Setările pentru jetoanele de protecţie (generator sau consumator)

Folosiţi această pagină pentru a configura jetoanele de protecţie. Jetoanele de protecţie semnează mesaje pentru a proteja integritatea sau criptează mesajele pentru a oferi confidenţialitate.

Puteţi adăuga setări pentru jetoane de protecţie pentru părţi din mesaje atunci când editaţi legări generale la setul de politici al furnizorului sau al clientului. Puteţi, de asemenea, să configuraţi legări specifice aplicaţiilor pentru jetoane şi părţi din mesaje care sunt cerute de setul de politici.

Pentru a vizualiza această pagină a consolei administrative atunci când editaţi o legare generală a furnizorului, finalizaţi următoarele acţiuni:
  1. Apăsaţi Servicii > Seturi de politici > Legări generale la setul de politici al furnizorului.
  2. Apăsaţi pe numele legării pe care doriţi să o editaţi.
  3. Faceţi clic pe politica WS-Security din tabelul Politici.
  4. Faceţi clic pe legătura Autentificare şi protecţie din secţiunea de legări la politica de securitate.
  5. Apăsaţi Jeton nou pentru a crea un nou jeton generator sau consumator sau apăsaţi pe o legătură la un jeton consumator sau generator existent din tabela Jetoane de protecţie.
Pentru a vizualiza această pagină a consolei administrative atunci când editaţi o legare generală a clientului, finalizaţi următoarele acţiuni:
  1. Apăsaţi cu mouse-ul Servicii > Seturi de politici > Legări set de politici client generale.
  2. Apăsaţi pe numele legării pe care doriţi să o editaţi.
  3. Faceţi clic pe politica WS-Security din tabela Politici.
  4. Apăsaţi pe legătura Autentificare şi protecţie din secţiunea Legări la politica de securitate mesaje principală.
  5. Faceţi clic pe Jeton nou pentru a crea un nou generator sau consumator de jetoane sau faceţi clic pe legătura la un consumator sau generator de jetoane existent din tabela Jetoane de protecţie.
Pentru a vizualiza această pagină a consolei administrative atunci când configuraţi legări specifice aplicaţiilor pentru jetoane şi părţi din mesaje care sunt cerute de setul de policiti, finalizaţi următoarele acţiuni:
  1. Faceţi clic pe Aplicaţii > Aplicaţii de întreprindere Websphere.
  2. Selectaţi o aplicaţie care conţine servicii web. Aplicaţia trebuie să conţină un furnizor de serviciu sau un client de serviciu.
  3. Apăsaţi pe legătura Legările şi seturile de politici ale furnizorului de servicii sau pe Legările şi seturile de politici ale clientului de servicii din secţiunea Proprietăţi ale serviciilor web.
  4. Selectaţi o legare. Trebuie să aveţi în prealabil ataşat un set de politici şi alocată o legare.
  5. Faceţi clic pe politica WS-Security din tabela Politici.
  6. Faceţi clic pe legătura Autentificare şi protecţie din secţiunea de legări la politica de securitate.
  7. Apăsaţi pe o legare la un jeton consumator sau generator din tabela Jetoane de protecţie.

Această pagină de consolă administrativă se aplică doar API-ului Java pentru aplicaţii XML Web Services (JAX-WS).

Nume

Specifică numele generatorului de jetoane sau al consumatorului. Introduceţi un nume în acest câmp când creaţi un nou jeton.

Tip jeton

Specifică tipul jetonului. Când se folosesc legări, tipul jetonului este determinat din politică şi nu poate fi editat.

Valori valide sunt:
  • LPTA Token V2.0
  • Secure Conversation Token V1.3
  • Secure Conversation Token V200502
  • X509V3 Token V1.1
  • X509V3 Token V1.0
  • X509PKCS7 Token V1.1
  • X509PKCS7 Token V1.0
  • X509PkiPathV1 Token V1.1
  • X509PkiPathV1 Token V1.0
  • X509V1 Token V1.1
  • Jeton particularizat
Tipul de jeton Secure Conversation Token v200502 pentru politica WS-Security reprezintă cerinţa pentru un Security Context Token aşa cum a fost definit în nivelul din februarie 2005 al specificaţiei WS-SecureConversation.

