[AIX Solaris HP-UX Linux Windows][z/OS]

Einstellungen für SCA-Service-Provider

Auf dieser Seite können Sie Richtliniensätze für einen SCA-Web-Service-Provider verwalten. Sie können einem Service-Provider, den zugehörigen Endpunkten oder Operationen Richtliniensätze zuordnen und Richtliniensatzzuordnungen aufheben. Sie können für einen zugeordneten Richtliniensatz Standardbindungen auswählen, neue anwendungsspezifische Bindungen erstellen oder von Ihnen erstellte Bindungen verwenden. Sie können anzeigen, ob die aktuelle Richtlinienkonfiguration des Service-Providers gemeinsam genutzt werden soll und diese Einstellung ändern.

Wenn Sie diese Seite der Administrationskonsole anzeigen möchten, muss Ihre Kompositionseinheit Web-Services verwenden und SCA unterstützen. Klicken Sie auf Services > Serviceprovider > Serviceprovidername.

Service-Provider

Gibt den vollständigen QName des Service-Providers an. Der QName muss ein von der Java-Klasse javax.xml.namespace.QName unterstütztes Format verwenden.

In der SCA-Beispielgeschäftsanwendung "HelloWorldAsync" sieht der Name des Service-Providers wie folgt aus:

{http://websphere.ibm.com/HelloWorldServiceComponent/HelloWorldService}HelloWorldService

Richtliniensatzzuordnungen

Gibt die zugeordneten Richtliniensätze und die zugeordneten Bindungen für Services, Endpunkte oder Operationen im Service-Provider an.

Gehen Sie wie folgt vor, um einen Richtliniensatz zuzuordnen bzw. dessen Zuordnung aufzuheben oder um Bindungen mit systemspezifischen Konfigurationen zuzuordnen:

  1. Wählen Sie einen Service, Endpunkt oder eine Operation aus. Die Liste mit den Services/Endpunkten/Operationen ist verschachtelt, wodurch eine eine Beziehung zwischen übergeordneten und untergeordneten Elementen angezeigt wird.
  2. Klicken Sie auf die gewünschte Schaltfläche.
Tabelle 1. Beschreibungen der Schaltflächen. Verwenden Sie die Schaltflächen, um Richtliniensätze zuzuordnen oder freizugeben und um Richtliniensatzbindungen zuzuordnen.
Schaltfläche Aktion
Zuordnen Ordnet einen Richtliniensatz dem ausgewählten Service, dem ausgewählten Endpunkt oder der ausgewählten Operation zu. Wenn Sie einen Richtliniensatz zuordnen möchten, wählen Sie einen Service, Endpunkt oder eine Operation aus, und klicken Sie auf Zuordnen > Richtliniensatzoption.

Klicken Sie auf Zuordnen, um die Menüliste zu schließen.

Richtliniensatzzuordnung aufheben Hebt die Zuordnung eines Richtliniensatz zu einem ausgewählten Service, einem ausgewählten Endpunkt oder einer ausgewählten Operation auf.

Wenn Sie die Richtliniensatzzuordnung aufgehoben haben und keiner der Serviceressourcen auf höherer Ebene ein Richtliniensatz zugeordnet ist, wird in der Spalte Zugeordneter Richtliniensatz der Wert Ohne und in der Spalte Bindung der Wert Nicht zutreffend angezeigt.

Wenn ein Richtliniensatz einer Serviceressource einer höheren Ebene zugeordnet ist, wird in der Spalte Zugeordneter Richtliniensatz der Richtliniensatzname (übernommen) und die für die Zuordnung der höheren Ebene verwendete Bindung angewendet. Hinter dem Bindungsnamen wird (übernommen) angezeigt.

