Atributos de clientes de servicios web

El perfil de agente del cliente de servicios web describe la configuración utilizada para proteger las solicitudes de servicios web salientes de un cliente de servicios web. El nombre del cliente de servicios web debe ser exclusivo en todos los agentes.

General

Los siguientes atributos generales definen las propiedades básicas del cliente de servicios web:

Grupo

El mecanismo de grupo permite definir un conjunto de tipos de agentes similares. Debe definirse el grupo antes de incluir un agente específico en un conjunto.

Mot de passe

Define la contraseña del agente de cliente de servicios web.

Confirmar contraseña

Confirme la contraseña.

Estado

Define si el agente de cliente de servicios web estará activo o inactivo en el sistema. De forma predeterminada esta opción está establecida en Activo, lo que indica que el agente participará a la hora de proteger solicitudes de servicios web procedentes de clientes de servicios web, y que validará respuestas de servicios web procedentes de un proveedor de servicios web.

Identificador universal

Enumera las propiedades de LDAP básicas, que definen de forma exclusiva al agente del cliente de servicios web.

Seguridad

Los siguientes atributos definen los atributos de seguridad del cliente de servicios web:

Mecanismo de seguridad

Define el tipo de credenciales de seguridad que se utilizará para proteger la solicitud del cliente de servicios web. Puede elegir uno de los siguientes tipos de credenciales de seguridad:

Configuración de STS

Este atributo se habilita cuando el cliente de servicios web utiliza el servicio de token de seguridad (STS) como mecanismo de seguridad. Esta configuración describe una lista de los perfiles de agente STS que se utilizan para comunicarse con y proteger las solicitudes de servicio web al servicio STS.

Configuración de la detección

Este atributo se habilita cuando el cliente de servicios web se habilita para la seguridad del servicio de detección. Esta configuración describe una lista de los perfiles de agentes de detección utilizados para proteger las solicitudes realizadas al servicio de detección.

Autenticación de usuario necesaria

Si se habilita, este atributo establece que es necesario autenticar un usuario para la página protegida del cliente de servicios con el fin de obtener acceso.

Conservar encabezados de seguridad del mensaje

Si se habilita, este atributo permite conservar los encabezados de seguridad SOAP por el cliente de servicios web para su posterior procesamiento.

Utilizar token de seguridad del método de paso a través

Si se habilita, este atributo indica que el cliente de servicios web transferirá el token de seguridad recibido desde el asunto. No intentará crear el token de forma local o desde la comunicación de STS.

URN de tipo de servicio de Liberty

El URN (Nombre de recursos universal) describe el tipo de servicio de Liberty que utilizará el cliente de servicios web para la búsqueda de servicios.

Credencial del testigo de usuario

Este atributo representa los secretos compartidos de nombre de usuario/contraseña que utiliza el cliente de servicios web para generar un testigo de seguridad de nombre de usuario.

Firma y cifrado

Los siguientes atributos definen la configuración de firma y cifrado para la protección de los servicios web:

Especifique si se ha firmado la solicitud

Si se habilita, el cliente de servicios web firma la solicitud mediante un determinado tipo de testigo.

Se ha cifrado el encabezado de la solicitud

Si se habilita, se cifrará el encabezado de seguridad de cliente de los servicios web.

Se ha cifrado la solicitud

Si se habilita, se cifrará la solicitud del cliente de servicios web.

Se ha verificado la firma de la respuesta

Si se habilita, se verificará la firma de la respuesta de los servicios web.

Se ha descifrado la respuesta

Si se habilita, se descifrará la respuesta de los servicios web.

Almacén de claves

Los siguientes atributos configuran el almacén de claves que se utilizará para el almacenamiento y la recuperación de los certificados:

Alias de clave pública del proveedor de servicios web

Este atributo define el alias de clave de certificado público que se utiliza para cifrar la solicitud de servicio web o verificar la firma de la respuesta del servicio web.

Alias de clave privada

Este atributo define el alias de clave privada del certificado que se ha utilizado para firmar la solicitud del servicio web o descifrar la respuesta de servicios web.

Uso del almacén de claves

Esta configuración define si se debe utilizar el almacén de claves predeterminado o uno personalizado. Deben definirse los siguientes valores para un almacén de claves personalizado:

Puntos finales

Los siguientes atributos definen los puntos finales del servicio web:

Punto final de proxy del servicio web

Este atributo define el punto final del servicio web en el que el cliente de servicios web realiza una solicitud. Este punto final es opcional a menos que se configure como proxy de seguridad web.

Punto final del servicio web

Este atributo define el punto final del servicio web en el que el cliente de servicios web realiza una solicitud.

Configuración de Kerberos

Kerberos es un perfil de seguridad admitido por la seguridad de los servicios web para proteger la comunicación entre un cliente y un proveedor de servicios web. En un escenario habitual, un usuario se autentica en el escritorio y llama a un servicio web y al cliente de servicios web. Es necesario disponer de un vale de Kerberos para proteger la solicitud enviada al proveedor de servicios web mediante la identificación del principal como token de Kerberos. Normalmente, la seguridad de los servicios web basados en Kerberos se utiliza en el mismo contexto del dominio de Kerberos en lugar de entre límites, como, por ejemplo, en la seguridad de los servicios web basados en SAML. Sin embargo, Kerberos es uno de los mecanismos de autenticación más eficaces, sobre todo en el entorno del controlador de dominio de Windows.

Servidor de dominios Kerberos

Este atributo especifica el nombre de host del centro de distribución Kerberos (controlador de dominio). Debe introducir el nombre de dominio completo (FQDN) del controlador de dominio.

Dominio Kerberos

Este atributo especifica el nombre de dominio del centro de distribución de Kerberos (KDC, Kerberos Distribution Center). En función de la configuración, el nombre de dominio del controlador de dominio puede ser distinto del nombre de dominio de OpenSSO.

Principal del servicio Kerberos

Especifica el principal del servicio web registrado con KDC.

Use el siguiente formato:

HTTP/hostname.domainname@dc_domain_name

hostname y domainame representan el nombre de host y el nombre de dominio de la instancia de OpenSSO. dc_domain_name es el dominio de Kerberos en el que reside el servidor Windows Kerberos (controlador de dominio). Es posible que el servidor de Kerberos sea diferente al nombre de dominio de la instancia de OpenSSO.

Directorio de memoria caché del ticket de Kerberos

Especifica el directorio de la caché del Vale de concesión de vales (TGT, Ticket Granting Ticket). Cuando el usuario se autentica en el escritorio o se inicializa mediante kinit (el comando utilizado para obtener el TGT de KDC), el TGT se almacena en la caché local, tal y como se ha definido en este atributo.