El Servicio Web de autenticación define cómo realizar la autenticación mediante SOAP. El intercambio de información de autenticación entre un consumidor de servicios Web (WSC) y el proveedor de servicios Web (WSP) se realiza mediante mensajes enlazados con SOAP. Los mensajes son una serie de solicitudes de clientes y respuestas de servidores específicos para el mecanismo de Capa de seguridad y autenticación simple (SASL) (o modo de autenticación). Tras recibir una solicitud de autenticación (o cualquier respuesta de WSC), el WSP puede emitir desafíos adicionales o indicar un fallo o éxito de autenticación. El Servicio Web de autenticación se utiliza para la autenticación de servicio a servicio (no para usuarios). Los siguientes pasos detallan la secuencia entre el WSC y el Servicio Web de autenticación (WSP).
El intercambio de autenticación comienza con un WSC que envía una solicitud de autenticación SASL al Servicio Web de autenticación en nombre de un servicio principal.
El mensaje de solicitud contiene un identificador para el servicio principal e indica uno o más mecanismos SASL que el servicio puede elegir.
El Servicio Web de autenticación responde confirmando el método que se utilizará y, si se puede, iniciando un desafío.
Si el Servicio Web de autenticación no admite ninguno de los métodos citados, responderá anulando el intercambio.
El WSC responde con las credenciales necesarias para el método de autenticación seleccionado.
El Servicio Web de autenticación responde aprobando o rechazando la autenticación.
Si se aprueba, la respuesta incluye las credenciales que el WSC necesita para invocar otros servicios Web (como el Servicio de detección).
Se pueden configurar los siguientes atributos globales del Servicio Web de autenticación para la implementación.
Intervalo de limpieza de desafíos: especifica el intervalo de limpieza (en segundos) de la clase de implementación del administrador de mecanismos CRAM-MD5 predeterminada com.sun.identity.liberty.ws.authnsvc.mechanism.CramMD5MechanismHandler . El subproceso interno iniciará la limpieza de la asignación de desafíos en función de este valor.
Clases de transformación: especifica el nombre de transformación de la asignación de clases de implementación. Los valores se separan mediante comas con el carácter "|" como delimitador del nombre de transformación y el nombre de la clase de implementación. Por ejemplo, name1|class1, name2|class2.
A continuación, se muestran distintas tareas asociadas a la configuración del Servicio Web de autenticación: