Utilice esta página para configurar las señales de protección. Las señales de protección firman los mensajes para proteger la integridad o cifran los mensajes para proporcionar confidencialidad.
Puede añadir valores de señal de protección para las partes del mensaje al editar enlaces generales de conjunto de políticas de cliente o proveedor. También puede configurar enlaces específicos de la aplicación para las señales y las partes del mensaje que el conjunto de políticas necesita.
Esta página de la consola administrativa se aplica sólo a las aplicaciones JAX-WS (Java API for XML Web Services).
Especifica el nombre de consumidor o generador de símbolos. Cuando cree una nueva señal, especifique un nombre en este campo.
Especifica el tipo de símbolo. Al utilizar enlaces, el tipo de señal se determina a partir de la política y no se puede editar.
Cuando se selecciona la señal LTPA v2.0 como tipo de señal, se pueden consumir las señales LTPA versión 1 y LTPA versión 2. Seleccione este recuadro de selección para restringir el consumo de señales al tipo de señal LTPA v2.0.
Especifica el nombre local del consumidor o generador de señales de protección. El campo Nombre local se rellena en base al tipo de señal que se visualiza. Utilice este campo para editar únicamente los tipos de señales personalizadas.
Si el tipo de señal personalizada se utiliza para generar una señal Kerberos tal como se define en la especificación de seguridad de servicios web de OASIS para el perfil de señal Kerberos V1.1, utilice uno de los valores que se muestran a continuación para el nombre local. El valor que seleccione dependerá del nivel de especificación de la señal Kerberos generada por KDC (Key Distribution Center). La tabla siguiente incluye los valores y el nivel de especificación asociado con cada valor. A efectos de interoperatividad, el estándar BSP (Basic Security Profile) V1.1 requiere que se utilice el nombre local http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ.
| Valor de nombre local para la señal Kerberos | Nivel de especificación asociado |
|---|---|
| http://docs.oasis-open.org/wss/oasiswss- kerberos-token-profile-1.1#Kerberosv5_AP_REQ | AP-REQ de Kerberos v5 según se ha definido en la especificación Kerberos. Utilice este valor cuando el tiquet Kerberos sea una solicitud AP. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ | La señal del mecanismo GSS-API de Kerberos V5 que contiene un mensaje KRB_AP_REQ como se define en RFC-1964 [1964], Sec. 1.1 y la siguiente RFC-4121, Sec. 4.1. Utilice este valor cuando el tiquet Kerberos sea una solicitud AP (ST + Autenticador). |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ1510 | AP-REQ de Kerberos v5 como se define en RFC1510. Utilice este valor cuando el tiquet Kerberos sea una solicitud AP por RFC1510. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ1510 | La señal del mecanismo GSS-API de Kerberos V5 que contiene un mensaje KRB_AP_REQ como se define en RFC-1964, Sec. 1.1 y la siguiente RFC-4121, Sec. 4.1. Utilice este valor cuando el tiquet Kerberos sea una solicitud AP (ST + Autenticador) por RFC1510. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ4120 | AP-REQ de Kerberos v5 como se define en RFC4120. Utilice este valor cuando el tiquet Kerberos sea una solicitud AP por RFC4120. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ4120 | La señal del mecanismo GSS-API de Kerberos V5 que contiene un mensaje KRB_AP_REQ como se define en RFC-1964, Sec. 1.1 y la siguiente, RFC-4121, Sec. 4.1. Utilice este valor cuando el tiquet Kerberos sea una solicitud AP (ST + Autenticador) por RFC4120. |
Especifica el identificador de recursos uniforme (URI) del consumidor o generador de señales de protección. El campo URI se rellena en base al tipo de señal que se visualiza. Utilice este campo para editar únicamente los tipos de señales personalizadas.
Deje este campo vacío si el tipo de señal personalizada se utiliza para generar una señal Kerberos tal como se define en la especificación de seguridad de servicios web de OASIS para el perfil de señal Kerberos V1.1.
Especifica la información de inicio de sesión de aplicación JAAS (Java Authentication and Authorization Service). Pulse Nuevo para añadir una nueva entrada de inicio de sistema JAAS o de inicio de sesión de aplicación JAAS.
Si el servidor está en un dominio de seguridad que incluye inicios de sesión de aplicación o sistema específicos, estos inicios de sesión aparecerán en el menú de inicio de sesión JAAS, además de los inicios de sesión globales.
Púlselo para ir a la colección de inicios de sesión JAAS efectiva para el dominio de seguridad actual.
Especifica el nombre de la propiedad personalizada. Las propiedades personalizadas al principio no se visualizan en esta columna hasta que no se han añadido.
Seleccione una de las siguientes acciones para las propiedades personalizadas:
| Botón | Acción resultante |
|---|---|
| Nuevo | Crea una nueva entrada de propiedad personalizada. Para añadir una propiedad personalizada, especifique el nombre y el valor. |
| Editar | Especifica que puede editar la propiedad personalizada seleccionada. Seleccione esta acción para proporcionar campos de entrada y crear la lista de valores de célula para su edición. El botón Editar no estará disponible hasta que se haya añadido como mínimo una propiedad personalizada. |
| Suprimir | Elimina la propiedad seleccionada. |
| Nombre de la propiedad personalizada | Valor |
|---|---|
| Especifique el nombre del servicio de destino. com.ibm.wsspi.wssecurity.krbtoken.targetServiceName | Especifica el nombre del servicio de destino. Esta propiedad es |
| com.ibm.wsspi.wssecurity.krbtoken.targetServiceHost | Especifica el nombre de host que está asociado con el servicio de destino
en el formato siguiente: myhost.mycompany.com. Esta propiedad es |
| com.ibm.wsspi.wssecurity.krbtoken.targetServiceRealm | Especifica el nombre del reino asociado al servicio de destino. Esta propiedad es opcional para un dominio Kerberos individual. Si no se ha especificado la propiedad targetServiceRealm, se utiliza como nombre de reino el nombre de reino predeterminado del archivo de configuración de Kerberos. |
Si una aplicación genera o consume una señal V5 AP_REQ de Kerberos para cada mensaje de solicitud de servicios web, establezca la propiedad personalizada com.ibm.wsspi.wssecurity.kerberos.attach.apreq en true en los enlaces de generador de señales y de consumidor de señales para la aplicación. Para obtener más información, consulte el tema Sugerencias para la resolución de problemas de Web Services Security.
Especifica el valor de la propiedad personalizada. Utilice el campo Valor para especificar, editar o suprimir el valor de una propiedad personalizada.
Después de aplicar o guardar las demás configuraciones en la página de señales de protección, se muestra esta sección que enlaza con los valores de configuración para el manejador de devolución de llamada. Pulse este enlace para especificar los valores del manejador de devolución de llamada que determinan cómo se adquieren las señales de seguridad de las cabeceras de mensajes.
El tipo de señal Señal de conversación segura V200502 para la política WS-Security representa el requisito para una señal de conversación segura tal como se ha definido en el nivel de febrero de 2005 de la especificación WS-SecureConversation. Esta opción especifica si el proveedor gestiona tanto la señal de conversación segura V1.3 como la V200502. De forma predeterminada, el proveedor maneja las dos versiones. Para cambiar este comportamiento, pulse para eliminar la selección del recuadro de selección para que el proveedor gestione sólo la señal V1.3.
| Información | Valor |
|---|---|
| Tipo de datos | Recuadro de selección |
| Rango | Seleccionado o no seleccionado |
| Valor predeterminado | Seleccionado |