12.07.2015 Views

CA Service Desk Manager - Manuel d ... - CA Technologies

CA Service Desk Manager - Manuel d ... - CA Technologies

CA Service Desk Manager - Manuel d ... - CA Technologies

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Sécurité des services Web3. Recyclez Tomcat en redémarrant le service <strong>CA</strong> <strong>Service</strong> <strong>Desk</strong> <strong>Manager</strong>.Vous pourrez éviter d'avoir à arrêter tout le système<strong>CA</strong> <strong>Service</strong> <strong>Desk</strong><strong>Manager</strong> lors du recyclage de Tomcat en utilisant simplement lescommandes suivantes :pdm_tomcat_nxd –c stoppdm_tomcat_nxd –c startLe service Web est maintenant redéployé. Pour vérifier que le service estréellement déployé, affichez la page répertoriant les services Axis qui setrouve par défaut à l'adresse URL :http://:/axis/servicesRemarque : L'URL exacte dépend de vos paramètres d'installation.Sécurité des services WebLe déploiement de services Web doit s'accompagner de précautionsimportantes en matière de sécurité. En cas d'utilisation du protocole HTTP, laconfiguration par défaut n'est pas sécurisée, comme c'est le cas pour toutesles informations sur les appels de services Web échangées par le client et leserveur sur le réseau, en texte brut, à l'aide du protocole HTTP. Ceci concernenon seulement les données d’application telles que les descriptions de ticketset les noms des contacts, mais également les identificateurs de session deservice Web (ID de session). De plus, selon les méthodes de connexion (login)à l’application de service Web qui sont utilisées, les mots de passe peuventégalement être concernés. Nous conseillons vivement aux administrateurs quidéploient des services Web de lire attentivement ces informations et deprendre des mesures de configuration supplémentaires au niveau del'application et du réseau afin de sécuriser leur environnement de service Web.Important : la configuration par défaut du service Web utilisée avec HTTPn'est pas sécurisée et elle est donc vulnérable aux menaces de sécurité tellesque le vol des mots de passe, le blocage de session et l'espionnage desdonnées.Le déploiement des services Web doit prendre en considération trois questionsde sécurité interdépendantes :■■■Quelles sont les méthodes d'authentification d'accès (niveau applicatif) quece déploiement doit prendre en charge ?Quelles sont les fonctions de sécurité supplémentaires dont ce déploiementa besoin en matière de mise en réseau ?Comment ces exigences seront-elles appliquées par l'intermédiaire desoptions de configuration du service Web ?Chapitre 9 : Gestion des services Web 493

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!