[AIX Solaris HP-UX Linux Windows][z/OS]

Setări furnizor serviciu SCA

Utilizaţi această pagină pentru a gestiona seturi de politici pentru un furnizor de servicii web Service Component Architecture (SCA). Puteţi ataşa şi detaşa seturi de politici la un furnizor de servicii, punctele sale finale sau operaţii. Puteţi selecta legările implicite, puteţi crea noi legări specifice aplicaţiei sau puteţi utiliza legări pe care le-aţi creat pentru un set de politici ataşat. Puteţi vizualiza sau modifica dacă furnizorul de servicii îşi poate partaja configuraţia de politică curentă.

Pentru a vizualiza pagina din consola de administrare, unitatea dumneavoastră de compoziţie trebuie să utilizeze servicii web şi să suporte SCA. Apăsaţi pe Servicii > Furnizori de servicii > service_provider_name.

Furnizor de servicii

Specifică QName-ul complet al furnizorului de servicii. QName trebuie să fie într-un format care suportă clasa Java javax.xml.namespace.QName.

Pentru aplicaţia la nivel operaţional mostră SCA HelloWorldAsync, numele furnizorului de servicii trebuie să semene cu:

{http://websphere.ibm.com/HelloWorldServiceComponent/HelloWorldService}HelloWorldService

Ataşamente set politici

Specifică seturile de politici ataşate şi legările alocate pentru servicii, puncte finale sau operaţii în furnizorul de servicii.

Pentru a ataşa sau a detaşa un set de politici sau pentru a aloca legări cu configuraţii specifice sistemului, faceţi următoarele:

  1. Selectaţi un serviciu, punct final sau operaţie. Lista Service/Endpoint/Operation este imbricată, indicând relaţii părinte-copil.
  2. Apăsaţi pe butonul dorit.
Tabela 1. Descrieri butoane. Utilizaţi butoanele pentru a ataşa sau detaşa seturi de politici şi pentru a aloca legări de set de politici.
Buton Acţiune rezultat
Ataşare Ataşează un set de politici la serviciul selectat, punct final sau operaţie. Pentru a ataşa un set de politici, selectaţi un serviciu, punct final sau operaţie şi apăsaţi pe Ataşare > policy_set_option.

Pentru a închide lista de meniu, apăsaţi pe Ataşare.

Detaşare set politici Detaşează un set de politici de la serviciul selectat, punct final sau operaţie.

După ce se detaşează setul de politici, dacă nu este niciun set de politici ataşată unei resurse serviciu de nivel superior, coloana Set de politici ataşat afişează Fără, iar coloana Legare afişează Nu este aplicabil.

Dacă este un set de politici ataşat unei resurse serviciu de nivel superior, coloana Set de politici ataşat afişează numele_setului_de_politici (moştenit) şi legarea utilizată pentru ataşamentul de nivel superior este aplicată. Numele de legare este afişat urmat de (moştenit).

Alocare legare Alocă o legare de set de politici la serviciul selectat, punct final sau operaţie. Opţiunile includ următoarele:
Valoare implicită
Specifică legarea implicită pentru referinţa, punctul final sau operaţia serviciului selectat. Puteţi specifica legările client sau furnizor implicite de utilizat la nivel de celulă sau la nivelul domeniului de securitate global, pentru un anumit server sau pentru un domeniu de securitate. Legările implicite sunt utilizate atunci când o legare specifică aplicaţiei nu a fost alocată ataşamentului. La ataşarea unui set de politici la o resursă a serviciului, legarea este setată iniţial la Implicit. Dacă nu alocaţi în mod specific o legare punctului de ataşament utilizând această acţiune Alocare legare, este utilizată valoarea implicită specificată în domeniul cel mai apropiat.
Pentru orice ataşament de set de politici, timpul de rulare verifică dacă ataşamentul include o legare. Dacă da, utilizează acea legare. Dacă nu, la rulare se face verificarea în ordinea următoare şi se utilizează prima legare implicită disponibilă:
  1. Legări generale implicite pentru server
  2. Legări generale implicite pentru domeniul în care se află serverul
  3. Legări generale implicite pentru domeniul general de securitate
Legare nouă specifică aplicaţiei
Selectaţi această opţiune pentru a crea o nouă legare specifică aplicaţiei pentru ataşamentele set de politici. Noua legare pe care o creaţi este utilizată pentru resursele selectate. Dacă selectaţi mai multe resurse, asiguraţi-vă că toate resursele selectate au acelaşi set de politici ataşat.
Exemplu furnizor
Selectaţi această opţiune pentru a utiliza legarea Exemplu furnizor.
Eşantion furnizor V2
Selectaţi acestă opţiune pentru a utiliza legarea Eşantion furnizor V2 când utilizaţi fie Kerberos V5 WSSecurity implicit sau seturile de politici TrustServiceKerberosDefault.
Eşantionul furnizor Saml Bearer
Selectaţi acestă opţiune pentru a utiliza eşantionul furnizor Saml Bearer. Eşantionul furnizor Saml Bearer extinde legarea Eşantion furnizor pentru a ajuta scenariile de utilizare a jetonului SAML Bearer. Puteţi utiliza acest eşantion cu oricare dintre seturile de politici implicite ale jetonului SAML bearer.
Eşantionul furnizor Saml HoK simetric
Selectaţi acestă opţiune pentru a utiliza eşantionul furnizor Saml HoK simetric. Eşantionul furnizor Saml HoK Simetric extinde legarea Eşantion client pentru a ajuta scenariile de utilizare SAML holder-of-key (HoK) a jetonului cheie simetric. Puteţi utiliza aceste eşantion cu unul dintre seturile de politici implicite de cheie simetrică SAML HoK: fie SAML11 HoK Symmetric WSSecurity implicit sau SAML20 HoK Symmetric WSSecurity implicit.

