入埠 WS-Security 配置 [設定]

入埠要求的 WS-Security 配置。這針對用戶端消費的要求和產生的回應所定義的 WS-Security 需求。所建立的物件可套用在一或多個入埠連接埠上。

如果要在主控台中檢視這個頁面,請按下列路徑:

服務整合 -> Web 服務 -> WS-Security 配置 -> v1-inbound-config_name.

您可以依照 Web 服務安全 (WS-Security) 1.0 規格,配置服務整合匯流排,利用記號、金鑰、簽章和加密來維護 SOAP 訊息的安全傳輸。

另外,您也可以依照先前的 WS-Security 規格(WS-Security 初稿 13,也稱為「Web 服務安全核心規格」)來配置匯流排。 不過,「WS-Security 初稿 13」規格已淘汰,它只應該用在容許繼續使用遵循「WS-Security 初稿 13」規格來撰寫的現有 Web 服務用戶端應用程式。

您可以利用入埠配置,在服務要求端(用戶端)和入埠服務(作為目標 Web 服務)之間傳遞 SOAP 訊息時,維護訊息的安全。配置指定了您需要的安全層次(如「主體需要簽章」)。之後,便透過下列 WS-Security 連結類型所包含的執行時期資訊來實作這個安全層次:

WS-Security 1.0 版:

  • 要求消費端 - 適合在消費用戶端對於入埠服務的要求時使用。
  • 回應產生端 - 適合在從入埠服務產生對於用戶端的回應時使用。

WS-Security 初稿 13:

  • 要求接收端 - 適合在接收用戶端對於入埠服務的要求時使用。
  • 回應傳送端- 適合在傳送入埠服務對於用戶端的回應時使用。

WS-Security 配置的管理是在使用它們的任何 Web 服務之外獨立進行的,因此,您可以建立一個入埠配置,再將它套用到許多入埠服務上。

「配置」標籤

「配置」標籤顯示這個物件的配置內容。 即使停止再重新啟動執行時期環境,這些內容值也會保留下來。請參閱資訊中心作業說明,以取得如何將配置變更套用於執行時期環境的相關資訊。

一般內容

WS-Security 版本

識別這個配置所用的 WS-Security 規格的版本。

參考資訊 值
必要的 否
資料類型 String

服務類型

WS-Security 配置所適用的服務類型。

參考資訊 值
必要的 否
資料類型 String

名稱

入埠 WS-Security 配置的名稱。

這個名稱必須跨越 WS-Security 1.0 版和初稿 13 入埠配置而為唯一的,且必須遵循下列語法規則:
  • 不可以 "."(句點)開頭。
  • 不可以空格開頭或結尾。
  • 它不能包含下列中的任何字元:\ / , # $ @ : ; " * ? < > | = + & % '
參考資訊 值
必要的 是
資料類型 String

動作端 URI

只有在消費的要求訊息中之 WS-Security 標頭有指定的動作者 URI 時,才會處理它們。

參考資訊 值
必要的 否
資料類型 String

要求消費端

需要完整性
指定消費的訊息必須符合的完整性限制。其中包括指定送入訊息中需要數位簽章的訊息組件,以及預期會附加數位簽章 Nonce 和時間戳記元素的訊息組件。
需要機密性
指定消費的訊息必須符合的機密性限制。其中包括指定送入訊息中必須加密的訊息組件,以及預期會附加加密 Nonce 和時間戳記元素的訊息組件。
需要安全記號
指定在消費的訊息內所接受的獨立式安全記號。獨立式安全記號是尚未用於簽章或加密的安全記號。定義必要的安全記號表示將根據用法確認來處理包含這類記號的訊息。除非也在呼叫端內指定了安全記號,否則,不會在鑑別上使用安全記號。
呼叫端
指定鑑別所用的安全記號、簽章組件或加密組件。如果使用簽章或加密組件,組件屬性值就必須是定義的「需要完整性」或「需要機密性」限制的名稱。如果鑑別使用獨立式安全記號,URI 和本端名稱屬性必須定義鑑別所用的安全記號類型。
新增時間戳記
當指定新增消費端的時間戳記,會新增一個時間戳記來指示消費訊息的時間。對於產生端,會新增一個時間戳記來指示訊息的產生時間。
內容
入埠 WS-Security 配置的一般內容。

回應生產端

動作端
定義要併入產生的回應之 WS-Security 標頭中的動作者 URI。
完整性
指定產生的訊息所要套用的完整性限制。其中包括指定產生的訊息中需要數位簽章的訊息組件,以及要附加數位簽章的 Nonce 和時間戳記元素的訊息組件。
機密性
指定產生的訊息所要套用的機密性限制。其中包括指定產生的訊息中必須加密的訊息組件,以及要附加加密的 Nonce 和時間戳記元素的訊息組件。
安全記號
指定要插入產生的訊息之獨立式安全記號。獨立式安全記號是尚未用於簽章或加密的安全記號。標準和自訂安全記號可由 URI 和本端名稱來定義。
新增時間戳記
當指定新增消費端的時間戳記,會新增一個時間戳記來指示消費訊息的時間。對於產生端,會新增一個時間戳記來指示訊息的產生時間。
內容
入埠 WS-Security 配置的一般內容。


檔名: SIBWSSecurityInboundConfig_DetailForm.html