Setările de client serviciu

Utilizaţi această pagină a consolei administrative pentru a gestiona setările pentru clienţii dumneavoastră serviciu. Puteţi ataşa şi detaşa seturi de politici la un serviciu, la punctele sale finale sau la operaţiile sale. Puteţi selecta legăturile implicite, puteţi crea noi legături specifice aplicaţiei sau puteţi utiliza legături existente pentru un set de politici ataşat. Puteţi vizualiza sau modifica dacă clientul utilizează politica furnizorului de servicii.

Această pagină client serviciu afişează informaţii de configurare pentru un client serviciu şi punctele finale şi operaţiile asociate. Puteţi vizualiza şi gestiona ataşamente set de politici, informaţii despre legături şi dacă clientul utilizează politica furnizorului de servicii.

Legăturile Aplicaţie şi Modul oferă acces la pagina de setări pentru aplicaţie şi pentru modul.

Pentru a vizualiza această pagină a consolei administrative, faceţi clic pe Servicii > Clienţi servicii > instanţă_client_servicii.

Puteţi de asemenea să vizualizaţi această pagină prin clic pe Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > instanţă_aplicaţie_client_servicii > Clienţi servicii > instanţă_client_servicii.

Pentru a ataşa sau detaşa un set de politici sau o legătură, urmaţi paşii:

  1. Selectaţi un client, un punct final sau o operaţie a serviciului din Service/Endpoint/Operation. Lista Service/Endpoint/Operation este imbricată, indicând relaţii părinte-copil. La selectarea unui părinte, copiii moştenesc automat setările părintelui.
  2. Apăsaţi pe butonul dorit.
Tabela 1. Descrieri butoane. Utilizaţi butoanele pentru a gestiona seturi de politici şi legături ale seturilor de politici pentru clienţii serviciului.
Buton Acţiune rezultat
Ataşare set politici client Faceţi clic pe acest buton pentru a vizualiza o listă de seturi de politici disponibile pentru ataşarea la serviciul, punctul final sau operaţia selectat(ă). Selectaţi un set de politici din listă pentru a-l ataşa şi acesta este ataşat la serviciul, punctul final sau operaţia selectat(ă). Pentru a închide lista meniului, faceţi clic pe Ataşare set politici client.
Detaşare set politici client Faceţi clic pe acest buton pentru a detaşa un set de politici de la un serviciu, punct final sau operaţie selectat(ă). După ce setul de politici este detaşat, dacă nu există niciun set de politici ataşat la o resursă de servicii de nivel superior, coloana Set politici client ataşat afişează Niciunul iar coloana Legare afişează Nu se aplică.

Dacă există un set de politici ataşat la o resursă de servicii de nivel superior, coloana Set politici client ataşat afişează nume_set_politici (moştenit) iar legarea utilizată pentru ataşamentul de nivel superior este aplicată. Numele legare este afişat urmat de (moştenit).

