Kimenő WS-Security beállítás [Beállítások]

Egy kimenő kérés WS biztonsági beállítása. Ez határozza meg az előállított kérés és a célról kért válasz WS biztonsági követelményeit. A létrehozott objektumok néhány kimenő portra vonatkozhatnak.

Az oldal megjelenítéséhez a konzolban kattintson az alábbi útvonalra:

Szolgáltatásintegráció -> Webszolgáltatások -> WS-Security konfigurációk -> v1-kimenő-konfiguráció_neve.

Beállíthatja a szolgáltatásintegrációs sínt a SOAP üzenetek biztonságos átviteléhez, melyhez tokeneket, kulcsokat, aláírásokat és titkosítást használhat, összhangban a Webszolgáltatások védelme (WS-Security) 1.0 specifikációban megadottakkal.

Ennek alternatívájaként a sínt a korábbi WS biztonsági specifikáció, a (Webszolgáltatások biztonsági törzsspecifikációjának is nevezett) WS-Security 13-as vázlatának megfelelően is beállíthatja. Mindazonáltal a WS-Security 13-as specifikáció használata már elavult, és csak a WS-Security 13-as specifikáció alapján írt meglévő webszolgáltatás ügyfélalkalmazások engedélyezéséhez használható.

A kimenő beállítást arra használja, hogy védje az (ügyfélként viselkedő) kimenő szolgáltatás és a cél webszolgáltatás között átadott SOAP üzeneteket. A beállítás a biztonság kívánt szintjét határozza meg (például: "A törzset kötelező aláírni"). Ez a biztonsági szint ezután WS biztonsági kötés következő típusaiban tárolt futás közbeni információkon keresztül kerül megvalósításra:

A WS-Security 1.0 változatához:
  • kérés előállítója, kimenő szolgáltatástól származó, cél webszolgáltatásra vonatkozó kérések előállításához.
  • válasz fogyasztója, cél webszolgáltatástól származó, kimenő szolgáltatásra vonatkozó válaszok feldolgozásához.
A WS-Security 13-as vázlatához:
  • kérés küldője, kimenő szolgáltatástól származó, cél webszolgáltatásra vonatkozó kérések küldéséhez.
  • válasz fogadója, cél webszolgáltatástól származó, kimenő szolgáltatásra vonatkozó válaszok fogadásához.

A WS biztonsági beállítások felügyelete az őket használó bármely webszolgáltatástól függetlenül valósul meg, így megteheti azt, hogy létrehoz egy kimenő beállítást, majd azt ezután több kimenő szolgáltatásra alkalmazza.

Konfigurációs lap

A konfigurációs lap az adott objektum konfigurációs tulajdonságait jeleníti meg. Ezek a tulajdonság értékek akkor is megőrződnek, ha a futási környezet leáll majd újraindul. Konfiguráció módosítások alkalmazásához a futási környezetre, nézze meg az információs központ feladatleírásait.

Általános tulajdonságok

WS-Security változat

Az ezen beállítás által használt WS biztonsági meghatározás változatát jelzi.

Információk Érték
Kötelező Nem
Adattípus Karaktersorozat

Szolgáltatás típusa

Azon szolgáltatás típusa, amelyre a WS biztonsági beállítás vonatkozik.

Információk Érték
Kötelező Nem
Adattípus Karaktersorozat

Név

A kimenő WS biztonsági beállítás neve.

A névnek a WS biztonság 1.0 és 13-as vázlatú bejövő beállításaira egyaránt egyedinek kell lennie, és követnie kell a következő szintaktikai szabályokat:
  • Nem kezdődhet "." (pont) karakterrel.
  • Nem kezdődhet vagy végződhet szóközzel.
  • A következő karakterek egyikét sem tartalmazhatja: \ / , # $ @ : ; " * ? < > | = + & % '
Információk Érték
Kötelező Igen
Adattípus Karaktersorozat

Cselekvő URI

A feldolgozott válaszüzenetben a WS biztonsági fejlécek csak akkor kerülnek feldolgozásra, ha a megadott Cselekvő URI azonosítóval rendelkeznek.

