Interstage Application Server セキュリティシステム運用ガイド |
目次
索引
![]() ![]() |
第2部 認証とアクセス制御 | > 第5章 UDDIの認証とアクセス制御 | > 5.1 UDDIサービスのユーザ認証 |
UDDIレジストリサービスでは、HTTP Basic認証によるユーザ認証を設定することができます。通常、UDDIクライアントとUDDIレジストリ間は、HTTP(S)通信上でSOAPによるメッセージのやりとりが以下のように行われています。
Basic認証によるユーザ認証を設定した場合、流れは以下のようになります。
Basic認証によるユーザ認証は、SOAPメッセージを変更することなくユーザ認証が行えることが特徴です。これにより、UDDI V2.0 仕様で定められたUDDI検索API(Inquiry API)に対してもメッセージを変更することなくユーザ認証を追加することができます。またユーザ認証はシングル・サインオンと連携して行うようになっており、UDDIレジストリサービスの利用者をシングル・サインオンのリポジトリサーバで集中管理を行うことができます。
Basic認証では、UDDIクライアントアプリケーションとUDDIレジストリサービス間で、ユーザID, パスワードが送信されますので、 ユーザIDやパスワードなどが容易に解読される可能性があります。SSLを使った運用を行うことにより、送受信されるメッセージが暗号化され、安心して運用することができます。
目次
索引
![]() ![]() |