Alocare legare Faceţi clic pe acest buton pentru a selecta dintr-o listă de legături disponibile pentru ataşamentul set de politici selectat. Opţiunile includ următoarele:
Valoare implicită
Specifică legarea implicită pentru serviciul, punctul final sau operaţia selectat(ă). Puteţi specifica legăturile client sau furnizor implicite de utilizat la nivel de celulă sau la nivelul domeniului de securitate global, pentru un anumit server sau pentru un domeniu de securitate. Legăturile implicite sunt utilizate atunci când o legare specifică aplicaţiei nu a fost alocată ataşamentului. Atunci când ataşaţi un set de politici unei resurse de servicii, legarea este setată iniţial în mod implicit. Dacă nu alocaţi în mod specific o legare punctului de ataşament utilizând această acţiune Alocare legare, este utilizată valoarea implicită specificată în domeniul cel mai apropiat.
Pentru orice ataşament set de politici, în timpul rulării se verifică dacă ataşamentul include o legare. Dacă da, utilizează acea legătură. Dacă nu, la rulare se face verificarea în ordinea următoare şi se utilizează prima legare implicită disponibilă:
  1. Legături generale implicite pentru server
  2. Legături generale implicite pentru domeniul în care se află serverul
  3. Legături generale implicite pentru domeniul general de securitate
Legare nouă specifică aplicaţiei
Selectaţi această opţiune pentru a crea o nouă legare specifică aplicaţiei pentru ataşamentele set de politici. Noua legare pe care o creaţi este utilizată pentru resursele selectate. Dacă selectaţi mai multe resurse, asiguraţi-vă că toate resursele selectate au acelaşi set de politici ataşat.
Exemplu client
Selectaţi această opţiune pentru a utiliza legare exemplu client.
Eşantion client V2
Selectaţi această opţiune pentru a utiliza legătura V2 exemplu client când utilizaţi seturile de politici Kerberos V5 WSSecurity implicit sau TrustServiceKerberosDefault.
Exemplu Saml Bearer Client
Selectaţi această opţiune pentru a utiliza Eşantionul client Saml Bearer. Eşantionul client Saml Bearer extinde legarea eşantionului client pentru a suporta scenarii de utilizare a jetonului SAML Bearer. Puteţi utiliza acest exemplu cu oricare dintre seturile de politici implicite de jetoane SAML Bearer.
Eşantionul client Saml HoK simetric
Selectaţi această opţiune pentru a utiliza exemplul Saml HoK Symmetric Client. Eşantionul client Saml HoK simetric extinde legarea eşantionului client pentru a suporta scenarii de utilizare a jetonului cheie simetrică SAML holder-of-key (HoK). Puteţi utiliza acest exemplu cu unul dintre seturile de politici implicite de chei SAML HoK Symmetric: fie valoarea implicită SAML11 HoK Symmetric WSSecurity, fie valoarea implicită SAML20 HoK Symmetric WSSecurity.

Pentru a închide lista meniului, faceţi clic pe Alocare legare.

Clientul serviciului

Specifică numele clientului serviciu care este afişat.

Ataşamente set politici

Serviciu/Punct final/Operaţie

Specifică numele clientului serviciu, punctele finale şi operaţiile. Numele QName complet (clasa Java javax.xml.namespace.QName) este afişat atunci când treceţi cu pointer-ul mouse-ului peste numele unui client al serviciului.

Set politici client ataşat

Specifică setul de politici care este ataşat la clientul serviciu, punctele finale şi operaţiile.

Coloana Set politici client ataşat poate conţine următoarele valori:
  • Niciuna. Nu este ataşat niciun set de politici, nici direct, nici la o resursă servicii de nivel mai înalt.
  • nume_set_politici. Numele setului de politici care este ataşat direct la resursa de servicii, de exemplu, WS-I RSP.
  • nume_set_politici (moştenit). Numele setului de politici care nu este ataşat direct la o resursă servicii, dar care este ataşat la o resursă servicii de nivel mai înalt.

Atunci când valoarea din coloană este o legătură, faceţi clic pe legătură pentru a vizualiza sau modifica setările despre setul de politici ataşat.

Politici aplicated

Specifică politicile care sunt aplicate resursei.

Coloana Politici aplicate poate conţine următoarele valori:
  • Niciuna. Nu este aplicată nicio politică serviciului. Aceasta este setarea implicită dacă nu există niciun set de politici ataşat la un serviciu.
  • Doar client. Setul de politici client este aplicat serviciului. Aceasta este setarea implicită dacă un set de politici este ataşat clientului.
  • Doar furnizor. Configuraţia politicii furnizorului de servicii este aplicată serviciului, atât timp cât clientul poate suporta acele politici.
  • Client şi furnizor. O politică bazată atât pe setul de politici client cât şi pe politica furnizorului de servicii este aplicată serviciului.

Atunci când valoarea din coloană este o legătură, faceţi clic pe legătură pentru a vizualiza sau modifica setările ce privesc modul de aplicare a politicilor.

Pentru un serviciu, dacă valoarea din coloană este o legătură urmată de un cuvânt moştenit în paranteze, acest lucru arată o setare care este moştenită de la aplicaţia părinte. Puteţi să faceţi clic pe legătură pentru a schimba setarea serviciului.

