Colecţia Legări şi seturi de politici pentru servicii client

Utilizaţi această pagină pentru a ataşa şi detaşa seturi de politici la/de la o aplicaţie, un serviciu client, la punctele sale finale sau operaţii. Puteţi să selectaţi legările implicite, să creaţi noi legări specifice aplicaţiei sau să utilizaţi legările existente pentru un set de politici deja ataşat. Puteţi să vizualizaţi sau să modificaţi utilizarea de către client a politicii furnizorului de servicii.

Această pagină afişează informaţii detaliate pentru o aplicaţie şi clienţii, punctele finale şi operaţiile asociate serviciilor web. Puteţi vizualiza şi gestiona ataşamentele set de politici şi informaţiile legăturilor utilizând această pagină.

Pentru a vizualiza această pagină consola administrativă, faceţi clic pe Apicaţii > Tipuri de apicaţii > Apicaţii WebSphere de întreprindere > instanţă_aplicaţie_serviciu_client > Legături şi seturi de politici pentru serviciu client.

Această pagină consolă poate fi de asemenea vizualizată de clienţii serviciului WS-Notification făcând clic pe una din căile următoare:

În funcţie de rolul de securitate asignat când securitatea este activată, se poate să nu aveţi acces la câmpuri de introducere text sau la butoane pentru a crea sau edita date de configuraţie. Examinaţi documentaţia de roluri administrative pentru a afla mai multe despre rolurile valide pentru serverul de aplicaţii.

Tabela 1. Descrieri butoane. Utilizaţi butoanele pentru a gestiona seturi de politici şi legături ale setului de politici pentru clientul unui serviciu, punctele finale sau operaţiile sale.
Buton Acţiune rezultat
Ataşare set politici client Faceţi clic pe acest buton pentru a vizualiza o listă de seturi de politici disponibile pentru ataşarea la serviciul, punctul final sau operaţia selectat(ă). Selectaţi un set de politici din listă pentru a-l ataşa şi acesta este ataşat la serviciul, punctul final sau operaţia selectat(ă). Pentru a închide lista meniului, faceţi clic pe Ataşare set politici client.
Cel mai bun exerciţiu Cel mai bun exerciţiu: Ataşaţi seturile de politici la cel mai înalt nivel, de exemplu la nivelul serverului EAR, şi permiteţi ca nivelurile inferioare să moştenească aceste legări. În acest fel este îmbunătăţit substanţial timpul de procesare necesar pentru a ataşa seturi la mai multe operaţii.

După ce ataşaţi seturi la cel mai înalt nivel, puteţi personaliza nivelurile inferioare prin detaşarea seturilor sau înlăturarea legărilor de la operaţiile specifice.

bprac
Detaşare set politici client Faceţi clic pe acest buton pentru a detaşa un set de politici de la un serviciu, punct final sau operaţie selectat(ă). După ce setul de politici este detaşat, dacă nu există niciun set de politici ataşat la o resursă de servicii de nivel superior, coloana Set politici client ataşat afişează Niciunul iar coloana Legare afişează Nu se aplică.

Dacă există un set de politici ataşat la o resursă de servicii de nivel superior, coloana Set politici client ataşat afişează nume_set_politici (moştenit) iar legarea utilizată pentru ataşamentul de nivel superior este aplicată. Numele legare este afişat urmat de (moştenit).

