Utilice la consola de administración para definir los detalles sobre los tipos de señales. Este panel se visualiza de forma distinta para cada tipo de señal diferente. Pueden definirse políticas que especifiquen qué tipos de señales de seguridad están soportados, así como las propiedades del tipo de señal.
Este panel se visualiza para cada tipo de señal que configure o añada. Muestra campos para los mismos tipos de señales y no para otros. Este tema de ayuda contiene todos los campos para cada uno de los tipos de señales y describe qué señal se está configurando para cada campo.
Para una señal personalizada, especifica el nombre de la señal que se está configurando. Escriba o edite el nombre de la señal personalizada en este campo de entrada.
Para una señal personalizada, especifique el nombre local.
Si el tipo de señal personalizada se utiliza para generar una señal Kerberos tal como se define en la especificación de seguridad de servicios web de OASIS para el perfil de señal Kerberos v1.1, utilice uno de los valores de la tabla siguiente para el nombre local. El valor que seleccione dependerá del nivel de especificación de la señal Kerberos generada por KDC (Key Distribution Center). La tabla incluye los valores y el nivel de especificación asociado con cada valor. A efectos de interoperatividad, el estándar BSP (Basic Security Profile) V1.1 requiere que se utilice el nombre local, http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ.
| Valor del nombre local para la señal Kerberos | Nivel de especificación asociado |
|---|---|
| http://docs.oasis-open.org/wss/oasiswss- kerberos-token-profile-1.1#Kerberosv5_AP_REQ | AP-REQ de Kerberos V5 según se ha definido en la especificación Kerberos. Este valor se utiliza cuando el tiquet Kerberos es una petición AP. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ | La señal del mecanismo GSS-API de Kerberos V5 que contiene un mensaje KRB_AP_REQ como se define en RFC-1964 [1964], Sec. 1.1 y la siguiente RFC-4121, Sec. 4.1. Este valor se utiliza cuando el tiquet Kerberos es una petición AP (ST + Autenticador). |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ1510 | AP-REQ de Kerberos V5 como se define en RFC1510. Este valor se utiliza cuando el tiquet Kerberos es una petición AP por RFC1510. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ1510 | La señal del mecanismo GSS-API de Kerberos V5 que contiene un mensaje KRB_AP_REQ como se define en RFC-1964, Sec. 1.1 y la siguiente RFC-4121, Sec. 4.1. Este valor se utiliza cuando el tiquet Kerberos es una petición AP (ST + Autenticador) por RFC1510. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ4120 | AP-REQ de Kerberos V5 como se define en RFC4120. Este valor se utiliza cuando el tiquet Kerberos es una petición AP por RFC4120. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ4120 | La señal del mecanismo GSS-API de Kerberos V5 que contiene un mensaje KRB_AP_REQ como se define en RFC-1964, Sec. 1.1 y la siguiente RFC-4121, Sec. 4.1. Este valor se utiliza cuando el tiquet Kerberos es una petición AP (ST + Autenticador) por RFC4120. |
Para una señal personalizada, especifique el identificador universal de recursos (URI).
Deje este campo vacío si el tipo de señal personalizada se utiliza para generar una señal Kerberos tal como se define en la especificación de seguridad de servicios web de OASIS para el perfil de señal Kerberos v1.1.
Para una señal LTPA, especifique el nombre de la señal que se está configurando. Escriba o edite el nombre de la señal LTPA en este campo de entrada.
Para una señal LTPA, especifique si el sujeto JAAS (Java Authentication and Authorization Service) asociado se propaga. Seleccione este recuadro de selección para propagar el asunto JAAS. Como valor predeterminado, no está seleccionado. Por lo tanto, el sujeto JAAS no se propaga de forma predeterminada.
Especifique el nombre de la señal que se está configurando. Escriba o edite el nombre de la señal de nombre de usuario en este campo de entrada.
Para una señal de nombre de usuario, especifique la versión de Web Services Security, la especificación WS-Security, que se utiliza para proteger la transmisión de mensajes.
Están disponibles las siguientes versiones:
Para una señal X.509, especifique el nombre de la señal que se está configurando. Escriba o edite el nombre de la señal X.509 en este campo de entrada.
Para una señal X.509, especifique la versión de Web Services Security que se utiliza para proteger la transmisión de mensajes.
Están disponibles las siguientes versiones:
Para una señal X.509, especifique el tipo de señal X.509 que se está configurando.
Para la señal X.509 están disponibles los siguientes tipos:
La señal de conversación segura sólo está disponible cuando se utilizan políticas de cifrado y firma simétricos.
Para una señal de conversación segura, seleccione esta opción para especificar una referencia al emisor de la señal de contexto de seguridad.
Después de seleccionar la opción Requiere una referencia al emisor de señal de contexto seguro, especifique el emisor de señal de contexto de seguridad.