[AIX Solaris HP-UX Linux Windows][z/OS]

Sammlung von Richtliniensätzen und Bindungen der Referenz für SCA-Verbunde

Auf dieser Seite können Sie einer Kompositionseinheit, einer Servicereferenz, den zugehörigen Endpunkten oder Operationen des SCA-Verbunds Richtliniensätze zuordnen und die Richtliniensatzzuordnungen aufheben. Sie können für einen zugeordneten Richtliniensatz Standardbindungen auswählen, neue anwendungsspezifische Bindungen erstellen oder von Ihnen erstellte Bindungen verwenden. Sie können anzeigen, ob die aktuelle Richtlinienkonfiguration der Servicereferenz gemeinsam genutzt werden soll und diese Einstellung ändern.

Wenn Sie diese Seite der Administrationskonsole anzeigen möchten, muss Ihre Kompositionseinheit Web-Services verwenden und SCA unterstützen. Klicken Sie auf Anwendungen > Anwendungstypen > Geschäftsanwendungen > Anwendungsname > Kompositionseinheitenname_des_implementierten_Assets > Richtliniensätze und Bindungen der Referenz.

Wenn die Sicherheit aktiviert ist, haben Sie je nach Rolle, die Ihnen zugeordnet ist, möglicherweise keinen Zugriff auf die Texteingabefelder oder Schaltflächen für die Erstellung oder Bearbeitung der Konfigurationsdaten. Machen Sie sich mithilfe der Dokumentation zu den Verwaltungsrollen mit den gültigen Rollen für den Anwendungsserver vertraut.

Gehen Sie wie folgt vor, um einen Richtliniensatz oder eine Bindung zuzuordnen oder die Zuordnung aufzuheben:

  1. Wählen Sie eine Kompositionseinheit, einen Service, einen Endpunkt oder eine Operation aus. Die Liste mit den Kompositionseinheiten/Services/Endpunkten/Operationen ist verschachtelt und gibt eine Beziehung zwischen übergeordnetem und untergeordnetem Element an.
  2. Klicken Sie auf die gewünschte Schaltfläche.
Tabelle 1. Beschreibungen der Schaltflächen. Verwenden Sie die Schaltflächen, um Clientrichtliniensätze zuzuordnen und freizugeben und um Richtliniensatzbindungen zuzuordnen.
Schaltfläche Aktion
Clientrichtliniensatz zuordnen Ordnet einen Clientrichtliniensatz zur ausgewählten Kompositionseinheit, zum Service, Endpunkt oder zur Operation zu. Wenn Sie einen Richtliniensatz hinzufügen möchten, wählen Sie eine Kompositionseinheit, einen Service, Endpunkt oder eine Operation aus, und klicken Sie auf Clientrichtliniensatz zuordnen > Richtliniensatzoption.

Klicken Sie auf Clientrichtliniensatz zuordnen, um die Menüliste zu schließen.

Zuordnung des Clientrichtliniensatzes aufheben Hebt die Zuordnung eines Clientrichtliniensatzes zur ausgewählten Kompositionseinheit, zum Service, Endpunkt oder zur Operation auf.

Wenn Sie die Richtliniensatzzuordnung aufgehoben haben und danach keiner der Serviceressourcen auf höherer Ebene ein Richtliniensatz zugeordnet ist, wird in der Spalte Zugeordneter Clientrichtliniensatz der Wert Ohne und in der Spalte Bindung der Wert Nicht zutreffend angezeigt.

Wenn ein Richtliniensatz einer Serviceressource einer höheren Ebene zugeordnet ist, wird in der Spalte Zugeordneter Clientrichtliniensatz der Richtliniensatzname (übernommen) und die für die Zuordnung der höheren Ebene verwendete Bindung angewendet. Hinter dem Bindungsnamen wird (übernommen) angezeigt.

