Valores de autenticación de resumen SIP

Utilice esta página para configurar los valores de autenticación de conversión SIP (Session Initiation Protocol); estos valores permiten al contenedor SIP autenticar aplicaciones seguras.

Para ver esta página de la consola de administración, pulse Seguridad > Seguridad global > Autenticación > Seguridad Web y SIP > Autenticación de resumen SIP.

Habilitar la integridad de autenticación de resumen

Especifica la calidad de protección (QOP) de la calidad de autenticación (auth-int) para la autenticación de resumen. La autenticación de conversión define dos tipos de QOP: auth y auth-int. De forma predeterminada, se utiliza la autenticación básica (auth). Si el valor se establece en True, se utiliza la QOP auth-int, que es el nivel de protección más alto.

Información Valor
Tipo de datos Booleano
String True

Habilitar la autenticación básica SIP

Especifica que el contenedor SIP da soporte a la autenticación básica. Si el valor se establece en True, el servidor de aplicaciones autentica las solicitudes que tienen la cabecera Autorización con el esquema básico. De lo contrario, se requiere autorización de conversión.

Información Valor
Tipo de datos Booleano
String False

Habilitar varios usos de nonce

Especifica si se van a permitir varios usos del mismo nonce. Si utiliza el mismo nonce más de una vez, se necesitarán menos recursos del sistema, aunque el sistema será menos seguro.

Información Valor
Tipo de datos Booleano
String False

Límite de antigüedad máxima de nonce

Especifica si se habilita la antigüedad máxima de nonce. Si no inhabilita este parámetro, nonce nunca caduca.

Información Valor
Tipo de datos Booleano
String True

Antigüedad máxima de Nonce

Especifica el intervalo de tiempo, en milisegundos, durante el que un nonce es válido. Si el valor se establece en 1, la cantidad de tiempo se considera infinita.

Información Valor
Tipo de datos Entero
String 1

Intervalo de limpieza de memoria caché LDAP

Especifica el intervalo de tiempo que debe transcurrir después de caducar, en minutos, antes de que se vacíe la memoria caché LDAP.

Información Valor
Tipo de datos Entero
String 120

Nombre de atributo de contraseña LDAP

Especifica el nombre de atributo LDAP que almacena la contraseña de usuario.

Información Valor
Tipo de datos Serie
String Serie vacía

Intervalo de limpieza de memoria caché de usuario

Especifica el intervalo de tiempo que debe transcurrir después de caducar, en minutos, antes de que se vacíe la memoria caché del asunto de seguridad.

Información Valor
Tipo de datos Entero
String 15

Clase de servidor de contraseña de resumen

Especifica el nombre de clase Java que implementa la interfaz PasswordServer.

Información Valor
Tipo de datos Serie
String Serie vacía

Credenciales con hash

Especifica el nombre del campo LDAP que contiene las credenciales con hash. Si se especifica un valor para este parámetro, este parámetro altera temporalmente el parámetro pws_atr_name.

Los servidores LDAP proporcionan automáticamente soporte de contraseñas. Salvo que habilite el servidor LDAP para que utilice valores con hash, el servidor LDAP almacena contraseñas de usuario y, a continuación, el componente que procesa la solicitud utiliza estas contraseñas para validar una solicitud. Ya que este método de autenticación expone las contraseñas de usuario al posible robo por Internet, debe habilitar el uso de credenciales con hash para autenticar una solicitud.

Cuando habilita el uso de credenciales con hash, el servidor LDAP almacena un valor hash para la información de usuario, contraseña y reino. A continuación, el contenedor SIP solicita este valor hash del servidor LDAP en lugar de solicitar una contraseña de usuario. Esta metodología protege las contraseñas aunque los datos hash se vean comprometidos mediante el robo por Internet. Sin embargo, esta metodología tiene las siguientes limitaciones:
  • El atributo LDAP debe almacenar un valor de byte o un valor de serie. No se da soporte a otros tipos de atributos.
  • Todas las aplicaciones deben compartir el mismo reino, o se debe definir un atributo distinto para cada reino.
  • La función hash puede ser distinta a MD5. En esta situación, el contenedor SIP envía un algoritmo que es distinto del valor calculado para el atributo. Cuando esta situación se produce, la autenticación de usuario fallará aunque el usuario haya proporcionado las credenciales correctas.
Para permitir que el servidor LDAP utilice credenciales con hash, debe definir los dos valores siguientes:
  • Hashedcredentials=valor, donde valor es el nombre del atributo LDAP que almacena el valor de hash de usuario, contraseña y reino.
  • Hashedrealm=valor, donde valor es el reino en el que se calcula el valor con hash.
Información Valor
Tipo de datos Serie
String Serie vacía

Reino con hash

Especifica el reino para credenciales con hash, si está habilitado el valor de credenciales con hash.

Información Valor
Tipo de datos Serie
String Serie vacía


Nombre de archivo: usip_digestauth.html