Setările referinţă serviciu

Utilizaţi această pagină a consolei administrative pentru a gestiona setările pentru referinţele serviciului. Referinţele serviciului pot moşteni seturile de politici şi legăturile clientului serviciului sau puteţi specifica seturi de politici şi legături care sunt diferite de acelea ale clientului serviciului.

Această pagină de referinţe ale serviciului afişează informaţii de configurare pentru o referinţă a serviciului şi punctele finale şi operaţiile asociate. Puteţi vizualiza şi configura referinţa serviciului pentru a moşteni configuraţiile setului de politici şi ale legăturii din clientul serviciului sau pentru a specifica setări individuale pentru referinţa serviciului prin ataşarea seturilor de politici şi a legăturilor care sunt diferite de seturile de politici şi de legăturile care sunt ataşate clientului serviciului.

Legăturile clientul Aplicaţie, Modul şi Serviciu asigură acces la pagina de setări ale aplicaţiei, modulului şi serviciului clientului.

Pentru a vizualiza această pagină a consolei administrative, faceţi clic pe Servicii > Clienţi servicii > service_reference_instance.

De asemenea, puteţi să vizualizaţi această pagină făcând clic pe Aplicaţii > Tipuri de aplicaţii > Aplicaţii WebSphere enterprise > service_client_application_instance > Clienţi servicii > service_reference_instance.

Puteţi specifica un set de politici şi o legătură pentru referinţa unui serviciu care este diferită de ataşamentul setului de politici pentru serviciu. În plus, puteţi indica să nu ataşaţi un set de politici unei referinţe a serviciului, chiar dacă un set de politici este ataşat serviciului. Comportamentul implicit este acela că o referinţă a serviciului şi punctele sale finale şi operaţiile moştenesc ataşamentul setului de politici al resurselor corespunzătoare ale serviciului. Referinţele serviciului sunt valide doar pentru tipul ataşamentului clientului.

Pentru a ataşa sau detaşa un set de politici sau o legătură, faceţi următoarele acţiuni:

  1. Selectaţi o referinţă, un punct final sau o operaţie a serviciului din Service Reference/Endpoint/Operation. Lista Service Reference/Endpoint/Operation este imbricată indicând relaţii de tip părinte-copil. La selectarea unui părinte, copiii moştenesc automat setările părintelui.
  2. Faceţi clic pe butonul pentru acţiunea pe care vreţi să o finalizaţi.
Tabela 1. Descrieri butoane. Utilizaţi butoanele pentru a gestiona seturi de politici şi legături ale seturilor de politici pentru referinţele serviciului.
Buton Acţiune rezultat
Moştenire Apăsaţi acest buton pentru a curăţa setul de politici existent şi setările de legături pentru referinţa la serviciu şi pentru a folosi ataşamentele setului de politici definite de clientul de servicii. În mod implicit, o referinţă a serviciului precum şi punctele sale finale şi operaţiile moştenesc ataşamentul setului de politici al resurselor corespunzătoare ale serviciului.
Înlocuire Apăsaţi acest buton pentru a suprascrie setul de politici existent şi setările de legături pentru clientul de servicii şi fie pentru a defini seturi de politici şi legături separate pentru referinţa la serviciu, fie pentru a specifica faptul că setul de politici nu este ataşat la referinţa la serviciu.
Ataşare set politici client Apăsaţi acest buton pentru a vizualiza o listă de seturi de politici disponibile pentru ataşare la referinţa de serviciu, punct final sau operaţie selectate. Selectaţi un set de politici din listă pentru ataşare; acel set de politici este ataşat serviciului, punctului final sau operaţiei selectate. Pentru a închide lista meniului, faceţi clic pe Ataşare set politici client. Acest buton este activ doar după ce aţi făcut clic pe butonul Înlocuire.
Detaşare set politici client Apăsaţi acest buton pentru a detaşa un set de politici dintr-o referinţă la serviciu, punct final sau operaţie selectate. După ce setul de politici este detaşat, dacă nu există nici un set de politici ataşat unei resurse a serviciului de nivel înalt, coloana Set de politici client ataşat afişează Nimic şi coloana Legătură afişează Nu poate fi aplicat.

Dacă există un set de politici ataşat unei resurse a referinţei serviciului de nivel înalt sau unui client al serviciului, coloana Set de politici client ataşat afişează policy_set_name (moştenit) şi legătura utilizată pentru ataşamentul nivelului superior este aplicată. Numele legare este afişat urmat de (moştenit).

Acest buton este activ doar după ce aţi făcut clic pe butonul Înlocuire.

