Seturile de politici furnizor serviciu şi colecţie legături

Utilizaţi această pagină pentru a ataşa şi detaşa seturi de politici la o aplicaţie, la un furnizor de servicii, la punctele sale finale sau la operaţiile sale. Puteţi selecta legăturile implicite, puteţi crea noi legături specifice aplicaţiei sau puteţi utiliza legături pe care le-aţi creat pentru un set de politici ataşat. Puteţi vizualiza sau modifica dacă furnizorul de servicii îşi poate partaja configuraţia de politici curentă.

Această pagină afişează informaţii detaliate pentru o aplicaţie şi furnizorii, punctele finale şi operaţiile asociate serviciului web. Puteţi vizualiza şi gestiona ataşamente set de politici şi informaţii despre legături utilizând această pagină.

Pentru a vizualiza această pagină a consolei administrative, faceţi clic pe Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > instanţă_aplicaţie_furnizor_servicii > Seturi de politici şi legături furnizor de servicii.

În funcţie de rolul de securitate asignat când securitatea este activată, se poate să nu aveţi acces la câmpuri de introducere text sau la butoane pentru a crea sau edita date de configuraţie. Examinaţi documentaţia de roluri administrative pentru a afla mai multe despre rolurile valide pentru serverul de aplicaţii.

Tabela 1. Descrieri de legătură. Utilizaţi descrierile legăturilor implicite pentru ataşamentul setului de politici.
Legături Descriere
Ataşare set politici Faceţi clic pe acest buton pentru a vizualiza o listă de seturi de politici disponibile pentru ataşarea la serviciul, punctul final sau operaţia selectat(ă). Selectaţi un set de politici din listă pentru a-l ataşa şi acesta este ataşat la serviciul, punctul final sau operaţia selectat(ă). Pentru a închide lista meniului, faceţi clic pe Ataşare set politici.
Detaşare set politici Faceţi clic pe acest buton pentru a detaşa un set de politici de la un serviciu, punct final sau operaţie selectat(ă). După ce setul de politici este detaşat, dacă nu există niciun set de politici ataşat la o resursă de servicii de nivel superior, coloana Set politici ataşat afişează Niciunul iar coloana Legare afişează Nu se aplică.

Dacă există un set de politici ataşat la o resursă de servicii de nivel superior, coloana Set de politici ataşat afişează nume_set_politici (moştenit) iar legarea utilizată pentru ataşamentul de nivel superior este aplicată. Numele legare este afişat urmat de (moştenit).

