Pour créer la configuration d’un fournisseur de sécurité des messages

Pour créer la configuration d’un nouveau fournisseur de sécurité des messages, procédez comme suit :

Avant de commencer

Il n'est pas possible de créer ou supprimer les fournisseurs de sécurité des messages pour la configuration par défaut server-config. Les seuls fournisseurs de sécurité des messages qui sont pris en charge pour le server-config par défaut sont SOAP et HttpServlet. Comme ces deux fournisseurs de message sont déjà créés par défaut lors de l'installation de GlassFish Server, le bouton Nouveau est grisé sur la page Configuration de la sécurité des messages pour le server-config par défaut.

  1. Dans l’arborescence de navigation, développez le nœud Configuration.
  2. Développez le nœud Sécurité.
  3. Sélectionnez le nœud Sécurité des messages.

    La page Configurations de sécurité des messages s’ouvre.

  4. Sur la page Configurations de sécurité des messages, cliquez sur le nom Couche d’authentification de la configuration que vous modifiez.

    Par défaut, la seule configuration de sécurité des messages configurée est SOAP.

    La page Modifier la configuration de sécurité des messages s’ouvre.

  5. Cliquez sur l’onglet Fournisseurs.

    La page Configurations de fournisseurs s’ouvre.

  6. Sur la page Configurations de fournissseurs, cliquez sur Nouvelle.

    La page Nouvelle configuration de fournisseur s’affiche.

  7. Sur la page Nouvelle configuration de fournisseur, dans le champ ID fournisseur, saisissez un nom unique de configuration de fournisseur.
  8. Cochez la case Fournisseur par défaut pour faire de ce fournisseur le fournisseur par défaut.

    Le fournisseur par défaut est appelé lorsque l’application n’identifie aucun fournisseur spécifique. Le Type de fournisseur détermine si le fournisseur est le fournisseur client par défaut, le fournisseur de serveur par défaut, ou les deux.

  9. Dans la liste déroulante Type de fournisseur, sélectionnez le type de fournisseur.

    Les choix disponibles sont les suivants :

    client

    Spécifie que le fournisseur est le fournisseur d’authentification du client.

    server

    Spécifie que le fournisseur est le fournisseur d’authentification du serveur.

    client-server

    Spécifie que le fournisseur est à la fois le fournisseur d’authentification du client et du serveur.

  10. Dans le champ Nom de la classe, saisissez le nom de la classe d’implémentation Java du fournisseur.

    Les fournisseurs d’authentification client doivent implémenter l’interface com.sun.enterprise.security.jauth.ClientAuthModule . Les fournisseurs côté serveur doivent implémenter l’interface com.sun.enterprise.security.jauth.ServerAuthModule . Les fournisseurs côté client doivent implémenter les deux interfaces.

  11. Dans la zone Stratégie de requête, dans la liste déroulante Authentifier la source, sélectionnez le type d’authentification requise pour la stratégie de requête.

    La stratégie de requête détermine le traitement des requêtes par le fournisseur d’authentification. Les champs de stratégie de requête sont facultatifs, mais s’ils ne sont pas spécifiés, le fournisseur d’authentification n’authentifie pas les messages de requête.

    Sélectionnez expéditeur pour spécifier au niveau de la couche message l’authentification de l’expéditeur (par exemple, nom d’utilisateur et mot de passe) des messages de requête. Sélectionnez content pour spécifier l’authentification du contenu (par exemple, signature numérique) des messages de requête. Laissez le champ vierge pour ne pas authentifier la source des requêtes. Par défaut, aucun type d’authentification n’est sélectionné.

    Pour une description des actions réalisées par les fournisseurs de sécurité des messages SOAP, reportez-vous à la rubrique Configurer les modalités de requête et de réponse.

  12. Dans la liste déroulante Authentifier le destinataire, déterminez si l’authentification du destinataire doit avoir lieu avant ou après l’authentification du contenu pour la stratégie de requête.

    Sélectionnez avant contenu ou après contenu pour demander au niveau de la couche message l’authentification du destinataire du message de requête à son expéditeur (par cryptage XML). Si la valeur n’est pas indiquée, la valeur par défaut est after-content. Les stratégies sont exprimées dans l’ordre de l’expéditeur du message, donc après contenu signifie que le destinataire du message décrypte le message avant de valider la signature.

  13. Dans la zone Stratégie de réponse, dans la liste déroulante Authentifier la source, sélectionnez le type d’authentification requise pour la stratégie de réponse.

    La stratégie de réponse détermine le traitement des réponses par le fournisseur d’authentification. Les champs de stratégie de réponse sont facultatifs, mais s’ils ne sont pas renseignés, aucune authentification n’est appliquée aux messages de réponse.

    Sélectionnez expéditeur pour spécifier au niveau de la couche message l’authentification de l’expéditeur (par exemple, nom d’utilisateur et mot de passe) des messages de réponse. Sélectionnez contenu pour spécifier l’authentification du contenu (par exemple, signature numérique) des messages de réponse. Laissez le champ vide pour ne pas authentifier les sources de réponse. Par défaut, aucun type d’authentification n’est sélectionné.

    Pour une description des actions réalisées par les fournisseurs de sécurité des messages SOAP, reportez-vous à la rubrique Configurer les modalités de requête et de réponse.

  14. Dans la liste déroulante Authentifier le destinataire, déterminez si l’authentification du destinataire doit avoir lieu avant ou après l’authentification du contenu pour la stratégie de réponse.

    Sélectionnez avant contenu ou après contenu pour définir une demande au niveau de la couche message d’authentification du destinataire du message de réponse à son expéditeur (par cryptage XML). Si la valeur n’est pas indiquée, la valeur par défaut est après contenu. Les stratégies sont exprimées dans l’ordre de l’expéditeur du message, donc après contenu signifie que le destinataire du message décrypte le message avant de valider la signature.

  15. (Facultatif) Dans la section Autres propriétés, spécifiez d’autres propriétés.

    Pour ajouter une propriété, cliquez sur le bouton Ajouter propriété. Sur la ligne vide qui apparaît, saisissez le nom de la propriété dans le champ Nom et la valeur de la propriété dans le champ Valeur.

    Pour obtenir une description des autres propriétés disponibles pour les configurations de fournisseurs, consultez Propriétés propres aux configurations de fournisseur de sécurité des messages.

  16. Cliquez sur OK.

Voir aussi

Copyright © 2005, 2011, Oracle et/ou ses affiliés. Tous droits réservés. Notice légale