Příchozí konfigurace WS-Security [Nastavení]

Konfigurace WS-Security pro příchozí požadavek. Definuje požadavky WS-Security pro požadavek zpracovaný klientem a generovanou odpověď. Vytvořené objekty se mohou vztahovat na jeden či více příchozích portů.

Chcete-li v konzole zobrazit tuto stránku, klepněte na následující volby:

Integrace služeb -> Webové služby -> Konfigurace WS-Security -> název_konfigurace_příchozích_požadavků_v1.

Pro sběrnici SIBus můžete konfigurovat zabezpečený přenos zpráv protokolu SOAP pomocí tokenů, klíčů, podpisů a šifrování podle specifikace Web Services Security (WS-Security) 1.0.

Sběrnici můžete případně konfigurovat podle předchozí specifikace WS-Security, WS-Security Draft 13 (známé také pod označením Web Services Security Core Specification). Avšak použití specifikace WS-Security Draft 13 bylo zamítnuto, a vy byste ji měli používat pouze v případě, že chcete pokračovat v používání existujících klientských aplikací webových služeb, které byly napsány dle specifikace Security Draft 13.

K zabezpečení zpráv SOAP, které jsou předávány mezi žadatelem služby (klientem) a příchozí službou (která se chová jako cílová webová služba), použijte příchozí konfiguraci. Konfigurace určuje vyžadovanou úroveň zabezpečení (například "Hlavní část zprávy musí být podepsána"). Tato úroveň zabezpečení je poté implementována pomocí informací běhového prostředí obsažených v následujících typech vazeb WS-Security:

Pro zabezpečení WS-Security verze 1.0:

  • Spotřebitel požadavků se používá pro spotřebování požadavků z klienta do příchozí služby.
  • Generátor odpovědí se používá pro generování odpovědí z příchozí služby do klienta.

Pro zabezpečení WS-Security Draft 13:

  • Příjemce požadavků se používá pro příjem požadavků z klienta do příchozí služby.
  • Odesilatel odpovědi se používá pro odesílání odpovědí z příchozí služby do klienta.

Konfigurace WS-Security jsou spravovány nezávisle na webových službách, které je používají. Je tedy možné vytvořit příchozí konfiguraci a poté ji použít na mnoho příchozích služeb.

Karta Konfigurace

Na kartě Konfigurace jsou uvedeny konfigurační vlastnosti pro tento objekt. Tyto hodnoty vlastností jsou zachovány i v případě, že je běhové prostředí zastaveno a restartováno. Informace o použití změn konfigurace v běhovém prostředí najdete v popisech úloh v Informačním centru.

Obecné vlastnosti

Verze WS-Security

Určuje verzi specifikace WS-Security, kterou tato konfigurace používá.

Informace Hodnota
Vyžadováno Ne
Datový typ Řetězec

Typ služby

Typ služby, na kterou se konfigurace WS-Security vztahuje

Informace Hodnota
Vyžadováno Ne
Datový typ Řetězec

Název

Název příchozí konfigurace WS-Security

Tento název musí být v rámci příchozích konfigurací WS-Security verze 1.0 a Draft 13 jedinečný a musí splňovat následující syntaktická pravidla:
  • Nesmí začínat znakem "." (tečka).
  • Nesmí začínat nebo končit mezerou.
  • Nesmí obsahovat žádný z následujících znaků: \ / , # $ @ : ; " * ? < > | = + & % '
Informace Hodnota
Vyžadováno Ano
Datový typ Řetězec

Identifikátor URI aktéra

Záhlaví WS-Security budou v rámci zprávy zpracovaných požadavků zpracována pouze v případě, že mají zadán identifikátor URI aktéra.

Informace Hodnota
Vyžadováno Ne
Datový typ Řetězec

Spotřebitel požadavků

Požadovaná integrita
Určuje omezení integrity, která musí zpracovávané zprávy splňovat. To zahrnuje zadání částí zpráv v rámci příchozí zprávy, které musí být digitálně podepsány, a částí zpráv, u kterých se očekávají připojené digitálně podepsané prvky Nonce a prvky časové značky.
Vyžadované utajení
Určuje omezení utajení, která musí zpracovávané zprávy splňovat. To zahrnuje zadání částí zpráv v rámci příchozí zprávy, které musí být šifrovány, a částí zpráv, u kterých se očekávají připojené šifrované prvky Nonce a prvky časové značky.
Vyžadovaný token zabezpečení
Určuje přijaté tokeny zabezpečení v rámci zpracovávané zprávy. Samostatné tokeny zabezpečení jsou ty, které ještě nebyly použity pro podpis nebo šifrování. Definování požadovaného tokenu zabezpečení znamená, že zprávy obsahující token tohoto typu budou zpracovány v souladu s deklarací použití. Token zabezpečení nebude použit pro ověřování, pokud není také zadán v rámci volajícího modulu.
Volající modul
Určuje token zabezpečení, podepsanou část nebo šifrovanou část používanou pro ověřování. Pokud je použita podepsaná nebo šifrovaná část, musí být hodnotou atributu části název definovaného omezení požadované integrity nebo požadovaného utajení. Pokud je pro ověřování použit samostatný token zabezpečení, musí atributy identifikátoru URI a lokálního názvu definovat typ tokenu zabezpečení používaného pro ověřování.
Přidání časové značky
Pokud je pro spotřebitele zadáno přidání časové značky, je přidána časová značka označující, kdy byla zpráva zpracována. V případě generátoru je přidána časová značka označující, kdy byla zpráva generována.
Vlastnosti
Obecné vlastnosti pro příchozí konfiguraci WS-Security

Generátor odpovědí

Aktér
Definuje identifikátor URI aktéra, který má být zahrnut do záhlaví WS-Security generované odpovědi.
Integrita
Určuje omezení integrity, která se vztahují na generované zprávy. To zahrnuje zadání částí zpráv v rámci generované zprávy, které musí být digitálně podepsány, a částí zpráv, ke kterým mají být připojeny digitálně podepsané prvky Nonce a prvky časové značky.
Utajení
Určuje omezení utajení, která se vztahují na generované zprávy. To zahrnuje zadání částí zpráv v rámci generované zprávy, které musí být šifrovány, a částí zpráv, ke kterým mají být připojeny šifrované prvky Nonce a prvky časové značky.
Token zabezpečení
Určuje samostatné tokeny zabezpečení, které mají být vloženy do generované zprávy. Samostatné tokeny zabezpečení jsou ty, které ještě nebyly použity pro podpis nebo šifrování. Standardní a vlastní tokeny zabezpečení mohou být definovány identifikátorem URI a lokálním názvem.
Přidání časové značky
Pokud je pro spotřebitele zadáno přidání časové značky, je přidána časová značka označující, kdy byla zpráva zpracována. V případě generátoru je přidána časová značka označující, kdy byla zpráva generována.
Vlastnosti
Obecné vlastnosti pro příchozí konfiguraci WS-Security


Název souboru: SIBWSSecurityInboundConfig_DetailForm.html