Impunerea versiunii jetonului

Atunci când este selectat LTPA Token v2.0 ca tip de jeton, pot fi consumate ambele versiuni de jeton LTPA versiune 1 şi LTPA versiune 2. Selectaţi această casetă de bifare pentru a restricţiona consumarea jetonului la tipul de jeton LTPA Token v2.0.

Nume local

Specifică numele local al jetonului generator sau consumator personalizat. Câmpul Nume local este completat pe baza tipului de jetonafişat. Folosiţi acest câmp pentru a edita doar tipurile de jetoane particularizate.

Dacă tipul de jeton particularizat este folosit pentru a genera un jeton Kerberos aşa cum este definit în Specificaţia de Securitate a Serviciilor Web OASIS pentru Profilul de Jeton Kerberos V1.1, folosiţi una din valorile listate mai jos pentru numele local. Valoarea pe care o alegeţi depinde de nivelul de specificaţie al jetonului Kerberos generat de Centrul de Distribuţie al Cheilor (KDC). Următoarea tabelă listează valorile şi nivelul de specificaţie asociat cu fiecare valoare. Din motive de interoperabilitate, standardul Profilul Securităţii de Bază V1.1 necesită folosirea numelui local http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ.

Valoarea numelui local pentru jetonul Kerberos Nivelul de specificaţie asociat
http://docs.oasis-open.org/wss/oasiswss- kerberos-token-profile-1.1#Kerberosv5_AP_REQ AP-REQ din Kerberos v5 este aşa cum este definit în specificaţia Kerberos. Folosiţi această valoare când tichetul Kerberos este în Cererea AP.
http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ Jetonul mecanismului GSS-API Kerberos V5 care conţine un mesaj KRB_AP_REQ aşa cum este definit în Secţiunea 1.1 din RFC-1964 [1964] şi succesorul său, Secţiunea 4.1 din RFC-4121 . Folosiţi această valoare când tichetul Kerberos este o Cerere AP (ST + Autentificator).
http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ1510 AP-REQ din Kerberos v5 aşa cum este definit în RFC1510. Folosiţi această valoare când tichetul Kerberos este o Cerere AP pentru RFC1510.
http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ1510 Jetonul mecanismului GSS-API Kerberos V5 care conţine un mesaj KRB_AP_REQ aşa cum este definit în Secţiunea 1.1 din RFC-1964 şi succesorul său, Secţiunea 4.1 din RFC-4121 . Folosiţi această valoare când tichetul Kerberos este o Cerere AP (ST + Autentificator) pentru RFC1510.
http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ4120 AP-REQ din Kerberos v5 aşa cum este definit în RFC4120. Folosiţi această valoare când tichetul Kerberos este o Cerere AP pentru RFC4120.
http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ4120 Jetonul mecanismului GSS-API Kerberos V5 care conţine un mesaj KRB_AP_REQ aşa cum este definit în Secţiunea 1.1 din RFC-1964 şi succesorul său, Secţiunea 4.1 din RFC-4121 . Folosiţi această valoare când tichetul Kerberos este o Cerere AP (ST + Autentificator) pentru RFC4120.

URI

Specifică identificatorul uniform de resursă (URI) al jetonului generator sau consumator personalizat. Câmpul URI este completat pe baza tipului de jeton afişat. Folosiţi acest câmp pentru a edita doar tipurile de jetoane particularizate.

Lăsaţi acest câmp necompletat dacă tipul de jeton particularizat este folosit pentru a genera un jeton Kerberos aşa cum este definit în Specificaţia de Securitate a Serviciilor Web OASIS pentru Profilul de Jeton Kerberos V1.1.

Logarea JAAS

Specifică informaţiile de logare ale aplicaţiei Java Authentication and Authorization Service (JAAS). Apăsaţi Nou pentru a adăuga o nouă logare a aplicaţiei JAAS sau o intrare de logare în sistemul JAAS.

Dacă serverul este într-un domeniu de securitate care include logări specifice sistemului sau aplicaţiei, aceste logări sunt listate în meniul de logare JAAS, în plus faţă de logările globale.

Logare nouă în aplicaţie

Apăsaţi pentru a vă deplasa la colecţia efectivă de logare JAAS pentru domeniul de securitate curent.

