Setările jetonului generator sau consumator autentificare

Jetoanele de autentificare sunt utilizate pentru a confirma sau pentru a presupune o identitate. Utilizaţi consola administrativă pentru a adăuga setări jeton de autentificare pentru părţi de mesaj atunci când editaţi o legare generală.

Pentru a configura jetoanele de autentificare, completaţi următorii paşi:

  1. Pentru a vizualiza şi selecta legările generale care sunt setate drept legări set politici implicite securitate globală, faceţi clic pe Servicii > Seturi politici > Legări set politici implicite. Legările specificate sunt utilizate doar dacă nu sunt înlocuite la punctul de ataşare, la server sau la un domeniu de securitate.
  2. Pentru a accesa şi a configura legările generale şi pentru a adăuga setări jeton de autentificare pentru părţi de mesaj, faceţi clic pe Servicii > Seturi de politici > Legări set de politici furnizor generale.
  3. Faceţi clic pe politica WS-Security din tabela Politici.
  4. Apăsaţi pe legătura Autentificare şi protecţie din secţiunea Legări la politica de securitate mesaj principală.
  5. Faceţi clic pe Jeton nou pentru a crea un nou generator sau consumator de jeton sau faceţi clic pe o legare consumator sau generator de jeton existentă din tabela Jetoane de autentificare.
Pentru a vizualiza şi configura legări specifice în funcţie de aplicaţie pentru jetoane şi pentru părţi componente mesaj care sunt necesare unui set de politici, completaţi următorii paşi:
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere.
  2. Selectaţi o aplicaţie care conţine servicii web. Aplicaţia trebuie să conţină un furnizor de serviciu sau un client de serviciu.
  3. Faceţi clic pe legătura Seturi politici şi legări furnizor servicii sau pe legătura Seturi politici şi legări client servicii din secţiunea Proprietăţi servicii Web.
  4. Selectaţi o legare. Trebuie să aveţi în prealabil ataşat un set de politici şi alocată o legare specifică aplicaţiei.
  5. Faceţi clic pe politica WS-Security din tabela Politici.
  6. Apăsaţi pe legătura Autentificare şi protecţie din secţiunea Legări la politica de securitate mesaj principală.
  7. Apăsaţi pe o legare la un jeton consumator sau generator din tabela Jetoane de protecţie.

Această pagină de consolă administrativă se aplică doar API-ului Java pentru aplicaţii XML Web Services (JAX-WS).

Numele

Specifică numele jetonului care este configurat. Atunci când utilizaţi legări specifice în funcţie de aplicaţie, acest câmp nu este afişat.

Tipul jetonului

Specifică tipul jetonului care este configurat.

Atunci când utilizaţi legări specifice în funcţie de aplicaţie, tipul de jeton este obţinut din fişierul politică şi este de tip numai citire. Atunci când utilizaţi legări generale, selectaţi un tip de jeton din listă. Sunt disponibile următoarele tipuri de jetoni:

Notă: Tipul de jeton LTPA V2.0 este disponibil doar pentru legări utilizând spaţiul nume aşa cum este suportat în IBM® WebSphere Application Server, versiunea 7.0 sau mai nouă. Atunci când selectaţi LTPA Token V2.0 drept tipul de jeton pentru consumatorul jeton, atât jetoanele LTPA, cât şi cele LTPA V2.0 pot fi consumate. Pentru a restricţiona consumatorul de jeton numai la jetoanele LTPA V2.0, selectaţi caseta de bifare Impunere versiune jeton.

Dacă selectaţi jeton LTPA drept tipul de jeton pentru generatorul de jeton, trebuie să fie activat modul de interoperabilitate semnare unică. Aceasta este o setare în securitatea globală din securitatea Web şi SIP. Dacă steguleţul de interoperabilitate nu este setat la activat (adevăr), apare o eroare atunci când este pornită aplicaţia ataşată la aceste legări. Dacă doriţi să utilizaţi jetonul LTPA fără să verificaţi starea steguleţului de interoperabilitate, puteţi seta proprietatea personalizată, com.ibm.wsspi.wssecurity.tokenGenerator.ltpav1.pre.v7, în generatorul jeton. Setaţi proprietatea utilizând consola administrativă, precum este descris în subiectul Activarea sau dezactivarea modului de interoperabilitate semnare unică pentru jetonul LTPA. Proprietatea nu poate fi setată utilizând Web Services Security API.

Nume local

Specifică numele local pentru generatorul sau consumatorul jeton autentificare. Câmpul Nume local este completat pe baza tipului de jetonafişat. Folosiţi acest câmp pentru a edita doar tipurile de jetoane particularizate.

URI

Specifică URI-ul (uniform resource identifier) generatorului sau consumatorului jeton autentificare. Câmpul URI este populat în funcţie de tipul de jeton afişat. Folosiţi acest câmp pentru a edita doar tipurile de jetoane particularizate.

Lăsaţi acest câmp blanc dacă tipul de jeton personalizat este utilizat pentru a genera un jeton Kerberos aşa cum este definit în OASIS Web Services Security Specification for Kerberos Token Profile v1.1.

