Verwenden Sie diese Seite, um Einstellungen für die SIP-Digest-Authentifizierung zu konfigurieren. Diese Einstellungen ermöglichem dem SIP-Container, gesicherte Anwendungen zu authentifizieren.
Klicken Sie zum Anzeigen dieser Seite der Administrationskonsole auf .
Gibt das Datenschutzniveau (QOP, Quality of Protection) "Authentifizierungsintegrität" (auth-int) für die Digest-Authentifizierung an. Die Digest-Authentifizierung definiert zwei QOP-Typen: "auth" und "auth-int". Standardmäßig wird die Basisauthentifizierung (auth) verwendet. Wenn Sie diese Einstellung auf True setzen, wird die QOP-Einstellung "auth-int" verwendet, die das höchste Datenschutzniveau hat.
| Information | Wert |
|---|---|
| Datentyp | Boolean |
| Standardeinstellung | True |
Gibt an, dass der SIP-Container die Basisauthentifizierung unterstützt. Wenn Sie diese Einstellung auf True setzen, werden Anforderungen, die den Berechtigungsheader mit dem Basisschema haben, vom Anwendungsserver authentifiziert. Andernfalls ist die Digest-Authentifizierung erforderlich.
| Information | Wert |
|---|---|
| Datentyp | Boolean |
| Standardeinstellung | False |
Gibt an, ob die Mehrfachverwendung desselben Nonce zugelassen werden soll. Wenn Sie einen Nonce mehrfach verwenden, sind weniger Systemressourcen erforderlich, aber das System ist nicht so sicher.
| Information | Wert |
|---|---|
| Datentyp | Boolean |
| Standardeinstellung | False |
Gibt an, ob die maximale Nonce-Lebensdauer aktiviert werden soll. Wenn Sie diesen Parameter nicht inaktivieren, hat der Nonce eine ungegrenzte Lebensdauer.
| Information | Wert |
|---|---|
| Datentyp | Boolean |
| Standardeinstellung | True |
Gibt an, wie lange (in Millisekunden) ein Nonce gültig ist. Ist der Wert 1 gesetzt, ist die Gültigkeitsdauer unbegrenzt.
| Information | Wert |
|---|---|
| Datentyp | Integer |
| Standardeinstellung | 1 |
Gibt an, in welchem Intervall (in Minuten) der LDAP-Cache bereinigt wird.
| Information | Wert |
|---|---|
| Datentyp | Integer |
| Standardeinstellung | 120 |
Gibt den Namen des LDAP-Attributs an, in dem das Benutzerkennwort gespeichert wird.
| Information | Wert |
|---|---|
| Datentyp | String |
| Standardeinstellung | Leere Zeichenfolge |
Gibt an, in welchem Intervall (in Minuten) der Sicherheitssubjektcache bereinigt wird.
| Information | Wert |
|---|---|
| Datentyp | Integer |
| Standardeinstellung | 15 |
Gibt den Namen der Java-Klasse an, die die Schnittstelle "PasswordServer" implementiert.
| Information | Wert |
|---|---|
| Datentyp | String |
| Standardeinstellung | Leere Zeichenfolge |
Gibt den Namen des LDAP-Felds an, das die verschlüsselten Berechtigungsnachweise enthält. Wenn Sie einen Wert für diese Einstellung angeben, überschreibt diese Einstellung die Einstellung "pws_atr_name".
LDAP-Server bieten automatisch Kennwortunterstützung. Sofern Sie den LDAP-Server nicht für die Verwendung von verschlüsselten Werten aktivieren, speichert der LDAP-Server Benutzerkennwörter, und die Anforderungsverarbeitungskomponente verwendet diese Kennwörter, um eine Anforderung zu validieren. Da Benutzerkennwörter bei dieser Authentifizierungsmethode dem Risiko eines Diebstahls über das Internet ausgesetzt sind, sollten Sie die Verwendung verschlüsselter Berechtigungsnachweise für die Authentifizierung einer Anforderung aktivieren.
| Information | Wert |
|---|---|
| Datentyp | String |
| Standardeinstellung | Leere Zeichenfolge |
Gibt den Realm für verschlüsselte Berechtigungsnachweise an, wenn die Einstellung "Verschlüsselte Berechtigungsnachweise" aktiviert ist.
| Information | Wert |
|---|---|
| Datentyp | String |
| Standardeinstellung | Leere Zeichenfolge |