Configurazione WS-Security in entrata [Impostazioni]

La configurazione della WS-Security per una richiesta in entrata. Ciò definisce i requisiti del WS-Security per la richiesta elaborata dal client e la risposta generata. Gli oggetti creati possono essere applicati ad una o più porte in entrata.

Per visualizzare questa pagina nella console, fare clic nel seguente percorso:

Integrazione dei servizi -> Servizi Web -> Configurazioni WS-Security -> nome_config_in_entrata_v1.

È possibile configurare il SIB (Service Integration Bus) per la trasmissione protetta dei messaggi SOAP utilizzando token, chiavi, firme e codifica in base alla specifica Web Services Security (WS-Security) 1.0.

In alternativa, è possibile configurare il bus in base alla precedente specifica WS-Security, WS-Security bozza 13 (definita anche come specifica Web Services Security Core). Tuttavia, l'utilizzo della specifica WS-Security Draft 13 è obsoleto e va utilizzato solo per consentire l'uso continuato di un'applicazione client dei servizi web esistente che è stata scritta sulla specifica di WS-Security Bozza 13.

Utilizzare una configurazione in entrata per proteggere i messaggi SOAP che vengono scambiati tra un richiedente del servizio (client) e un servizio in entrata (che funge da servizio web di destinazione). La configurazione specifica il livello di sicurezza desiderato, ad esempio "Il corpo deve essere firmato". Questo livello di sicurezza viene, quindi, implementato attraverso le informazioni sul run-time contenute nei seguenti tipi di bind WS-Security:

Per WS-Security Versione 1.0:

  • consumer richiesta, da usare quando si utilizzano richieste da un client a un servizio in entrata.
  • generatore risposta, da utilizzare quando si generano risposte da un servizio in entrata a un client.

Per WS-Security bozza 13:

  • ricevente richiesta, da utilizzare quando si ricevono richieste da un client a un servizio in entrata
  • mittente risposta, da utilizzare quando si inviano risposte da un servizio in entrata a un client.

Le configurazioni di WS-Security vengono gestite indipendentemente da qualsiasi servizio web che le utilizza, per cui è possibile creare una configurazione in entrata e applicarla a numerosi servizi in entrata.

Scheda Configurazione

La scheda Configurazione mostra le proprietà di configurazione per questo oggetto. Questi valori delle proprietà vengono mantenuti anche se l'ambiente di runtime viene arrestato e riavviato. Vedere le descrizioni delle attività del centro informazioni per i dettagli su come applicare le modifiche di configurazione all'ambiente di runtime.

Proprietà generali

Versione WS-Security

Identifica la versione della specifica WS-Security che questa configurazione utilizza.

Informazioni Valore
Obbligatorio No
Tipo dati Stringa

Tipo di servizio

Il tipo di servizio a cui si applica la configurazione WS-Security.

Informazioni Valore
Obbligatorio No
Tipo dati Stringa

Nome

Il nome della configurazione del WS-Security in entrata.

Questo nome deve essere univoco sulle configurazioni WS-Security Versione 1.0 e Draft 13 Inbound e deve rispettare le seguenti regole di sintassi:
  • Non deve iniziare con "." (un punto).
  • Non deve iniziare o finire con uno spazio.
  • Non deve contenere nessuno dei seguenti caratteri: \ / , # $ @ : ; " * ? < > | = + & % '
Informazioni Valore
Obbligatorio Sì
Tipo dati Stringa

URI attore

Le intestazioni WS-Security all'interno del messaggio di richiesta utilizzato saranno elaborate solo se hanno l'URI Actor specificato.

Informazioni Valore
Obbligatorio No
Tipo dati Stringa

Utente richiesta

Integrità
Specifica i vincoli di integrità che i messaggi utilizzati devono soddisfare. Ciò include la specifica di quali parti dei messaggi all'interno del messaggio in entrata devono essere firmati in modo digitale e le parti dei messaggi in cui sono previsti in allegato elementi data/ora e nonce con firma digitale.
Confidenzialità
Specifica i vincoli di affidabilità che i messaggi devono soddisfare. Ciò include la specifica di quali parti del messaggio all'interno del messaggio in entrata devono essere codificate e le parti di messaggio in cui sono previsti allegati elementi Nonce e data/ora codificati.
Token di protezione richiesto
Specifica i token di sicurezza autonomi accettati all'interno del messaggio utilizzato. I token di sicurezza autonomi sono quelli non già utilizzati per la firma o la codifica. Definire un token di sicurezza richiesto significa che i messaggi che contengono un token di quel tipo verranno elaborati in base all'asserzione di utilizzo. Il token di sicurezza non verrà utilizzato per l'autenticazione a meno che non sia già specificato all'interno del chiamante.
Chiamante
Specifica il token di sicurezza parte firmata o parte codificata utilizzato per l'autenticazione. Se viene utilizzata una parte firmata o codificata, il valore dell'attributo parte deve essere il nome di un vincolo di integrità o affidabilità richiesto. Se viene utilizzato un token di sicurezza autonomo, gli attributi relativi all'URI ed al nome locale devono definire il tipo di token di sicurezza utilizzato per l'autenticazione.
Aggiungi data/ora
Quando per un conumer è specificato aggiungi data/ora, viene aggiunto un elemento data/ora che indica quando è stato utilizzato il messaggio. Per un generatore, viene aggiunto un elemento data/ora che indica quando il messaggio è stato generato.
Proprietà
Le proprietà generali per la configurazione WS-Security in entrata.

Generatore risposta

Attore
Definisce l'URI Actor da includere nelle intestazioni WS-Security della risposta generata.
Integrità
Specifica le restrizioni dell'integrità applicate ai messaggi generati. Questo include la specifica su quali parti del messaggio all'interno del messaggio generato devono avere la firma digitale e le parti del messaggio in cui allegare gli elementi Nonce e data/ora con firma digitale.
Confidenzialità
Specifica le restrizioni della riservatezza applicate ai messaggi generati. Ciò include la specifica di quali parti del messaggio all'interno del messaggio creato devono essere codificate e le parti del messaggio a cui allegare elementi data/ora e nonce codificati.
Token di protezione
Specifica i token di sicurezza autonomi da inserire nel messaggio generato. I token di sicurezza autonomi sono quelli non già utilizzati per la firma o la codifica. I token di sicurezza standard e personalizzati possono essere definiti dall'URI e nome locale.
Aggiungi data/ora
Quando per un conumer è specificato aggiungi data/ora, viene aggiunto un elemento data/ora che indica quando è stato utilizzato il messaggio. Per un generatore, viene aggiunto un elemento data/ora che indica quando il messaggio è stato generato.
Proprietà
Le proprietà generali per la configurazione WS-Security in entrata.


Nome file: SIBWSSecurityInboundConfig_DetailForm.html