Setări configuraţie legări logare

Utilizaţi această pagină pentru a specifica setările configuraţiei de logare Java Authentication and Authorization Service (JAAS) care sunt utilizate pentru a valida jetoanele de securitate din mesajele de intrare.

Important: Există o diferenţă importantă între versiunea 5.x şi versiunea 6 şi aplicaţiile mai noi. Informaţiile suportă aplicaţii Versiune 5.x doar care sunt utilizate cu WebSphere Application Server Versiune 6.0.x şi ulterioare. Informaţiile nu se aplică aplicaţiilor de Versiune 6.0.x şi celor mai recente. Aplicaţiile Versiunea 5.x se bazează pe platforma Java 2 Enterprise Edition (J2EE) 1.3.
Jetonul capabil de plug-in utilizează interfaţa Java Authentication and Authorization Service (JAAS) CallBackHandler (javax.security.auth.callback.CallBackHandler) pentru a genera jetonul care este inserat în mesaj. Următoarea listă descrie Implementările suport callBack:
com.ibm.wsspi.wssecurity.auth.callback.BinaryTokenCallback
Această implementare este utilizată pentru generarea tokenilor binari inseraţi ca <wsse:BinarySecurityToken/@ValueType> în mesaj.
javax.security.auth.callback.NameCallback and javax.security.auth.callback.PasswordCallback
Această implementare este utilizată pentru generarea jetoanelor nume utilizator inserate ca <wsse:UsernameToken> în mesaj.
com.ibm.wsspi.wssecurity.auth.callback.XMLTokenSenderCallback
Această implementare este utilizată pentru generarea tokenilor Extensible Markup Language (XML) şi este inserată în mesaj drept elementul <SAML: Assertion>.
com.ibm.wsspi.wssecurity.auth.callback.PropertyCallback
Această implementare este utilizată pentru obţinerea proprietăţilor care sunt specificate în fişierul legare.
Pentru a vizualiza această pagină de consolă administrativă, parcurgeţi următorii paşi:
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Sub Module, faceţi clic pe Gestionare module > nume_fişier_URI. Sub Proprietăţi securitate servicii Web, faceţi clic pe Servicii Web: Legări securitate client.
  3. Sub Legări expeditor cerere, faceţi clic pe Editare.
  4. Sub Proprietăţi suplimentare, faceţi clic pe Legare logare.

Dacă informaţiile de criptare nu sunt disponibile, selectaţi Niciuna.

Dacă informaţiile de criptare sunt disponibile, selectaţi Legare logare dedicată şi specificaţi configuraţia în următoarele câmpuri:

Metodă de autentificare

Specifică numele unic pentru metoda de autentificare.

Puteţi utiliza orice şir pentru a denumi metoda de autentificare. Cu toate acestea, şirul trebuie să se potrivească cu elementul din configuraţia la nivel de server. Următoarele cuvinte sunt rezervate de către WebSphere Application Server:
BasicAuth
Această metodă utilizează atât un nume utilizator cât şi o parolă.
IDAssertion
Această metodă utilizează un nume utilizator, însă necesită să fie stabilită încredere suplimentară de către serverul receptor utilizând un mecanism de evaluare ID de încredere.
Semnătură
Această metodă utilizează numele distinctiv (DN) al semnatarului.
LTPA
Această metodă validează jetonul.

Handler callback

Specifică numele handlerului callback. Handler-ul de apel invers trebuie să implementeze interfaţa javax.security.auth.callback.CallbackHandler.

ID utilizator autentificare de bază

Specifică numele utilizator pentru autentificarea de bază. Cu metoda autentificare de bază, puteţi defini un nume utilizator şi o parolă în fişierul legare.

Parolă autentificare de bază

Specifică parola pentru autentificarea de bază.

URI tip jeton

Specifică URI-urile (Uniform Resource Identifiers) spaţiu nume, care denotă tipul de jeton securitate care este acceptat.

Valoarea acestui câmp dacă este influenţată de următoarele situaţii:
  • Dacă sunt acceptate jetoanele de securitate binare, valoarea denotă atributul ValueType din element. Elementul ValueType identifică tipul de token securitate şi spaţiul său nume.
  • Dacă sunt acceptate jetoane XML (Extensible Markup Language), valoarea denotă numele elementului de pe cel mai înalt nivel al jetonului XML.
  • Câmpul URI tip jeton este ignorat dacă sunt specificate cuvintele rezervate, care sunt listate în descrierea câmpului Metodă de autentificare.

Aceste informaţii sunt inserate ca <wsse:BinarySecurityToken>/ValueType pentru token-ul XML <SAML: Aserţiune>.

Nume local tip de jeton

Specifică numele local al tipului de jeton securitate. De exemplu, X509v3.

Valoarea acestui câmp dacă este influenţată de următoarele situaţii:
  • Dacă sunt acceptate jetoane de securitate binare, valoarea denotă atributul ValueType din element. Elementul ValueType identifică tipul de token securitate şi spaţiul său nume.
  • Dacă sunt acceptate jetoane XML (Extensible Markup Language), valoarea denotă numele elementului de pe cel mai înalt nivel al jetonului XML.
  • Câmpul URI tip jeton este ignorat dacă sunt specificate cuvintele rezervate, care sunt listate în descrierea câmpului Metodă de autentificare.

Aceste informaţii sunt inserate ca <wsse:BinarySecurityToken>/ValueType pentru jetonul XML <SAML: Aserţiune>.



Numele fişierului: uwbs_loginbnd.html