Jetoanele de autentificare sunt utilizate pentru a confirma sau pentru a presupune o identitate. Utilizaţi consola administrativă pentru a adăuga setări jeton de autentificare pentru părţi de mesaj atunci când editaţi o legare generală.
Pentru a configura jetoanele de autentificare, completaţi următorii paşi:
Această pagină de consolă administrativă se aplică doar API-ului Java pentru aplicaţii XML Web Services (JAX-WS).
Specifică numele jetonului care este configurat. Atunci când utilizaţi legări specifice în funcţie de aplicaţie, acest câmp nu este afişat.
Specifică tipul jetonului care este configurat.
Atunci când utilizaţi legări specifice în funcţie de aplicaţie, tipul de jeton este obţinut din fişierul politică şi este de tip numai citire. Atunci când utilizaţi legări generale, selectaţi un tip de jeton din listă. Sunt disponibile următoarele tipuri de jetoni:
Dacă selectaţi jeton LTPA drept tipul de jeton pentru generatorul de jeton, trebuie să fie activat modul de interoperabilitate semnare unică. Aceasta este o setare în securitatea globală din securitatea Web şi SIP. Dacă steguleţul de interoperabilitate nu este setat la activat (adevăr), apare o eroare atunci când este pornită aplicaţia ataşată la aceste legări. Dacă doriţi să utilizaţi jetonul LTPA fără să verificaţi starea steguleţului de interoperabilitate, puteţi seta proprietatea personalizată, com.ibm.wsspi.wssecurity.tokenGenerator.ltpav1.pre.v7, în generatorul jeton. Setaţi proprietatea utilizând consola administrativă, precum este descris în subiectul Activarea sau dezactivarea modului de interoperabilitate semnare unică pentru jetonul LTPA. Proprietatea nu poate fi setată utilizând Web Services Security API.
Specifică numele local pentru generatorul sau consumatorul jeton autentificare. Câmpul Nume local este completat pe baza tipului de jetonafişat. Folosiţi acest câmp pentru a edita doar tipurile de jetoane particularizate.
Specifică URI-ul (uniform resource identifier) generatorului sau consumatorului jeton autentificare. Câmpul URI este populat în funcţie de tipul de jeton afişat. Folosiţi acest câmp pentru a edita doar tipurile de jetoane particularizate.
Lăsaţi acest câmp blanc dacă tipul de jeton personalizat este utilizat pentru a genera un jeton Kerberos aşa cum este definit în OASIS Web Services Security Specification for Kerberos Token Profile v1.1.
Specifică referinţa de jeton de securitate. Câmpul referinţă jeton de securitate este afişat doar pentru jetoanele de autentificare din legările specifice în funcţie de aplicaţie. Acest câmp nu este diponibil pentru legările implicite.
Specifică o listă de logări Java Authentication and Authorization Service (JAAS) aplicaţie sau sistem care sunt eficiente pentru domeniul în care este încadrată legarea.
Dacă o aplicaţie este încadrată în securitatea globală sau dacă este încadrată într-un domeniu care nu îşi personalizează logările proprii JAAS, atunci lista de logări globale este afişată în lista de meniuri. Faceţi clic pe Logare nouă aplicaţie pentru a accesa colecţia de logări aplicaţie JAAS globale. Lista de meniuri logare JAAS şi comportamentul butonului Logare nouă aplicaţie depind de crearea legării în asociere cu un ataşament. Fiţi precauţi atunci când modificaţi domeniile de securitate, deoarece o configuraţie de securitate referită anterior, precum logările JAAS, este posibil să nu fie accesibilă în domenii de securitate diferite.
Specifică numele utilizat pentru proprietatea personalizată.
Proprietăţile personalizate nu sunt afişate iniţial în această coloană. Faceţi clic pe unul dintre următoarele butoane pentru a activa acţiunile descrise:
| Buton | Acţiune rezultat |
|---|---|
| Nou | Creează o nouă intrare pentru proprietatea particularizată. Pentru a adăuga o proprietate particularizată, introduceţi numele şi valoarea. |
| Editare | Permite ca proprietatea personalizată selectată să fie editată. Prin clic pe acest buton, se obţin câmpuri de intrare şi se creează listarea valorilor celulă de editat. Butonul Editare nu este disponibil până când nu este adăugată cel puţin o proprietate personalizată. |
| Ştergere | Înlătură proprietatea particularizată selectată. |
Specifică valoarea proprietăţii personalizate de utilizat. Utilizaţi câmpul Valoare pentru a introduce, edita sau şterge valoarea pentru o proprietate personalizată.
Dacă tipul jetonului particularizat este folosit pentru a genera un jeton Kerberos, specificaţi următoarele proprietăţi particularizate:
| Numele proprietăţii particularizate | Valoare |
|---|---|
| com.ibm.wsspi.wssecurity.krbtoken.targetServiceName | Specifică numele serviciului ţintă. Proprietatea este necesară. |
| com.ibm.wsspi.wssecurity.krbtoken.targetServiceHost | Specifică numele gazdei care este asociat cu serviciul ţintă în formatul următor: gazdamea.companiamea.com. Proprietatea este necesară. |
| com.ibm.wsspi.wssecurity.krbtoken.targetServiceRealm | Specifică numele regiunii care este asociată cu serviciul ţintă. Această proprietate este opţională pentru un singură regiune Kerberos. Dacă proprietatea targetServiceRealm nu este specificată, numele regiunii implicite pentru fişierul de configurare Kerberos este folosit ca numele regiunii. |
| com.ibm.wsspi.wssecurity.krbtoken.clientRealm | Specifică numele regiunii Kerberos asociată cu clientul. Această proprietate este opţională pentru un mediu cu o singură regiune Kerberos. |
| com.ibm.wsspi.wssecurity.krbtoken.loginPrompt | Dă posibilitatea logării în Kerberos când valoarea este True.
Valoarea implicită este False. Proprietatea este necesară. |
Pentru generatorul de jetoane, combinaţia nume serviciu ţintă şi nume gazdă ţintă formează un Service Principal Name (SPN) care reprezintă numele principal serviciu Kerberos ţintă. Clientul Kerberos solicită jetonul Kerberos AP_REQ iniţial pentru SPN.
Dacă o aplicaţie generează sau consumă un jeton Kerberos V5 AP_REQ pentru fiecare mesaj cerere de servicii web, setaţi proprietatea personalizată com.ibm.wsspi.wssecurity.kerberos.attach.apreq la adevărat în legările generatorului de jetoane şi ale consumatorului de jetoane pentru aplicaţie. Pentru informaţii suplimentare, vedeţi subiectul sugestii de depanare Web Services Security.
Leagă la pagina Handler callback unde puteţi configura handler-ele callback. Setările handler-ului callback determină modul în care jetoanele de securitate pot fi obţinute din anteturile mesajelor.
Dacă lucraţi cu un jeton nume utilizator sau cu un jeton LTPA care utilizează legări implicite, numele utilizator şi parolele este posibil să fie oferite ca exemple. Trebuie să actualizaţi valorile pentru aceste tipuri de jetoane.