Alocare legare Faceţi clic pe acest buton pentru a selecta dintr-o listă de legături disponibile pentru ataşamentul set de politici selectat. Toate legările sunt listate împreună cu următoarele opţiuni:
Valoare implicită
Specifică legătura implicită serviciul selectat, punct final sau operaţie. Puteţi specifica legăturile client sau furnizor implicite de utilizat la nivel de celulă sau la nivelul domeniului de securitate global, pentru un anumit server sau pentru un domeniu de securitate. Legăturile implicite sunt utilizate atunci când o legare specifică aplicaţiei nu a fost alocată ataşamentului. Atunci când ataşaţi un set de politici unei resurse de servicii, legarea este setată iniţial în mod implicit. Dacă nu alocaţi în mod explicit o legare către punctul de ataşament folosind această acţiune Alocare legare, este folosită legarea implicită specificată în cel mai apropiat domeniu.
Pentru orice ataşament set de politici, în timpul rulării se verifică dacă ataşamentul include o legare. Dacă da, utilizează acea legătură. Dacă nu, la rulare se face verificarea în ordinea următoare şi se utilizează prima legare implicită disponibilă:
  1. Legături generale implicite pentru server
  2. Legături generale implicite pentru domeniul care se află pe server
  3. Legături generale implicite pentru domeniul general de securitate
Legare nouă specifică aplicaţiei
Selectaţi această opţiune pentru a crea o nouă legare specifică aplicaţiei pentru ataşamentele set de politici. Noua legare pe care o creaţi este utilizată pentru resursele selectate. Dacă selectaţi mai mult de o resursă, asiguraţi-vă că toate resursele selectate au ataşate acelaşi set de politici.
Exemplu client
Selectaţi această opţiune pentru a utiliza legare exemplu client.
Eşantion client V2
Selectaţi această opţiune pentru a utiliza legătura V2 exemplu client când utilizaţi seturile de politici Kerberos V5 WSSecurity implicit sau TrustServiceKerberosDefault.
Exemplu Saml Bearer Client
Selectaţi această opţiune pentru a utiliza Eşantionul client Saml Bearer. Eşantionul client Saml Bearer extinde legarea eşantionului client pentru a suporta scenarii de utilizare a jetonului SAML Bearer. Puteţi utiliza acest exemplu cu oricare dintre seturile de politici implicite de jetoane SAML Bearer.
Eşantionul client Saml HoK simetric
Selectaţi această opţiune pentru a utiliza exemplul Saml HoK Symmetric Client. Eşantionul client Saml HoK simetric extinde legarea eşantionului client pentru a suporta scenarii de utilizare a jetonului cheie simetrică SAML holder-of-key (HoK). Puteţi utiliza acest exemplu cu unul dintre seturile implicite de politici cheie SAML HoK Symmetric: fie SAML11 HoK Symmetric WSSecurity implicit sau SAML20 HoK Symmetric WSSecurity implicit.

Pentru a închide lista meniului, faceţi clic pe Alocare legare.

Cel mai bun exerciţiu Cel mai bun exerciţiu: Atribuiţi legări la cel mai înalt nivel, de exemplu la nivelul serverului EAR, şi permiteţi ca nivelurile inferioare să moştenească aceste legări. În acest fel este îmbunătăţit substanţial timpul de procesare necesar pentru a ataşa seturi şi legări la mai multe operaţii.

După ce atribuiţi legări la cel mai înalt nivel, puteţi personaliza nivelurile inferioare prin detaşarea seturilor sau înlăturarea legărilor de la operaţiile specifice.

bprac

Aplicaţie/Serviciu/Punct final/Operaţie

Specificaţi numele aplicaţiei şi serviciile client asociate, punctele finale, sau operaţiile. Pentru clienţii serviciului WS-Notification, prima intrare este asociată cu un serviciu WS-Notification, nu cu o aplicaţie.

Set politici client ataşat

Specifică setul de politici care este ataşat la aplicaţie, la clienţii de serviciu, la puncte finale, sau la operaţii.

Coloana Set de politici client ataşat poate conţine valorile următoare:
  • Fără. Nici un set de politici nu este ataşat în mod direct, sau este ataşat la un nivel superior.
  • nume_set_politici. Numele setului de politici care este ataşat în mod direct, de exemplu, WS-I RSP.
  • nume_set_politici (moştenit). Un set de politici nu este ataşat în mod direct la resursă, dar un set de politici este ataşat în mod direct la o resursă de la un nivel superior.

Atunci când valoarea din coloană este o legătură, faceţi clic pe legătură pentru a vizualiza sau modifica setările despre setul de politici ataşat.

Politici aplicated

Specificaţi politicile care sunt aplicate resursei. Această coloană nu este aplicabilă şi nu este afişată clienţilor serviciului WS-Notification.

Coloana Politici aplicate poate conţine următoarele valori:
  • Niciuna. Nu sun aplicate politici aplicaţiei sau serviciului. Aceasta este setarea implicită în cazul în care nu există ataşat un set de politici clientului.
  • Doar client. Setul de politici de client este aplicat aplicaţiei sau serviciului. Aceasta este setarea implicită în cazul în care un set de politici este ataşat la un client.
  • Doar furnizor. Configuraţia politicii furnizorului de servicii este aplicată aplicaţiei sau serviciului, atâta timp cât clientul poate suporta aceste politici.
  • Client şi furnizor. O politică care se bazează atât pe setul de politici pentru client cât şi pe politica furnizorului de servicii, este aplicată aplicaţiei sau serviciului.

