SIP kivonat hitelesítési beállításai

Ezen az oldalon megadhatja a Session Initiation Protocol (SIP) kivonat hitelesítési beállításait. Ezek a beállítások lehetővé teszik a SIP tároló számára a biztonságos alkalmazások hitelesítését.

Az adminisztrációs konzol lap megjelenítéséhez kattintson a Biztonság > Globális biztonság > Hitelesítés > Web és SIP biztonsága > SIP kivonat hitelesítése elemre.

Kivonathitelesítés integritásának engedélyezése

Meghatározza a kivonathitelesítés integritását biztosító védelem minőségét. A kivonathitelesítés kétféle védelmi minőséget határoz meg: ezek az auth és az auth-int. Alapértelmezés szerint az alapvető hitelesítés (auth) van használatban. Ha a beállítás a True értékre van állítva, akkor az auth-int védelem van használatban, ami a legmagasabb szintű védelmet biztosítja.

Információk Érték
Adattípus Logikai
Alapértelmezett True

Alapvető SIP hitelesítés engedélyezése

Megadja, hogy a SIP tároló támogatja az alapvető hitelesítést. Ha az érték True, akkor azok a kérések, amelyek Authorization fejléce az alapvető sémával rendelkezik, hitelesítésre kerülnek az alkalmazáskiszolgáló által. Máskülönben kivonat hitelesítés szükséges.

Információk Érték
Adattípus Logikai
Alapértelmezett False

Egyszer használatos szám többszöri használatának engedélyezése

Engedélyezi ugyanannak az egyszer használatos számnak a többszöri felhasználását. Ha ugyanazt az egyszer használatos számot többször is felhasználja, akkor kevesebb rendszererőforrásra van szükség, de a rendszer kevésbé lesz biztonságos.

Információk Érték
Adattípus Logikai
Alapértelmezett False

Egyszeri érték maximális korának korlátozása

Megadja, hogy engedélyezi-e az egszeri érték maximális korát. Ha nem tiltja le ezt a paramétert, akkor az egyszeri érték sosem jár le.

Információk Érték
Adattípus Logikai
Alapértelmezett True

Egyszeri érték maximális kora

Meghatározza, hogy mennyi ideig érvényesek az egyszer használatos számok (ezredmásodpercben). Az 1 érték végtelen hosszú időt jelent.

Információk Érték
Adattípus Egész szám
Alapértelmezett 1

LDAP gyorsítótár ürítési időköze

Meghatározza, hogy mennyi idő telik el (percben) az LDAP gyorsítótár ürítései között.

Információk Érték
Adattípus Egész szám
Alapértelmezett 120

LDAP jelszó attribútum neve

Meghatározza az LDAP attribútum nevét, amely a felhasználó jelszavát tárolja.

Információk Érték
Adattípus Karaktersorozat
Alapértelmezett Üres karaktersorozat

Felhasználói gyorsítótár ürítési időköze

Meghatározza, hogy mennyi idő telik el (percben) a biztonsági gyorsítótár ürítései között.

Információk Érték
Adattípus Egész szám
Alapértelmezett 15

Kivonat jelszókiszolgáló osztálya

Meghatározza annak a Java osztálynak a nevét, amely megvalósítja a PasswordServer felületet.

Információk Érték
Adattípus Karaktersorozat
Alapértelmezett Üres karaktersorozat

Kivonatolt hitelesítő adatok

Meghatározza annak az LDAP mezőnek a nevét, amely a kivonatolt hitelesítő adatokat tartalmazza. Ha ebben a beállításban meg van adva valamilyen érték, akkor az felülbírálja a pws_atr_name beállítást.

Az LDAP kiszolgálók automatikusan biztosítanak jelszó támogatást. Hacsak nem engedélyezi az LDAP kiszolgáló számára a kivonat értékek használatát, az LDAP kiszolgáló tárolja a felhasználói jelszókat, majd a kérésfeldolgozó összetevő ezeket a jelszókat használja a kérések érvényesítéséhez. Mivel ez a hitelesítési módszer kiteszi a felhasználói jelszókat egy lehetséges internetes lopásnak, ezért célszerű engedélyezni a kivonatolt hitelesítő adatok használatát a kérések hitelesítéséhez.

Amikor engedélyezi a kivonatolt hitelesítő adatok használatát, akkor az LDAP kiszolgáló tárol egy kivonat értéket a felhasználó, jelszó és tartomány információkból. Ezután a SIP tároló ezt a kivonat értéket kéri le az LDAP kiszolgálóról a felhasználói jelszó kérése helyett. Ez a módszer a kivonat adatok internetes lopása esetén is védi a jelszókat. A módszernek azonban a következő korlátozásai vannak:
  • Az LDAP attribútum egy byte értéket vagy egy karaktersorozat értéket tárolhat. Más attribútumtípusok nem támogatottak.
  • Minden alkalmazásnak ugyanazon a tartományon kell osztoznia, vagy pedig más-más attribútumot kell meghatározni minden egyes tartományhoz.
  • A kivonat funkció különböző lehet, mint az MD5. Ilyen helyzetben a SIP tároló küld egy algoritmust, ami eltér az attribútum kiszámított értékétől. Amikor ez bekövetkezik, akkor a felhasználó hitelesítése akkor is meghiúsulhat, ha a felhasználó megfelelő hitelesítő adatokat adott meg.
Ha lehetővé szeretné tenni az LDAP kiszolgáló számára a kivonatolt hitelesítő adatok használatát, akkor adja meg a következő két beállítást:
  • Hashedcredentials=érték, ahol az érték annak az LDAP attribútumnak a neve, ami a felhasználó, jelszó és tartomány kivonat értékét tárolja.
  • Hashedrealm=érték, ahol az érték az a tartomány, amelyben a kivonatolt érték ki van számítva.
Információk Érték
Adattípus Karaktersorozat
Alapértelmezett Üres karaktersorozat

Kivonatolt tartomány

Meghatározza a kivonatolt hitelesítő adatok tartományát, ha a kivonatolt hitelesítő adatok engedélyezve vannak.

Információk Érték
Adattípus Karaktersorozat
Alapértelmezett Üres karaktersorozat


Fájlnév: usip_digestauth.html