Dokumentation zur KomponenteEmpfohlene WS-Security-Szenarien Dieses Dokument in der Navigationsstruktur finden

 

Wir empfehlen Ihnen einige Szenarien, die die Authentifizierungsmeachnismen und Verbindungssicherheit kombinieren. Die Tabelle unten bietet Ihnen eine Entscheidungshilfe, wann welches Szenario sinnvoll ist.

Die Szenarien unterteilen sich nach den Anmeldemechanismen zur Anmeldung am WS-Anbietersystem. Einige Szenarien verwenden einen festen Service-Benutzer, bei anderen wird die Identität des im WS-Konsumentensystem angemeldeten Benutzers an das WS-Anbietersystem propagiert (Single Sign-On). Das Single Sign-On kann mit verschiedenen Techniken umgesetzt werden, je nach verwendeter Authentifizierungsmethode.

Web-Service-Nachrichten können über eine beliebige Anzahl von Verbindungen geleitet werden und potentiell viele Zwischenstationen passieren. Um diese entkoppelte Interaktion zu unterstützen, ist die Punkt-zu-Punkt- oder verbindungsorientierte Sicherheit auf der HTTP-Transportebene eventuell unzureichend oder unpassend. Die Sicherheit auf Nachrichtenebene dagegen garantiert eine Sicherheit zwischen den Endpunkten, die von der zwischen den Zwischenstationen verwendeten Sicherheit unabhängig ist.

Entscheidungsmatrix

Szenario (Authentifizierung + Verbindungssicherheit)

Single Sign-On (Propagieren der Identität des WS-Benutzers)

Sicherheit auf Nachrichtenebene

Systemkompatibilität

SAML & WS-SecureConversation

X

X

  • SAP NetWeaver AS ABAP 7.0

Benutzerkennung und Kennwort im HTTP-Header & HTTPS

  • SAP NetWeaver Web AS 2004

  • SAP NetWeaver Application Server 7.0

SAP-Authentifizierungszusicherungsticket (ABAP, Java) & HTTPS

X

  • SAP NetWeaver Web AS 2004

  • SAP NetWeaver Application Server 7.0

X.509-SSL-Client-Zertifikat (ABAP, Java) über HTTPS

  • SAP NetWeaver Web AS 2004

  • SAP NetWeaver Application Server 7.0

WS-Security UsernameToken & WS-SecureConversation

X

  • SAP NetWeaver AS ABAP 7.0

WS-Security: Signaturauthentifizierung & asymmetrische Verschlüsselung

X

  • SAP NetWeaver Web AS 2004

  • SAP NetWeaver Application Server 7.0