Alocare legare Faceţi clic pe acest buton pentru a selecta dintr-o listă de legături disponibile pentru ataşamentul set de politici selectat. Opţiunile includ următoarele:
Valoare implicită
Specifică legătura implicită pentru referinţa, punctul final sau operaţia serviciului selectat. Puteţi specifica legăturile client sau furnizor implicite de utilizat la nivel de celulă sau la nivelul domeniului de securitate global, pentru un anumit server sau pentru un domeniu de securitate. Legăturile implicite sunt utilizate atunci când o legare specifică aplicaţiei nu a fost alocată ataşamentului. Atunci când ataşaţi un set de politici unei resurse de servicii, legarea este setată iniţial în mod implicit. Dacă nu alocaţi în mod specific o legare punctului de ataşament utilizând această acţiune Alocare legare, este utilizată valoarea implicită specificată în domeniul cel mai apropiat.
Pentru orice ataşament set de politici, în timpul rulării se verifică dacă ataşamentul include o legare. Dacă da, utilizează acea legătură. Dacă nu, la rulare se face verificarea în ordinea următoare şi se utilizează prima legare implicită disponibilă:
  1. Legături generale implicite pentru server
  2. Legături generale implicite pentru domeniul în care se află serverul
  3. Legături generale implicite pentru domeniul general de securitate
Legare nouă specifică aplicaţiei
Selectaţi această opţiune pentru a crea o nouă legare specifică aplicaţiei pentru ataşamentele set de politici. Noua legare pe care o creaţi este utilizată pentru resursele selectate. Dacă selectaţi mai multe resurse, asiguraţi-vă că toate resursele selectate au acelaşi set de politici ataşat.
Exemplu furnizor
Selectaţi această opţiune pentru a utiliza legarea Exemplu furnizor.
Eşantion furnizor V2
Selectaţi această opţiune pentru a utiliza legătura V2 exemplu furnizor când utilizaţi seturile de politici Kerberos V5 WSSecurity implicit sau TrustServiceKerberosDefault.
Exemplu Saml Bearer Provider
Selectaţi această opţiune pentru a utiliza Eşantionul furnizor Saml Bearer. Eşantionul furnizor Saml Bearer extinde legătura Eşantion furnizor pentru a ajuta scenariile de utilizare a tokenului SAML Bearer. Puteţi utiliza acest eşantion cu oricare dintre seturile de politici implicite ale jetonului SAML bearer.
Eşantionul furnizor Saml HoK simetric
Selectaţi acestă opţiune pentru a utiliza eşantionul furnizor Saml HoK simetric. Eşantionul furnizor Saml HoK Simetric extinde legătura Eşantion client pentru a ajuta scenariile de utilizare SAML holder-of-key (HoK) a tokenului cheie simetric. Puteţi utiliza aceste eşantion cu unul dintre seturile de politici implicite de cheie simetrică SAML HoK: fie SAML11 HoK Symmetric WSSecurity implicit sau SAML20 HoK Symmetric WSSecurity implicit.

Pentru a închide lista meniului, faceţi clic pe Alocare legare.

Aplicaţie/Serviciu/Punct final/Operaţie

Specifică numele aplicaţiei şi furnizorii de servicii, punctele finale sau operaţiile asociate.

Coloana Aplicaţie/Serviciu/Punct final/Operaţie listează aplicaţia serviciu şi furnizorii de servicii, punctele finale sau operaţiile pe care le conţine aplicaţia.

Set politici ataşat

Specifică setul de politici care este ataşat la un furnizor de servicii, punct final sau operaţie.

Coloana Set politici ataşat poate conţine următoarele valori:
  • Niciuna. Nu este ataşat niciun set de politici, nici direct, nici la o resursă servicii de nivel mai înalt.
  • Nume_set_politici. Numele setului de politici care este ataşat direct la resursa serviciu, de exemplu, WS-I RSP.
  • Nume_set_politici (moştenit). Numele setului de politici care nu este ataşat direct la o resursă de servicii, dar care este ataşat la o resursă de servicii de nivel mai înalt.

Atunci când valoarea din coloană este o legătură, faceţi clic pe legătură pentru a vizualiza sau modifica setările despre setul de politici ataşat.

Legare

Specifică configuraţia legării care este disponibilă pentru un furnizor de servicii, punct final sau operaţie.

Coloana Legare poate conţine valorile următoare:
  • Nu se aplică. Nu este ataşat niciun set de politici, nici direct, nici la o resursă servicii de nivel mai înalt.
  • Nume_legare sau Implicit. Numele legării este afişat dacă un set de politici este ataşat în mod direct şi este alocată o legare specifică aplicaţiei sau o legare generală, de exemplu, LegăturileMele1. Implicit este afişat dacă un set de politici este ataşat în mod direct dar resursa de servicii utilizează legăturile implicite.
  • Nume_legare (moştenit) sau Implicit (moştenit). O resursă de servicii moşteneşte legăturile de la un ataşament într-o resursă de nivel mai înalt.

Atunci când valoarea din coloana Legare este un link, faceţi clic pe link pentru a vizualiza sau modifica setările legăturii.

Despre legări set de politici

În această ediţie, există două tipuri de legături: legături specifice aplicaţiei şi legături generale.