Bindung zuweisen Ordnet eine Richtliniensatzbindung zur ausgewählten Kompositionseinheit, zum Service, Endpunkt oder zur Operation zu. Folgende Optionen sind verfügbar:
Standard
Gibt die Standardbindung für den ausgewählten Service, Endpunkt oder die Operation an. Sie können Client- und Providerstandardbindungen angeben, die auf Zellen- oder globaler Sicherheitsdomänenebene für einen bestimmten Server oder für eine Sicherheitsdomäne verwendet werden sollen. Die Standardbindungen werden verwendet, wenn der Zuordnung keine anwendungsspezifische Bindung zugeordnet wurde. Wenn Sie einer Servicerichtlinie einen Richtliniensatz zuordnen, wird die Bindung zunächst als Standardbindung festgelegt. Wenn Sie dem Zuordnungspunkt über die Aktion "Bindung zuweisen" keine spezielle Bindung zuordnen, wird die Standardbindung des am nächsten gelegenen Geltungsbereichs verwendet.
Während der Laufzeit wird für jede Richtliniensatzzuordnung geprüft, ob die Zuordnung eine Bindung enthält. Wenn ja, wird diese Bindung verwendet. Ist keine Bindung vorhanden, werden während der Laufzeit in der folgenden Reihenfolge die genannten Bindungen geprüft und die erste verfügbare Standardbindung wird verwendet:
  1. Allgemeine Standardbindungen für den Server
  2. Allgemeine Standardbindungen für die Domäne, in der sich der Server befindet
  3. allgemeine Standardbindungen für die globale Sicherheitsdomäne.
Neue anwendungsspezifische Bindung
Wählen Sie diese Option aus, um eine neue anwendungsspezifische Bindung für die Richtliniensatzzuordnungen zu erstellen. Die neue Bindung, die Sie erstellen, wird für die ausgewählten Ressourcen verwendet. Wenn Sie mehr als eine Ressource auswählen, stellen Sie sicher, dass allen ausgewählten Ressourcen derselbe Richtliniensatz zugeordnet ist.
Clientbeispiel
Wählen Sie diese Option aus, um die Clientbeispielbindung zu verwenden.
Client sample V2
Wählen Sie diese Option aus, um die Bindung "Client sample V2" (Providerbeispielbindung) zu verwenden, wenn Sie die Richtliniensatzgruppe "Kerberos V5 WSSecurity" oder "TrustServiceKerberosDefault" verwenden.
Saml Bearer Client sample
Wählen Sie diese Option aus, um die Beispielbindung "Saml Bearer Client" zu verwenden. Das Beispiel "Saml Bearer Client" erweitert die Beispielbindung "Client" für die Unterstützung von Szenarien, in denen das SAML-Bearer-Token verwendet werden. Sie können dieses Beispiel mit jedem der Standardrichtliniensätze für SAML-Bearer-Token verwenden.
Saml HoK Symmetric Client (Beispiel)
Wählen Sie diese Option aus, um das Beispiel "Saml HoK Symmetric Client" zu verwenden. Das Beispiel "Saml HoK Symmetric Client" erweitert die Beispielbindung "Client" für die Unterstützung von Szenarien, in denen symmetrische SAML-HoK-Schlüsseltoken (Holder-of-Key) verwendet werden. Sie können dieses Beispiel mit einem der Standardrichtliniensätze für symmetrische SAML-HoK-Schlüsseltoken verwenden: SAML11 HoK Symmetric WSSecurity Default oder SAML20 HoK Symmetric WSSecurity.

Kompositionseinheit/Service/Endpunkt/Operation

Gibt den Namen der Kompositionseinheit und der zugehörigen Servicereferenzen, Endpunkte oder Operationen an.

Die Spalte "Kompositionseinheit/Service/Endpunkt/Operation" listet die Servicekompositionseinheit und die Servicereferenzen, Endpunkte oder Operationen auf, die die Kompositionseinheit enthält.

Zugeordneter Clientrichtliniensatz

Gibt den Richtliniensatz an, der einer Kompositionseinheit, Servicereferenz, einem Endpunkt oder einer Operation zugeordnet ist.

Die Spalte "Zugeordneter Clientrichtliniensatz" kann die folgenden Werte enthalten:
  • Ohne. Es ist kein Richtliniensatz zugeordnet, weder direkt noch über eine Serviceressource einer höheren Ebene.
  • Richtliniensatzname. Der Richtliniensatzname, der der Serviceressource direkt zugeordnet ist. Beispiel: WS-I RSP.
  • Richtliniensatzname (übernommen). Der Name des Richtliniensatzes, der einer Serviceressource nicht direkt zugeordnet ist, der jedoch einer Serviceressource einer höheren Ebene zugeordnet ist.

Wenn der Wert in der Spalte ein Link ist, klicken Sie auf diesen Link, um Einstellungen zum zugeordneten Richtliniensatz anzuzeigen oder zu ändern.

Bindung

Gibt die Bindungskonfiguration an, die für eine Servicereferenz, einen Endpunkt oder Operation verfügbar ist.

Die Spalte "Bindung" kann die folgenden Werte enthalten:
  • Nicht anwendbar. Es ist kein Richtliniensatz zugeordnet, weder direkt noch über eine Serviceressource einer höheren Ebene.
  • Bindungsname oder Standard. Der Bindungsname wird angezeigt, wenn ein Richtliniensatz direkt zugeordnet ist und eine anwendungsspezifische Bindung oder eine allgemeine Bindung zugeordnet ist. Beispiel: MyBindings1. Standard wird angezeigt, wenn ein Richtliniensatz direkt zugeordnet ist, jedoch die Serviceressource die Standardbindungen verwendet.
  • Bindungsname (übernommen) oder Standard (übernommen). Eine Serviceressource übernimmt die Bindungen aus einer Zuordnung zu einer Ressource einer höheren Ebene.

Wenn der Wert in der Spalte "Bindung" ein Link ist, klicken Sie auf diesen Link, um Einstellungen zur Bindung anzuzeigen oder zu ändern.



Dateiname: usca_refs_psbindings.html