Folosiţi această pagină pentru a configura jetoanele de protecţie. Jetoanele de protecţie semnează mesaje pentru a proteja integritatea sau criptează mesajele pentru a oferi confidenţialitate.
Puteţi adăuga setări pentru jetoane de protecţie pentru părţi din mesaje atunci când editaţi legări generale la setul de politici al furnizorului sau al clientului. Puteţi, de asemenea, să configuraţi legări specifice aplicaţiilor pentru jetoane şi părţi din mesaje care sunt cerute de setul de politici.
Această pagină de consolă administrativă se aplică doar API-ului Java pentru aplicaţii XML Web Services (JAX-WS).
Specifică numele generatorului de jetoane sau al consumatorului. Introduceţi un nume în acest câmp când creaţi un nou jeton.
Specifică tipul jetonului. Când se folosesc legări, tipul jetonului este determinat din politică şi nu poate fi editat.
Atunci când este selectat LTPA Token v2.0 ca tip de jeton, pot fi consumate ambele versiuni de jeton LTPA versiune 1 şi LTPA versiune 2. Selectaţi această casetă de bifare pentru a restricţiona consumarea jetonului la tipul de jeton LTPA Token v2.0.
Specifică numele local al jetonului generator sau consumator personalizat. Câmpul Nume local este completat pe baza tipului de jetonafişat. Folosiţi acest câmp pentru a edita doar tipurile de jetoane particularizate.
Dacă tipul de jeton particularizat este folosit pentru a genera un jeton Kerberos aşa cum este definit în Specificaţia de Securitate a Serviciilor Web OASIS pentru Profilul de Jeton Kerberos V1.1, folosiţi una din valorile listate mai jos pentru numele local. Valoarea pe care o alegeţi depinde de nivelul de specificaţie al jetonului Kerberos generat de Centrul de Distribuţie al Cheilor (KDC). Următoarea tabelă listează valorile şi nivelul de specificaţie asociat cu fiecare valoare. Din motive de interoperabilitate, standardul Profilul Securităţii de Bază V1.1 necesită folosirea numelui local http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ.
| Valoarea numelui local pentru jetonul Kerberos | Nivelul de specificaţie asociat |
|---|---|
| http://docs.oasis-open.org/wss/oasiswss- kerberos-token-profile-1.1#Kerberosv5_AP_REQ | AP-REQ din Kerberos v5 este aşa cum este definit în specificaţia Kerberos. Folosiţi această valoare când tichetul Kerberos este în Cererea AP. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ | Jetonul mecanismului GSS-API Kerberos V5 care conţine un mesaj KRB_AP_REQ aşa cum este definit în Secţiunea 1.1 din RFC-1964 [1964] şi succesorul său, Secţiunea 4.1 din RFC-4121 . Folosiţi această valoare când tichetul Kerberos este o Cerere AP (ST + Autentificator). |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ1510 | AP-REQ din Kerberos v5 aşa cum este definit în RFC1510. Folosiţi această valoare când tichetul Kerberos este o Cerere AP pentru RFC1510. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ1510 | Jetonul mecanismului GSS-API Kerberos V5 care conţine un mesaj KRB_AP_REQ aşa cum este definit în Secţiunea 1.1 din RFC-1964 şi succesorul său, Secţiunea 4.1 din RFC-4121 . Folosiţi această valoare când tichetul Kerberos este o Cerere AP (ST + Autentificator) pentru RFC1510. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ4120 | AP-REQ din Kerberos v5 aşa cum este definit în RFC4120. Folosiţi această valoare când tichetul Kerberos este o Cerere AP pentru RFC4120. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ4120 | Jetonul mecanismului GSS-API Kerberos V5 care conţine un mesaj KRB_AP_REQ aşa cum este definit în Secţiunea 1.1 din RFC-1964 şi succesorul său, Secţiunea 4.1 din RFC-4121 . Folosiţi această valoare când tichetul Kerberos este o Cerere AP (ST + Autentificator) pentru RFC4120. |
Specifică identificatorul uniform de resursă (URI) al jetonului generator sau consumator personalizat. Câmpul URI este completat pe baza tipului de jeton afişat. Folosiţi acest câmp pentru a edita doar tipurile de jetoane particularizate.