Információk Érték
Kötelező Nem
Adattípus Karaktersorozat

Kérés előállítója

Cselekvő
Egy előállított üzenet WS biztonsági fejléceibe beszúrandó cselekvő URI azonosítóját határozza meg.
Integritás
Az előállított üzenetekre vonatkozó integritási megszorításokat határozza meg. Ez magában foglalja annak megadását, hogy az előállított üzenet mely részeit kell digitálisan aláírni és azon üzenetrészek megadását, amelyekhez a digitálisan aláírt alkalmi érték és időpecsét elemeket csatolni kell.
Bizalmasság
Az előállított üzenetekre vonatkozó bizalmassági megszorításokat határozza meg. Ez magában foglalja annak megadását, hogy az előállított üzenet mely részeit kell titkosítani és azon üzenetrészek megadását, amelyekhez a kódolt alkalmi érték és időpecsét elemeket csatolni kell.
Biztonsági token
Az előállított üzenetbe beszúrandó önálló biztonsági tokeneket határozza meg. Az önálló biztonsági tokenek azok, amelyek még nem kerültek felhasználásra aláíráshoz vagy titkosításhoz. A szabvány és egyéni biztonsági tokenek URI azonosítóval és helyi névvel adhatók meg.
Időpecsét hozzáadása
Amikor az időpecsét hozzáadása meg van adva egy feldolgozó esetén, akkor egy időpecsét kerül hozzáadásra, amely azt jelzi, hogy az üzenet mikor került feldolgozásra. Egy előállító esetén egy olyan időpecsét kerül hozzáadásra, amely azt jelzi, hogy az üzenet mikor került előállításra.
Tulajdonságok
A kimenő WS biztonsági beállításának általános tulajdonságai.

Válasz feldolgozója

Szükséges integritás
Azon integritási megszorításokat határozza meg, amelyeknek a feldolgozott kéréseknek meg kell felelniük. Ez magában foglalja annak megadását, hogy a bejövő üzenet mely részeit kell digitálisan aláírni és azon üzenetrészek megadását, amelyekhez digitálisan aláírt alkalmi érték és időpecsét elemek szükségesek.
Szükséges bizalmasság
Azon bizalmassági megszorításokat határozza meg, amelyeknek a feldolgozott kéréseknek meg kell felelniük. Ez magában foglalja annak megadását, hogy a bejövő üzenet mely részeit kell titkosítani és azon üzenetrészek megadását, amelyekhez kódolt alkalmi érték és időpecsét elemek szükségesek.
Szükséges biztonsági token
Elfogadott önálló biztonsági tokeneket határoz meg egy feldolgozott üzenetben. Az önálló biztonsági tokenek azok, amelyek még nem kerültek felhasználásra aláíráshoz vagy titkosításhoz. Egy kötelező biztonsági token meghatározása azt jelenti, hogy az olyan típusú tokent tartalmazó üzenetek a használati követelések szerint kerülnek feldolgozásra. A biztonsági token nem fog felhasználásra kerülni a hitelesítéshez, hacsak nincs megadva egy hívóban is.
Hívó
A hitelesítéshez használt biztonsági tokent, aláírt részt vagy kódolt részt határozza meg. Ha egy aláírt vagy kódolt rész kerül felhasználásra, akkor a rész attribútum értékének egy meghatározott kötelező integritási vagy kötelező bizalmassági megszorítás nevének kell lennie. Ha egy önálló biztonsági token kerül felhasználásra a hitelesítéshez, akkor az URI és helyi név attribútumoknak meg kell határozniuk a hitelesítéshez használandó biztonsági token típusát.
Időpecsét hozzáadása
Amikor az időpecsét hozzáadása meg van adva egy feldolgozó esetén, akkor egy időpecsét kerül hozzáadásra, amely azt jelzi, hogy az üzenet mikor került feldolgozásra. Egy előállító esetén egy olyan időpecsét kerül hozzáadásra, amely azt jelzi, hogy az üzenet mikor került előállításra.
Tulajdonságok
A kimenő WS biztonsági beállításának általános tulajdonságai.


Fájlnév: SIBWSSecurityOutboundConfig_DetailForm.html