În funcţie de rolul de securitate asignat când securitatea este activată, se poate să nu aveţi acces la câmpuri de introducere text sau la butoane pentru a crea sau edita date de configuraţie. Examinaţi documentaţia de roluri administrative pentru a afla mai multe despre rolurile valide pentru serverul de aplicaţii.

Serviciu/Punct final/Operaţie
Specifică numele serviciului şi al furnizorilor de servicii asociate, al punctelor finale şi al operaţiilor.

Coloana Serviciu/Punct final/Operaţie listează serviciul şi furnizorii serviciului, punctele finale sau operaţiile pe care le conţine serviciul.

Set politici ataşat
Specifică setul de politici care este ataşat la un furnizor de servicii, punct final sau operaţie.
Coloana Set de politici ataşat poate conţine următoarele valori:
  • Niciuna. Nu este ataşat niciun set de politici, nici direct, nici la o resursă servicii de nivel mai înalt.
  • Nume_set_politici. Numele setului de politici care este ataşat direct la resursa serviciu, de exemplu, WS-I RSP.
  • Nume_set_politici (moştenit). Numele setului de politici care nu este ataşat direct la o resursă de servicii, dar care este ataşat la o resursă de servicii de nivel mai înalt.

Atunci când valoarea din coloană este o legare, faceţi clic pe legare pentru a vizualiza sau modifica setările ce privesc setul de politici ataşat.

Legare
Specifică configuraţia legării care este disponibilă pentru un furnizor de servicii, punct final sau operaţie.
Coloana Legare poate conţine valorile următoare:
  • Nu se aplică. Nu este ataşat niciun set de politici, nici direct, nici la o resursă servicii de nivel mai înalt.
  • Nume_legare sau Implicit. Numele legării este afişat dacă un set de politici este ataşat în mod direct şi este alocată o legare specifică aplicaţiei sau o legare generală, de exemplu, LegărileMele1. Implicit este afişat dacă un set de politici este ataşat în mod direct dar resursa de servicii utilizează legările implicite.
  • Nume_legare (moştenit) sau Implicit (moştenit). O resursă de servicii moşteneşte legările de la un ataşament într-o resursă de nivel mai înalt.

Atunci când valoarea din coloana Legare este o legătură, faceţi clic pe legătură pentru a vizualiza sau modifica setările ce privesc legarea.

Despre legări set de politici

În această ediţie, există două tipuri de legări: legări specifice aplicaţiei şi legări generale. Unităţile de compoziţie pot utiliza atât legăru specifice aplicaţiei, cât şi legări generale.

Legări specifice aplicaţiei

Puteţi crea legări specifice aplicaţiei doar la un punct de ataşament set de politici. Aceste legări sunt specifice caracteristicilor politicii definite şi restricţionate de acestea. Legările specifice aplicaţiei pot furniza configuraţia pentru cerinţe de politici avansate, cum ar fi semnăturile multiple; totuşi, aceste legări sunt reutilizabile numai în cadrul unei aplicaţii. De asemenea, legările specifice aplicaţiei au o reutilizare foarte limitată peste seturile de politici.

Când creaţi o legare specifică aplicaţiei pentru un ataşament de set de politici, legarea începe într-o stare complet neconfigurată. Trebuie să adăugaţi fiecare politică, precum WS-Security sau transport HTTP, care doriţi să înlocuiască legarea implicită şi să configuraţi complet legările pentru fiecare politică pe care o adăugaţi. Pentru politica WS-Security, pot fi obţinute din legările implicite nişte atribute de configurare de nivel înalt precum TokenConsumer, TokenGenerator, SigningInfo sau EncryptionInfo dacă acestea nu sunt configurate în legările specifice aplicaţiei.

Pentru furnizorii de servicii, puteţi crea legări specifice aplicaţiei numai selectând Alocare legare > Legare nouă specifică aplicaţiei, pe pagina Colecţie de legări şi seturi de politici ale furnizorilor de servicii, pentru resursele de furnizor de servicii care au un set de politici ataşat. Similar, pentru clienţii serviciului, puteţi crea legări specifice aplicaţiei numai selectând Alocare legare > Legare nouă specifică aplicaţiei, pe pagina Colecţie de legări şi seturi de politici ale clienţilor serviciului, pentru resursele de client de servicii care au un set de politici ataşat.

Legări generale

Puteţi configura utilizarea legărilor generale pe un interval de seturi de politici şi acestea pot fi reutilizate între aplicaţii şi pentru ataşamente ale serviciului de încredere. Deşi legările generale sunt foarte reutilizabile, nu pot furniza configuraţia pentru cerinţe de politici avansate cum ar fi semnăturile multiple. Există două tipuri de legări generale: legări de set de politici furnizor generale şi legări de set de politici client generale.

Puteţi crea legări de set de politici furnizor generale apăsând pe Servicii > Seturi de politici > Legări set de politici furnizor generale > Nou în panoul seturilor de politici furnizor generale, sau apăsând Servicii > Seturi de politici > Legări set de politici client generale > Nou în panoul legărilor şi setului de politici client generale. Pentru detalii despre definirea şi gestionarea clienţilor de servicii sau ale legărilor furnizor, vedeţi legăturile înrudite. Legăturile setului de politici furnizor generale ar putea fi utilizate şi pentru ataşamente de serviciu de încredere.



Numele fişierului: usca_uwbs_psbindings_inst.html