Atunci când valoarea din coloană este o legătură, faceţi clic pe legătură pentru a vizualiza sau modifica setările ce privesc modul de aplicare a politicilor.

Pentru un serviciu, dacă valoarea din coloană este o legătură urmată de un cuvânt moştenit în paranteze, acest lucru arată o setare care este moştenită de la aplicaţia părinte. Puteţi să faceţi clic pe legătură pentru a schimba setarea serviciului.

Pentru un punct final sau pentru o operaţie, valoarea nu este o legătură şi este urmată de un cuvânt moştenit în paranteze. Setarea este moştenită de la aplicaţia părinte sau serviciu şi nu puteţi modifica acest lucru.

Legare

Specifică numele legăturii asocieate cu setul de politici.

Coloana Legare poate conţine valorile următoare:
  • Nu se aplică. Nu există nici un set de politici ataşat, fie direct, fie la o resursă a unui serviciu de un nivel superior.
  • Nume_legare sau Implicit. Numele legării este afişat dacă un set de politici este ataşat în mod direct şi este alocată o legare specifică aplicaţiei sau o legare generală, de exemplu, LegăturileMele1. Implicit este afişat dacă un set de politici este ataşat în mod direct dar resursa de servicii utilizează legăturile implicite.
  • Nume_legare (moştenit) sau Implicit (moştenit). O resursă de servicii moşteneşte legăturile de la un ataşament într-o resursă de nivel mai înalt.

Atunci când valoarea din coloana Legare este un link, faceţi clic pe link pentru a vizualiza sau modifica setările legăturii.

Despre legări set de politici

În această ediţie, există două tipuri de legături: legături specifice aplicaţiei şi legături generale.

Legături specifice aplicaţiei

Puteţi crea legări specifice aplicaţiei doar la un punct de ataşament set de politici. Aceste legături sunt specifice caracteristicilor politicii definite şi restricţionate de acestea. Legăturile specifice aplicaţiei pot furniza configuraţia pentru cerinţele unei politici avansate precum semnături multiple; totuşi, aceste legături sunt refolosibile doar într-o aplicaţie. De asemenea, legăturile specifice aplicaţiei au o reutilizare foarte limitată peste seturile de politici.

Când creaţi o legare specifică aplicaţiei pentru un ataşament de set de politici, legarea începe într-o stare complet neconfigurată. Trebuie să adăugaţi fiecare politică, precum WS-Security sau transport HTTP, care doriţi să înlocuiască legarea implicită şi să configuraţi complet legăturile pentru fiecare politică pe care o adăugaţi. Pentru politica WS-Security, pot fi obţinute din legăturile implicite nişte atribute de configurare de nivel înalt precum TokenConsumer, TokenGenerator, SigningInfo sau EncryptionInfo dacă acestea nu sunt configurate în legăturile specifice aplicaţiei.

Pentru furnizorii de servicii, puteţi crea legături specifice aplicaţiei doar prin selectarea Alocare legare > Legare nouă specifică aplicaţiei, în pagina Seturi de politici pentru furnizorii de servicii, pentru resursele furnizor de servicii care au un set de politici ataşat. În mod similar, pentru clienţii serviciilor, puteţi crea legături specifice aplicaţiei doar prin selectarea Alocare legare > Legare nouă specifică aplicaţiei, în pagina Seturi de politici şi colecţie de legături pentru clienţi servicii, pentru resursele clienţi de servicii care au un set de politici ataşat.

Legări generale

Puteţi configura utilizarea legărilor generale pe un interval de seturi de politici şi acestea pot fi reutilizate între aplicaţii şi pentru ataşamente ale serviciului de încredere. Deşi legăturile generale au un grad ridicat de reutilizare, acestea nu pot asigura configuraţii pentru cerinţele de politici avansate precum semnăturile multiple. Există două tipuri de legături generale: legături generale set de politici furnizor şi legături generale set de politici client.

Puteţi crea legături generale set de politici furnizor prin clic pe Servicii > Seturi de politici > Legături generale set politici furnizor > Nou în panoul set politici furnizor generale sau prin clic pe Servicii > Seturi de politici > Legături generale set de politici client > Nou în panoul set de politici client generale şi legături. Pentru detalii despre definirea şi gestionarea clienţilor servicii sau ale legăturilor furnizor, vedeţi legăturile înrudite. Legăturile generale ale setului de politici ar putea fi folosit de asemenea pentru ataşamentele serviciului de încredere.



Numele fişierului: uwbs_clientpsbindings.html