Vous pouvez migrer la configuration des extensions côté client de la sécurité des services Web pour une application Java™ Platform, Enterprise Edition (Java EE) version 1.3 vers une application Java EE version 1.4 .
A propos de cette tâche
Le tableau suivant répertorie les mappages des sections de niveau supérieur de l'onglet Extensions de sécurité côté client pour la sécurité des services Web à partir d'une application Java EE version 1.3 vers une application Java EE version 1.4 .Tableau 1. Mappage des sections de configuration. Utilisez les informations de configuration des extensions pour la migration.
| Extensions de sécurité Java EE version 1.3 pour la sécurité des services Web |
Extensions Java EE version 1.4 pour la sécurité des services Web |
| Configuration de l'émetteur de la requête |
Configuration du générateur de la requête |
| Configuration du récepteur de la réponse |
Configuration du destinataire de la réponse |
Prenez en compte les étapes suivantes pour migrer la configuration des extensions côté client depuis une application Java EE version 1.3 vers une application Java EE version 1.4 . Ces points varient en fonction de votre configuration. Les étapes indiquées reposent sur les scénarios les plus courants mais elles ne sont pas toutes obligatoires.
Procédure
- Migrez les parties de message que vous devez signer ou chiffrer à partir des sections Intégrité et confidentialité de l'application Java EE version 1.3 vers les sections Intégrité et confidentialité de l'onglet WS Extensions dans un outil d'assemblage pour une application Java EE version 1.4 .
- Configurez la section Jeton de sécurité sous Configuration du générateur de demande dans l'onglet Extensions de service Web si la section Configuration de la connexion est configurée dans la configuration des extensions Java EE version 1.3 .
Lorsque vous configurez le jeton de sécurité, sélectionnez le type de jeton dans la zone Type de jeton qui correspond à la valeur de la méthode d'authentification de la configuration de connexion dans l'application Java EE version 1.3 . Par exemple, si la méthode d'authentification dans la configuration des extensions Java EE Version 1.3 est BasicAuth,, sélectionnez
Nom d'utilisateur dans le champ Type de jeton dans l'outil d'assemblage. Pour plus d'informations sur la façon dont les méthodes d'authentification pour la sécurité des services Web sont mappées entre une application Java EE version 1.3 et une application Java EE version 1.4 , voir le
tableau 2. Si la méthode d'authentification est IDAssertion, aucune action n'est requise car dans une application Java EE version 1.4 , la configuration de la vérification d'identité n'est pas requise dans la configuration des extensions côté client. Dans une application Java EE version 1.4 , la configuration de la vérification d'identité est spécifiée dans la configuration des extensions côté serveur et dans la configuration des liaisons côté client.
- Migrez les sections Intégrité requise et Confidentialité requise
en configurant les sections correspondantes dans un outil d'assemblage.
- Faites migrer la configuration nonce de la section Configuration de connexion d'une configuration d'extensions Java EE version 1.3 pour la sécurité des services Web vers une application Java EE version 1.4 .
Important: Le nonce n'est pas configuré dans un fichier d'extension Java EE version 1.4 pour la sécurité des services Web. Ce paramètre est configuré dans le fichier de liaison pour WS-Security.
Pour configurer un nonce dans le fichier de liaison, définissez la propriété com.ibm.wsspi.wssecurity.token.username.addNonce
dans le générateur de jetons du jeton du nom d'utilisateur.
- Configurez la section Ajouter un horodatage sous la configuration du générateur de demande dans l'outil d'assemblage si l'option Ajouter un horodatage créé est configurée dans les extensions Java EE 1.3 .
Résultats
Cet ensemble d'étapes décrit les types d'informations dont vous avez besoin pour migrer la configuration des extensions côté client pour la sécurité des services Web pour une application Java EE version 1.3 vers une application Java EE version 1.4 .
Etape suivante
Migrez la configuration des liaisons côté serveur pour une application Java EE version 1.3 vers une application Java EE version 1.4 . Pour plus d'informations, voir Migration du fichier de liaisons côté serveur.