Cette page permet de spécifier la manière dont les règles de sécurité des messages sont appliquées aux demandes et aux réponses, conformément aux paramètres des règles principales et d'amorce. Les assertions pour les versions WS-Security (Web Services Security) sont déjà générées dans l'ensemble de règles. Si l'ensemble de règles inclut une assertion Web Services Security version 1.1, Web Services Security version 1.1, est activé.
Indique si la protection au niveau des messages, à l'aide de signatures numériques et de chiffrement, est requise.
Indique si la protection au niveau des messages, à l'aide de signatures numériques et de chiffrement, est requise.
Lorsque la case Protection au niveau des messages est cochée, le lien vers la Protection des parties de message de demande est désactivé car les informations de configuration associées à la sécurité au niveau des messages sont supprimées lorsque cette case est décochée.
Indique si des jetons symétriques sont utilisés. Sélectionnez ce bouton radio pour utiliser des jetons symétriques. Vous pouvez ensuite configurer des jetons symétriques à l'aide du lien Règles liées au chiffrement et à la signature symétriques. Cliquez sur ce lien pour accéder à la fenêtre Règles liées au chiffrement et à la signature symétriques dans laquelle vous pouvez créer le contexte sécurisé dans lequel utiliser les jetons symétriques. L'utilisation du même jeton pour la signature et la validation des messages, ainsi que pour leur chiffrement et déchiffrement, permet de meilleures performances qu'avec des jetons asymétriques. Les jetons symétriques doivent être utilisés dans un contexte sécurisé. Si un type de jeton Kerberos personnalisé est utilisé, vous devez sélectionner l'option Utiliser des jetons symétriques.
Indique si des jetons asymétriques sont utilisés. Sélectionnez ce bouton radio pour utiliser des jetons asymétriques. Vous pouvez ensuite configurer des jetons symétriques à l'aide du lien Règles liées au chiffrement et à la signature asymétriques. Cliquez sur ce lien pour accéder à la fenêtre Règles liées au chiffrement et à la signature asymétriques dans laquelle vous pouvez créer le contexte sécurisé (intégrité et confidentialité des messages) dans lequel utiliser les jetons asymétriques. Indiquez le type de jeton à utiliser pour la signature de l'initiateur et du destinataire ainsi que pour le chiffrement de l'initiateur et du destinataire.
Indique si un horodatage est utilisé dans l'en-tête. Sélectionnez cette case à cocher pour inclure un horodatage dans l'en-tête. Vous pouvez ensuite indiquer l'endroit dans l'en-tête auquel placer l'horodatage à l'aide des boutons d'option Agencement de l'en-tête de sécurité.
Indique les règles de présentation pour l'en-tête de sécurité.
Indique des liens permettant d'accéder aux règles de jeton de demande, aux règles de jeton de réponse et aux algorithmes pour les jetons asymétriques. Cliquez sur ces liens pour afficher les règles de jeton et les algorithmes de canonisation pouvant être pris en charge. Ces algorithmes servent à harmoniser les différences XML.
Cliquez sur ce lien pour définir des règles spécifiant les types de jetons d'authentification de prise en charge utilisés dans la demande, ainsi que leurs propriétés.
Cliquez sur ce lien pour définir des règles spécifiant les types de jeton d'authentification de prise en charge utilisés dans les réponses, ainsi que leurs propriétés.
Fournit un lien vers une vue des algorithmes disponibles. Cliquez sur ce lien pour afficher les algorithmes de chiffrement et de canonisation pris en charge. Ces algorithmes servent à harmoniser les différences XML.