Bind utente richiesta [Impostazioni]

Il bind WS-Security per l'utilizzo delle richieste in entrata da parte del chiamante.

Per visualizzare questa pagina nella console, fare clic nel seguente percorso:

Integrazione dei servizi -> Servizi Web -> Bind WS-Security -> nome_bind_consumer_richiesta.

È possibile configurare il SIB (Service Integration Bus) per la trasmissione protetta dei messaggi SOAP utilizzando token, chiavi, firme e codifica in base alla specifica Web Services Security (WS-Security) 1.0.

I bind WS-Security consentono di proteggere i messaggi SOAP che vengono scambiati tra i richiedenti del servizio (client) e i servizi in entrata, e tra i servizi in uscita e i servizi web di destinazione. I bind forniscono informazioni necessarie all'ambiente di runtime per implementare la configurazione di WS-Security, ad esempio "Per firmare il corpo, utilizzare questa chiave".

I bind vengono gestiti indipendentemente da qualsiasi servizio web che li utilizza; pertanto, è possibile creare un bind e applicarlo a molti servizi web.

Per una configurazione in entrata, si utilizza un utente della richiesta. Un bind request consumer consuma le richieste da un client a un servizio in entrata.

Scheda Configurazione

La scheda Configurazione mostra le proprietà di configurazione per questo oggetto. Questi valori delle proprietà vengono mantenuti anche se l'ambiente di runtime viene arrestato e riavviato. Vedere le descrizioni delle attività del centro informazioni per i dettagli su come applicare le modifiche di configurazione all'ambiente di runtime.

Proprietà generali

Versione WS-Security

Identifica la versione della specifica WS-Security che questa configurazione utilizza.

Informazioni Valore
Obbligatorio No
Tipo dati Stringa

Tipo di bind

Il tipo di collegamento. Questo è uno dei consumer di richiesta, generatore di richiesta, consumer di risposta e generatore di risposta.

Informazioni Valore
Obbligatorio No
Tipo dati Stringa

Nome

Il nome del collegamento.

Questo nome deve essere univoco e deve rispettare le seguenti regole di sintassi:
  • Non deve iniziare con "." (un punto).
  • Non deve iniziare o finire con uno spazio.
  • Non deve contenere nessuno dei seguenti caratteri: \ / , # $ @ : ; " * ? < > | = + & % '
Informazioni Valore
Obbligatorio Sì
Tipo dati Stringa

Utilizza valori predefiniti

Specifica se utilizzare le informazioni di bind predefinite. Se questa opzione è abilitata, la sicurezza dei servizi Web utilizza le informazioni sui bind predefiniti invece delle informazioni sui bind personalizzati definite in questa fase.

Informazioni Valore
Obbligatorio No
Tipo dati Valore booleano

Proprietà aggiuntive

Informazioni sulla firma
Specifica la configurazione per i parametri di firma. È inoltre possibile utilizzare questi parametri per la convalida del certificato X.509 quando, nella configurazione a livello del server, il metodo di autenticazione è IDAssertion e il tipo ID è X509Certificate. In questi casi, completare solo il campo Percorso certificato.
Informazioni sulla crittografia
Specifica la configurazione per i parametri di codifica e decodifica XML. Se sono specificati gli algoritmi di codifica di chiavi e dati, il server delle applicazioni accetta solo gli elementi codificati con quegli algoritmi.
Token consumer
Specifica i parametri per il token consumer. Le informazioni vengono utilizzate solo lato consumer per elaborare il token di sicurezza. Dal momento che è possibile inserire un token consumer personalizzato, è necessario specificare un nome classe Java.
Informazioni chiave
Specifica la configurazione associata richiesta per generare la chiave per la firma digitale XML o la codifica XML.
Indicatori di posizione chiave
Specifica un elenco di configurazioni di locator chiave che richiamano la chiave per la firma e la codifica. È possibile personalizzare una classe di locator chiave per richiamare le chiavi da altri tipi di repository. L'implementazione predefinita richiama le chiavi da un keystore.
Raccolta archivio certificati
Specifica un elenco di file certificato intermedi e non sicuri. Questo archivio di raccolta certificati viene utilizzato per la convalida del percorso del certificato dei token di sicurezza in formato x.509 in arrivo. I certificati root sicuri sono specificati nel pannello degli ancoraggi di trust.
Ancoraggi di trust
Specifica un elenco di configurazioni keystore che contengono certificati root sicuri. Queste configurazioni vengono utilizzate per la convalida del percorso del certificato di token di sicurezza formattati X.509 in entrata. È necessario creare il keystore utilizzando il programma di utilità dello strumento chiave. Non utilizzare il programma di utilità di gestione chiavi perché non crea un archivio chiavi con il formato previsto.
Proprietà
Specifica le proprietà aggiuntive per la configurazione.


Nome file: SIBWSSecurityRequestConsumerBindingConfig_DetailForm.html