Auf dieser Seite können Sie die Informationen für den Tokenkonsumenten angeben. Diese Informationen werden nur auf der Konsumentenseite für die Verarbeitung des Sicherheitstoken verwendet.
Heterogene Umgebung: Klicken Sie in einer heterogenen Knotenzelle mit einem Server der
WebSphere Application Server Version 6.1 oder früher auf Web-Services:
Standardbindungen für Web Services Security.mixvVor der Angabe weiterer Eigenschaften müssen Sie in den Feldern Name des Tokenkonsumenten, Klassenname des Tokenkonsumenten und Lokaler Name des Tokentyps einen Wert angeben.
Gibt den Namen der Tokenkonsumentenkonfiguration an.
Die Standardnamen für den X509-Tokenkonsumenten sind beispielweise con_enctcon für die Verschlüsselung und con_signtcon für die Signatur. Der Name des angepassten Tokenkonsumenten kann für die Signatur beispielsweise sig_tcon lauten.
Gibt den Namen der Implementierungsklasse für Tokenkonsumenten an.
Diese Klasse muss die Schnittstelle com.ibm.wsspi.wssecurity.token.TokenConsumerComponent implementieren.
Gibt den Namen der Implementierungsklasse für Tokenkonsumenten an.
Die JAAS-Anmeldemodulimplementierung (Java Authentication and Authorization Service) wird verwendet, um das Sicherheitstoken auf Konsumentenseite zu validieren (authentifizieren).
Gibt eine Referenz auf den Namen des im Implementierungsdeskriptor definierten Sicherheitstoken an.
Wenn das Sicherheitstoken nicht im Implementierungsdeskriptor angegeben ist, wird das Feld Abschnittsreferenz auf der Anwendungsebene nicht angezeigt.
Gibt den Trust-Anchor und den Zertifikatsspeicher an.
| Name der Bindung | Serverebene, Zellenebene oder Anwendungsebene | Pfad |
|---|---|---|
| Standardkonsumentenbindung | Zellenebene |
|
| Standardkonsumentenbindung | Serverebene |
|
| Name der Bindung | Serverebene, Zellenebene oder Anwendungsebene | Pfad |
|---|---|---|
| Standardkonsumentenbindung | Zellenebene |
|
| Standardkonsumentenbindung | Serverebene |
|
Gibt den Verweis auf den Klassennamen des Trusted-ID-Evaluators an, der in der Anzeige "Trusted-ID-Evaluator" definiert wurde. Mit dem Trusted-ID-Evaluator wird festgestellt, ob die empfangene ID vertrauenswürdig ist.
| Name der Bindung | Serverebene, Zellenebene oder Anwendungsebene | Pfad |
|---|---|---|
| Standardkonsumentenbindung | Zellenebene |
|
| Standardkonsumentenbindung | Serverebene |
|
Wenn Sie eine Trusted-ID-Evaluator-Referenz auswählen, müssen Sie die Trusted-ID-Evaluator konfigurieren, bevor Sie den Tokenkonsumenten festlegen.
Das Feld "Trusted-ID-Evaluator" wird in der Standardbindungskonfiguration und in der Bindungskonfiguration des Anwendungsservers angezeigt.
Gibt an, ob der Nonce des Benutzernamenstokens überprüft wird.
Diese Option wird auf Zellen-, Server- und Anwendungsebene angezeigt. Sie ist nur gültig, wenn das integrierte Token vom Typ "Benutzernamenstoken" ist.
Gibt an, ob die Zeitmarke des Benutzernamenstokens überprüft wird.
Diese Option wird auf Zellen-, Server- und Anwendungsebene angezeigt. Sie ist nur gültig, wenn das integrierte Token vom Typ "Benutzernamenstoken" ist.
Gibt den lokalen Namen für den Wertetyp des konsumierten Token an.
Wenn Sie für angepasste Token einen eigenen Wertetyp angeben, können Sie den lokalen Namen und den URI des QName für den Wertetyp angeben. Sie könnten beispielsweise für den lokalen Namen Custom und für den URI http://www.ibm.com/custom angeben.
Gibt den Namespace-URI für den Wertetyp des integrierten Token an.
Wenn Sie den Tokenkonsumenten für Benutzernamenstoken oder Sicherheitstoken im X.509-Format angeben, müssen Sie diese Option nicht angeben. Falls Sie ein anderes Token angeben möchten, geben Sie als Wertetyp den URI des qualifizierten Namens (QName) an.