Colecţia Seturi de politici sistem

Utilizaţi acest panou pentru a crea şi gestiona seturi de politici. Un set de politici o colecţie de politici numită. Setul de politici de sistem, sau afirmaţiile despre modul în care serviciile sunt definite, sunt utilizate pentru a configura accesul la serviciul de încredere.

Există două tipuri principale de seturi de politici; seturi de politici aplicaţie şi seturi de politici sistem. Seturile de politici pentru aplicaţie sunt folosite pentru afirmaţii legate de afaceri. Aceste afirmaţii sunt înrudite cu operaţiile de afaceri ce sunt definite în fişierul WDSL (Web Services Description Language). Seturile de politici de sistem, pe de altă parte, sunt folosite pentru mesajele de sistem care nu sunt înrudite cu operaţiile de afaceri. Aceste mesaje sunt definite în alte specificaţii care care se aplică calităţile serviciului (QoS). Exemple de QoS sunt mesajele jetonului de cerere de securitate, RTS (request security token) care sunt definite în WS-Trust, mesajele secvenţei de creare care sunt definite în WS-Reliable Messaging, şi mesajele cu metadate schimbate definite de WS-MetadataExchange.

Pentru a vizualiza această pagină consola administrativă, faceţi clic pe Servicii > Seturii de politici > Seturi de politici sistem.

În funcţie de rolul de securitate asignat când securitatea este activată, se poate să nu aveţi acces la câmpuri de introducere text sau la butoane pentru a crea sau edita date de configuraţie. Examinaţi documentaţia de roluri administrative pentru a afla mai multe despre rolurile valide pentru serverul de aplicaţii.

Selectare

Oferă o casetă de bifare lângă numele unui set existent de politici de sistem pe care doriţi să îl selectaţi pentru acţiuni următoare.

Pentru a gestiona seturile de politici de sistem existente, selectaţi caseta de bifare pentru un set de politici de sistem şi apoi selectaţi una dintre următoarele acţiuni:

Acţiuni Descriere
Ştergere Înlătură una sau mai multe seturi de politici de sistem selectate.
Copiere Deschide un panou nou unde puteţi crea o copie a setului de politici existent selectat. Furnizaţi un nume unic şi, opţional, o descriere pentru setul de politici copiat. De asemenea, trebuie să specificaţi dacă să transferaţi ataşamentul şi legarea de la versiunea originală la copie. Puteţi selecta doar un singur set de politici pentru a fi copiat la un moment dat.
Import Importă un set de politici. Acesta reprezintă un element al meniului cu opţiunea de importare a unui set de politici dintr-o magazie implicită sau dintr-o locaţie selectată. Puteţi selecta şi importa seturile de politici implicite din magazia implicită. Magazia implicită pentru funcţia de import în consola administrativă este directorul care conţine seturile implicite de politici. Consola administrativă afişează de asemenea seturi implicite de politici într-o listă care include descrieri, pentru a vă permite să selectaţi setul de politici dorit pe care doriţi să îl importaţi.
Exportare Deschide un panou nou unde puteţi exporta setul de politici selectat. Puteţi selecta doar un singur set de politici pentru a fi exportat la un moment dat.

Nou

Specifică pentru a crea şi defini un set de politici personalizat.

Numele

Oferă o listă de seturi de politici de sistem.

Această coloană afişează o listă cu nume de seturi de politici de sistem personalizate. WebSphere Application Server oferă câteva seturi de politici de sistem implicite:
  • TrustServiceSecurityDefault este un set implicit de politici de încredere. Acest set de politici de încredere specifică algoritmul asimetric precum şi chei publice şi private pentru a asigura securitatea mesajului. Integritatea mesajului este furnizată de semnarea digitală a corpului, marcarea orei, şi antelele WS-Addressing headers folosind RSA. Confidenţialitatea mesajului este furnizată prin criptarea corpului şi prin semnătură folosind RSA. Acest set de politici urmează specificaţiile WS-Security pentru problemă şi reînnoieşte încrederea cererilor operaţiei.
  • TrustServiceSymmetricDefault este un set implicit de politici de încredere. Acest set de încredere politică specifică algoritmul simetric, precum şi cheile algoritmilor derivaţi pentru a furniza securitate mesajelor. Integritatea mesajului este furnizată de semnarea digitală a corpului, marcarea orei, şi antelele WS-Addressing headers folosind HMAC-SHA1. Confidenţialitatea mesajului este furnizată prin criptarea corpului şi prin semnătură folosind AES. Acest set de politici urmează specificaţiile WS-Security şi WS-SecureConversation pentru cererile operaţiilor de încredere de anulare şi validare.
  • SystemWSSecurityDefault este un set implicit de politici de sistem care specifică algoritmul asimetric şi cheia publică şi privată pentru a furniza securitate mesajului. Integritatea messajului este furnizată de semnarea digitală a corpului, marcarea orei, şi antelele WS-Addressing headers folosind criptarea RSA. Confidenţialitatea mesajului este furnizată prin criptarea corpului şi prin semnătură folosind criptarea RSA.

Toate seturile de politici de sistem personalizate sunt afişate, de asemenea în listă. Faceţi clic pe setul de politici de sistem pentru a vizualiza detalii suplimentare despre setul de politici selectat.

Informaţii Valoare
Tip de date: Şir
Valori implicite: TrustServiceSecurityDefault, TrustServiceSymmetricDefault or SystemWSSecurityDefault

Editabil

Oferă informaţii pentru a stabili dacă seturile de politici sistem pot fi editate.

Această coloană arată dacă seturile de politici sunt definite de utilizator, sunt seturi de politici personalizate ce pot fi editate sau dacă seturile de politici sunt seturi de politici implicite ce nu sunt editabile. Valorile afişate în acest câmp sunt: Editabil sau Nu poate fi editat. Puteţi schimba proprietăţile pentru un set de politici implicit, needitabil prin copierea acestuia şi modificarea ulterioară a proprietăţilor copiei. Pentru mai multe informaţii, citiţi despre copierea seturilor de politici implicite şi setări de legare.
Important: Deşi un set de politici este identificat ca neputând fi editat, el se poate şterge. De exemplu, nu puteţi edita informaţii pentru seturile de politici implicite de sistem, dar puteţi şterge seturile de politici.
Informaţii Valoare
Tip de date: Şir
Valoare implicită: Needitabil

Descriere

Oferă scurte descrieri ale seturilor de politici de sistem care există în prezent.

Această coloană furnizează o scurtă descriere despre seturile de politici sistem ce sunt disponibile. Nu puteţi edita informaţiile pentru seturile de politici sistem implicite. Pentru seturile de politici personalizate de sistem pe care le creaţi, puteţi crea descrierea când creaţi şi setul de politici. Sau, puteţi edita orice set de politici personalizată şi să modificaţi descrierea în panoul de detalii în orice moment. Câmpul Descriere este opţional.



Numele fişierului: uwbs_confwstrustpolicysets.html