Configuración de WS-Security de entrada [Valores]

Configuración de WS-Security para una solicitud de entrada. Define los requisitos de WS-Security para la solicitud consumida desde el cliente y la respuesta generada. Los objetos creados pueden aplicarse a uno o más puertos de entrada.

Para ver este panel en la consola, pulse en la vía de acceso siguiente:

Integración de servicios -> Servicios web -> Configuraciones de WS-Security -> nombre_config_entrada_v1.

Puede configurar el bus de integración de servicios para la transmisión segura de los mensajes SOAP mediante señales, claves, firmas y cifrado, conforme a la especificación Web Services Security (WS-Security) 1.0.

Alternativamente, puede configurar el bus según la especificación WS-Security anterior, Borrador 13 de WS-Security (también conocida como Web Services Security Core Specification). Sin embargo, el uso de la especificación del borrador 13 de WS-Security está en desuso, y sólo se debe utilizar para habilitar el uso continuado de una aplicación cliente de servicios web existente que se ha escrito en la especificación del borrador 13 de WS-Security.

Utilice una configuración de entrada para proteger los mensajes SOAP que pasan entre un solicitante del servicio (cliente) y un servicio de entrada (que actúa como un servicio web de destino). La configuración especifica el nivel de seguridad que necesita (por ejemplo "El cuerpo debe estar firmado"). Este nivel de seguridad se implementará mediante la información de tiempo de ejecución contenida en los siguientes tipos de enlace de WS-Security:

Para WS-Security Versión 1.0:

  • consumidor de solicitudes, se utiliza cuando se consumen solicitudes de un cliente hacia un servicio de entrada.
  • generador de respuestas, se utiliza cuando se generan respuestas de un servicio de entrada hacia un cliente.

Para el Borrador 13 de WS-Security:

  • receptor de solicitudes, se utiliza cuando se reciben solicitudes de un cliente hacia un servicio de entrada.
  • remitente de respuestas, se utiliza cuando se envían respuestas de un servicio de entrada hacia un cliente.

Las configuraciones de WS-Security se administran independientemente de cualquier servicio web que las utiliza, así que puede crear una configuración de entrada y aplicarla en muchos servicios de entrada.

Separador Configuración

El separador Configuración muestra las propiedades de configuración para este objeto. Estos valores de propiedad se conservan incluso si se detiene el entorno de ejecución y luego se reinicia. Consulte las descripciones de tarea del Information Center si desea más información sobre cómo aplicar cambios de configuración en el entorno de ejecución.

Propiedades generales

Versión de WS-Security

Identifica la versión de la especificación de WS-Security que esta configuración utiliza.

Información Valor
Obligatorio No
Tipo de datos Serie

Tipo de servicio

Tipo de servicio al que se aplica la configuración de WS-Security.

Información Valor
Obligatorio No
Tipo de datos Serie

Nombre

Nombre de la configuración de WS-Security de entrada.

Este nombre debe ser exclusivo tanto en WS-Security Versión 1.0 como en las configuraciones de entrada del Borrador 13, y debe obedecer a las reglas de sintaxis siguientes:
  • No debe empezar con un "." (un punto).
  • No debe empezar ni terminar con un espacio.
  • No debe contener ninguno de los siguientes caracteres: \ / , # $ @ : ; " * ? < > | = + & % '
Información Valor
Obligatorio
Tipo de datos Serie

URI de actor

Las cabeceras de WS-Security dentro del mensaje de solicitud consumido sólo se procesarán si tienen el URI de actor especificado.

Información Valor
Obligatorio No
Tipo de datos Serie

Consumidor de solicitudes

Integridad necesaria
Especifica las restricciones de integridad que los mensajes consumidos deben cumplir. Esto incluye la especificación de las partes del mensaje de entrada que deben firmarse digitalmente y las partes del mensaje en las que esperan elementos adjuntos Nonce y de indicación de fecha y hora firmados digitalmente.
Confidencialidad necesaria
Especifica las restricciones de confidencialidad que los mensajes consumidos deben cumplir. Esto incluye la especificación de las partes del mensaje de entrada que deben cifrarse y las partes del mensaje en las que esperan elementos adjuntos Nonce y de indicación de fecha y hora cifrados.
Señal de seguridad obligatoria
Especifica señales de seguridad autónomas aceptadas dentro de un mensaje consumido. Las señales de seguridad autónomas son las que aún no se utilizan para la firma o el cifrado. La definición de una señal de seguridad necesaria significa que los mensajes que contienen una señal de ese tipo se procesarán según la aserción de uso. La señal de seguridad no se utilizará para la autenticación a menos que se especifique también en un interlocutor.
Llamante
Especifica la señal de seguridad, la parte firmada o parte cifrada utilizada para la autenticación. Si se utiliza una parte firmada o cifrada, el valor del atributo de parte debe ser el nombre de una restricción de integridad o de confidencialidad necesaria definida. Si se utiliza una señal de seguridad autónoma para la autenticación, entonces los atributos de URI y nombre local deben definir el tipo de señal de seguridad utilizado para la autenticación.
Añadir indicación horaria
Cuando se especifica que se debe añadir una indicación de fecha y hora para un consumidor, se añade una indicación de fecha y hora que indicando el momento en el que se ha consumido el mensaje. En el caso de un generador, se añade una indicación de fecha y hora que indica el momento en el que se ha generado el mensaje.
Propiedades
Propiedades generales para la configuración de WS-Security de entrada.

Generador de respuestas

Actor
Define el URI de actor que se debe incluir en las cabeceras de WS-Security de una respuesta generada.
Integridad
Especifica las restricciones de integridad aplicadas a los mensajes generados. Esto incluye la especificación de las partes del mensaje generado que deben firmarse digitalmente y las partes del mensaje en las que deben adjuntar elementos Nonce y de indicación de fecha y hora firmados digitalmente.
Confidencialidad
Especifica las restricciones de confidencialidad aplicadas a los mensajes generados. Esto incluye la especificación de las partes del mensaje generado que deben cifrarse y las partes del mensaje en las que deben adjuntar elementos Nonce y de indicación de fecha y hora cifrados.
Señal de seguridad
Especifica las señales de seguridad autónomas que se deben insertar en el mensaje generado. Las señales de seguridad autónomas son las que aún no se utilizan para la firma o el cifrado. Se pueden definir señales de seguridad estándar y personalizadas por URI y nombre local.
Añadir indicación horaria
Cuando se especifica que se debe añadir una indicación de fecha y hora para un consumidor, se añade una indicación de fecha y hora que indicando el momento en el que se ha consumido el mensaje. En el caso de un generador, se añade una indicación de fecha y hora que indica el momento en el que se ha generado el mensaje.
Propiedades
Propiedades generales para la configuración de WS-Security de entrada.


Nombre de archivo: SIBWSSecurityInboundConfig_DetailForm.html