Alocare legare Faceţi clic pe acest buton pentru a selecta dintr-o listă de legături disponibile pentru ataşamentul set de politici selectat. Opţiunile includ următoarele:
Valoare implicită
Specifică legătura implicită pentru referinţa, punctul final sau operaţia serviciului selectat. Puteţi specifica legăturile implicite furnizor sau client de utilizat la nivelul celulei sau la nivelul domeniului de securitate globală pentru un server particular sau pentru un domeniu de securitate. Legăturile implicite sunt utilizate atunci când o legare specifică aplicaţiei nu a fost alocată ataşamentului. Atunci când ataşaţi un set de politici unei resurse de servicii, legarea este setată iniţial în mod implicit. Dacă nu alocaţi explicit o legătură punctului de ataşament utilizând această acţiune Alocare legătură, se utilizează valoarea implicită specificată la cel mai apropiat domeniu.
Pentru orice ataşament de set de politici, mediul runtime verifică dacă ataşamentul include o legătură. Dacă da, utilizează acea legătură. Dacă nu, mediul runtime verifică în ordinea următoare şi utilizează prima legătură implicită disponibilă:
  1. Legături generale implicite pentru server
  2. Legături generale implicite pentru domeniul în care se află serverul
  3. Legături generale implicite pentru domeniul general de securitate
Legare nouă specifică aplicaţiei
Selectaţi această opţiune pentru a crea o nouă legare specifică aplicaţiei pentru ataşamentele set de politici. Noua legare pe care o creaţi este utilizată pentru resursele selectate. Dacă selectaţi mai multe resurse, asiguraţi-vă că toate resursele selectate au acelaşi set de politici ataşat.
Exemplu client
Selectaţi această opţiune pentru a utiliza legare exemplu client.
Eşantion client V2
Selectaţi această opţiune pentru a utiliza legătura V2 exemplu client când utilizaţi seturile de politici Kerberos V5 WSSecurity implicit sau TrustServiceKerberosDefault.
Exemplu Saml Bearer Client
Selectaţi această opţiune pentru a utiliza Eşantionul client Saml Bearer. Eşantionul client Saml Bearer extinde legarea eşantionului client pentru a suporta scenarii de utilizare a jetonului SAML Bearer. Puteţi utiliza acest exemplu cu oricare dintre seturile de politici implicite de jetoane SAML Bearer.
Eşantionul client Saml HoK simetric
Selectaţi această opţiune pentru a utiliza exemplul Saml HoK Symmetric Client. Eşantionul client Saml HoK simetric extinde legarea eşantionului client pentru a suporta scenarii de utilizare a jetonului cheie simetrică SAML holder-of-key (HoK). Puteţi utiliza acest exemplu cu unul dintre seturile implicite de politici cheie SAML HoK Symmetric: fie SAML11 HoK Symmetric WSSecurity implicit sau SAML20 HoK Symmetric WSSecurity implicit.

Pentru a închide lista meniului, faceţi clic pe Alocare legare.

Acest buton este activ doar după ce aţi făcut clic pe butonul Înlocuire.

Afişarea confirmării ataşamentelor setului de politici de moştenire

Selectarea acestei casete de bifare specifică faptul că vreţi să permiteţi confirmarea ataşamentelor setului de politici de moştenire. Trebuie să expandaţi secţiunea Preferinţe pentru a selecta această casetă de bifare.

Referinţă serviciu/Punct final/Operaţie

Specifică numele referinţei, al punctelor finale şi al operaţiilor serviciului. Numele complet al resursei este afişat când ţineţi pointer-ul mouse-ului peste o referinţă, un punct final sau o operaţie a serviciului.

Set politici client

Specifică setul de politici care este ataşat referinţei, punctelor finale sau operaţiilor serviciului.

Coloana Set de politici client ataşat poate conţine valorile următoare:
  • Niciuna. Niciun set de politici nu este ataşat, fie direct clientului serviciului, fie unei resurse a referinţei serviciului de nivel superior.
  • nume_set_politici. Numele setului de politici care este ataşat direct resursei referinţei serviciului, de exemplu, WS-I RSP.
  • nume_set_politici (moştenit). Numele setului de politici care nu este ataşat direct unei resurse a referinţei serviciului; setul de politici este ataşat unei resurse a referinţei serviciului de nivel superior sau unei resurse a clientului serviciului.

Atunci când valoarea din coloană este o legătură, faceţi clic pe legătură pentru a vizualiza sau modifica setările despre setul de politici ataşat.

Politici aplicated

Specifică politicile aplicate referinţei la serviciu.

Legătura pentru referinţa la serviciul Politici aplicate este activată doar după ce aţi apăsat pe butonul Suprascriere.