Referinţă jeton de securitate

Specifică referinţa de jeton de securitate. Câmpul referinţă jeton de securitate este afişat doar pentru jetoanele de autentificare din legările specifice în funcţie de aplicaţie. Acest câmp nu este diponibil pentru legările implicite.

Logarea JAAS

Specifică o listă de logări Java Authentication and Authorization Service (JAAS) aplicaţie sau sistem care sunt eficiente pentru domeniul în care este încadrată legarea.

Dacă o aplicaţie este încadrată în securitatea globală sau dacă este încadrată într-un domeniu care nu îşi personalizează logările proprii JAAS, atunci lista de logări globale este afişată în lista de meniuri. Faceţi clic pe Logare nouă aplicaţie pentru a accesa colecţia de logări aplicaţie JAAS globale. Lista de meniuri logare JAAS şi comportamentul butonului Logare nouă aplicaţie depind de crearea legării în asociere cu un ataşament. Fiţi precauţi atunci când modificaţi domeniile de securitate, deoarece o configuraţie de securitate referită anterior, precum logările JAAS, este posibil să nu fie accesibilă în domenii de securitate diferite.

Proprietăţi particularizate – Nume

Specifică numele utilizat pentru proprietatea personalizată.

Proprietăţile personalizate nu sunt afişate iniţial în această coloană. Faceţi clic pe unul dintre următoarele butoane pentru a activa acţiunile descrise:

Buton Acţiune rezultat
Nou Creează o nouă intrare pentru proprietatea particularizată. Pentru a adăuga o proprietate particularizată, introduceţi numele şi valoarea.
Editare Permite ca proprietatea personalizată selectată să fie editată. Prin clic pe acest buton, se obţin câmpuri de intrare şi se creează listarea valorilor celulă de editat. Butonul Editare nu este disponibil până când nu este adăugată cel puţin o proprietate personalizată.
Ştergere Înlătură proprietatea particularizată selectată.

Proprietăţi particularizate – Valoare

Specifică valoarea proprietăţii personalizate de utilizat. Utilizaţi câmpul Valoare pentru a introduce, edita sau şterge valoarea pentru o proprietate personalizată.

Dacă tipul jetonului particularizat este folosit pentru a genera un jeton Kerberos, specificaţi următoarele proprietăţi particularizate:

Numele proprietăţii particularizate Valoare
com.ibm.wsspi.wssecurity.krbtoken.targetServiceName Specifică numele serviciului ţintă.

Proprietatea este necesară.

com.ibm.wsspi.wssecurity.krbtoken.targetServiceHost Specifică numele gazdei care este asociat cu serviciul ţintă în formatul următor: gazdamea.companiamea.com.

Proprietatea este necesară.

com.ibm.wsspi.wssecurity.krbtoken.targetServiceRealm Specifică numele regiunii care este asociată cu serviciul ţintă.

Această proprietate este opţională pentru un singură regiune Kerberos. Dacă proprietatea targetServiceRealm nu este specificată, numele regiunii implicite pentru fişierul de configurare Kerberos este folosit ca numele regiunii.
Într-un mediu de regiuni încrucişate sau de încredere, trebuie să oferiţi o valoare pentru proprietatea targetServiceRealm.

com.ibm.wsspi.wssecurity.krbtoken.clientRealm Specifică numele regiunii Kerberos asociată cu clientul.

Această proprietate este opţională pentru un mediu cu o singură regiune Kerberos.
La implementarea Web Services
Security într-un mediu încrucişat sau într-un mediu regiune Kerberos de încredere, trebuie să furnizaţi o valoare pentru proprietatea clientRealm.

com.ibm.wsspi.wssecurity.krbtoken.loginPrompt Dă posibilitatea logării în Kerberos când valoarea este True. Valoarea implicită este False.

Proprietatea este necesară.

Pentru generatorul de jetoane, combinaţia nume serviciu ţintă şi nume gazdă ţintă formează un Service Principal Name (SPN) care reprezintă numele principal serviciu Kerberos ţintă. Clientul Kerberos solicită jetonul Kerberos AP_REQ iniţial pentru SPN.

Dacă o aplicaţie generează sau consumă un jeton Kerberos V5 AP_REQ pentru fiecare mesaj cerere de servicii web, setaţi proprietatea personalizată com.ibm.wsspi.wssecurity.kerberos.attach.apreq la adevărat în legările generatorului de jetoane şi ale consumatorului de jetoane pentru aplicaţie. Pentru informaţii suplimentare, vedeţi subiectul sugestii de depanare Web Services Security.

Handler callback

Leagă la pagina Handler callback unde puteţi configura handler-ele callback. Setările handler-ului callback determină modul în care jetoanele de securitate pot fi obţinute din anteturile mesajelor.

Dacă lucraţi cu un jeton nume utilizator sau cu un jeton LTPA care utilizează legări implicite, numele utilizator şi parolele este posibil să fie oferite ca exemple. Trebuie să actualizaţi valorile pentru aceste tipuri de jetoane.



Numele fişierului: uwbs_wsspsbat.html