Utilice esta página para especificar los valores de configuración de inicio de sesión de JAAS (Java Authentication and Authorization Service) que se utilizan para validar las señales de seguridad contenidas en los mensajes de entrada.
Entorno de varias versiones: En una célula de nodo mixto con un servidor que utiliza WebSphere Application Server versión 6.1 o anterior, pulse Servicios web: enlaces predeterminados para la seguridad de servicios web.mixvEspecifica el método de autenticación.
Especifica el nombre de la configuración de JAAS (Java Authentication and Authorization Service).
No elimine las configuraciones de inicios de sesión de la aplicación o del sistema definidas previamente. Dentro de estas configuraciones puede añadir nombres de clases de módulos y especificar el orden en el que WebSphere Application Server carga cada módulo.
Especifica el nombre de la fábrica de la clase CallbackHandler.
Debe implementar la clase com.ibm.wsspi.wssecurity.auth.callback.CallbackHandlerFactory en este campo.
Especifica el URI (Uniform Resource Identifiers) del espacio de nombres que indica el tipo de señal de seguridad aceptado.
Si se aceptan las señales binarias, el valor indica el atributo ValueType en el elemento. El elemento ValueType identifica el tipo de señal de seguridad y su espacio de nombres. Si se aceptan las señales XML (Extensible Markup Language), el valor indica el nombre del elemento de nivel superior de la señal XML.
Si anteriormente se han especificado las palabras reservadas en el campo Método de autenticación, se ignorará este campo.
| Información | Valor |
|---|---|
| Tipo de datos: | Caracteres Unicode excepto los caracteres que no sean ASCII aunque quedan incluidos el símbolo de almohadilla (#), el símbolo de porcentaje (%) y las llaves ([ ]). |
Especifica el nombre local del tipo de señal de seguridad, por ejemplo, X509v3.
Si se aceptan las señales binarias, el valor indica el atributo ValueType en el elemento. El atributo ValueType identifica el tipo de señal de seguridad y su espacio de nombres. Si se aceptan las señales XML (Extensible Markup Language), el valor indica el nombre del elemento de nivel superior de la señal XML.
Si anteriormente se han especificado las palabras reservadas en el campo Método de autenticación, se ignorará este campo.
Especifica la cantidad de tiempo en segundos antes de que caduque la indicación de la hora de Nonce. Nonce es un valor generado aleatoriamente.
Debe especificar un mínimo de 300 segundos para el campo Antigüedad máxima de Nonce. Sin embargo, el valor máximo no puede exceder el número de segundos especificado en el campo Tiempo de espera de memoria caché de Nonce para tanto para el nivel de célula comopara el nivel de servidor.
Entorno de varias versiones: En una célula de nodo mixto con un WebSphere Application Server versión 6.1 o
anterior, pulse Servicios web: enlaces predeterminados para Web Services Security.mixvSi especifica el método BasicAuth, pero no especifica ningún valor para el campo Antigüedad máxima de Nonce, el tiempo de ejecución de Web Services Security busca un valor de antigüedad máxima de Nonce en el nivel de servidor. Si no se encuentra ningún valor en el nivel de servidor, el tiempo de ejecución busca en el nivel de célula. Si no se encuentra ningún valor ni en el nivel de servidor, ni en el nivel de célula, se utiliza el valor predeterminado de 300 segundos.
| Información | Valor |
|---|---|
| String | 300 segundos |
| Rango | 300 segundos a Tiempo de espera de memoria caché de Nonce |
Especifica el valor de desfase horario en segundos a tener en cuenta cuando WebSphere Application Server comprueba si el mensaje es actual. Nonce es un valor generado aleatoriamente.
Entorno de varias versiones: En una célula de nodo mixto con un WebSphere Application Server versión 6.1 o
anterior, pulse Servicios web: enlaces predeterminados para Web Services Security.mixvEn el campo Desfase horario de Nonce debe especificar un mínimo de cero (0) segundos. Sin embargo, el valor máximo no puede exceder el número en segundos especificado en el campo Antigüedad máxima de Nonce en este panel de Correlaciones de inicio de sesión.
| Información | Valor |
|---|---|
| String | 0 segundos |
| Rango | 0 segundos a Antigüedad máxima de Nonce |