Coloana Politici aplicate poate conţine următoarele valori:
  • Niciuna. Nu este aplicată nicio politică serviciului. Aceasta este setarea implicită dacă nu există niciun set de politici ataşat la un serviciu.
  • Doar client. Setul de politici client este aplicat serviciului. Aceasta este setarea implicită dacă un set de politici este ataşat clientului.
  • Doar furnizor. Configuraţia politicii furnizorului de servicii este aplicată serviciului, atât timp cât clientul poate suporta acele politici.
  • Client şi furnizor. O politică bazată atât pe setul de politici client cât şi pe politica furnizorului de servicii este aplicată serviciului.

Atunci când valoarea din coloană este o legătură, faceţi clic pe legătură pentru a vizualiza sau modifica setările ce privesc modul de aplicare a politicilor.

Pentru un punct final sau pentru o operaţie, valoarea nu este o legătură şi este urmată de un cuvânt moştenit în paranteze. Setarea este moştenită de la aplicaţia sau de la serviciul părinte şi nu o puteţi modifica. Dacă nu există nici o politică aplicată, intrările din coloană sunt Nimic sau Nimic (moştenit).

Legare

Specifică informaţiile legăturii disponibile pentru o referinţă, un punct final sau o operaţie a serviciului.

Coloana Legare poate conţine valorile următoare:
  • Nu se aplică. Nu există nici un set de politici ataşat, fie direct clientului serviciului, fie unei resurse a referinţei serviciului de nivel superior.
  • Nume_legare sau Implicit. Numele legării este afişat dacă un set de politici este ataşat în mod direct şi este alocată o legare specifică aplicaţiei sau o legare generală, de exemplu, LegăturileMele1. Valoarea implicită este afişată dacă un set de politici este ataşat direct dar resursa referinţei serviciului utilizează legăturile implicite.
  • Nume_legare (moştenit) sau Implicit (moştenit). O resursă a unui serviciu moşteneşte legăturile dintr-un ataşament la o resursă a unei referinţe a serviciului de nivel superior sau de la o resursă a clientului serviciului.

Despre legări set de politici

În această ediţie, există două tipuri de legături: legături specifice aplicaţiei şi legături generale.

Legături specifice aplicaţiei

Puteţi crea legări specifice aplicaţiei doar la un punct de ataşament set de politici. Aceste legături sunt specifice caracteristicilor politicii definite şi restricţionate de acestea. Legăturile specifice aplicaţiei pot asigura configuraţiei cerinţe de politici avansate, cum sunt semnăturile multiple; cu toate acestea, aceste legături sunt reutilizabile doar în cadrul unei aplicaţii. De asemenea, legăturile specifice aplicaţiei au o reutilizare foarte limitată peste seturile de politici.

Când creaţi o legare specifică aplicaţiei pentru un ataşament de set de politici, legarea începe într-o stare complet neconfigurată. Trebuie să adăugaţi fiecare politică, precum WS-Security sau transport HTTP, care doriţi să înlocuiască legarea implicită şi să configuraţi complet legăturile pentru fiecare politică pe care o adăugaţi. Pentru politica WS-Security, pot fi obţinute din legăturile implicite nişte atribute de configurare de nivel înalt precum TokenConsumer, TokenGenerator, SigningInfo sau EncryptionInfo dacă acestea nu sunt configurate în legăturile specifice aplicaţiei.

Pentru furnizorii de servicii, puteţi crea legări specifice aplicaţiei numai selectând Alocare legare > Legare nouă specifică aplicaţiei, pe pagina Colecţia Legări şi seturi de politici ale furnizorilor de servicii, pentru resursele de furnizor de servicii care au un set de politici ataşat. Similar, pentru clienţii serviciului, puteţi crea legări specifice aplicaţiei numai selectând Alocare legare > Legare nouă specifică aplicaţiei, pe pagina Colecţia Legări şi seturi de politici ale clienţilor serviciului, pentru resursele de client de servicii care au un set de politici ataşat.

Legări generale

Puteţi configura utilizarea legărilor generale pe un interval de seturi de politici şi acestea pot fi reutilizate între aplicaţii şi pentru ataşamente ale serviciului de încredere. Deşi legările generale sunt foarte reutilizabile, nu pot furniza configuraţia pentru cerinţe de politici avansate cum ar fi semnăturile multiple. Există două tipuri de legări generale: legări de set de politici furnizor generale şi legări de set de politici client generale.

Puteţi crea legături generale ale setului de politici al clientului prin accesarea Servicii > Seturi de politici > Legări set de politici furnizor generale > Nou în panoul de seturi de politici generale ale furnizorului sau prin accesarea Servicii > Seturi de politici > Legări set de politici client generale > Nou în panoul Set de politici client generale şi legări. Citiţi despre definirea şi gestionarea legărilor clientului sau ale furnizorului serviciului pentru informaţii suplimentare. Legările generale set de politici furnizor pot de asemenea fi folosite pentru ataşamente serviciu de încredere.



Numele fişierului: uwbs_serviceclient3servref.html