[AIX Solaris HP-UX Linux Windows][z/OS]

Setări client serviciu SCA

Utilizaţi această pagină pentru a gestiona seturi de politici pentru un client de serviciu web Service Component Architecture (SCA). Puteţi ataşa şi detaşa seturi de politici la o referinţă, la punctele finale sau la operaţiile unui serviciu. Puteţi selecta legările implicite, puteţi crea legări noi specifice aplicaţiei sau puteţi utiliza legările pe care le-aţi creat pentru un set de politici ataşat. Puteţi vizualiza sau modifica dacă referinţa serviciului poate partaja configuraţia curentă a politicii.

Pentru a vizualiza pagina din consola de administrare, unitatea dumneavoastră de compoziţie trebuie să utilizeze servicii web şi să suporte SCA. Faceţi clic pe Servicii > Clienţi serviciu > service_client_name.

Clientul serviciului

Specifică QName complet al clientului serviciului. QName trebuie să fie într-un format care suportă javax.xml.namespace.QName al clasei Java.

Pentru aplicaţia SCA exemplu HelloWorldAsync de nivel operaţional, numele clientului serviciului este similar cu următorul:

{http://websphere.ibm.com/HelloWorldServiceComponent/HelloWorldService}HelloWorldCallbackService

Această aplicaţie SCA care spaţiul de nume pentru serviciu web al produsului, http://websphere.ibm.com/, şi numele de serviciu în numele clientului serviciului.

Ataşamente set politici

Specifică seturile de politici ataşate şi legările asignate pentru servicii, puncte finale sau operaţii în clientul serviciului.

Pentru a ataşa sau a detaşa un set de politici sau pentru a aloca legări cu configuraţii specifice sistemului, faceţi următoarele:

  1. Selectaţi un serviciu, punct final sau operaţie. Lista Service/Endpoint/Operation este imbricată, indicând relaţii părinte-copil.
  2. Apăsaţi pe butonul dorit.
Tabela 1. Descrieri butoane. Utilizaţi butoanele pentru a ataşa sau detaşa seturile de politici client şi pentru a asigna legări ale setului de politici.
Buton Acţiune rezultat
Ataşare set de politici client Ataşează un set de politici client la serviciul, punctul final sau operaţia selectată. Pentru a ataşa un set de politici, selectaţi un serviciu, un punct final sau o operaţie şi faceţi clic pe Ataşare set de politici client > policy_set_option.

Pentru a închide lista meniului, faceţi clic pe Ataşare set politici client.

Detaşare set politici client Detaşează un set de politici client din serviciul, punctul final sau operaţia selectată.

După detaşarea setului de politici, dacă nu este nici un set de politici ataşat unei resurse a unui serviciu de nivel superior, coloana Set de politici client ataşat afişează Fără şi coloana Legare afişează Nu poate fi aplicat.

Dacă există un set de politici ataşat unei resurse a unui serviciu de nivel superior, coloana Set de politici client ataşat afişează nume_set_politici (moştenit) şi legarea utilizată pentru ataşamentul de nivel superior este aplicată. Numele de legare este afişat urmat de (moştenit).

Alocare legare Alocă o legare de set de politici la serviciul selectat, punct final sau operaţie. Opţiunile includ următoarele:
Valoare implicită
Specifică legarea implicită pentru serviciul, punctul final sau operaţia selectată. Puteţi specifica legările client sau furnizor implicite de utilizat la nivel de celulă sau la nivelul domeniului de securitate global, pentru un anumit server sau pentru un domeniu de securitate. Legările implicite sunt utilizate atunci când o legare specifică aplicaţiei nu a fost alocată ataşamentului. Atunci când ataşaţi un set de politici unei resurse de servicii, legarea este setată iniţial în mod implicit. Dacă nu alocaţi în mod specific o legare punctului de ataşament utilizând această acţiune Alocare legare, este utilizată valoarea implicită specificată în domeniul cel mai apropiat.
Pentru orice ataşament set de politici, în timpul rulării se verifică dacă ataşamentul include o legare. Dacă da, utilizează acea legare. Dacă nu, la rulare se face verificarea în ordinea următoare şi se utilizează prima legare implicită disponibilă:
  1. Legări generale implicite pentru server
  2. Legări generale implicite pentru domeniul în care se află serverul
  3. Legări generale implicite pentru domeniul general de securitate
Legare nouă specifică aplicaţiei
Selectaţi această opţiune pentru a crea o nouă legare specifică aplicaţiei pentru ataşamentele set de politici. Noua legare pe care o creaţi este utilizată pentru resursele selectate. Dacă selectaţi mai multe resurse, asiguraţi-vă că toate resursele selectate au acelaşi set de politici ataşat.
Exemplu client
Selectaţi această opţiune pentru a utiliza legare exemplu client.
Exemplu client V2
Selectaţi această opţiune pentru a utiliza legarea Exemplu client V2 când folosiţi seturile de politici, fie Kerberos V5 WSSecurity implicite, fie TrustServiceKerberosDefault.
Exemplu Saml Bearer Client
Selectaţi această opţiune pentru a utiliza Eşantionul client Saml Bearer. Exemplul client Saml Bearer extinde legarea eşantionului client pentru a suporta scenarii de utilizare a jetonului SAML Bearer. Puteţi utiliza acest exemplu cu oricare dintre seturile de politici implicite de jetoane SAML Bearer.
Exemplul client Saml HoK simetric
Selectaţi această opţiune pentru a utiliza exemplul Saml HoK Symmetric Client. Exemplul client Saml HoK simetric extinde legarea eşantionului client pentru a suporta scenarii de utilizare a jetonului cheie simetrică SAML holder-of-key (HoK). Puteţi utiliza acest exemplu cu unul dintre seturile de politici implicite de chei SAML HoK Symmetric: fie valoarea implicită SAML11 HoK Symmetric WSSecurity, fie valoarea implicită SAML20 HoK Symmetric WSSecurity.

