Konfiguracja zabezpieczeń WS-Security danych wychodzących [Ustawienia]

Konfiguracja zabezpieczeń WS-Security dla żądania wychodzącego. Definiuje ona wymagania zabezpieczeń WS-Security dla generowanego żądania oraz dla odpowiedzi pobieranej z miejsca docelowego. Tworzone obiekty można zastosować w przypadku jednego lub wielu portów danych wychodzących.

Aby wyświetlić tę stronę w konsoli, należy kliknąć następującą ścieżkę:

Integracja usług-> Usługi Web Service-> Konfiguracje zabezpieczeń WS-Security-> nazwa_konfiguracji_danych_wychodzących_wersja_1.

Magistralę integracji usług można skonfigurować tak, aby bezpiecznie przesyłać komunikaty protokołu SOAP przy użyciu znaczników, kluczy, podpisów i szyfrowania zgodnie ze specyfikacją zabezpieczeń usług Web Service (WS-Security) 1.0.

Można także skonfigurować magistralę zgodnie z poprzednią specyfikacją zabezpieczeń WS-Security, WS-Security Draft 13 (wersja robocza numer 13), znaną także jako specyfikacja podstawowa zabezpieczeń usług Web Service. Jednak specyfikacja zabezpieczeń WS-Security w wersji roboczej numer 13 jest nieaktualna. Należy jej używać w celu umożliwienia dalszego używania aplikacji klienckiej usług Web Service napisanej zgodnie ze specyfikacją zabezpieczeń WS-Security w wersji roboczej numer 13.

Konfiguracji danych wychodzących można użyć w celu zabezpieczenia komunikatów protokołu SOAP przekazywanych między usługą wychodzącą, która pełni rolę klienta, a docelową usługą Web Service. Konfiguracja określa wymagany przez użytkownika poziom zabezpieczeń (na przykład "Treść musi być podpisana"). Ten poziom zabezpieczeń zostaje następnie zaimplementowany za pośrednictwem informacji dotyczących środowiska wykonawczego zawartych w następujących typach powiązania zabezpieczeń WS-Security:

W przypadku zabezpieczeń WS-Security w wersji 1.0:
  • generator żądań używany podczas generowania żądań od usługi wychodzącej do docelowej usługi Web Service.
  • konsument odpowiedzi używany podczas konsumowania odpowiedzi od docelowej usługi Web Service do usługi wychodzącej.
W przypadku zabezpieczeń WS-Security Draft 13 (wersja robocza numer 13):
  • nadawca żądań używany podczas wysyłania żądań od usługi wychodzącej do docelowej usługi Web Service.
  • odbiorca odpowiedzi używany podczas odbierania odpowiedzi od docelowej usługi Web Service do usługi wychodzącej.

Konfiguracje zabezpieczeń WS-Security są administrowane niezależnie od tego, które usługi Web Service ich używają, po to aby można było utworzyć konfigurację danych wychodzących, a następnie zastosować ją do wielu usług wychodzących.

Karta Konfiguracja

Na karcie Konfiguracja wyświetlane są właściwości konfiguracyjne obiektu. Wartości tych właściwości są zachowywane nawet wtedy, gdy środowisko wykonawcze zostanie zatrzymane i zrestartowane. Informacje na temat stosowania zmian konfiguracyjnych do środowiska wykonawczego można znaleźć w opisach czynności Centrum informacyjnego.

Właściwości ogólne

Wersja zabezpieczeń WS-Security

Identyfikuje wersję specyfikacji zabezpieczeń WS-Security używaną w tej konfiguracji.

Informacje Wartość
Wymagany Nie
Typ danych Łańcuch

Typ usługi

Typ usługi, której dotyczy ta konfiguracja zabezpieczeń WS-Security.

Informacje Wartość
Wymagany Nie
Typ danych Łańcuch

Nazwa

Nazwa konfiguracji zabezpieczeń WS-Security danych wychodzących.

Ta nazwa musi być unikalna w obu konfiguracjach zabezpieczeń WS-Security (w wersji 1.0 i w wersji roboczej numer 13), a także musi spełniać następujące reguły składni:
  • Nie może zaczynać się od znaku "." (kropka).
  • Nie może się zaczynać ani kończyć znakiem spacji.
  • Nie może zawierać żadnego z następujących znaków: \ / , # $ @ : ; " * ? < > | = + & % '
Informacje Wartość
Wymagany Tak
Typ danych Łańcuch

Identyfikator URI aktora

Nagłówki zabezpieczeń WS-Security w ramach pobieranego komunikatu odpowiedzi będą przetwarzane tylko w przypadku, gdy mają określony identyfikator URI aktora.

