[AIX Solaris HP-UX Linux Windows][z/OS]

Richtliniensätze und Bindungen für Service-Provider für den SCA-Verbund

Auf dieser Seite können Sie Richtliniensätze für eine Kompositionseinheit, einen Service-Provider, die zugehörigen Endpunkte oder Operationen eines SCA-Verbunds zuordnen und die Richtliniensatzzuordnungen aufheben. Sie können für einen zugeordneten Richtliniensatz Standardbindungen auswählen, neue anwendungsspezifische Bindungen erstellen oder von Ihnen erstellte Bindungen verwenden. Sie können anzeigen, ob die aktuelle Richtlinienkonfiguration des Service-Providers gemeinsam genutzt werden soll und diese Einstellung ändern.

Wenn Sie diese Seite der Administrationskonsole anzeigen möchten, muss Ihre Kompositionseinheit Web-Services verwenden und SCA unterstützen. Klicken Sie auf Anwendungen > Anwendungstypen > Geschäftsanwendungen > Anwendungsname > Kompositionseinheitenname_des_implementierten_Assets > Richtliniensätze und Bindungen für Service-Provider.

Wenn die Sicherheit aktiviert ist, haben Sie je nach Rolle, die Ihnen zugeordnet ist, möglicherweise keinen Zugriff auf die Texteingabefelder oder Schaltflächen für die Erstellung oder Bearbeitung der Konfigurationsdaten. Machen Sie sich mithilfe der Dokumentation zu den Verwaltungsrollen mit den gültigen Rollen für den Anwendungsserver vertraut.

Gehen Sie wie folgt vor, um einen Richtliniensatz oder eine Bindung zuzuordnen oder die Zuordnung aufzuheben:

  1. Wählen Sie eine Kompositionseinheit, einen Service, einen Endpunkt oder eine Operation aus. Die Liste mit den Kompositionseinheiten/Services/Endpunkten/Operationen ist verschachtelt, wodurch eine Beziehung zwischen übergeordneten und untergeordneten Elementen angegeben wird.
  2. Klicken Sie auf die gewünschte Schaltfläche.
Tabelle 1. Beschreibungen der Schaltflächen. Verwenden Sie die Schaltflächen, um Richtliniensätze zuzuordnen oder freizugeben und um Richtliniensatzbindungen zuzuordnen.
Schaltfläche Aktion
Zuordnen Ordnet einen Richtliniensatz der Kompositionseinheit, dem Service, dem Endpunkt oder der Operation zu, der oder die ausgewählt wurde. Wenn Sie einen Richtliniensatz zuordnen möchten, wählen Sie eine Einheit, einen Service, einen Endpunkt oder eine Operation aus, und klicken Sie auf Zuordnen > Richtliniensatzoption.

Klicken Sie auf Zuordnen, um die Menüliste zu schließen.

Richtliniensatzzuordnung aufheben Hebt die Zuordnung eines Richtliniensatzes zu einer Kompositionseinheit, einem Service, einem Endpunkt oder einer Operation, die ausgewählt wurde, auf.

Wenn Sie die Richtliniensatzzuordnung aufgehoben haben und keiner der Serviceressourcen auf höherer Ebene ein Richtliniensatz zugeordnet ist, wird in der Spalte Zugeordneter Richtliniensatz der Wert Ohne und in der Spalte Bindung der Wert Nicht zutreffend angezeigt.

Wenn ein Richtliniensatz einer Serviceressource einer höheren Ebene zugeordnet ist, wird in der Spalte Zugeordneter Richtliniensatz der Richtliniensatzname (übernommen) und die für die Zuordnung der höheren Ebene verwendete Bindung angewendet. Hinter dem Bindungsnamen wird (übernommen) angezeigt.

