Utilize esta página para especificar como as políticas de segurança da mensagem são aplicadas aos pedidos e forçadas nas respostas, conforme definido pelas configurações de política principal e as configurações de política de auto-inicialização. As asserções para as versões Web Services Security (WS-Security) já estão geradas com base nas asserções no conjunto de política. Se o conjunto de política incluir uma asserção do Web Services Security Versão 1.1, ocorrerá asserção do próprio Web Services Security Versão 1.1.
Especifica se a proteção do nível de mensagem, utilizando as assinaturas digitais e a criptografia, é necessária.
Especifica se a proteção de parte da mensagem, utilizando as assinaturas digitais e a criptografia, é necessária.
Quando a caixa de opção Proteção no Nível da Mensagem estiver desmarcada, o link para Pedido de Proteção de Parte da Mensagem estará desativado, pois as informações de configuração associadas à segurança do nível da mensagem serão removidas quando Proteção no Nível da Mensagem estiver desmarcada.
Especifica se é necessário utilizar os tokens simétricos. Selecione esse botão de opções para utilizar os tokens simétricos. É possível, em seguida, configurar os tokens simétricos utilizando o link Políticas de Criptografia e Assinatura Simétrica. Clique nesse link para acessar o painel Políticas de Criptografia e Assinatura Simétrica onde é possível criar o contexto de confiança no qual utilizar os tokens simétricos. A utilização do mesmo token para assinar e validar as mensagens e criptografar e decriptografar as mensagens fornece melhor desempenho do que pode ser obtido com os tokens assimétricos. Utilize os tokens simétricos dentro de um contexto de confiança. Se um tipo de token Kerberos for utilizado, você deverá selecionar a opção Utilizar Tokens Simétricos.
Especifica se é necessário utilizar os tokens assimétricos. Selecione este botão para utilizar os tokens assimétricos. É possível, em seguida, configurar os tokens assimétricos utilizando o link Políticas de Criptografia e Assinatura Assimétrica. Clique nesse link para acessar o painel Políticas de Criptografia e Assinatura Assimétrica onde é possível criar o contexto de confiança (integridade de mensagem e sigilo) na qual utilizar tokens assimétricos. Especifique o tipo de token a ser utilizado para o inicializador e assinatura do destinatário, bem como a criptografia do inicializador e do destinatário.
Especifica se é necessário utilizar um registro de data e hora no cabeçalho. Selecione esta caixa de opções para incluir um registro de data e hora no cabeçalho. Em seguida, é possível especificar o local no cabeçalho em que deve ser colocado o registro de data e hora, utilizando os botões de opções Layout do Cabeçalho de Segurança.
Especifica as regras de layout para o cabeçalho de segurança.
Especifica links para acessar políticas do token de pedido, políticas do token de resposta e algoritmos para tokens assimétricos. Clique nesses links para visualizar as políticas de token e os algoritmos de canonicalização suportados. Os algoritmos são utilizados para reconciliar as diferenças XML.
Clique nesse link para definir as políticas que especificam os tipos de tokens de autenticação de suporte utilizados no pedido e as propriedades desses tipos de token.
Clique nesse link para definir as políticas que especificam os tipos de tokens de autenticação de suporte utilizados na resposta e as propriedades desses tipos de token.
Links para uma visualização dos algoritmos disponíveis. Clique neste link para visualizar os algoritmos criptográficos e de canonicalização que são suportados. Os algoritmos são utilizados para reconciliar as diferenças XML.