Informacje Wartość
Wymagany Nie
Typ danych Łańcuch

Generator żądań

Aktor
Definiuje identyfikator URI aktora, który ma zostać uwzględniony w nagłówkach zabezpieczeń WS-Security generowanego komunikatu.
Integralność
Określa warunki integralności stosowane względem generowanych komunikatów. W ramach tych warunków są określane części generowanego komunikatu, które muszą być podpisane cyfrowo, a także części komunikatu, do których powinny zostać przyłączone podpisane cyfrowo elementy wartości jednorazowej i znacznika czasu.
Poufność
Określa warunki poufności stosowane względem generowanych komunikatów. W ramach tych warunków są określane części generowanego komunikatu, które muszą zostać zaszyfrowane, a także części komunikatu, do których powinny zostać przyłączone zaszyfrowane elementy wartości jednorazowej i znacznika czasu.
Znacznik zabezpieczeń
Określa autonomiczne znaczniki zabezpieczeń, które mają zostać wstawione do generowanego komunikatu. Autonomiczne znaczniki zabezpieczeń to takie, które nie zostały jeszcze użyte do podpisywania ani szyfrowania. Standardowe oraz niestandardowe znaczniki zabezpieczeń mogą być definiowane przy użyciu identyfikatora URI i nazwy lokalnej.
Dodaj znacznik czasu
Jeśli w przypadku konsumenta wybrano opcję Dodaj znacznik czasu, to dodawany jest znacznik czasu wskazujący moment pobrania komunikatu. W przypadku generatora dodawany jest znacznik czasu wskazujący moment wygenerowania komunikatu.
Właściwości
Właściwości ogólne konfiguracji zabezpieczeń WS-Security danych wychodzących.

Konsument odpowiedzi

Wymagana integralność
Określa warunki integralności, które muszą spełniać pobierane komunikaty. W ramach tych warunków są określane części komunikatu przychodzącego, które muszą być podpisane cyfrowo, a także części komunikatu, do których powinny być przyłączone podpisane cyfrowo elementy wartości jednorazowej i znacznika czasu.
Wymagana poufność
Określa warunki poufności, które muszą spełniać pobierane komunikaty. W ramach tych warunków są określane części komunikatu przychodzącego, które muszą być zaszyfrowane, a także części komunikatu, do których powinny być przyłączone zaszyfrowane elementy wartości jednorazowej i znacznika czasu.
Wymagany znacznik zabezpieczeń
Określa zaakceptowane autonomiczne znaczniki zabezpieczeń w obrębie pobieranego komunikatu. Autonomiczne znaczniki zabezpieczeń to takie, które nie zostały jeszcze użyte do podpisywania ani szyfrowania. Definiowanie wymaganych znaczników zabezpieczeń oznacza, że komunikat zawierający znacznik danego typu zostanie przetworzony zgodnie z asercją składni. Znacznik zabezpieczeń nie będzie używany na potrzeby uwierzytelniania, chyba że jest określony również w programie wywołującym.
Program wywołujący
Określa znacznik zabezpieczeń, część podpisaną lub część zaszyfrowaną używaną na potrzeby uwierzytelniania. Jeśli używana jest część podpisana lub zaszyfrowana, to wartość atrybutu części musi być nazwą zdefiniowanego wymaganego warunku integralności lub poufności. Jeśli do uwierzytelniania używany jest autonomiczny znacznik zabezpieczeń, atrybuty identyfikatora URI oraz nazwy lokalnej muszą definiować typ znacznika zabezpieczeń używanego do uwierzytelniania.
Dodaj znacznik czasu
Jeśli w przypadku konsumenta wybrano opcję Dodaj znacznik czasu, to dodawany jest znacznik czasu wskazujący moment pobrania komunikatu. W przypadku generatora dodawany jest znacznik czasu wskazujący moment wygenerowania komunikatu.
Właściwości
Właściwości ogólne konfiguracji zabezpieczeń WS-Security danych wychodzących.


Nazwa pliku: SIBWSSecurityOutboundConfig_DetailForm.html