Índice

Search

  1. Prólogo
  2. Servicio del analista
  3. Servicio de catálogo
  4. Servicio de administración de contenido
  5. Servicio de integración de datos
  6. Arquitectura del Servicio de integración de datos
  7. Administración del Servicio de integración de datos
  8. Malla del Servicio de integración de datos
  9. API de REST del servicio de integración de datos
  10. Aplicaciones del servicio de integración de datos
  11. Servicio de Data Privacy Management
  12. Servicio de Enterprise Data Preparation
  13. Servicio de preparación de datos interactivo
  14. Servicio de clúster de Informatica
  15. Servicio de ingesta masiva
  16. Servicio de acceso a metadatos
  17. Servicio de Metadata Manager
  18. Servicio de repositorio de modelos
  19. Servicio de integración de PowerCenter
  20. Arquitectura del servicio de integración de PowerCenter
  21. Alta disponibilidad del Servicio de integración de PowerCenter
  22. Servicio de repositorio de PowerCenter
  23. Administración de repositorios de PowerCenter
  24. Servicio de escucha de PowerExchange
  25. Servicio de registrador de PowerExchange
  26. Servicio SAP BW
  27. Servicio de Búsqueda
  28. Servicios del sistema
  29. Servicio de Test Data Manager
  30. Servicio de Test Data Warehouse
  31. Concentrador de servicios web
  32. Actualización de servicios de aplicaciones
  33. Apéndice A: Bases de datos de servicios de aplicación
  34. Apéndice B: Conexión con las bases de datos desde Windows
  35. Apéndice C: Conexión con bases de datos desde UNIX o Linux
  36. Apéndice D: Cómo actualizar el parámetro DynamicSections de una base de datos DB2

Guía del servicio de aplicación

Guía del servicio de aplicación

Administración de la seguridad del servicio web

Administración de la seguridad del servicio web

Un filtro de cliente HTTP, la seguridad de la capa de transporte y la seguridad de la capa de mensajes pueden proporcionar transferencias seguras de datos y accesos a datos autorizados para un servicio web. Cuando se configura la seguridad de la capa de mensajes, el servicio de integración de datos puede pasar credenciales a las conexiones.
Puede configurar la siguiente opción de seguridad para un servicio web REST:
Requiere autenticación
Permite la autenticación básica para el servicio web REST. La autenticación básica requiere que cada solicitud de servicio web incluya un nombre de usuario y una contraseña para el dominio. Habilite la propiedad del servicio de integración de datos en la Herramienta del administrador. Haga clic en
Aplicaciones
ApplicationName
Servicio web REST
>
isAuthenticationRequired
. Cuando se requiere autenticación, cada solicitud GET requiere un nombre de usuario y una contraseña antes de que el servicio web REST devuelva una respuesta. Deshabilitada de forma predeterminada.
Puede configurar las siguientes opciones de seguridad para un servicio web SOAP:
Filtro de cliente HTTP
Si desea que el servicio de integración de datos acepte solicitudes en función del nombre de host o de la dirección IP del cliente del servicio web, utilice Administrator Tool para configurar un filtro de cliente HTTP. De forma predeterminada, un cliente del servicio web que se ejecuta en cualquier equipo puede enviar solicitudes.
Seguridad de la capa de mensajes
Si desea que el servicio de integración de datos autentique las credenciales de los usuarios en solicitudes SOAP, utilice Administrator Tool para habilitar la seguridad WS y configurar los permisos del servicio web. El servicio de integración de datos puede validar las credenciales de usuario que se proporcionan como token de nombre de usuario en una solicitud SOAP. Si el token de nombre de usuario no es válido, el servicio de integración de datos rechaza la solicitud y envía un fallo definido por el sistema al cliente del servicio web. Si un usuario no tiene permiso para ejecutar la operación del servicio web, el servicio de integración de datos rechaza la solicitud y envía un fallo definido por el sistema al cliente de servicio web.
Seguridad de la capa de transporte (TLS)
Si desea que el servicio web y el cliente del servicio web se comuniquen mediante una URL HTTPS, utilice Administrator Tool para habilitar la seguridad de la capa de transporte (TLS) para un servicio web. El servicio de integración de datos en el que se ejecuta el servicio web también debe usar el protocolo HTTPS. Una URL HTTPS utiliza SSL para proporcionar una conexión segura para la transferencia de datos entre un servicio web y un cliente del servicio web.
Seguridad de transferencia
Si una asignación de operación requiere credenciales de conexión, el servicio de integración de datos puede pasar credenciales desde el token de nombre de usuario de la solicitud SOAP a la conexión. Para configurar el servicio de integración de datos para que pase credenciales a una conexión, utilice Administrator Tool para configurar el servicio de integración de datos para que utilice la seguridad de transferencia para la conexión y habilite la seguridad WS para el servicio web.
No se puede usar la seguridad de transferencia cuando el token de nombre de usuario incluye una contraseña dispersa o resumida.