Ta strona służy do konfigurowania ustawień uwierzytelniania szyfrowanego SIP (Session Initiation Protocol). Ustawienia te umożliwiają uwierzytelnianie zabezpieczonych aplikacji przez kontener SIP.
Aby wyświetlić tę stronę Konsoli administracyjnej, należy kliknąć opcję .
Określa jakość ochrony (Quality of Protection - QoP) integralności uwierzytelniania dla skróconego uwierzytelniania. Skrócone uwierzytelnianie definiuje dwa typy jakości ochrony (QoP): auth i auth-int. Domyślnie używane jest uwierzytelnianie podstawowe (auth). Jeśli ta wartość jest ustawiona na true, używana jest jakość ochrony (QoP) auth-int, która jest najwyższym poziomem zabezpieczeń.
| Informacje | Wartość |
|---|---|
| Typ danych | Wartość boolowska |
| Wartość domyślna | Prawda |
Określa obsługę uwierzytelniania podstawowego przez kontener SIP. Jeśli ustawiono wartość true, żądania zawierające nagłówek Autoryzacja ze schematem podstawowym są uwierzytelniane przez serwer aplikacji. W przeciwnym razie jest wymagane uwierzytelnianie oparte na podpisie.
| Informacje | Wartość |
|---|---|
| Typ danych | Wartość boolowska |
| Wartość domyślna | Fałsz |
Określa, że wielokrotne używanie tych samych wartości jednorazowych jest włączone. Używanie wartości jednorazowej więcej niż jeden raz wymaga mniej zasobów systemowych, jednak odbywa się to kosztem jakości zabezpieczenia systemu.
| Informacje | Wartość |
|---|---|
| Typ danych | Wartość boolowska |
| Wartość domyślna | Fałsz |
Określa, czy włączyć maksymalny czas przechowywania wartości jednorazowych. Jeśli nie wyłączono tego parametru, wartość jednorazowa nie utraci ważności.
| Informacje | Wartość |
|---|---|
| Typ danych | Wartość boolowska |
| Wartość domyślna | Prawda |
Określa czas (w milisekundach), przez który wartość jednorazowa jest ważna. Jeśli ustawiono wartość 1, przyjmowany jest nieskończony czas.
| Informacje | Wartość |
|---|---|
| Typ danych | Liczba całkowita |
| Wartość domyślna | 1 |
Określa czas (w minutach), który musi upłynąć, zanim zostanie wykonana operacja oczyszczania pamięci podręcznej protokołu LDAP.
| Informacje | Wartość |
|---|---|
| Typ danych | Liczba całkowita |
| Wartość domyślna | 120 |
Określa nazwę atrybutu LDAP, w którym zapisane jest hasło użytkownika.
| Informacje | Wartość |
|---|---|
| Typ danych | Łańcuch |
| Wartość domyślna | Pusty łańcuch |
Określa czas (w minutach), który musi upłynąć, zanim zostanie wykonana operacja oczyszczania pamięci podręcznej podmiotu zabezpieczeń.
| Informacje | Wartość |
|---|---|
| Typ danych | Liczba całkowita |
| Wartość domyślna | 15 |
Określa nazwę klasy języka Java implementującej interfejs PasswordServer.
| Informacje | Wartość |
|---|---|
| Typ danych | Łańcuch |
| Wartość domyślna | Pusty łańcuch |
Określa nazwę pola LDAP, które zawiera referencje poddane mieszaniu. Jeśli określono wartość dla tego ustawienia, przesłoni ono ustawienie pws_atr_name.
Serwery LDAP automatycznie udostępniają obsługę hasła. Jeśli nie włączono używania przez serwer LDAP wartości mieszających, serwer ten przechowuje hasła użytkowników, a komponent przetwarzający żądania używa ich do sprawdzenia poprawności żądania. Taka metoda uwierzytelniania powoduje, że hasła użytkowników są widoczne dla potencjalnych złodziei internetowych, dlatego należy włączyć korzystanie z referencji poddanych mieszaniu do uwierzytelniania żądań.
| Informacje | Wartość |
|---|---|
| Typ danych | Łańcuch |
| Wartość domyślna | Pusty łańcuch |
Określa dziedzinę referencji poddanych mieszaniu, jeśli referencje poddane mieszaniu są włączone.
| Informacje | Wartość |
|---|---|
| Typ danych | Łańcuch |
| Wartość domyślna | Pusty łańcuch |