【问题标题】:I cannot enable basic HTTP authentication in a SOAPInput node (Websphere Message Broker)我无法在 SOAPInput 节点 (Websphere Message Broker) 中启用基本 HTTP 身份验证
【发布时间】:2014-07-26 19:56:28
【问题描述】:

我已尝试在我的消息流中启用对 SOAPInput 节点的 http 身份验证,但它似乎没有生效。我不必传递任何凭据,我仍然会收到回复。这些是我采取的步骤:

1.) 使用以下命令创建了一个安全配置文件:

## Set up the security id 
mqsisetdbparms DEV_ESB30_AP01 -n basicSecurityId -u user1 -p testPass1 

## Set up the security profile 
mqsicreateconfigurableservice DEV_ESB30_AP01 -c SecurityProfiles -o orsSecurityProfile -n "propagation,idToPropagateToTransport,transportPropagationConfig" -v "TRUE,STATIC ID,basicSecurityId" 

2.) 我将 BAR 中的安全配置文件设置为 basicSecurityId

我错过了什么吗?

我是否正确定义了安全配置文件?

此安全配置文件在 SOAPRequest 节点中使用时可正确验证,但在 SOAPInput 节点中完全忽略。感谢您提供的任何帮助。

【问题讨论】:

    标签: http soap websphere ibm-mq messagebroker


    【解决方案1】:

    您需要通过在安全配置文件(即/LDAP、WS-TRUST)中设置和身份验证提供程序来告诉代理如何进行身份验证。

    您发布的安全配置文件只是告诉代理将 ID 放在属性文件夹中,实际上并没有对其进行任何操作。

    请注意,目前不可能同时进行 WS-Security 和基本身份验证,因此如果您有策略集配置的基本身份验证将不起作用。

    【讨论】:

    • 可以不通过第三方配置吗?我只是希望它检查存储在安全配置文件中的凭据。
    • 您没有在安全配置文件中存储身份。您正在告诉安全配置文件从哪里获取要传播的 id。身份验证和身份传播是不同的概念,它们都恰好通过 SecurityProfile 进行配置。
    • 所以换句话说,不,如果没有一些身份验证机制,您将无法获得基本身份验证。你可以在流程中自己做,但你不会得到节点提供的 401 质询/响应逻辑,也没有任何方法可以从 ESQL 或 Java 访问密码存储
    • 感谢您澄清这一点。我可以使用代理中内置的身份验证机制吗?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2013-10-17
    • 1970-01-01
    • 1970-01-01
    • 2013-05-30
    • 2021-03-21
    • 2011-11-12
    • 2011-05-05
    相关资源
    最近更新 更多