Configuration de la sécurité WS entrante [Paramètres]

Configuration WS-Security d'une demande entrante. Définit les paramètres WS-Security requis pour la demande effectuée par le client et la réponse qui est générée. Les objets créés peuvent être appliqués à un ou plusieurs ports entrants.

Pour afficher cette page dans la console, cliquez sur le chemin suivant :

Intégration des services -> Services Web -> Configurations WS-Security -> nom_config-entrante-v1.

Vous pouvez configurer le bus d'intégration de services pour une transmission sécurisée des messages SOAP à l'aide de jetons, de clés, de signatures et de chiffrement, conformément à la spécification Web Services Security (WS-Security) 1.0.

Vous pouvez également configurer le bus en fonction de la spécification WS-Security précédente, WS-Security Draft 13 (également appelée spécification WSS-Core). Toutefois, WS-Security Draft 13 est obsolète et vous devez vous en servir uniquement pour continuer à utiliser une application client de services Web existante écrite conformément à la spécification WS-Security Draft 13.

Utilisez une configuration entrante pour sécuriser les messages SOAP entre un demandeur de service (client) et un service de communications sortantes (qui sert de service Web cible). Cette configuration spécifie le niveau de sécurité requis (par exemple, "Le corps doit être signé"). Ce niveau de sécurité est alors implémenté via les informations d'exécution se trouvant dans les types suivants de liaison WS-Security :

Pour WS-Security version 1.0 :

  • Consommateur de la demande, pour utilisation lors de la réception des demandes d'un client sur un service entrant.
  • Générateur de la réponse, pour utilisation lors de la génération des réponses d'un service entrant sur un client.

Pour WS-Security Draft 13 :

  • Récepteur de la demande, pour utilisation lors de la réception de demandes d'un client sur un service entrant.
  • Emetteur de la réponse, pour utilisation lors de l'envoi de réponses à partir d'un service entrant sur un client.

Les configurations WS-Security sont administrées indépendamment du service Web qui les utilise ; vous pouvez donc créer une configuration entrante, puis l'appliquer à de nombreux services entrants.

Onglet Configuration

L'onglet Configuration contient les propriétés de configuration de cet objet. Ces valeurs de propriétés sont préservées même si l'environnement d'exécution est arrêté puis redémarré. Consultez les descriptions de tâches dans le centre de documentation pour savoir comment appliquer des modifications de configuration à l'environnement d'exécution.

Propriétés générales

Version de WS-Security

Identifie la version de la spécification WS-Security utilisée par cette configuration.

Informations Valeur
Requis Non
Type de données Chaîne

Type de service

Type de service auquel s'applique la configuration WS-Security

Informations Valeur
Requis Non
Type de données Chaîne

Nom

Nom de la configuration WS-Security entrante.

Ce nom doit être unique dans les configurations entrantes de la spécification WS-Security version 1.0 et Draft 13 et respecter les règles de syntaxe suivantes :
  • Il ne doit pas commencer par un point (".").
  • Il ne doit pas commencer ou se terminer par un espace.
  • Il ne doit contenir aucun des caractères suivants : \ / , # $ @ : ; " * ? < > | = + & % '
Informations Valeur
Requis Oui
Type de données Chaîne

Identificateur URI d'acteur

Les en-têtes WS-Security dans le message de la demande utilisée ne seront traités que s'ils possèdent l'URI acteur spécifiée.

Informations Valeur
Requis Non
Type de données Chaîne

Destinataire de la demande

Intégrité requise
Spécifie les contraintes d'intégrité que les messages reçus doivent respecter. Elles incluent la spécification des parties du message entrant à associer à une signature numérique et les parties du message auxquelles les éléments d'horodatage et les éléments Nonce signés numériquement doivent être associés.
Confidentialité requise
Spécifie les contraintes de confidentialité à satisfaire par les messages utilisés. Cela inclut la spécification des parties du message entrant à chiffrer et les parties du message auxquelles les éléments d'horodatage et les éléments Nonce chiffrés doivent être associés.
Jeton de sécurité nécessaire
Définit les jetons de sécurité autonomes acceptés au sein d'un message utilisé. Les jetons de sécurité autonomes sont ceux qui ne sont pas déjà utilisés pour la signature ou le chiffrement. La définition d'un jeton de sécurité requis signifie que les messages contenant un jeton de ce type seront traités conformément à la vérification de l'utilisation. Le jeton de sécurité ne sera pas utilisé pour l'authentification, sauf s'il est également spécifié dans un appelant.
Appelant
Spécifie le jeton de sécurité, la partie signée ou la partie chiffrée pour l'authentification. Si une partie signée ou chiffrée est utilisée, la valeur de l'attribut de cette partie doit correspondre au nom d'une contrainte de confidentialité ou d'intégrité requise définie. Si un jeton de sécurité autonome est utilisé pour l'authentification, les attributs de l'URI et du nom local doivent définir le type de jeton de sécurité utilisé pour l'authentification.
Ajouter horodatage
Si l'option Ajout d'un horodatage est définie pour un destinataire, un horodatage est ajouté pour indiquer quand le message a été reçu. Pour un générateur, l'horodatage ajouté indique quand le message a été généré.
Propriétés
Propriétés générales de la configuration WS-Security pour les communications entrantes.

Générateur de réponses

Acteur
Définit l'URI acteur à inclure dans les en-têtes WS-Security d'une réponse générée.
Intégrité
Spécifie les contraintes d'intégrité appliquées aux messages générés. Cela inclut la spécification des parties du message généré à associer à une signature numérique et les parties du message auxquelles les éléments d'horodatage et les éléments Nonce signés numériquement doivent être associés.
Confidentialité
Spécifie les contraintes de confidentialité appliquées aux messages générés. Cela inclut la spécification des parties du message générer à chiffrer et les parties du message auxquelles les éléments d'horodatage et les éléments Nonce chiffrés doivent être associés.
Jeton de sécurité
Spécifie les jetons de sécurité autonomes à insérer dans le message généré. Les jetons de sécurité autonomes sont ceux qui ne sont pas déjà utilisés pour la signature ou le chiffrement. Les jetons de sécurité standard et personnalisés peuvent être définis par URI et nom local.
Ajouter horodatage
Si l'option Ajout d'un horodatage est définie pour un destinataire, un horodatage est ajouté pour indiquer quand le message a été reçu. Pour un générateur, l'horodatage ajouté indique quand le message a été généré.
Propriétés
Propriétés générales de la configuration WS-Security pour les communications entrantes.


Nom du fichier : SIBWSSecurityInboundConfig_DetailForm.html