Verwenden Sie diese Seite, um die Einstellungen für die JAAS-Anmeldekonfiguration anzugeben, die zum Validieren der Sicherheitstoken in eingehenden Nachrichten verwendet werden soll.
Heterogene Umgebung: Klicken Sie in einer heterogenen Knotenzelle mit einem Server der
WebSphere Application Server Version 6.1 oder früher auf Web-Services:
Standardbindungen für Web Services Security.mixvDie Methode für die Authentifizierung.
Gibt den Namen der JAAS-Konfiguration (Java Authentication and Authorization Service) an.
Sie dürfen keine der vordefinierten Konfigurationen für System- oder Anwendungsanmeldungen entfernen. Sie können diesen Konfigurationen Modulklassennamen hinzufügen und die Reihenfolge festlegen, in der WebSphere Application Server die einzelnen Module lädt.
Der Name der Factory für die CallbackHandler-Klasse.
In diesem Feld müssen Sie die Klasse com.ibm.wsspi.wssecurity.auth.callback.CallbackHandlerFactory implementieren.
Der Namespace-URI, der den Typ der akzeptierten Sicherheitstoken angibt.
Wenn binäre Sicherheitstoken akzeptiert werden, muss der Wert das Attribut ValueType im Element enthalten. Das Element ValueType gibt den Typ des Sicherheitstoken und dessen Namespace an. Wenn XML-Token (Extensible Markup Language) akzeptiert werden, gibt der Wert den Namen des Elements der höchsten ebene des XML-Token an.
Falls im Feld "Authentifizierungsmethode" eines der reservierten Wörter angegeben wurde, wird dieses Feld ignoriert.
| Information | Wert |
|---|---|
| Datentyp | Unicode-Zeichen außer Nicht-ASCII-Zeichen, aber einschließlich des Nummernzeichens (#), des Prozentzeichens (%) und der eckigen Klammern ([ ]). |
Der lokale Name für den Typ des Sicherheitstoken, z. B. X509v3.
Wenn binäre Sicherheitstoken akzeptiert werden, muss der Wert das Attribut ValueType im Element enthalten. Das Attribut ValueType gibt den Typ des Sicherheitstoken und dessen Namespace an. Wenn XML-Token (Extensible Markup Language) akzeptiert werden, gibt der Wert den Namen des Elements der höchsten ebene des XML-Token an.
Falls im Feld "Authentifizierungsmethode" eines der reservierten Wörter angegeben wurde, wird dieses Feld ignoriert.
Verfallsdatum für Nonce-Zeitmarke. Nonce ist ein generierter Zufallswert.
Sie müssen im Feld "Maximale Nonce-Lebensdauer" einen Mindestwert von 300 Sekunden angeben. Der Maximalwert darf jedoch nicht den auf Zellen- oder Serverebene angegebenen Wert für "Cachezeitlimit für Nonce" überschreiten.
Heterogene Umgebung: Klicken Sie in einer heterogenen Knotenzelle mit einem Server der
WebSphere Application Server Version 6.1 oder früher auf Web-Services:
Standardbindungen für Web Services Security.mixvWenn Sie die Methode "BasicAuth", aber keinen Wert für das Feld "Maximale Nonce-Lebensdauer" angeben, sucht die Laufzeitumgebung von Web Services Security nach diesem Wert auf Serverebene. Sollte auf Serverebene kein Wert definiert sein, wird zur Laufzeit der Wert auf Zellenebene gesucht. Wird weder auf Server- noch auf Zellenebene ein Wert gefunden, wird der Standardwert von 300 Sekunden verwendet.
| Information | Wert |
|---|---|
| Standardeinstellung | 300 Sekunden |
| Einstellmöglichkeiten | 300 Sekunden bis Cachezeitlimits für Nonce |
Gibt die zeitliche Abweichung an, die WebSphere Application Server berücksichtigen muss, wenn die Aktualität der Nachricht geprüft wird. Nonce ist ein generierter Zufallswert.
Heterogene Umgebung: Klicken Sie in einer heterogenen Knotenzelle mit einem Server der
WebSphere Application Server Version 6.1 oder früher auf Web-Services:
Standardbindungen für Web Services Security.mixvSie müssen im Feld "Zeitliche Abweichung für Nonce" einen Mindestwert von 0 Sekunden angeben. Der Maximalwert darf jedoch nicht die Anzahl der in der Anzeige "Anmeldezuordnungen" im Feld "Maximale Nonce-Lebensdauer" angegebenen Sekunden überschreiten.
| Information | Wert |
|---|---|
| Standardeinstellung | 0 Sekunden |
| Einstellmöglichkeiten | 0 Sekunden bis maximale Nonce-Lebensdauer |