规划消息安全性

根据公司的安全策略,可能需要考虑下表中的问题,以确定必须在BizTalk Server环境中实现的安全级别。 这些问题的答案将确定消息传递所需的安全功能。

问题 BizTalk Server安全功能
收到消息时:
如何确定邮件发件人的身份? 可以使用 BizTalk 管道中的参与方解析组件和签名证书或Windows 安全中心 ID (SID) 来积极标识消息的发送方。 有关详细信息,请参阅 入站消息身份验证
你知道向你发送消息的一方吗? 可以使用 BizTalk 管道中的参与方解析组件来确定向你发送消息的参与方是否是系统中已有的贸易伙伴。 有关详细信息,请参阅 入站消息身份验证
是否要避免从您不认识的参与方接收消息? 可以在端口中使用“要求验证”功能来要求 BizTalk Server 只处理来自已知参与方的消息。 有关详细信息,请参阅 入站消息身份验证
发送邮件时:
如何确保传出消息的隐私? 可以加密消息,以确保只有目标方可以读取该消息。 有关详细信息,请参阅 出站消息保护
如何防止恶意用户在传输过程中篡改消息? 可以使用数字签名来确保消息的完整性。 有关详细信息,请参阅 出站消息保护

本节内容