SIP-Server: Sicherheit: DBMSDigestIdentityAsserter

Konfigurationsoptionen     

Auf dieser Seite können Sie DBMSDigestIdentityAsserter konfigurieren.

Konfigurationsoptionen

Name Beschreibung
DataSourceName

Der Name der JDBC-Datenquelle, die für den Datenbankzugriff verwendet wird.

MBean-Attribut:
DBMSDigestIdentityAsserterMBean.DataSourceName

SQLGetUsersPassword

Dieses Attribut enthält die SQL-Anweisung, mit der nach dem Kennwort eines bestimmten Benutzers gesucht wird. Sie erfordert einen einzelnen Parameter für den Benutzernamen und muss ein resultSet zurückgeben, das höchstens einen einzelnen Datensatz mit dem Kennwort enthält.

MBean-Attribut:
DBMSDigestIdentityAsserterMBean.SQLGetUsersPassword

SQLListMemberGroups

Dieses optionale Attribut enthält die SQL-Anweisung für die Suche nach Gruppen, in denen ein bestimmter Benutzer oder eine bestimmte Gruppe Mitglied ist. Beispiel: 'SELECT g_name FROM groupmembers WHERE g_member = ?'. Die SQL-Anweisung benötigt einen einzelnen Parameter für den spezifischen Benutzernamen und gibt ein resultSet zurück, das die Namen der übereinstimmenden Gruppen enthält.

MBean-Attribut:
DBMSDigestIdentityAsserterMBean.SQLListMemberGroups

PasswordEncryptionType

Die Art der Kennwortverschlüsselung. Aktuell werden drei Kennwortformate unterstützt: PLAINTEXT (Standard), PRECALCULATEDHASH, REVERSIBLEENCRYPTED. Das Attribut "EncryptionAlgorithm" muss angegeben werden, wenn REVERSIBLEENCRYPTED gewählt wird.

MBean-Attribut:
DBMSDigestIdentityAsserterMBean.PasswordEncryptionType

EncryptionAlgorithm

Der umkehrbare Verschlüsselungsalgorithmus, mit dem der Kennwortwert verschlüsselt wird.

MBean-Attribut:
DBMSDigestIdentityAsserterMBean.EncryptionAlgorithm

EncryptionKey

Die Zeichenfolge entspricht der mit Base-64 verschlüsselten Zeichenfolge des Verschlüsselungsschlüssels, wenn ein umkehrbarer Kennwortalgorithmus verwendet wird.

MBean-Attribut:
DBMSDigestIdentityAsserterMBean.EncryptionKey

EncryptionInitVector

Die Zeichenfolge entspricht der mit Base-64 verschlüsselten Zeichenfolge des Verschlüsselungs-Init-Vektors, wenn ein umkehrbarer Kennwortalgorithmus verwendet wird.

MBean-Attribut:
DBMSDigestIdentityAsserterMBean.EncryptionInitVector

DigestRealmName

Der Realm-Name der Digest-Authentifizierung (obligatorisch).

MBean-Attribut:
DBMSDigestIdentityAsserterMBean.DigestRealmName

DigestAlgorithm

Der Algorithmusparameter der Digest-Authentifizierung. MD5 und MD5-sess werden unterstützt.

MBean-Attribut:
DBMSDigestIdentityAsserterMBean.DigestAlgorithm

DigestTimeout

Die Timeouteinstellung der Digest-Authentifizierung. Der Standardwert beträgt 2 Minuten.

MBean-Attribut:
DBMSDigestIdentityAsserterMBean.DigestTimeout

Mindestwert: 1