信任方法 [设置]

定义一种信任方法,此信任方法用于验证对下游消息断言了标识的可信中介的标识。当配置信任方法时,调用者定义的安全性令牌需要包含要声明的标识。

要在控制台中查看此页面,请单击以下路径:

服务集成 -> Web Service -> WS-Security 配置 -> v1-inbound-config_name -> [请求使用者] 调用者 -> caller_name -> [其他属性] 信任方法.

“配置”选项卡

“配置”选项卡显示此对象的配置属性。这些属性值将被保存下来,即使停止并重新启动运行时环境也是如此。请参阅信息中心任务描述以获取关于如何将配置更改应用于运行时环境的信息。

常规属性

信任全部

如果选择“全部信任”,那么此使用者将信任所有上游中介。仅当您确定所有上游中介都可信时,才应该选择此选项。选择“全部信任”将自动覆盖此信任方法的所有其他属性。

如果不选中信任全部复选框,但是为此面板上的任何其他字段指定值,那么会启用 WS-Security 身份断言。

信息
必需
数据类型 布尔值

名称

信任方法的名称。

有两个有效的预定义名称:
  • BasicAuth(用于基本认证)。
  • Signature
信息
必需
数据类型 字符串

部件

指定消息中用于验证中介的必需完整性或必需机密性部件的名称。

信息
必需
数据类型 下拉列表

URI

指定用于验证中介的安全性令牌的 URI。

如果指定 BasicAuthSignature 作为信任方法,那么不必指定此选项。如果指定了定制令牌,那么请输入名称为 QName 的 URI 作为值类型。

信息
必需
数据类型 字符串

局部名

指定用于验证中介的安全性令牌的局部名。

如果在局部名字段中输入值,那么必须为与此令牌相关联的令牌使用者定义可信标识鉴别程序。

WebSphere® Application Server 具有以下预定义局部名值类型:
BasicAuth
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken
签名
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509v3
注意:
  • 如果输入其中一个预定义局部名值类型,那么可将 URI 字段留为空白。例如,要指定“BasicAuth”,请在局部名字段中输入 http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken,并且不要在 URI 字段中输入值。
  • 如果对定制令牌指定了定制值类型,那么必须指定局部名和质量名称 (QName) 值类型的 URI。例如,可以在局部名字段中输入 Custom,并在 URI 字段中输入 http://www.ibm.com/custom
信息
必需
数据类型 字符串

其他属性

属性
与信任方法相关联的属性。


文件名: ReqConTrustMethod_DetailForm.html