Prostřednictvím této stránky můžete určit konfiguraci vazeb pro příjem zpráv požadavků na zabezpečení webových služeb.
Určuje konfiguraci parametrů podepisování. Informace o podpisu se používají pro podepisování a ověřování částí zprávy včetně těla, časové značky a tokenu jména uživatele.
Tyto parametry můžete použít také k ověřování certifikátů X.509, je-li v konfiguraci na úrovni serveru nastavena metoda ověřování IDAssertion a typ ID X509Certificate. V těchto případech je třeba vyplnit pouze pole Cesta certifikátu.
Určuje konfiguraci parametrů šifrování a dešifrování. Tato konfigurace se používá k šifrování a dešifrování částí zprávy obsahujících tělo a token jména uživatele.
Tato možnost určuje seznam objektů úložiště klíčů, které obsahují důvěryhodné kořenové certifikáty vydané certifikační autoritou (CA).
Certifikační autorita ověřuje uživatele a vydává certifikát. Rozhraní API CertPath certifikát používá k ověřování řetězu certifikátů příchozích tokenů zabezpečení formátu X.509 a důvěryhodných certifikátů podepsaných sebou samým.
Tato možnost určuje seznam nedůvěryhodných intermediačních souborů certifikátů.
Úložiště certifikátů kolekce obsahuje řetěz nedůvěryhodných, dočasných certifikátů. Rozhraní API CertPath se pokouší o ověření těchto certifikátů, které jsou založeny na kotvě důvěryhodnosti.
Určuje seznam objektů lokátoru klíčů, které načítají klíče pro digitální podepisování a šifrování ze souboru úložiště klíčů nebo z úložiště. Lokátor klíčů mapuje název nebo logický název na alias nebo mapuje ověřenou identitu na klíč. Tento logický název se používá k vyhledání klíče v implementaci lokátoru klíčů.
Tato možnost určuje seznam modulů vyhodnocování důvěryhodných ID, které určují, zda bude považováno za důvěryhodné oprávnění deklarující identitu nebo odesilatel zprávy.
Moduly vyhodnocování důvěryhodných ID slouží k ověřování dalších identit z jednoho serveru na druhý. Například klient odešle identitu uživatele A k ověření na server 1. Server 1 volá server 2 dále na trase, deklaruje identitu uživatele A a zahrne jméno uživatele a heslo serveru 1. Server 2 se pokusí ustavit důvěrný vztah se serverem 1 ověřením jeho jména uživatele a hesla a zkontrolováním důvěry na základě implementaci TrustedIDEvaluator. Je-li proces ověřování a kontrola důvěry úspěšná, server 2 důvěřuje serveru 1, že ověřil uživatele A, a pro uživatele A je vytvořeno pověření vyvolat požadavek na serveru 2.
Určuje seznam konfigurací pro ověřování tokenů v příchozích zprávách.
Mapování přihlášení mapují metodu ověřování na konfiguraci služby JAAS (Java Authentication and Authorization Service).