Configurazione WS-Security in uscita [Impostazioni]

La configurazione WS-Security per una richiesta in uscita. Ciò definisce i requisiti del Ws-Security per la richiesta generata e la risposta elaborata dalla destinazione. Gli oggetti creati possono essere applicati ad una o più porte in uscita.

Per visualizzare questa pagina nella console, fare clic nel seguente percorso:

Integrazione dei servizi -> Servizi Web -> Configurazioni WS-Security -> nome_config_in_uscita_v1.

È possibile configurare il SIB (Service Integration Bus) per la trasmissione protetta dei messaggi SOAP utilizzando token, chiavi, firme e codifica in base alla specifica Web Services Security (WS-Security) 1.0.

In alternativa, è possibile configurare il bus in base alla precedente specifica WS-Security, WS-Security bozza 13 (definita anche come specifica Web Services Security Core). Tuttavia, l'utilizzo della specifica WS-Security Draft 13 è obsoleto e va utilizzato solo per consentire l'uso continuato di un'applicazione client dei servizi web esistente che è stata scritta sulla specifica di WS-Security Bozza 13.

Per rendere sicuri i messaggi SOAP che passano tra un servizio in uscita (che agisce come client) e un servizio web di destinazione si utilizza una configurazione in uscita. La configurazione specifica il livello di sicurezza desiderato, ad esempio "Il corpo deve essere firmato". Questo livello di sicurezza viene, quindi, implementato attraverso le informazioni sul run-time contenute nei seguenti tipi di bind WS-Security:

Per WS-Security Versione 1.0:
  • generatore richiesta, da utilizzare quando si generano richieste da un servizio in uscita a un servizio web di destinazione.
  • utente risposta, da usare quando si utilizzano risposte da un servizio web di destinazione a un servizio in uscita.
Per WS-Security bozza 13:
  • mittente richiesta, da utilizzare quando si inviano richieste da un servizio in uscita a un servizio web di destinazione.
  • destinatario risposta, da utilizzare quando si ricevono risposte da un servizio web di destinazione a un servizio in uscita.

Le configurazioni di WS-Security vengono gestite indipendentemente da qualsiasi servizio web che le utilizza, per cui è possibile creare una configurazione in uscita e applicarla a numerosi servizi in uscita.

Scheda Configurazione

La scheda Configurazione mostra le proprietà di configurazione per questo oggetto. Questi valori delle proprietà vengono mantenuti anche se l'ambiente di runtime viene arrestato e riavviato. Vedere le descrizioni delle attività del centro informazioni per i dettagli su come applicare le modifiche di configurazione all'ambiente di runtime.

Proprietà generali

Versione WS-Security

Identifica la versione della specifica WS-Security che questa configurazione utilizza.

Informazioni Valore
Obbligatorio No
Tipo dati Stringa

Tipo di servizio

Il tipo di servizio a cui si applica la configurazione WS-Security.

Informazioni Valore
Obbligatorio No
Tipo dati Stringa

Nome

Il nome della configurazione del WS-Security in uscita.

Questo nome deve essere univoco sulle configurazioni WS-Security Versione 1.0 e Draft 13 Inbound e deve rispettare le seguenti regole di sintassi:
  • Non deve iniziare con "." (un punto).
  • Non deve iniziare o finire con uno spazio.
  • Non deve contenere nessuno dei seguenti caratteri: \ / , # $ @ : ; " * ? < > | = + & % '
Informazioni Valore
Obbligatorio Sì
Tipo dati Stringa

URI attore

Le intestazioni WS-Security all'interno del messaggio di risposta utilizzato saranno elaborate solo se hanno l'URI Actor specificato.

Informazioni Valore
Obbligatorio No
Tipo dati Stringa

Generatore della richiesta

Attore
Definisce l'Actor URI da includere nelle intestazioni WS-Security di un messaggio generato.
Integrità
Specifica le restrizioni dell'integrità applicate ai messaggi generati. Questo include la specifica su quali parti del messaggio all'interno del messaggio generato devono avere la firma digitale e le parti del messaggio in cui allegare gli elementi Nonce e data/ora con firma digitale.
Confidenzialità
Specifica le restrizioni della riservatezza applicate ai messaggi generati. Ciò include la specifica di quali parti del messaggio all'interno del messaggio creato devono essere codificate e le parti del messaggio a cui allegare elementi data/ora e nonce codificati.
Token di protezione
Specifica i token di sicurezza autonomi da inserire nel messaggio generato. I token di sicurezza autonomi sono quelli non già utilizzati per la firma o la codifica. I token di sicurezza standard e personalizzati possono essere definiti dall'URI e nome locale.
Aggiungi data/ora
Quando per un conumer è specificato aggiungi data/ora, viene aggiunto un elemento data/ora che indica quando è stato utilizzato il messaggio. Per un generatore, viene aggiunto un elemento data/ora che indica quando il messaggio è stato generato.
Proprietà
Le proprietà generali per la configurazione WS-Security in uscita.

Utente della risposta

Integrità
Specifica i vincoli di integrità che i messaggi utilizzati devono soddisfare. Ciò include la specifica di quali parti dei messaggi all'interno del messaggio in entrata devono essere firmati in modo digitale e le parti dei messaggi in cui sono previsti in allegato elementi data/ora e nonce con firma digitale.
Confidenzialità
Specifica i vincoli di affidabilità che i messaggi devono soddisfare. Ciò include la specifica di quali parti del messaggio all'interno del messaggio in entrata devono essere codificate e le parti di messaggio in cui sono previsti allegati elementi Nonce e data/ora codificati.
Token di protezione richiesto
Specifica i token di sicurezza autonomi accettati all'interno del messaggio utilizzato. I token di sicurezza autonomi sono quelli non già utilizzati per la firma o la codifica. Definire un token di sicurezza richiesto significa che i messaggi che contengono un token di quel tipo verranno elaborati in base all'asserzione di utilizzo. Il token di sicurezza non verrà utilizzato per l'autenticazione a meno che non sia già specificato all'interno del chiamante.
Chiamante
Specifica il token di sicurezza parte firmata o parte codificata utilizzato per l'autenticazione. Se viene utilizzata una parte firmata o codificata, il valore dell'attributo parte deve essere il nome di un vincolo di integrità o affidabilità richiesto. Se viene utilizzato un token di sicurezza autonomo, gli attributi relativi all'URI ed al nome locale devono definire il tipo di token di sicurezza utilizzato per l'autenticazione.
Aggiungi data/ora
Quando per un conumer è specificato aggiungi data/ora, viene aggiunto un elemento data/ora che indica quando è stato utilizzato il messaggio. Per un generatore, viene aggiunto un elemento data/ora che indica quando il messaggio è stato generato.
Proprietà
Le proprietà generali per la configurazione WS-Security in uscita.


Nome file: SIBWSSecurityOutboundConfig_DetailForm.html