Utilizaţi această pagină pentru a configura setările apelant. Apelantul specifică tokenul sau partea componentă mesaj utilizate pentru autentificare.
Puteţi configura setările apelant pentru părţi componente mesaj atunci când editaţi o celulă implicită sau o legare server. Puteţi, de asemenea, să configuraţi legări specifice aplicaţiilor pentru jetoane şi părţi din mesaje care sunt cerute de setul de politici.
Această pagină de consolă administrativă se aplică doar API-ului Java pentru aplicaţii XML Web Services (JAX-WS).
Specifică numele apelantului care trebuie utilizat pentru autentificare. Introduceţi un nume apelant în acest câmp necesar. Acest nume arbitrar identifică setarea acestui apelant.
Specifică ordinea preferinţelor pentru apelanţi. Ordinea determină ce apelant va fi utilizat atunci când sunt recepţionate mai multe jetoane de autentificare.
Puteţi modifica ordinea preferinţelor prin mutarea unui apelant mai sus sau mai jos în listă. Faceţi clic pe căsuţa de bifare din dreptul numelui unui apelant pentru a selecta apelantul, apoi faceţi clic pe butonul Mutare sus pentru a muta apelantul mai sus în listă sau faceţi clic pe butonul Mutare jos pentru a muta apelantul într-o poziţie mai joasă în ordinea preferinţelor.
| Buton | Acţiune rezultat |
|---|---|
| Mutare sus | Mută ordinea apelantului selectat mai sus în lista apelanţilor. |
| Mutare jos | Mută ordinea apelantului selectat mai jos în lista apelanţilor. |
Specifică numele local al apelantului care trebuie utilizat pentru autentificare. Introduceţi un nume local identitate apelant în acest câmp necesar.
Atunci când se specifică un apelant LTPA, utilizaţi LTPA drept numele local pentru un apelant care utilizează o legare mai veche, anterioară IBM® WebSphere Application Server, Versiunea 7.0. Legările mai noi pentru IBM WebSphere Application Server, Versiunea 7.0 şi mai recent ar trebui să utilizeze LTPAv2 drept numele local. Specificarea LTPAv2 permite ca atât jetoanele LTPA, cât şi cei LTPAv2 să fie consumate, doar dacă opţiunea Impunere versiune jeton nu este selectată în consumatorul de jeton.
| Informaţii | Valoare |
|---|---|
| Valoarea implicită | Şir |
Specifică URI-ul (uniform resource identifier) apelantului de utilizat pentru autentificare. Introduceţi un URI apelant în acest câmp.
Atunci când se specifică un apelant LTPA, utilizaţi http://www.ibm.com/websphere/appserver/tokentype/5.0.2 drept URI-ul pentru un apelant care utilizează o legare mai veche, anterioară IBM WebSphere Application Server, Versiunea 7.0. Legările mai noi pentru IBM WebSphere Application Server, Versiunea 7.0 şi mai recent ar trebui să utilizeze URI-ul http://www.ibm.com/websphere/appserver/tokentype.
| Tipul jetonului | Parte locală identitate apelant | URI spaţiu nume identitate apelant |
|---|---|---|
| Jeton nume utilizator 1.0 | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken | |
| Token nume utilizator 1.1 | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken | |
| Jeton certificat X509 | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509v3 | |
| Certificate X509 într-o PKIPath | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509PKIPathv1 | |
| O listă a certificatelor X509 şi CRL-uri într-o PKCS#7 | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#PKCS7 | |
| Token LTPA | LTPA | http://www.ibm.com/websphere/appserver/tokentype/5.0.2 |
| Token LTPA | LTPAv2 | http://www.ibm.com/websphere/appserver/tokentype |
| Jeton propagare LTPA | LTPA_PROPAGATION | http://www.ibm.com/websphere/appserver/tokentype |
| Jeton SAML 1.1 | http://docs.oasis-open.org/wss/oasis-wss-saml-token-profile-1.1#SAMLV1.1 | |
| Jeton SAML 2.0 | http://docs.oasis-open.org/wss/oasis-wss-saml-token-profile-1.1#SAMLV2.0 | |
| Jeton Kerberos | http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ |
Atunci când identitatea de încredere este bazată pe un jeton semnare, selectaţi referinţa parte semnare care reprezintă părţile componente mesaj semnate de acel jeton.
Dacă selectaţi opţiunea Referinţă parte semnare, trebuie să specificaţi un handler callback pentru ca legările să funcţioneze corect.
Specifică dacă este utilizată aserţiunea identitate la autentificare.
Selectaţi această casetă de bifare dacă doriţi să utilizaţi aserţiunea identitate. Atunci când selectaţi această casetă de bifare, sunt activate câmpurile Nume local identitate de încredere şi URI spaţiu nume identitate de încredere.
Specifică numele local identitate de încredere atunci când este utilizată aserţiunea identitate.
Dacă selectaţi opţiunea Utilizare aserţiune identitate şi există un token de încredere în politica WS-Security, trebuie să furnizaţi o valoare pentru câmpul Nume local identitate de încredere pentru ca legările să funcţioneze corect.
Specifică URI-ul (uniform resource identifier) identitate de încredere.
Specifică numele clasei pentru handlerul callback. Introduceţi numele clasei pentru handlerul callback în acest câmp.
Dacă furnizaţi o valoare pentru câmpul Nume local identitate de încredere şi nu setaţi consumatorul jetonului astfel ca jetonul de încredere să aplice Considerare orice certificat ca fiind de încredere, atunci trebuie să setaţi valoarea din acest câmp Handler callback drept com.ibm.ws.wssecurity.impl.auth.callback.TrustedIdentityCallbackHandler.
nume proprietate="trustedId_0", valoare="CN=Bob,O=ACME,C=US"
property name="trustedId_1", value="user1"
Specifică logarea aplicaţie Java Authentication and Authorization Service (JAAS). Puteţi introduce o logare JAAS, puteţi selecta una din meniu sau puteţi face clic pe Nou pentru a adăuga una nouă.
Pentru informaţii despre actualizarea modulului de logare JAAS sistem Kerberos pentru aplicaţiile JAX-WS, citiţi subiectul Actualizarea logării JAAS sistem cu modulul logare Kerberos.
Specifică numele proprietăţii personalizate.
Proprietăţile personalizate nu sunt afişate iniţial în această coloană. Selectaţi una dintre următoarele acţiuni pentru proprietăţi personalizate:
| Buton | Acţiune rezultat |
|---|---|
| Nou | Creează o nouă intrare pentru proprietatea particularizată. Pentru a adăuga o proprietate particularizată, introduceţi numele şi valoarea. |
| Editare | Specifică faptul că puteţi edita valoarea proprietăţii personalizate. Trebuie să existe cel puţin o proprietate personalizată înainte ca această opţiune să fie afişată. |
| Ştergere | Înlătură proprietatea particularizată selectată. |
Specifică valoarea proprietăţii personalizate pe care doriţi să o utilizaţi. Utilizaţi câmpul Valoare pentru a introduce, edita sau şterge valoarea pentru o proprietate personalizată.