Эти страница используется для настройки параметров идентификации SIP; с помощью этих параметров контейнер SIP может выполнять идентификацию защищенных приложений.
Чтобы открыть эту страницу административной консоли, нажмите .
Задает для краткой идентификации качество защиты (QoP) целостности идентификации (auth-int). Краткая идентификация определяет два типа QoP: auth и auth-int. По умолчанию используется простая идентификация (auth). Если значение этого параметра — Истина, используется QoP auth-int, обеспечивающее самый высокий уровень защиты.
| Информация | Значение |
|---|---|
| Тип данных | Булевское значение |
| Значение по умолчанию | Да |
Указывает, что контейнер SIP поддерживает простую идентификацию. Если значение равно True, запросы с заголовком Authorization в простой схеме идентифицируются сервером приложений. В противном случае требуется краткая идентификация.
| Информация | Значение |
|---|---|
| Тип данных | Булевское значение |
| Значение по умолчанию | Ложь |
Включает многократное использование одноразовой строки. Использование одноразовой строки несколько раз экономит ресурсы, но снижает защищенность системы.
| Информация | Значение |
|---|---|
| Тип данных | Булевское значение |
| Значение по умолчанию | Ложь |
Указывает на то, нужно ли включить время жизни одноразовой строки. Если этот параметр не выключен, срок действия одноразовой строки не ограничен.
| Информация | Значение |
|---|---|
| Тип данных | Булевское значение |
| Значение по умолчанию | Да |
Задает интервал времени, в течение которого одноразовая строка является действительной. Значение 1 обозначает бесконечный интервал.
| Информация | Значение |
|---|---|
| Тип данных | Целое число |
| Значение по умолчанию | 1 |
Интервал времени в минутах между очистками кэша LDAP.
| Информация | Значение |
|---|---|
| Тип данных | Целое число |
| Значение по умолчанию | 120 |
Имя атрибута LDAP, хранящего пароль пользователя.
| Информация | Значение |
|---|---|
| Тип данных | Строка |
| Значение по умолчанию | Пустая строка |
Интервал времени в минутах между очистками кэша субъекта защиты.
| Информация | Значение |
|---|---|
| Тип данных | Целое число |
| Значение по умолчанию | 15 |
Имя класса Java, реализующего интерфейс PasswordServer.
| Информация | Значение |
|---|---|
| Тип данных | Строка |
| Значение по умолчанию | Пустая строка |
Имя поля LDAP, хранящего хэши идентификационных данных. Если для этого параметра указано значение, оно переопределяет значение pws_atr_name.
Серверы LDAP автоматически предлагают поддержку паролей. Если не настроено хэширование паролей, то пароли, сохраненные сервером LDAP, используются для проверки запросов компонентом обработки запросов. Поскольку такой способ идентификации не защищен от кражи информации, передаваемой по сети Internet, рекомендуется настроить обработку запросов с хэшированием идентификационных данных.
| Информация | Значение |
|---|---|
| Тип данных | Строка |
| Значение по умолчанию | Пустая строка |
Область для хэшей идентификационных данных (если включен параметр "Хэши идентификационных данных").
| Информация | Значение |
|---|---|
| Тип данных | Строка |
| Значение по умолчанию | Пустая строка |