviciu web ţintă la un serviciu de ieşire.

Configuraţiile WS-Security configurations sunt administrate independent de orice serviciu web care le foloseşte, aşadar puteţi crea o configuraţie de intrare şi apoi să o aplicaţi la mai multe servicii de intrare.

Fişă configuraţie

Fila de configuraţie arată proprietăţile de configurare pentru acest obiect. Aceste valori de proprietăţisunt păstrate chiar dacă mediul runtime este oprit şi apoi repornit. Vedeţi descrierile taskurilor din centrul de informaţii pentru informaţii despre cum să aplicaţi modificări de configuraţie mediului runtime.

Proprietăţi generale

Versiune WS-Security

Identifică versiunea specificaţiilor WS-Security utilizată de această configuraţie.

Informaţii Valoare
Necesare Nu
Tipul datelor Şir

Tip serviciu

Tipul de serviciu căruia configuraţia WS-Security i se aplică.

Informaţii Valoare
Necesare Nu
Tipul datelor Şir

Nume

Numele configuraţiei WS-Security de ieşire.

Acest nume trebuie să fie unic pe ambele configuraţii WS-Security Versiunea 1.0 şi trebuie să se supună urmoarelor reguli de sintaxă:
  • Nu trebuie să inceapă cu"." (punct).
  • Nu trebuie să înceapă sau să sfărşească cu un spaţiu.
  • Nu trebuie să conţină oricare din următoarele caractere: \ / , # $ @ : ; " * ? < > | = + & % '
Informaţii Valoare
Necesare Da
Tipul datelor Şir

URI actor

Anteturile WS-Security din mesajele de răspuns consumate vor fi procesate doar dacă au actorul URI specificat.

Informaţii Valoare
Necesare Nu
Tipul datelor Şir

Generator cerere

Actor
Defineşte URI-ul Actor ce trebuie inclus în anteturile lui WS-Security ale unui mesaj generat.
Integritate
Specifică constrângerile de integritate aplicate mesajelor generate. Aceasta include specificarea părţilor de mesaje din mesajele generate care trebuie semnate digital, şi părţile de mesaje de ataşat semnate digital Nonce precum şi elemente amprentă de timp.
Confidenţialitate
Specifică restricţiile de confidenţialitate aplicate mesajelor generate. Aceasta include specificarea părţilor componente ale mesajului din mesajul generat ce trebuie să fie criptate, şi părţile componente ale mesajelor ce trebuie ataşate la Nonce-ul codat precum şi elementele amprentă de timp.
Jeton de securitate
Specifică token-urile de securitate autonomă de inserat în mesajul generat. Token-urile de securitate autonomă sunt acelea care nu sunt încă folosite pentru semnătura sau criptare. Jetoanele standard sau cele de securitate personalizate pot fi definite de URI sau nume locale.
Adăugare amprentă de timp
Când este specificată adăugarea amprentei de timp pentru un consumator, o amprentă de timp este adăugată, indicând când a fost consumat mesajul. Pentru un generator, o amprentă de timp este adăugată indicând când a fost generat mesajul.
Proprietăţi
Proprietăţile generale de configurare WS-Security de ieşire.

Consumator răspuns

Integritate necesară
Specifică constrângerile de integritate consumate pe care mesajele trebuie să le indeplinească. Aceasta include specificarea părţilor de mesaje din mesajele de intrare care trebuie să fie semnate digital, şi părţile mesajelor la care sunt aşteptate să fie ataşate semnături digitale Nonce şi mărcile elementelor.
Confidenţialitate necesară
Specifică restricţiile de confidenţialitate consumate pe care mesajele trebuie să le îndeplinească. Aceasta include specificarea părţilor componente ale mesajelor în cadrul mesajelor de intrare ce trebuie să fie codate, şi părţile componente ale mesajelor la care sunt aşteptate să fie ataşate Nonce codat şi elemente amprentă de timp.
Jeton securitate necesar
Specifică token-uri de securitate autonomă acceptate dintr-un mesaj consumat. Token-urile de securitate autonomă sunt acelea care nu sunt încă folosite pentru semnătura sau criptare. Să defineşti un jeton de securitate cerut înseamnă că mesajele care conţin un jeton de acel tip vor fi procesate în conformitate cu afirmaţia de utilizare. Jetonul de securitate nu va fi utilizat pentru autentificare decât dacă este de asemenea specificat în cadrul apelantului.
Apelant
Specifică jetonul de securitate, partea componentă semnată sau cea codată utilizată pentru autentificare. În cazul în care este utilizată o parte componentă codată, valoarea atributului părţii componente trebuie să fie numele unei restricţii de integritate cerute sau a unei restricţii de confidenţialitate cerute. Dacă un token de securitate autonom este folosit pentru autentificare, atunci atributele URI şi nume local trebuie să definească tipul de token de securitate folosit pentru autentificare.
Adăugare amprentă de timp
Când este specificată adăugarea amprentei de timp pentru un consumator, o amprentă de timp este adăugată, indicând când a fost consumat mesajul. Pentru un generator, o amprentă de timp este adăugată indicând când a fost generat mesajul.
Proprietăţi
Proprietăţile generale de configurare WS-Security de ieşire.


Numele fişierului: SIBWSSecurityOutboundConfig_DetailForm.html