Lăsaţi acest câmp necompletat dacă tipul de jeton particularizat este folosit pentru a genera un jeton Kerberos aşa cum este definit în Specificaţia de Securitate a Serviciilor Web OASIS pentru Profilul de Jeton Kerberos V1.1.
Specifică informaţiile de logare ale aplicaţiei Java Authentication and Authorization Service (JAAS). Apăsaţi Nou pentru a adăuga o nouă logare a aplicaţiei JAAS sau o intrare de logare în sistemul JAAS.
Dacă serverul este într-un domeniu de securitate care include logări specifice sistemului sau aplicaţiei, aceste logări sunt listate în meniul de logare JAAS, în plus faţă de logările globale.
Apăsaţi pentru a vă deplasa la colecţia efectivă de logare JAAS pentru domeniul de securitate curent.
Specifică numele proprietăţii particularizate. Proprietăţile particularizate nu sunt afişate iniţial în această coloană până nu sunt adăugate.
Selectaţi una din următoarele acţiuni pentru proprietăţile particularizate:
| Buton | Acţiune rezultat |
|---|---|
| Nou | Creează o nouă intrare pentru proprietatea particularizată. Pentru a adăuga o proprietate particularizată, introduceţi numele şi valoarea. |
| Editare | Specifică faptul că puteţi edita proprietatea particularizată selectată. Selectaţi această acţiune pentru a furniza câmpuri de intrare şi a crea listarea valorilor de celule pentru editare. Butonul Editare nu este disponibil până când nu a fost adăugată cel puţin o proprietate particularizată. |
| Ştergere | Înlătură proprietatea selectată. |
| Numele proprietăţii particularizate | Valoare |
|---|---|
| Specificarea numelui serviciului ţintă. com.ibm.wsspi.wssecurity.krbtoken.targetServiceName | Specifică numele serviciului ţintă. Proprietatea este necesară. |
| com.ibm.wsspi.wssecurity.krbtoken.targetServiceHost | Specifică numele gazdei care este asociat cu serviciul ţintă în formatul următor: gazdamea.companiamea.com. Proprietatea este necesară. |
| com.ibm.wsspi.wssecurity.krbtoken.targetServiceRealm | Specifică numele regiunii care este asociată cu serviciul ţintă. Această proprietate este opţională pentru un singură regiune Kerberos. Dacă proprietatea targetServiceRealm nu este specificată, numele regiunii implicite pentru fişierul de configurare Kerberos este folosit ca numele regiunii. |
Dacă o aplicaţie generează sau consumă un jeton Kerberos V5 AP_REQ pentru fiecare mesaj cerere de servicii web, setaţi proprietatea personalizată com.ibm.wsspi.wssecurity.kerberos.attach.apreq la adevărat în legările generatorului de jetoane şi ale consumatorului de jetoane pentru aplicaţie. Pentru informaţii suplimentare, vedeţi subiectul sugestii de depanare Web Services Security.
Specifică valoarea proprietăţii particularizate. Folosiţi câmpul Valoare pentru a introduce, edita sau şterge valoarea pentru o proprietate particularizată.
După ce toate celelalte configuraţii de pe pagina jetoanelor de protecţie au fost aplicate sau salvate, această secţiune este afişată şi face legătura către setările de configuraţie pentru handler-ul de callback. Apăsaţi pe această legătură pentru a specifica setările pentru handler-ul de callback (apel invers) care determină cum sunt obţinute jetoanele de securitate din anteturile mesajelor.
Tipul de jeton Secure Conversation Token V200502 pentru politica WS-Security reprezintă cerinţa pentru un jeton pentru conversaţie securizată aşa cum a fost definit în nivelul din februarie 2005 al specificaţiei WS-SecureConversation. Această opţiune specifică dacă furnizorul tratează ambele jetoane de conversaţie securizată V1.3 şi V200502. În mod implicit, furnizorul tratează ambele versiuni. Puteţi schimba acest comportament prin apăsarea pentru înlăturarea selecţiei din caseta de bifare, astfel încât furnizorul să trateze doar jetonul V1.3.
| Informaţii | Valoare |
|---|---|
| Tip de date | Casetă de bifare |
| Interval | Selectat sau curăţat |
| Valoare implicită | Selectare |