Utilizzare la pagina Modifica configurazione provider per modificare una configurazione di provider di sicurezza dei messaggi.
La pagina Modifica configurazione provider contiene le opzioni riportate di seguito.
Il nome della configurazione a cui si applicano le impostazioni presenti in questa pagina. Questo campo è di sola lettura.
Il layer di autenticazione (SOAP o HttpServlet) per il quale è stata creata questa configurazione di provider. Questo campo è di sola lettura.
Il nome della configurazione di provider di sicurezza dei messaggi. Questo campo è di sola lettura. È possibile specificare un ID provider solo quando si crea una nuova configurazione di provider di sicurezza dei messaggi.
Se questa opzione è selezionata, questo provider è il provider predefinito. Il provider predefinito verrà richiamato per le applicazioni che non identificano un provider specifico. L'opzione Tipo di provider consente di determinare se il provider è il provider client predefinito, il provider server predefinito o entrambi.
Specifica il tipo di provider. Di seguito sono riportate le scelte disponibili.
client
Specifica che il provider è il provider di autenticazione client.
server
Specifica che il provider è il provider di autenticazione server.
client-server
Specifica che il provider è un provider di autenticazione sia client che server.
Il nome della classe di implementazione Java del provider. I provider di autenticazione client devono implementare l'interfaccia com.sun.enterprise.security.jauth.ClientAuthModule
. I provider lato server devono implementare l'interfaccia com.sun.enterprise.security jauth.ServerAuthModule
. I provider client-server devono implementare entrambe le interfacce.
Il tipo di autenticazione necessaria per i criteri di richiesta. I criteri di richiesta determinano l'elaborazione delle richieste eseguite dal provider di autenticazione. I campi dei criteri di richiesta sono facoltativi, ma se non vengono specificati il provider di autenticazione non autentica i messaggi di richiesta.
Selezionare sender
per specificare l'autenticazione del mittente nel layer di messaggio, ad esempio nome utente e password, per i messaggi di richiesta. Selezionare content
per specificare l'autenticazione del contenuto, ad esempio la firma digitale, per i messaggi di richiesta. Lasciare il campo vuoto per non autenticare l'origine delle richieste. Per impostazione predefinita non è selezionato alcun tipo di autenticazione.
Per la descrizione delle azioni eseguite dai provider di sicurezza dei messaggi SOAP, vedere Configurazioni dei criteri di richiesta e di risposta.
Specifica se eseguire l'autenticazione del destinatario prima o dopo l'autenticazione del contenuto per i criteri di richiesta.
Selezionare before-content
o after-content
per richiedere l'autenticazione nel layer di messaggio del destinatario del messaggio di richiesta nei confronti del mittente (mediante cifratura XML). Se il valore non viene specificato, l'impostazione predefinita è after-content
. I criteri vengono espressi nell'ordine definito dal mittente, pertanto after-content
indica che il destinatario decifra il messaggio prima di convalidare la firma.
Il tipo di autenticazione necessaria per i criteri di risposta. I criteri di risposta determinano l'elaborazione delle risposte eseguita dal provider di autenticazione. I campi dei criteri di risposta sono facoltativi, ma se non vengono specificati, ai messaggi di risposta non viene applicata alcuna autenticazione.
Selezionare sender
per specificare l'autenticazione del mittente nel layer di messaggio, ad esempio nome utente e password, per i messaggi di risposta. Selezionare content
per specificare l'autenticazione del contenuto, ad esempio la firma digitale, per i messaggi di risposta. Lasciare il campo vuoto per non autenticare le origini delle risposte. Per impostazione predefinita non è selezionato alcun tipo di autenticazione.
Per la descrizione delle azioni eseguite dai provider di sicurezza dei messaggi SOAP, vedere Configurazioni dei criteri di richiesta e di risposta.
Specifica se eseguire l'autenticazione del destinatario prima o dopo l'autenticazione del contenuto per i criteri di risposta.
Selezionare before-content
o after-content
per definire un requisito per l'autenticazione nel layer di messaggio del destinatario del messaggio di risposta nei confronti del mittente (mediante cifratura XML). Se il valore non viene specificato, l'impostazione predefinita è after-content
. I criteri vengono espressi nell'ordine definito dal mittente, pertanto after-content
indica che il destinatario decifra il messaggio prima di convalidare la firma.
Proprietà aggiuntive per la configurazione di provider di sicurezza dei messaggi. Per la descrizione delle proprietà aggiuntive disponibili per le configurazioni dei provider, vedere Proprietà specifiche per la configurazione di provider di sicurezza dei messaggi.
Per creare una configurazione di provider di sicurezza dei messaggi
Per modificare una configurazione di provider di sicurezza dei messaggi
Per eliminare una configurazione di provider di sicurezza dei messaggi
Per abilitare la sicurezza dei messaggi per i client di applicazione
Inoltre, il comando set
(1) consente di modificare i criteri di richiesta e di risposta.
Per impostare i criteri di risposta, sostituire la parola request
nei seguenti comandi con response
.
Aggiungere un criterio di richiesta al client e impostare l'origine dell'autenticazione:
asadmin set --user admin-user --port admin-port server-config.security-service.message-security-config.SOAP. provider-config.ClientProvider.request-policy.auth_source= sender | content
Aggiungere un criterio di richiesta al server e impostare l'origine dell'autenticazione:
asadmin set --user admin-user --port admin-port server-config.security-service.message-security-config.SOAP. provider-config.ServerProvider.request-policy.auth_source= sender | content
Aggiungere un criterio di richiesta al client e impostare il destinatario dell'autenticazione:
asadmin set --user admin-user --port admin-port server-config.security-service.message-security-config.SOAP. provider-config.ClientProvider.request-policy.auth_recipient= before-content | after-content
Aggiungere un criterio di richiesta al server e impostare il destinatario dell'autenticazione:
asadmin set --user admin-user --port admin-port server-config.security-service.message-security-config.SOAP. provider-config.ServerProvider.request-policy.auth_recipient= before-content | after-content