În funcţie de rolul de securitate asignat când securitatea este activată, se poate să nu aveţi acces la câmpuri de introducere text sau la butoane pentru a crea sau edita date de configuraţie. Examinaţi documentaţia de roluri administrative pentru a afla mai multe despre rolurile valide pentru serverul de aplicaţii.

Serviciu/Punct final/Operaţie
Specifică numele serviciului şi referinţele, punctele finale sau operaţiile serviciului asociate.

Coloana Serviciu/Punct final/Operaţie listează serviciul şi referinţele, punctele finale sau operaţiile serviciului pe care serviciul le conţine.

Set politici client ataşat
Specifică setul de politici care este ataşat unei referinţe, unui punct final sau unei operaţii a serviciului.
Coloana Set de politici client ataşat poate conţine următoarele valori:
  • Niciuna. Nu este ataşat niciun set de politici, nici direct, nici la o resursă servicii de nivel mai înalt.
  • Nume_set_politici. Numele setului de politici care este ataşat direct la resursa serviciu, de exemplu, WS-I RSP.
  • Nume_set_politici (moştenit). Numele setului de politici care nu este ataşat direct la o resursă de servicii, dar care este ataşat la o resursă de servicii de nivel mai înalt.

Atunci când valoarea din coloană este o legare, faceţi clic pe legare pentru a vizualiza sau modifica setările ce privesc setul de politici ataşat.

Legare
Specifică configuraţia legării care este disponibilă pentru o referinţă, un punct final sau o operaţie a serviciului.
Coloana Legare poate conţine valorile următoare:
  • Nu se aplică. Nu este ataşat niciun set de politici, nici direct, nici la o resursă servicii de nivel mai înalt.
  • Nume_legare sau Implicit. Numele legării este afişat dacă un set de politici este ataşat în mod direct şi este alocată o legare specifică aplicaţiei sau o legare generală, de exemplu, LegărileMele1. Implicit este afişat dacă un set de politici este ataşat direct dar resursa serviciului utilizează legările implicite.
  • Nume_legare (moştenit) sau Implicit (moştenit). O resursă a serviciului moşteneşte legările dintr-un ataşament de la o resursă de nivel mai înalt.

Atunci când valoarea din coloana Legare este o legătură, faceţi clic pe legătură pentru a vizualiza sau modifica setările legării.

Despre legări set de politici

În această ediţie, există două tipuri de legări: legări specifice aplicaţiei şi legări generale. Unităţile de compoziţie pot utiliza atât legăru specifice aplicaţiei, cât şi legări generale.

Legări specifice aplicaţiei

Puteţi crea legări specifice aplicaţiei doar la un punct de ataşament set de politici. Aceste legări sunt specifice caracteristicilor politicii definite şi restricţionate de acestea. Legările specifice aplicaţiei pot furniza configuraţia pentru cerinţe de politici avansate, cum ar fi semnăturile multiple; totuşi, aceste legări sunt reutilizabile numai în cadrul unei aplicaţii. De asemenea, legările specifice aplicaţiei au o reutilizare foarte limitată peste seturile de politici.

Când creaţi o legare specifică aplicaţiei pentru un ataşament de set de politici, legarea începe într-o stare complet neconfigurată. Trebuie să adăugaţi fiecare politică, precum WS-Security sau transport HTTP, care doriţi să înlocuiască legarea implicită şi să configuraţi complet legările pentru fiecare politică pe care o adăugaţi. Pentru politica WS-Security, pot fi obţinute din legările implicite nişte atribute de configurare de nivel înalt precum TokenConsumer, TokenGenerator, SigningInfo sau EncryptionInfo dacă acestea nu sunt configurate în legările specifice aplicaţiei.

Pentru furnizorii de servicii, puteţi crea legări specifice aplicaţiei numai selectând Alocare legare > Legare nouă specifică aplicaţiei, pe pagina Colecţie de legări şi seturi de politici ale furnizorilor de servicii, pentru resursele de furnizor de servicii care au un set de politici ataşat. Similar, pentru clienţii serviciului, puteţi crea legări specifice aplicaţiei numai selectând Alocare legare > Legare nouă specifică aplicaţiei, pe pagina Colecţie de legări şi seturi de politici ale clienţilor serviciului, pentru resursele de client de servicii care au un set de politici ataşat.

Legări generale

Puteţi configura utilizarea legărilor generale pe un interval de seturi de politici şi acestea pot fi reutilizate între aplicaţii şi pentru ataşamente ale serviciului de încredere. Deşi legările generale sunt foarte reutilizabile, nu pot furniza configuraţia pentru cerinţe de politici avansate cum ar fi semnăturile multiple. Există două tipuri de legări generale: legări de set de politici furnizor generale şi legări de set de politici client generale.

Puteţi crea legări generale ale setului de politici al clientului prin accesarea Servicii Seturi de politici Legări generale ale setului de politici al furnizorului Nou în panoul de seturi de politici generale ale furnizorului sau prin accesarea ServiciiSeturi de politici Legări set de politici general al clientului Nou în panoul set de politici general al clientului şi legări. Pentru detalii despre definirea şi gestionarea clienţilor servicii sau ale legărilor furnizor, vedeţi legăturile înrudite. Legările generale ale setului de politici ar putea fi folosit de asemenea pentru ataşamentele serviciului de încredere.



Numele fişierului: usca_refs_psbindings_inst.html