Cette page permet de configurer les paramètres d'authentification simplifiée SIP (Session Initiation Protocol). Ces paramètres permettent au conteneur SIP d'authentifier les applications sécurisées.
Pour afficher cette page de la console d'administration, cliquez sur .
Indique la qualité de protection (QOP) d'intégrité d'authentification (auth-int) pour l'authentification simplifiée. L'authentification simplifiée définit deux types de qualité de protection : auth et auth-int. Par défaut, l'authentification de base (auth) est utilisée. Si la valeur est définie sur True, la qualité de protection auth-int est utilisée, qui représente le niveau de protection le plus élevé.
| Informations | Valeur |
|---|---|
| Type de données | Booléen |
| Valeur par défaut | True |
Indique que le conteneur SIP prend en charge l'authentification de base. Si la valeur définie est True, les demandes comportant l'en-tête Autorisation avec le schéma de base sont authentifiées par le serveur d'applications. Sinon, l'authentification simplifiée est requise.
| Informations | Valeur |
|---|---|
| Type de données | Booléen |
| Valeur par défaut | False |
Indique si les utilisations multiples d'un même élément nonce doivent être activées. L'utilisation du même élément nonce plus d'une fois nécessite moins de ressources système, mais votre système est moins sécurisé.
| Informations | Valeur |
|---|---|
| Type de données | Booléen |
| Valeur par défaut | False |
Permet d'indiquer si la définition de l'âge maximal de l'élément nonce doit être activée. Si vous ne désactivez pas ce paramètre, l'élément nonce n'expire jamais.
| Informations | Valeur |
|---|---|
| Type de données | Booléen |
| Valeur par défaut | True |
Indique, en millisecondes, la durée de validité d'un élément nonce. Si la valeur définie est 1, la durée est infinie.
| Informations | Valeur |
|---|---|
| Type de données | Entier |
| Valeur par défaut | 1 |
Indique, en minutes, la durée d'attente avant le nettoyage du cache LDAP.
| Informations | Valeur |
|---|---|
| Type de données | Entier |
| Valeur par défaut | 120 |
Spécifie le nom de l'attribut LDAP contenant le mot de passe de l'utilisateur.
| Informations | Valeur |
|---|---|
| Type de données | Chaîne |
| Valeur par défaut | Chaîne vide |
Indique, en minutes, la durée d'attente avant le nettoyage du cache de sujet de sécurité.
| Informations | Valeur |
|---|---|
| Type de données | Entier |
| Valeur par défaut | 15 |
Spécifie le nom de la classe Java d'implémentation de l'interface PasswordServer.
| Informations | Valeur |
|---|---|
| Type de données | Chaîne |
| Valeur par défaut | Chaîne vide |
Indique le nom de la zone LDAP qui contient les données d'identification hachées. Si une valeur est spécifiée pour ce paramètre, il se substitue au paramètre pws_atr_name.
Les serveurs LDAP prennent automatiquement en charge le mot de passe. Si le serveur LDAP n'est pas configuré pour exploiter les valeurs hachées, le serveur LDAP stocke les mots de passe utilisateur, puis le composant traitant la demande les utilise pour la valider. Cette méthode d'authentification exposant les mots de passe utilisateur à un risque d'usurpation sur Internet, il est préférable d'autoriser l'utilisation de justificatifs hachés pour authentifier une demande.
| Informations | Valeur |
|---|---|
| Type de données | Chaîne |
| Valeur par défaut | Chaîne vide |
Indique le domaine pour les données d'identification hachées, si le paramètre de données d'identifications hachées est activé.
| Informations | Valeur |
|---|---|
| Type de données | Chaîne |
| Valeur par défaut | Chaîne vide |