Cette page permet d'indiquer les paramètres de configuration de la connexion JAAS (Java Authentication and Authorization Service) utilisés pour valider les jetons de sécurité dans les messages entrants.
Environnement de version mixte : Dans une cellule de noeud mixte comportant un serveur WebSphere Application
Server de version 6.1 ou antérieure, cliquez sur Services Web : Liaisons par défaut
pour la sécurité des services Web.mixvIndique la méthode d'authentification.
Indique le nom de la configuration JAAS (Java Authentication and Authorization Service).
Ne supprimez pas ces configurations de connexion système et d'application prédéfinies. Avec ces configurations, vous pouvez ajouter des noms de classe de module et indiquer l'ordre dans lequel WebSphere Application Server charge chaque module.
Définit le nom de la fabrique pour la classe CallbackHandler.
Vous devez implémenter la classe com.ibm.wsspi.wssecurity.auth.callback.CallbackHandlerFactory dans cette zone.
Spécifie l'URI (Uniform Resource Identifier) de l'espace de noms, qui dénote le type de jeton de sécurité accepté.
Si les jetons de sécurité binaires sont acceptés, la valeur indique l'attribut ValueType dans l'élément. L'élément ValueType identifie le type de jeton de sécurité et son espace de nom. Si les jetons XML (Extensible Markup Language) sont acceptés, la valeur indique le nom de l'élément de niveau supérieur du jeton XML.
Si les mots réservés sont préalablement spécifiés dans la zone Méthode d'authentification, ce champ est ignoré.
| Informations | Valeur |
|---|---|
| Type de données | Caractères Unicode (à l'exclusion des caractères non-ASCII), les caractères dièse (#), pourcentage (%) et crochets ([ ]) étant inclus. |
Indique le nom local du type de jeton de sécurité, par exemple X509v3.
Si les jetons de sécurité binaires sont acceptés, la valeur indique l'attribut ValueType dans l'élément. L'attribut ValueType identifie le type de jeton de sécurité et son espace de nom. Si les jetons XML (Extensible Markup Language) sont acceptés, la valeur indique le nom de l'élément de niveau supérieur du jeton XML.
Si les mots réservés sont préalablement spécifiés dans la zone Méthode d'authentification, ce champ est ignoré.
Indique la durée avant expiration de l'horodatage nonce (en secondes). Nonce est une valeur générée de manière aléatoire.
Vous devez entrer un minimum de 300 secondes dans la zone Décalage d'horloge nonce. Toutefois, la valeur maximale ne peut pas dépasser le nombre de secondes défini dans la zone Délai de la mémoire cache Nonce tant au niveau de la cellule que du serveur.
Environnement de version mixte : Dans une cellule de noeud mixte comportant un serveur WebSphere Application
Server de version 6.1 ou antérieure, cliquez sur Services Web : Liaisons par défaut
pour la sécurité des services Web.mixvSi vous spécifiez la méthode BasicAuth mais laissez la zone Age maximal du nonce vide, l'exécution de la sécurité des services Web recherche une valeur d'âge maximal du nonce au niveau du serveur. Si cette valeur est introuvable, elle la recherche alors au niveau de la cellule. Si là encore elle est introuvable, la valeur par défaut est de 300 secondes.
| Informations | Valeur |
|---|---|
| Valeur par défaut | 300 secondes |
| Plage de valeurs | De 300 à la valeur de la zone Délai de la mémoire cache Nonce (en secondes) |
Indique en secondes la valeur de décalage d'horloge à prendre en compte lorsque WebSphere Application Server vérifie l'ancienneté du message. Nonce est une valeur générée de manière aléatoire.
Environnement de version mixte : Dans une cellule de noeud mixte comportant un serveur WebSphere Application
Server de version 6.1 ou antérieure, cliquez sur Services Web : Liaisons par défaut
pour la sécurité des services Web.mixvVous devez entrer un minimum de 0 seconde dans la zone Décalage d'horloge nonce. Toutefois, la valeur maximale ne doit pas dépasser le nombre de secondes figurant dans la zone Age maximal de l'élément Nonce dans le panneau des mappages de connexion.
| Informations | Valeur |
|---|---|
| Valeur par défaut | 0 seconde |
| Plage de valeurs | 0 à la valeur Age maximal du nonce (en secondes) |