Bindung zuordnen Ordnet eine Richtliniensatzbindung der Kompositionseinheit, dem Service, dem Endpunkt oder der Operation zu, die ausgewählt wurde. Folgende Optionen sind verfügbar:
Standard
Gibt die Standardbindung für die ausgewählte Servicereferenz, den Endpunkt oder die Operation an. Sie können angeben, dass Client- und Providerstandardbindungen auf Zellenebene oder auf der Ebene der globalen Sicherheitsdomäne für einen bestimmten Server oder für eine Sicherheitsdomäne verwendet werden sollen. Die Standardbindungen werden verwendet, wenn der Zuordnung keine anwendungsspezifische Bindung zugeordnet wurde. Wenn Sie einer Servicerichtlinie einen Richtliniensatz zuordnen, wird die Bindung zunächst als Standardbindung festgelegt. Wenn Sie dem Zuordnungspunkt über die Aktion "Bindung zuordnen" keine spezielle Bindung zuordnen, wird die Standardbindung des am nächsten gelegenen Geltungsbereichs verwendet.
Während der Laufzeit wird für jede Richtliniensatzzuordnung geprüft, ob die Zuordnung eine Bindung enthält. Wenn ja, wird diese Bindung verwendet. Ist keine Bindung vorhanden, werden während der Laufzeit in der folgenden Reihenfolge die genannten Bindungen geprüft und die erste verfügbare Standardbindung wird verwendet:
  1. Allgemeine Standardbindungen für den Server
  2. Allgemeine Standardbindungen für die Domäne, in der sich der Server befindet
  3. Allgemeine Standardbindungen für die globale Sicherheitsdomäne
Neue anwendungsspezifische Bindung
Wählen Sie diese Option aus, um eine neue anwendungsspezifische Bindung für die Richtliniensatzzuordnungen zu erstellen. Die neue Bindung, die Sie erstellen, wird für die ausgewählten Ressourcen verwendet. Wenn Sie mehr als eine Ressource auswählen, stellen Sie sicher, dass allen ausgewählten Ressourcen derselbe Richtliniensatz zugeordnet ist.
Providerbeispiel
Wählen Sie diese Option aus, um die Providerbeispielbindung zu verwenden.
Provider sample V2
Wählen Sie diese Option aus, um die Bindung "Provider sample V2" (Providerbeispielbindung) zu verwenden, wenn Sie die Richtliniensatzgruppe "Kerberos V5 WSSecurity" oder "TrustServiceKerberosDefault" verwenden.
Saml Bearer Provider sample
Wählen Sie diese Option aus, um die Bindung "Saml Bearer Provider sample" zu verwenden. Die Bindung "Saml Bearer Provider sample" erweitert die Bindung "Provider sample" für die Unterstützung von Szenarien, in denen das SAML-Bearer-Token verwendet werden. Sie können dieses Beispiel mit jedem der Standardrichtliniensätze für SAML-Bearer-Token verwenden.
Saml HoK Symmetric Provider sample
Wählen Sie diese Option aus, um das Beispiel "Saml HoK Symmetric Provider sample" zu verwenden. Das Beispiel "Saml HoK Symmetric Provider sample" erweitert die Bindung "Provider sample" für die Unterstützung von Szenarien, in denen symmetrische SAML-HoK-Schlüsseltoken (Holder-of-Key) verwendet werden. Sie können dieses Beispiel mit einem der Standardrichtliniensätze für symmetrische SAML-HoK-Schlüsseltoken verwenden: SAML11 HoK Symmetric WSSecurity Default oder SAML20 HoK Symmetric WSSecurity.

Kompositionseinheit/Service/Endpunkt/Operation

Gibt den Namen der Kompositionseinheit und der zugehörigen Service-Provider, Endpunkte oder Operationen an.

Die Spalte "Kompositionseinheit/Service/Endpunkt/Operation" listet Kompositionseinheit und die Service-Provider, Endpunkte oder Operationen auf, die die Kompositionseinheit enthält.

Zugeordneter Richtliniensatz

Gibt den Richtliniensatz an, der einer Kompositionseinheit, einem Service-Provider, einem Endpunkt oder einer Operation zugeordnet ist.

Die Spalte "Zugeordneter Richtliniensatz" kann die folgenden Werte enthalten:
  • Ohne. Es ist kein Richtliniensatz zugeordnet, weder direkt noch über eine Serviceressource einer höheren Ebene.
  • Richtliniensatzname. Der Richtliniensatzname, der der Serviceressource direkt zugeordnet ist. Beispiel: WS-I RSP.
  • Richtliniensatzname (übernommen). Der Name des Richtliniensatzes, der einer Serviceressource nicht direkt zugeordnet ist, der jedoch einer Serviceressource einer höheren Ebene zugeordnet ist.

Wenn der Wert in der Spalte ein Link ist, klicken Sie auf diesen Link, um Einstellungen zum zugeordneten Richtliniensatz anzuzeigen oder zu ändern.

Bindung

Gibt die Bindungskonfiguration an, die für einen Service-Provider, Endpunkt oder eine Operation verfügbar ist.

Die Spalte "Bindung" kann die folgenden Werte enthalten:
  • Nicht anwendbar. Es ist kein Richtliniensatz zugeordnet, weder direkt noch über eine Serviceressource einer höheren Ebene.
  • Bindungsname oder Standard. Der Bindungsname wird angezeigt, wenn ein Richtliniensatz direkt zugeordnet ist und eine anwendungsspezifische Bindung oder eine allgemeine Bindung zugeordnet ist. Beispiel: MyBindings1. Standard wird angezeigt, wenn ein Richtliniensatz direkt zugeordnet ist, jedoch die Serviceressource die Standardbindungen verwendet.
  • Bindungsname (übernommen) oder Standard (übernommen). Eine Serviceressource übernimmt die Bindungen aus einer Zuordnung zu einer Ressource einer höheren Ebene.

Wenn der Wert in der Spalte "Bindung" ein Link ist, klicken Sie auf diesen Link, um Einstellungen zur Bindung anzuzeigen oder zu ändern.



Dateiname: usca_uwbs_psbindings.html