Legături specifice aplicaţiei

Puteţi crea legări specifice aplicaţiei doar la un punct de ataşament set de politici. Aceste legături sunt specifice caracteristicilor politicii definite şi restricţionate de acestea. Legăturile specifice aplicaţiei pot asigura configuraţiei cerinţe de politici avansate, cum sunt semnăturile multiple; cu toate acestea, aceste legături sunt reutilizabile doar în cadrul unei aplicaţii. De asemenea, legăturile specifice aplicaţiei au o reutilizare foarte limitată peste seturile de politici.

Când creaţi o legare specifică aplicaţiei pentru un ataşament de set de politici, legarea începe într-o stare complet neconfigurată. Trebuie să adăugaţi fiecare politică, precum WS-Security sau transport HTTP, care doriţi să înlocuiască legarea implicită şi să configuraţi complet legăturile pentru fiecare politică pe care o adăugaţi. Pentru politica WS-Security, pot fi obţinute din legăturile implicite nişte atribute de configurare de nivel înalt precum TokenConsumer, TokenGenerator, SigningInfo sau EncryptionInfo dacă acestea nu sunt configurate în legăturile specifice aplicaţiei.

Pentru furnizorii de servicii, puteţi crea legări specifice aplicaţiei numai selectând Alocare legare > Legare nouă specifică aplicaţiei, pe pagina Colecţia Legări şi seturi de politici ale furnizorilor de servicii, pentru resursele de furnizor de servicii care au un set de politici ataşat. Similar, pentru clienţii serviciului, puteţi crea legări specifice aplicaţiei numai selectând Alocare legare > Legare nouă specifică aplicaţiei, pe pagina Colecţia Legări şi seturi de politici ale clienţilor serviciului, pentru resursele de client de servicii care au un set de politici ataşat.

Legări generale

Puteţi configura utilizarea legărilor generale pe un interval de seturi de politici şi acestea pot fi reutilizate între aplicaţii şi pentru ataşamente ale serviciului de încredere. Deşi legăturile generale au un grad ridicat de reutilizare, acestea nu pot asigura configuraţii pentru cerinţele de politici avansate precum semnăturile multiple. Există două tipuri de legături generale: legături generale set de politici furnizor şi legături generale set de politici client.

Puteţi crea legături generale ale setului de politici client prin accesarea Servicii > Seturi de politici > Legături generale ale setului de politici al furnizorului > Nou în panoul de seturi de politici generale ale furnizorului sau prin accesarea Servicii > Seturi de politici > Legături set de politici generale client > Nou în panoul set de politici general al clientului şi legături. Pentru detalii despre definirea şi gestionarea clienţilor servicii sau ale legăturilor furnizor, vedeţi legăturile înrudite. Legările generale set de politici furnizor pot de asemenea fi folosite pentru ataşamente serviciu de încredere.

Partajare de politici

Specifică dacă furnizorul de servicii îşi poate partaja configuraţia de politici curentă.

Coloana Partajare de politici poate conţine următoarele valori:
  • Nu se aplică. Resursa nu are un set de politici ataşat, astfel că nu există nicio configuraţie de politică de partajat.
  • Dezactivat. Setul de politici al resursei nu poate fi partajat. Aceasta este setarea implicită dacă un set de politici este ataşat la un serviciu.
  • Activat. Setul de politici al resursei poate fi partajat.

Atunci când valoarea din coloană este o legătură, faceţi clic pe legătură pentru a vizualiza sau modifica setările ce privesc modul în care poate fi partajată configuraţia politicii.

Pentru un serviciu, dacă setul de politici este moştenit din aplicaţia părinte, valoarea de partajare a politicii este de asemenea moştenită şi nu o puteţi modifica. Valoarea nu este o legătură şi este urmată de termenul moştenită între paranteze.

Pentru un punct final sau pentru o operaţie, valoarea nu este o legătură şi este urmată de termenul moştenită între paranteze. Setarea este moştenită de la aplicaţia sau de la serviciul părinte şi nu o puteţi modifica.



Numele fişierului: uwbs_psbindings.html