Questa pagina consente di configurare impostazioni di autenticazione digest SIP (Session Initiation Protocol); queste impostazioni consentono al contenitore SIP di autenticare le applicazioni protette.
Per visualizzare questa pagina della console di gestione, fare clic su
.Specifica la QOP (quality of protection) auth-int (authentication integrity) per l'autenticazione digest. L'autenticazione digest definisce due tipi di QOP: auth e auth-int. Per impostazione predefinita, viene utilizzata l'autenticazione di base (auth). Se il valore è impostato su True, viene utilizzato QOP auth-int, che è il livello più alto di protezione.
Tipo dati | Booleano |
Valore predefinito | False |
Specifica la QOP (quality of protection) di autenticazione (auth) per l'autenticazione digest. L'autenticazione digest definisce due tipi di QOP: auth e auth-int. Per impostazione predefinita, viene utilizzata l'autenticazione di base (auth). Se il valore è impostato su True, l'autenticazione di base verrà eseguita. Non sarà elaborata da Trust Association Interceptor.
Tipo dati | Booleano |
Valore predefinito | True |
Specifica se abilitare l'uso multiplo dello stesso nonce. Se più volte si utilizza lo stesso nonce, viene richiesto un numero inferiore di risorse del sistema, tuttavia, il sistema non risulta così sicuro.
Tipo dati | Booleano |
Valore predefinito | False |
Specifica l'intervallo di tempo, in millisecondi, per il quale è valido un nonce. Se il valore è impostato su 1, l'intervallo di tempo risulta illimitato.
Tipo dati | Numero intero |
Valore predefinito | 1 |
Specifica l'intervallo di tempo, in minuti, che deve scadere prima che sia eseguita la pulitura della cache LDAP.
Tipo dati | Numero intero |
Valore predefinito | 120 |
Specifica il nome attributo LDAP che memorizza la password utente.
Tipo dati | Stringa |
Valore predefinito | userpassword |
Specifica l'intervallo di tempo, in minuti, che deve scadere prima che sia eseguita la pulitura della cache di sicurezza.
Tipo dati | Numero intero |
Valore predefinito | 15 |
Specifica il nome classe Java che implementa l'interfaccia PasswordServer.
Tipo dati | Stringa |
Valore predefinito | LdapPasswordServer |
Specifica il nome del campo LDAP che contiene credenziali hash. Se un valore viene specificato per questa impostazione, tale impostazione sovrascrive l'impostazione pws_atr_name.
I server LDAP forniscono automaticamente il supporto password. A meno che non si abiliti il server LDAP per utilizzare valori hash, il server LDAP memorizza le password utente e quindi il componente di elaborazione della richiesta utilizza le password per convalidare una richiesta. Poiché questo metodo di autenticazione espone le password utente per potenziali furti in internet, occorre abilitare l'utilizzo delle credenziali hash per autenticare una richiesta.
Tipo dati | Stringa |
Valore predefinito | Stringa vuota |
Specifica il realm per le credenziali hash, se risulta abilitata l'impostazione delle credenziali hash.
Tipo dati | Stringa |
Valore predefinito | Stringa vuota |
I collegamenti contrassegnati (online) richiedono un accesso a Internet.