Migration de la configuration des extensions côté client

Vous pouvez migrer la configuration des extensions côté client de la sécurité des services Web pour une application Java™ Platform, Enterprise Edition (Java EE) version 1.3 vers une application Java EE version 1.4 .

A propos de cette tâche

Le tableau suivant répertorie les mappages des sections de niveau supérieur de l'onglet Extensions de sécurité côté client pour la sécurité des services Web à partir d'une application Java EE version 1.3 vers une application Java EE version 1.4 .
Tableau 1. Mappage des sections de configuration. Utilisez les informations de configuration des extensions pour la migration.
Extensions de sécurité Java EE version 1.3 pour la sécurité des services Web Extensions Java EE version 1.4 pour la sécurité des services Web
Configuration de l'émetteur de la requête Configuration du générateur de la requête
Configuration du récepteur de la réponse Configuration du destinataire de la réponse

Prenez en compte les étapes suivantes pour migrer la configuration des extensions côté client depuis une application Java EE version 1.3 vers une application Java EE version 1.4 . Ces points varient en fonction de votre configuration. Les étapes indiquées reposent sur les scénarios les plus courants mais elles ne sont pas toutes obligatoires.

Procédure

  • Migrez les parties de message que vous devez signer ou chiffrer à partir des sections Intégrité et confidentialité de l'application Java EE version 1.3 vers les sections Intégrité et confidentialité de l'onglet WS Extensions dans un outil d'assemblage pour une application Java EE version 1.4 .
  • Configurez la section Jeton de sécurité sous Configuration du générateur de demande dans l'onglet Extensions de service Web si la section Configuration de la connexion est configurée dans la configuration des extensions Java EE version 1.3 .
    Lorsque vous configurez le jeton de sécurité, sélectionnez le type de jeton dans la zone Type de jeton qui correspond à la valeur de la méthode d'authentification de la configuration de connexion dans l'application Java EE version 1.3 . Par exemple, si la méthode d'authentification dans la configuration des extensions Java EE Version 1.3 est BasicAuth,, sélectionnez Nom d'utilisateur dans le champ Type de jeton dans l'outil d'assemblage. Pour plus d'informations sur la façon dont les méthodes d'authentification pour la sécurité des services Web sont mappées entre une application Java EE version 1.3 et une application Java EE version 1.4 , voir le tableau 2. Si la méthode d'authentification est IDAssertion, aucune action n'est requise car dans une application Java EE version 1.4 , la configuration de la vérification d'identité n'est pas requise dans la configuration des extensions côté client. Dans une application Java EE version 1.4 , la configuration de la vérification d'identité est spécifiée dans la configuration des extensions côté serveur et dans la configuration des liaisons côté client.
  • Migrez les sections Intégrité requise et Confidentialité requise en configurant les sections correspondantes dans un outil d'assemblage.
    La migration de la section Configuration du réceptionnaire de réponse est comparable à la migration de la section Détails de configuration du service réceptionnaire de requête Détails de configuration de liaison de réceptionnaire de requête. Pour plus d'informations, consultez la section Migration de la configuration des extensions côté serveur JAX- RPC.
  • Faites migrer la configuration nonce de la section Configuration de connexion d'une configuration d'extensions Java EE version 1.3 pour la sécurité des services Web vers une application Java EE version 1.4 .
    Important: Le nonce n'est pas configuré dans un fichier d'extension Java EE version 1.4 pour la sécurité des services Web. Ce paramètre est configuré dans le fichier de liaison pour WS-Security.

    Pour configurer un nonce dans le fichier de liaison, définissez la propriété com.ibm.wsspi.wssecurity.token.username.addNonce dans le générateur de jetons du jeton du nom d'utilisateur.

  • Configurez la section Ajouter un horodatage sous la configuration du générateur de demande dans l'outil d'assemblage si l'option Ajouter un horodatage créé est configurée dans les extensions Java EE 1.3 .

Résultats

Cet ensemble d'étapes décrit les types d'informations dont vous avez besoin pour migrer la configuration des extensions côté client pour la sécurité des services Web pour une application Java EE version 1.3 vers une application Java EE version 1.4 .

Etape suivante

Migrez la configuration des liaisons côté serveur pour une application Java EE version 1.3 vers une application Java EE version 1.4 . Pour plus d'informations, voir Migration du fichier de liaisons côté serveur.