Bindung zuordnen Ordnet eine Richtliniensatzbindung einem ausgewählten Service, einem ausgewählten Endpunkt oder einer ausgewählten Operation zu. Folgende Optionen sind verfügbar:
Standard
Gibt die Standardbindung für die ausgewählte Servicereferenz, den Endpunkt oder die Operation an. Sie können angeben, dass Client- und Providerstandardbindungen auf Zellenebene oder auf der Ebene der globalen Sicherheitsdomäne für einen bestimmten Server oder für eine Sicherheitsdomäne verwendet werden sollen. Die Standardbindungen werden verwendet, wenn der Zuordnung keine anwendungsspezifische Bindung zugeordnet wurde. Wenn Sie einer Servicerichtlinie einen Richtliniensatz zuordnen, wird die Bindung zunächst als Standardbindung festgelegt. Wenn Sie dem Zuordnungspunkt über die Aktion "Bindung zuordnen" keine spezielle Bindung zuordnen, wird die Standardbindung des am nächsten gelegenen Geltungsbereichs verwendet.
Während der Laufzeit wird für jede Richtliniensatzzuordnung geprüft, ob die Zuordnung eine Bindung enthält. Wenn ja, wird diese Bindung verwendet. Ist keine Bindung vorhanden, werden während der Laufzeit in der folgenden Reihenfolge die genannten Bindungen geprüft und die erste verfügbare Standardbindung wird verwendet:
  1. Allgemeine Standardbindungen für den Server
  2. Allgemeine Standardbindungen für die Domäne, in der sich der Server befindet
  3. Allgemeine Standardbindungen für die globale Sicherheitsdomäne
Neue anwendungsspezifische Bindung
Wählen Sie diese Option aus, um eine neue anwendungsspezifische Bindung für die Richtliniensatzzuordnungen zu erstellen. Die neue Bindung, die Sie erstellen, wird für die ausgewählten Ressourcen verwendet. Wenn Sie mehr als eine Ressource auswählen, stellen Sie sicher, dass allen ausgewählten Ressourcen derselbe Richtliniensatz zugeordnet ist.
Providerbeispiel
Wählen Sie diese Option aus, um die Providerbeispielbindung zu verwenden.
Provider sample V2
Wählen Sie diese Option aus, um die Bindung "Provider sample V2" (Providerbeispielbindung) zu verwenden, wenn Sie die Richtliniensatzgruppe "Kerberos V5 WSSecurity" oder "TrustServiceKerberosDefault" verwenden.
Saml Bearer Provider sample
Wählen Sie diese Option aus, um die Beispielbindung "Saml Bearer Provider" zu verwenden. Die Bindung "Saml Bearer Provider sample" erweitert die Bindung "Provider sample" für die Unterstützung von Szenarien, in denen das SAML-Bearer-Token verwendet werden. Sie können dieses Beispiel mit jedem der Standardrichtliniensätze für SAML-Bearer-Token verwenden.
Saml HoK Symmetric Provider sample
Wählen Sie diese Option aus, um das Beispiel "Saml HoK Symmetric Provider sample" zu verwenden. Das Beispiel "Saml HoK Symmetric Provider sample" erweitert die Bindung "Provider sample" für die Unterstützung von Szenarien, in denen symmetrische SAML-HoK-Schlüsseltoken (Holder-of-Key) verwendet werden. Sie können dieses Beispiel mit einem der Standardrichtliniensätze für symmetrische SAML-HoK-Schlüsseltoken verwenden: SAML11 HoK Symmetric WSSecurity Default oder SAML20 HoK Symmetric WSSecurity.

Wenn die Sicherheit aktiviert ist, haben Sie je nach Rolle, die Ihnen zugeordnet ist, möglicherweise keinen Zugriff auf die Texteingabefelder oder Schaltflächen für die Erstellung oder Bearbeitung der Konfigurationsdaten. Machen Sie sich mithilfe der Dokumentation zu den Verwaltungsrollen mit den gültigen Rollen für den Anwendungsserver vertraut.

Service/Endpunkt/Operation
Gibt den Namen des Service und der zugehörigen Service-Provider, Endpunkte oder Operationen an.

Die Spalte "Service/Endpunkt/Operation" listet den Service und die Service-Provider, Endpunkte oder Operationen auf, die der Service enthält.

Zugeordneter Richtliniensatz
Gibt den Richtliniensatz an, der einem Service-Provider, Endpunkt oder einer Operation zugeordnet ist.
Die Spalte "Zugeordneter Richtliniensatz" kann die folgenden Werte enthalten:
  • Ohne. Es ist kein Richtliniensatz zugeordnet, weder direkt noch über eine Serviceressource einer höheren Ebene.
  • Richtliniensatzname. Der Richtliniensatzname, der der Serviceressource direkt zugeordnet ist. Beispiel: WS-I RSP.
  • Richtliniensatzname (übernommen). Der Name des Richtliniensatzes, der einer Serviceressource nicht direkt zugeordnet ist, der jedoch einer Serviceressource einer höheren Ebene zugeordnet ist.

Wenn der Wert in der Spalte ein Link ist, klicken Sie auf diesen Link, um Einstellungen zum zugeordneten Richtliniensatz anzuzeigen oder zu ändern.

Bindung
Gibt die Bindungskonfiguration an, die für einen Service-Provider, Endpunkt oder eine Operation verfügbar ist.
Die Spalte "Bindung" kann die folgenden Werte enthalten:
  • Nicht anwendbar. Es ist kein Richtliniensatz zugeordnet, weder direkt noch über eine Serviceressource einer höheren Ebene.
  • Bindungsname oder Standard. Der Bindungsname wird angezeigt, wenn ein Richtliniensatz direkt zugeordnet ist und eine anwendungsspezifische Bindung oder eine allgemeine Bindung zugeordnet ist. Beispiel: MyBindings1. Standard wird angezeigt, wenn ein Richtliniensatz direkt zugeordnet ist, jedoch die Serviceressource die Standardbindungen verwendet.
  • Bindungsname (übernommen) oder Standard (übernommen). Eine Serviceressource übernimmt die Bindungen aus einer Zuordnung zu einer Ressource einer höheren Ebene.

Wenn der Wert in der Spalte "Bindung" ein Link ist, klicken Sie auf diesen Link, um Einstellungen zur Bindung anzuzeigen oder zu ändern.

Informationen zu Richtliniensatzbindungen

In diesem Release gibt es zwei Typen von Bindungen: anwendungsspezifische Bindungen und allgemeine Bindungen. Kompositionseinheiten können anwendungsspezifische Bindungen und allgemeine Bindungen verwenden.

Anwendungsspezifische Bindungen

Sie können anwendungsspezifische Bindungen nur während der Zuordnung von Richtliniensätzen erstellen. Diese Bindungen gelten speziell für die definierte Richtlinie und werden durch die Eigenschaften dieser Richtlinie beschränkt. Anwendungsspezifische Bindungen können eine Konfiguration für erweiterte Richtlinienanforderungen bereitstellen, wie z. B. mehrere Signaturen. Diese Bindungen sind jedoch nur innerhalb einer Anwendung wiederverwendbar. Außerdem ist die Wiederverwendung anwendungsspezifischer Bindungen in Richtliniensätzen sehr beschränkt.

Wenn Sie eine anwendungsspezifische Bindung für eine Richtliniensatzzuordnung erstellen, beginnt die Bindung in einem vollkommen unkonfigurierten Status. Sie müssen jede Richtlinie, z. B. WS-Security oder HHTP-Transport, die die Standardbindung überschreiben soll, hinzufügen und die Bindungen für jede hinzugefügte Richtlinie vollständig konfigurieren. Für die WS-Security-Richtlinie können einige übergeordnete Konfigurationsattribute, wie z. B. TokenConsumer, TokenGenerator, SigningInfo oder EncryptionInfo, aus den Standardbindungen abgerufen werden, wenn sie nicht in den anwendungsspezifischen Bindungen konfiguriert sind.

Für Serviceprovider können Sie anwendungsspezifische Bindungen nur erstellen, indem Sie auf der Seite mit den Richtliniensatz- und Bindungssammlungen für Serviceprovider Bindung zuordnen > Neue anwendungsspezifische Bindung für Serviceproviderressourcen mit zugeordnetem Richtliniensatz auswählen. Analog hierzu können Sie anwendungsspezifische Bindungen für Serviceclients nur erstellen, indem Sie auf der Seite mit den Richtliniensatz- und Bindungssammlungen für Serviceclients Bindung zuordnen > Neue anwendungsspezifische Bindung für Serviceclientressourcen mit zugeordnetem Richtliniensatz auswählen.

Allgemeine Bindungen

Sie können allgemeine Bindungen für die Verwendung in verschiedenen Richtliniensätzen konfigurieren und in Anwendungen und für Trust-Service-Zuordnungen wiederverwenden. Obwohl allgemeine Bindungen in hohem Maße wiederverwendbar sind, können sie trotzdem keine Konfiguration für erweiterte Richtlinienanforderungen, wie z. B. mehrere Signaturen, bereitstellen. Es gibt zwei Typen von allgemeinen Bindungen: allgemeine Providerrichtliniensatzbindungen und allgemeine Clientrichtliniensatzbindungen.

Sie können allgemeine Providerrichtliniensatzbindungen erstellen, indem Sie in der Anzeige für allgemeine Providerrichtliniensätze auf Services > Richtliniensätze > Allgemeine Providerrichtliniensatzbindungen > Neu bzw. Clientrichtliniensatzbindungen in der Anzeige für allgemeine Clientrichtliniensätze und -bindungen auf Services > Richtliniensätze>Allgemeine Clientrichtliniensatzbindungen > Neu klicken. Weitere Informationen zur Definition und Verwaltung von Service-Client- und -Provider-Bindungen erhalten Sie über die zugehörigen Links. Allgemeine Richtliniensatzbindungen können auch für Trust-Service-Zuordnungen verwendet werden.



Dateiname: usca_uwbs_psbindings_inst.html