Configuration de la sécurité sur le portail Consommateur
Vous pouvez configurer la sécurité pour le Consommateur WSRP. Si vous activez la sécurité, le Consommateur WSRP envoie au Producteur WSRP un jeton de sécurité dans le message de demande WSRP. Le jeton de sécurité représente l'identité de l'utilisateur connecté au portail Consommateur. Le producteur WSRP utilise le jeton de sécurité pour traiter les requêtes WSRP sous l'identité utilisateur représentée par le jeton de sécurité.
Pourquoi et quand exécuter cette tâche
Pour un Producteur WSRP, la sécurité des services WSRP est facultative. Si un Producteur WSRP requiert la sécurité, le Consommateur WSRP doit être configuré pour utiliser le même mécanisme de sécurité que le Producteur WSRP. Sinon, le Consommateur ne peut pas utiliser les portlets fournis par le Producteur.
Exemple : Un Producteur peut configurer la sécurité des services Web pour l'authentification des messages pour les services WSRP à l'aide d'un type de jeton de sécurité particulier conformément à la norme WS-Security. Dans ce cas, les services Web du Consommateur WSRP doivent également être configurés pour la sécurité des services Web et ils doivent utiliser le même type de jeton de sécurité pour l'authentification des messages. Vous pouvez configurer la sécurité pour le Consommateur WSRP à l'aide de l'un des deux mécanismes d'authentification suivants :
- Connexion unique par cookie HTTP
- Le Consommateur WSRP transfère au Producteur les cookies HTTP LTPA v2 reçus du client dans les messages de demande WSRP. Le Producteur WSRP reçoit le cookie et définit le contexte de sécurité correspondant côté Producteur. Cette option requiert la configuration du Consommateur WSRP pour transmettre des cookies HTTP. Elle présente les avantages suivants :
- Elle ne nécessite pas la configuration des services Web WSRP. Elle permet au Producteur WSRP d'accepter et de traiter les demandes non authentifiées et authentifiées.
- Le Producteur traite les demandes non authentifiées ne contenant pas de cookie LTPA V2 sans établir un contexte de sécurité particulier.
- Sécurité des Services Web
- Vous pouvez configurer le Consommateur WSRP pour qu'il utilise la sécurité des services Web conformément à la norme WS-Security. Le Consommateur WSRP envoie un en-tête conforme à la norme WS-Security dans des messages de demande WSRP. L'en-tête contient des données d'identification qui identifient et authentifient l'utilisateur. Par exemple, vous pouvez configurer le portail Consommateur pour inclure des jetons LTPA (Lightweight Third-Party Authentication) ou Nom d'utilisateur dans l'en-tête WS-Security. Pour cette option, le Consommateur WSRP et le Producteur WSRP doivent être configurés pour la sécurité des services Web.