Colecţia Mapări de logare

Utilizaţi această pagină pentru a vizualiza o listă de configuraţii pentru validarea jetoanelor de securitate din mesajele de intrare. Mapările de logare mapează o metodă de autentificare la o configuraţie de logare Java Authentication and Authorization Service (JAAS) pentru validarea jetonului securitate. Sunt predefinite patru metode de autentificare în WebSphere Application Server: BasicAuth, Signature, IDAssertion şi LTPA (Lightweight Third Party Authentication).

Important: Există o diferenţă importantă între versiunea 5.x şi versiunea 6 şi aplicaţiile mai noi. Informaţiile suportă aplicaţii Versiune 5.x doar care sunt utilizate cu WebSphere Application Server Versiune 6.0.x şi ulterioare. Informaţiile nu se aplică aplicaţiilor de Versiune 6.0.x şi celor mai recente. Aplicaţiile Versiunea 5.x se bazează pe platforma Java 2 Enterprise Edition (J2EE) 1.3.
Pentru a vizualiza această pagină a consolei administrative la nivel de celulă, completaţi următorii paşi:
  1. Apăsaţi Securitate > Runtime securitate JAX-WS şi JAX-RPC.
  2. Sub Proprietăţi suplimentare, faceţi clic pe Mapări logare.
  3. Faceţi clic pe Nou pentru a crea o nouă mapare logare sau faceţi clic pe o configuraţie existentă pentru a-i modifica setările.
Pentru a vizualiza această pagină a consolei administrative la nivel de server, completaţi următorii paşi:
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security.mixv
  3. Sub Proprietăţi suplimentare, faceţi clic pe Mapări logare.
  4. Fie faceţi clic fie pe Nou pentru a crea o nouă configuraţie mapare logare, fie faceţi clic pe numele unei configuraţii existente.
Pentru a vizualiza această pagină a consolei administrative la nivel de aplicaţie, completaţi următorii paşi:
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Sub Module, apăsaţi Gestionare module > nume_URI.
  3. Sub Proprietăţi securitate servicii Web, faceţi clic pe Servicii Web: Legări securitate server.
  4. Faceţi clic pe Editare sub Legare receptor cerere.
  5. Faceţi clic pe Mapări logare.
Dacă faceţi clic pe Actualizare runtime, runtime-ul Web Services Security este actualizat cu informaţiile legării implicite care sunt conţinute în fişierul ws-security.xml care a fost salvat anterior. După ce specificaţi metoda de autentificare, numele configuraţiei JAAS şi numele clasei Callback Handler Factory în acest panou, completaţi următorii paşi:
  1. Faceţi clic pe Salvare în secţiunea mesaje din partea de sus a consolei administrative.
  2. Faceţi clic pe Actualizare runtime. Când faceţi clic pe Actualizare runtime, modificările de configuraţie făcute celorlalte servicii web sunt de asemenea actualizate în runtime-ul Web Services Security.
Important: Dacă configuraţia mapării de logare nu este găsită la nivel de aplicaţie, runtime-ul serviciilor web caută configuraţia mapării de logare la nivel de server. Dacă configuraţia nu este găsită la nivel de server, runtime-ul serviciilor web caută la nivel de celulă.

Metodă de autentificare

Specifică metoda de autentificare utilizată pentru validarea jetoanelor de securitate.

Sunt disponibile următoarele metode de autentificare:
BasicAuth
Metoda de autentificare de bază include atât un nume utilizator cât şi o parolă în jetonul securitate. Informaţiile din jeton sunt autentificate de către serverul receptor şi sunt utilizate pentru a crea o acreditare.
Semnătură
Metoda de autentificare a semnăturii trimite un certificat X.509 drept jeton securitate. Pentru regiştrii Lightweight Directory Access Protocol (LDAP), numele distinctiv (DN - distinguished name) este mapat într-o acreditare, care este bazată pe setările filtru certificat LDAP. Pentru regiştrii OS locali, primul atribut al certificatului, de obicei numele comun (CN - common name) este mapat direct într-un nume utilizator din registru.
IDAssertion
Metoda de aserţiune identitate mapează o identitate de încredere într-o acreditare WebSphere Application Server. Această metodă de autentificare include doar un nume utilizator în jetonul securitate. Este inclus un jeton suplimentar în mesaj din motive de încredere. Atunci când jetonul suplimentar este de încredere, numele utilizator jeton IDAssertion este mapat într-o acreditare.
LTPA
Lightweight Third Party Authentication (LTPA) validează un jeton LTPA.

Nume configuraţie JAAS

Specifică numele configuraţiei Java Authentication and Authorization Service (JAAS).

Nume clasă Fabrică handler callback

Specifică numele fabricii pentru clasa CallbackHandler.



Numele fişierului: uwbs_logmap.html