Authentifizierungs-Webdienst

Mit dem Authentifizierungs-Webdienst wird die Durchführung der Authentifizierung über SOAP definiert. Der Austausch von Authtentifizierungsinformationen zwischen einem Webdienstbenutzer (WSC) und dem Webdienstanbieter (WSP) erfolgt über SOAP-gebundene Nachrichten. Die Nachrichten bestehen aus Client-Anforderungen und Server-Antworten entsprechend dem festgelegten Simple Authentication and Security Layer (SASL)-Mechansimus (oder Authentifizierungsmodus). Nachdem der WSP eine Authentifizierungsanforderung (oder eine Antwort vom WSC) erhalten hat, gibt der der WSP gegebenenfalls zusätzliche Challenges aus oder meldet die erfolgreiche bzw. fehlgeschlagene Authentifizierung. Der Authentifizierungs-Webdienst dient der Dienst-zu-Dienst-Authentifizierung (nicht benutzerbezogen). Die folgende Sequenz beschreibt die einzelnen Schritte zwischen dem WSC und dem Authentifizierungs-Webdienst (ein WSP).

  1. Der Informationsaustausch für die Authentifizierung beginnt mit einer vom WSC gesendeten SASL-Authentifizierungsanforderung im Namen des Principals an den Authentifizierungs-Webdienst.

    Die Anforderungsnachricht enthält einen Bezeichner für den Principal und zeigt einen oder mehrere SASL-Mechanismen an, aus denen der Dienst wählen kann.

  2. Der Authentifizierungs-Webdienst antwortet mit einer Bestätigung der anzuwendenden Methode und startet gegebenenfalls einen Challenge.

    Wenn der Authentifizierungs-Webdienst eine der genannten Methoden nicht unterstützt, wird der Austausch abgebrochen.

  3. Der WSC antwortet mit den erforderlichen Anmeldeinformationen für die ausgewählte Authentifizierungsmethode.

  4. Der Authentifizierungs-Webdienst antwortet mit der Genehmigung oder Ablehnung der Authentifizierung.

    Wenn der Authentifizierung zugestimmt wird, enthält die Antwort die Anmeldeinformationen, die der WSC zum Aufrufen anderer Webdienste (wie des Discovery-Dienst) benötigt.

Die folgenden allgemeinen Authentifizierungs-Webdienst-Attribute können für eine Implementierung konfiguriert werden.

In Verbindung mit der Konfiguration von Authentifizierungs-Webdienst muss die folgende Aufgabe ausgeführt werden: