调用者 [设置]

指定用于进行认证的安全性令牌、已签名部件或已加密部件。如果使用已签名部件或已加密部件,那么 part 属性值必须是已定义的必需完整性或必需机密性约束的名称。如果使用独立安全性令牌来进行认证,那么 URI 和局部名属性必须定义用于进行认证的安全性令牌的类型。

要在控制台中查看此页面,请单击以下路径:

服务集成 -> Web Service -> WS-Security 配置 -> v1-inbound-config_name -> [请求使用者] 调用者 -> caller_name.

“配置”选项卡

“配置”选项卡显示此对象的配置属性。这些属性值将被保存下来,即使停止并重新启动运行时环境也是如此。请参阅信息中心任务描述以获取关于如何将配置更改应用于运行时环境的信息。

常规属性

名称

调用者的名称。

信息
必需
数据类型 字符串

部件

指定消息中用于进行认证的必需完整性或必需机密性部件的名称。

信息
必需
数据类型 下拉列表

URI

指定用于进行认证的安全性令牌的名称空间 URI。

如果指定了用户名令牌或 X.509 证书安全性令牌,那么不必指定 URI。如果指定了定制令牌,那么请输入名称为 QName 的 URI 作为值类型。如果指定轻量级第三方认证 (LTPA),那么输入以下 WebSphere® Application Server 预定义值类型 URI:http://www.ibm.com/websphere/appserver/tokentype/5.0.2。如果指定轻量级第三方认证传播 (LTPA_PROPAGATION),那么请输入以下 WebSphere Application Server 预定义值类型 URI:http://www.ibm.com/websphere/appserver/tokentype

信息
必需
数据类型 字符串

局部名

指定用于进行认证的安全性令牌的局部名。

WebSphere Application Server 具有以下预定义局部名值类型:
用户名令牌
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken
X509 证书令牌
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509v3
# PKIPath 中的 X509 证书
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509PKIPathv1
PKCS#7 中的 X509 证书和 CRL 列表
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#PKCS7
LTPA
对于轻量级第三方认证,局部名值类型为 LTPA
LTPA_PROPAGATION
对于轻量级第三方认证令牌传播,局部名值类型为 LTPA_PROPAGATION
注意:
  • 如果在局部名字段中输入 LTPA,那么必须同时在 URI 字段中指定 URI 值 http://www.ibm.com/websphere/appserver/tokentype/5.0.2
  • 如果在局部名字段中输入 LTPA_PROPAGATION,那么必须还在 URI 字段中指定 URI 值 http://www.ibm.com/websphere/appserver/tokentype
  • 如果输入任何其他预定义局部名值类型,那么可以保留 URI 字段为空。例如,要指定“用户名令牌”,请在局部名字段中输入 http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken,并且不要在 URI 字段中输入值。
  • 如果对定制令牌指定了定制值类型,那么必须指定局部名和质量名称 (QName) 值类型的 URI。例如,可以在局部名字段中输入 Custom,并在 URI 字段中输入 http://www.ibm.com/custom
信息
必需
数据类型 字符串

其他属性

信任方法
当使用 IDAssertion 来验证来自中介的所断言标识时与此调用者相关联的信任方法。
属性
与调用者相关联的属性。


文件名: ReqConCaller_DetailForm.html