Les administrateurs peuvent activer la vérification de la sécurité des services Web (WSS) à partir des propriétés système des services Web.
Avant de commencer
Rôle requis : web_service_admin ou admin
Procédure
Accédez à la Tous > Services web du système > Propriétés.
Pour Exiger la vérification d’en-tête WS-Security pour toutes les demandes SOAP entrantes, sélectionnez Oui.
Remarque :
La sélection de cette option active WS-Security pour toutes les demandes SOAP entrantes. Il n’est pas possible d’activer WS-Security pour certaines demandes uniquement.
Pour valider les signatures de demande SOAP, chargez le certificat du service Web distant au format JKS et créez le profil de jeton de nom d’utilisateur WSS du service Web.
Remarque :
Étant donné que ServiceNow l’implémentation WSS ne vérifie pas le certificat d’autorité de certification, vous n’avez pas besoin de charger le certificat d’autorité de certification du service Web.