Utilize esta página para especificar as definições de configuração de login JAAS (Java Authentication and Authorization Service) que são utilizadas para validar tokens de segurança dentro das mensagens que chegam.
Ambiente de Versão Mista: Em uma célula de nó combinado com um servidor usando o Websphere Application Server versão 6.1 ou anterior, clique em serviços da web:
Ligações Padrão de Segurança de Serviços da Web.mixvEspecifica o método de autenticação.
Especifica o nome da configuração do JAAS (Java Authentication and Authorization Service).
Não remova estas configurações de login do sistema ou do aplicativo predefinidas. Nessas configurações, é possível incluir nomes de classes do módulo e especificar a ordem na qual o WebSphere Application Server carrega cada módulo.
Especifica o nome do depósito de informações do provedor para a classe CallbackHandler.
Nesse campo, você deve implementar a classe com.ibm.wsspi.wssecurity.auth.callback.CallbackHandlerFactory.
Especifica o URI (Uniform Resource Identifier) do namespace, que indica o tipo de token de segurança aceito.
Se tokens de segurança binários forem aceitos, o valor indica o atributo ValueType no elemento. O elemento ValueType identifica o tipo de token de segurança e seu namespace. Se tokens XML (Extensible Markup Language) forem aceitos, o valor indica o nome do elemento de nível superior do token XML.
Se as palavras reservadas forem especificadas anteriormente no campo Método de Autenticação, esse campo será ignorado.
| Informações | Valor |
|---|---|
| Tipo de dados: | Caracteres Unicode, exceto caracteres não-ASCII, mas incluindo o sinal numérico (#), o sinal de porcentagem (%) e os colchetes ([ ]). |
Especifica o nome local do tipo de token de segurança, por exemplo, X509v3.
Se tokens de segurança binários forem aceitos, o valor indica o atributo ValueType no elemento. O atributo ValueType identifica o tipo de token de segurança e seu namespace. Se tokens XML (Extensible Markup Language) forem aceitos, o valor indica o nome do elemento de nível superior do token XML.
Se as palavras reservadas forem especificadas anteriormente no campo Método de Autenticação, esse campo será ignorado.
Especifica o tempo, em segundos, antes da expiração do timestamp nonce. Nonce é um valor gerado aleatoriamente.
Você deve especificar no mínimo 300 segundos para o campo Idade Máxima do Nonce. Entretanto, o valor máximo não pode ser maior que o número de segundos especificado no campo Tempo Limite de Cache do Nonce para o nível de célula ou de servidor.
Ambiente de Versão Mista: Em uma célula de nó combinado com um servidor usando o Websphere Application Server versão 6.1 ou anterior, clique em serviços da web:
Ligações Padrão de Segurança de Serviços da Web.mixvSe você especificar o método BasicAuth, mas não especificar valores para o campo de idade máxima de Nonce, o tempo de execução da Segurança dos Serviços da Web procurará um valor de idade máxima de Nonce no nível do servidor. Se não for encontrado um valor no nível do servidor, o tempo de execução procura no nível de célula. Se não for encontrado um valor no nível do servidor e nem no nível de célula, o padrão será 300 segundos.
| Informações | Valor |
|---|---|
| Padrão | 300 segundos |
| Intervalo | 300 para segundos de tempo limite de cache do Nonce |
Especifica o valor da diferença do relógio, em segundos, a ser considerado quando o WebSphere Application Server verifica a duração da mensagem. Nonce é um valor gerado aleatoriamente.
Ambiente de Versão Mista: Em uma célula de nó combinado com um servidor usando o Websphere Application Server versão 6.1 ou anterior, clique em serviços da web:
Ligações Padrão de Segurança de Serviços da Web.mixvVocê deve especificar um mínimo de zero (0) segundos para o campo Desvio do Relógio Nonce. No entanto, o valor máximo não pode exceder o número de segundos especificado no campo Idade Máxima do Nonce neste painel Mapeamentos de Login.
| Informações | Valor |
|---|---|
| Padrão | 0 segundos |
| Intervalo | 0 a Idade Máxima do Nonce segundos |