Méthode d'accréditation [Paramètres]

Définit une méthode de sécurisation permettant de valider l'identité d'un intermédiaire sécurisé vérifiant une ID dans un message aval. Lorsqu'une méthode de sécurisation est configurée, le jeton de sécurité défini par l'appelant doit contenir une identité à vérifier.

Pour afficher cette page dans la console, cliquez sur le chemin suivant :

Intégration des services -> Services Web -> Configurations WS-Security -> nom_config-entrante-v1 -> [Destinataire de la demande] Appelant -> nom_appelant -> [Propriétés supplémentaires] Méthode de sécurisation.

Onglet Configuration

L'onglet Configuration contient les propriétés de configuration de cet objet. Ces valeurs de propriétés sont préservées même si l'environnement d'exécution est arrêté puis redémarré. Consultez les descriptions de tâches dans le centre de documentation pour savoir comment appliquer des modifications de configuration à l'environnement d'exécution.

Propriétés générales

Faire confiance à tous

Si cette option est sélectionnée, tous les intermédiaires amont sont sécurisés par ce client. Cette option ne doit être sélectionnée que si vous êtes certain que tous les intermédiaires en amont sont sécurisés. Si vous sélectionnez cette option, tous les autres attributs de cette méthode de sécurisation sont automatiquement remplacés.

Si vous ne cochez pas la case Faire confiance à tous mais indiquez une valeur dans toute autre zone de ce panneau, la vérification d'identité WS-Security est activée.

Informations Valeur
Requis Non
Type de données Booléen

Nom

Nom de la méthode de sécurisation.

Il existe deux noms prédéfinis valides :
  • BasicAuth (pour l'authentification de base).
  • Signature.
Informations Valeur
Requis Non
Type de données Chaîne

Partie

Spécifie le nom de la partie du message relative à la confidentialité ou l'intégrité requise à utiliser pour valider l'intermédiaire.

Informations Valeur
Requis Non
Type de données liste déroulante

URI

Spécifie l'URI du jeton de sécurité à utiliser pour valider l'intermédiaire.

Si vous indiquez BasicAuth ou Signature comme méthode de sécurisation, aucune valeur n'est requise pour cette option. Si vous indiquez un jeton personnalisé, entrez l'URI de l'élément QName pour le type de valeur.

Informations Valeur
Requis Non
Type de données Chaîne

Nom local

Spécifie le nom local du jeton de sécurité à utiliser pour valider l'intermédiaire.

Si vous entrez une valeur dans la zone Nom local, vous devez définir un évaluateur d'ID digne de confiance pour le consommateur de jeton associé à ce jeton.

WebSphere Application Server a les types de valeur nom local prédéfinis suivants :
BasicAuth (authentification de base)
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken
Signature
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509v3
Avertissement :
  • Si vous entrez un des types de valeur nom local prédéfinis, vous pouvez laisser la zone URI vide. Par exemple, pour indiquer "BasicAuth", entrez http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken dans la zone Nom local et n'entrez pas de valeur dans la zone URI.
  • Si vous indiquez un type de valeur personnalisé pour un jeton personnalisé, vous devez indiquer le nom local et l'URI du nom de qualité (QName) du type de valeur. Par exemple, vous pouvez entrer Personnalisé dans la zone Nom local et http://www.ibm.com/custom dans la zone URI.
Informations Valeur
Requis Non
Type de données Chaîne

Propriétés supplémentaires

Propriétés
Propriétés associées à la méthode de sécurisation.


Nom du fichier : ReqConTrustMethod_DetailForm.html