Pentru un punct final sau pentru o operaţie, valoarea nu este o legătură şi este urmată de un cuvânt moştenit în paranteze. Setarea este moştenită de la aplicaţia sau de la serviciul părinte şi nu o puteţi modifica. Dacă nu este nicio politică aplicată, intrarea din coloană este Nimic.

Legare

Specifică informaţiile de legare disponibile pentru un client serviciu, pentru un punct final sau pentru o operaţie.

Coloana Legare poate conţine valorile următoare:
  • Nu se aplică. Nu există niciun set de politici ataşat, nici direct, nici la o resursă servicii de nivel mai înalt.
  • Nume_legare sau Implicit. Numele legării este afişat dacă un set de politici este ataşat în mod direct şi este alocată o legare specifică aplicaţiei sau o legare generală, de exemplu, LegăturileMele1. Este afişată valoarea implicită dacă un set de politici este ataşat în mod direct dar resursa de servicii utilizează legăturile implicite.
  • Nume_legare (moştenit) sau Implicit (moştenit). O resursă de servicii moşteneşte legăturile de la un ataşament într-o resursă de nivel mai înalt.

Atunci când valoarea din coloana Legare este un link, faceţi clic pe link pentru a vizualiza sau modifica setările legăturii.

Despre legări set de politici

În această ediţie, există două tipuri de legături: legături specifice aplicaţiei şi legături generale.

Legături specifice aplicaţiei

Puteţi crea legări specifice aplicaţiei doar la un punct de ataşament set de politici. Aceste legături sunt specifice caracteristicilor politicii definite şi restricţionate de acestea. Legăturile specifice aplicaţiei pot asigura configuraţiei cerinţe de politici avansate, cum sunt semnăturile multiple; cu toate acestea, aceste legături sunt reutilizabile doar în cadrul unei aplicaţii. De asemenea, legăturile specifice aplicaţiei au o reutilizare foarte limitată peste seturile de politici.

Când creaţi o legare specifică aplicaţiei pentru un ataşament de set de politici, legarea începe într-o stare complet neconfigurată. Trebuie să adăugaţi fiecare politică, precum WS-Security sau transport HTTP, care doriţi să înlocuiască legarea implicită şi să configuraţi complet legăturile pentru fiecare politică pe care o adăugaţi. Pentru politica WS-Security, pot fi obţinute din legăturile implicite nişte atribute de configurare de nivel înalt precum TokenConsumer, TokenGenerator, SigningInfo sau EncryptionInfo dacă acestea nu sunt configurate în legăturile specifice aplicaţiei.

Pentru furnizorii de servicii, puteţi crea legări specifice aplicaţiei numai selectând Alocare legare > Legare nouă specifică aplicaţiei, pe pagina Colecţia Legări şi seturi de politici ale furnizorilor de servicii, pentru resursele de furnizor de servicii care au un set de politici ataşat. Similar, pentru clienţii serviciului, puteţi crea legări specifice aplicaţiei numai selectând Alocare legare > Legare nouă specifică aplicaţiei, pe pagina Colecţia Legări şi seturi de politici ale clienţilor serviciului, pentru resursele de client de servicii care au un set de politici ataşat.

Legări generale

Puteţi configura utilizarea legărilor generale pe un interval de seturi de politici şi acestea pot fi reutilizate între aplicaţii şi pentru ataşamente ale serviciului de încredere. Deşi legăturile generale au un grad ridicat de reutilizare, acestea nu pot asigura configuraţii pentru cerinţele de politici avansate precum semnăturile multiple. Există două tipuri de legături generale: legături generale set de politici furnizor şi legături generale set de politici client.

Puteţi crea legături generale ale setului de politici client prin accesarea Servicii > Seturi de politici > Legături generale ale setului de politici al furnizorului > Nou în panoul de seturi de politici generale ale furnizorului sau prin accesarea Servicii > Seturi de politici > Legături set de politici generale client > Nou în panoul set de politici general al clientului şi legături. Citiţi despre definirea şi gestionarea legăturilor clientului sau ale furnizorului serviciului pentru informaţii suplimentare. Legările generale set de politici furnizor pot de asemenea fi folosite pentru ataşamente serviciu de încredere.



Numele fişierului: uwbs_serviceclient2.html