Proprietăţi particularizate – Nume

Specifică numele proprietăţii particularizate. Proprietăţile particularizate nu sunt afişate iniţial în această coloană până nu sunt adăugate.

Selectaţi una din următoarele acţiuni pentru proprietăţile particularizate:

Buton Acţiune rezultat
Nou Creează o nouă intrare pentru proprietatea particularizată. Pentru a adăuga o proprietate particularizată, introduceţi numele şi valoarea.
Editare Specifică faptul că puteţi edita proprietatea particularizată selectată. Selectaţi această acţiune pentru a furniza câmpuri de intrare şi a crea listarea valorilor de celule pentru editare. Butonul Editare nu este disponibil până când nu a fost adăugată cel puţin o proprietate particularizată.
Ştergere Înlătură proprietatea selectată.
Dacă tipul jetonului particularizat este folosit pentru a genera un jeton Kerberos, specificaţi următoarele proprietăţi particularizate:
Numele proprietăţii particularizate Valoare
Specificarea numelui serviciului ţintă. com.ibm.wsspi.wssecurity.krbtoken.targetServiceName Specifică numele serviciului ţintă.

Proprietatea este necesară.

com.ibm.wsspi.wssecurity.krbtoken.targetServiceHost Specifică numele gazdei care este asociat cu serviciul ţintă în formatul următor: gazdamea.companiamea.com.

Proprietatea este necesară.

com.ibm.wsspi.wssecurity.krbtoken.targetServiceRealm Specifică numele regiunii care este asociată cu serviciul ţintă.

Această proprietate este opţională pentru un singură regiune Kerberos. Dacă proprietatea targetServiceRealm nu este specificată, numele regiunii implicite pentru fişierul de configurare Kerberos este folosit ca numele regiunii.
Într-un mediu de regiuni încrucişate sau de încredere, trebuie să oferiţi o valoare pentru proprietatea targetServiceRealm.

Pentru generatorul de jetoane, combinaţia dintre numele serviciului ţintă şi numele gazdei ţintă formează Numele Serviciului Principal (NSP), care reprezintă numele serviciului principal ţintă Kerberos. Clientul Kerberos solicită jetonul iniţial Kerberos AP_REQ pentru NSP.

Dacă o aplicaţie generează sau consumă un jeton Kerberos V5 AP_REQ pentru fiecare mesaj cerere de servicii web, setaţi proprietatea personalizată com.ibm.wsspi.wssecurity.kerberos.attach.apreq la adevărat în legările generatorului de jetoane şi ale consumatorului de jetoane pentru aplicaţie. Pentru informaţii suplimentare, vedeţi subiectul sugestii de depanare Web Services Security.

Proprietăţi particularizate – Valoare

Specifică valoarea proprietăţii particularizate. Folosiţi câmpul Valoare pentru a introduce, edita sau şterge valoarea pentru o proprietate particularizată.

Handler callback

După ce toate celelalte configuraţii de pe pagina jetoanelor de protecţie au fost aplicate sau salvate, această secţiune este afişată şi face legătura către setările de configuraţie pentru handler-ul de callback. Apăsaţi pe această legătură pentru a specifica setările pentru handler-ul de callback (apel invers) care determină cum sunt obţinute jetoanele de securitate din anteturile mesajelor.

Admiterea jetonului pentru conversaţie securizată V200502

Tipul de jeton Secure Conversation Token V200502 pentru politica WS-Security reprezintă cerinţa pentru un jeton pentru conversaţie securizată aşa cum a fost definit în nivelul din februarie 2005 al specificaţiei WS-SecureConversation. Această opţiune specifică dacă furnizorul tratează ambele jetoane de conversaţie securizată V1.3 şi V200502. În mod implicit, furnizorul tratează ambele versiuni. Puteţi schimba acest comportament prin apăsarea pentru înlăturarea selecţiei din caseta de bifare, astfel încât furnizorul să trateze doar jetonul V1.3.

Notă: Această casetă de bifare este afişată doar în panoul furnizorului de servicii consumator de jetoane.
Informaţii Valoare
Tip de date Casetă de bifare
Interval Selectat sau curăţat
Valoare implicită Selectare


Numele fişierului: uwbs_wsspsbpt.html