Raccolta di bind e serie di politiche client del servizio

Utilizzare questa pagina per allegare e rimuovere serie di politiche a/da un'applicazione, client di servizi, relativi endpoint e operazioni. È possibile selezionare bind predefiniti, creare nuovi bind specifici dell'applicazione oppure utilizzare quelli esistenti per una serie di politiche associata. È possibile visualizzare se il client utilizza la politica del provider di servizi, o modificare questa impostazione.

Questa pagina visualizza informazioni dettagliate per un'applicazione e i relativi client di servizi web, endpoint e operazioni associati. È possibile visualizzare e gestire informazioni relative ai bind e agli allegati della politica attraverso questa pagina.

Per visualizzare questa pagina della console di gestione, fare clic su Applicazioni > Tipi di applicazione > WebSphere enterprise applications > istanza_applicazione_client_servizio > Serie di politiche e bind del client del servizio.

Questa pagina della console può inoltre essere visualizzata per i client del servizio WS-Notification selezionando uno dei seguenti percorsi:

a seconda del ruolo della sicurezza assegnato quando la sicurezza è abilitata, potrebbe non essere possibile accedere ai campi delle voci di testo o ai pulsanti per creare o modificare i dati di configurazione. Consultare la documentazione suo ruoli di gestione per reperire maggiori informazioni sui ruoli validi per il server delle applicazioni.

Tabella 1. Descrizioni pulsante. Utilizzare questo pulsante per gestire i bind dell'insieme di politiche per un client del servizio, i suoi endpoint o le operazioni.
Pulsante Azione risultante
Allega serie di politiche del client Fare clic su questo pulsante per visualizzare un elenco di serie di politiche disponibili da allegare al servizio, endpoint o operazione selezionato. Selezionare una serie di politiche dall'elenco da allegare o allegato al servizio, endpoint o operazione selezionata. Per chiudere l'elenco dei menu, fare clic su Allega serie di politiche client.
Procedure ottimali Procedure ottimali: Allegare gli insiemi di politiche ai livelli più alti, ad esempio il livello server EAR e lasciare che i livelli più bassi ereditino tali bind. Questa operazione migliora sensibilmente il tempo di elaborazione necessario per allegare gli insiemi a più operazioni.

Dopo aver allegato gli insiemi ai livelli più alti, è possibile personalizzare i livelli più bassi scollegando gli insiemi o rimuovendo i bind da tali operazioni specifiche.

bprac
Separa serie di politiche client Fare clic su questo pulsante per separare una serie di politiche da un servizio, da un endpoint o da un'operazione selezionata. Una volta dissociata la serie di politiche, se non è presente una serie di politiche associata ad una risorsa di servizio di livello superiore, la colonna Serie di politiche allegate visualizza Nessuna e la colonna Bind visualizza Non applicabile.

Nel caso di una serie di politiche allegata ad una risorsa di livello superiore, la colonna Serie di politiche allegate visualizza nome_serie_politiche(ereditato) e il bind utilizzato per l'allegato di livello superiore viene applicato. Il nome del bind viene seguito da (ereditato).

Assegna collegamento Fare clic su questo pulsante per selezionare dall'elenco di collegamenti disponibili per l'allegato della serie di politiche selezionata. Tutti i bind vengono elencati insieme alle seguenti opzioni:
Valore predefinito
Specifica il bind predefinito per il servizio, endpoint o operazione selezionati. È possibile specificare i collegamenti predefiniti di client e provider da utilizzare a livello di cella o a livello del dominio di sicurezza globale per un server particolare o un dominio di sicurezza. I bind predefiniti vengono utilizzati quando un bind specifico dell'applicazione non è stato assegnato all'allegato. Quando si collega una serie di politiche ad una risorsa di servizio, il bind viene inizialmente impostato sul valore predefinito. Se non si assegna specificamente un bind al punto di collegamento utilizzando l'azione Assegna bind, viene utilizzato il valore predefinito specificato nell'ambito più vicino.
Per qualsiasi allegato della serie politiche, il runtime verifica se l'allegato include un bind. In questo caso, verrà utilizzato tale collegamento. In caso contrario, il runtime esegue un controllo rispettando il seguente ordine e utilizza il primo bind predefinito disponibile:
  1. Bind generali predefiniti per il server
  2. Bind generali predefiniti per il dominio in cui risiede il server
  3. Collegamenti generali predefiniti per il dominio di sicurezza globale
Nuovo bind specifico di applicazione
Selezionare questa opzione per creare un nuovo bind specifico dell'applicazione per gli allegati della serie di politiche. Il nuovo bind creato viene utilizzato per le risorse selezionate. Se si seleziona più di una risorsa, assicurarsi che tutte le risorse selezionate abbiano la stessa serie di politiche allegata.
Campione del client
Selezionare questa opzione per utilizzare il bind di esempio Client.
Esempio di Client V2
Selezionare questa opzione per utilizzare il bind del campione del client V2 quando si utilizza il valore predefinito Kerberos V5 WSSecurity o le serie di politiche TrustServiceKerberosDefault.
Esempio di client Saml Bearer
Selezionare questa opzione per utilizzare il campione del client Saml Bearer. Il campione del client Saml Bearer estende il collegamento del campione del client per supportare gli scenari di utilizzo del token SAML Bearer. Questo campione può essere utilizzato con qualunque serie di politiche predefinite del token di SAML bearer.
Client Saml HoK Symmetric
Selezionare questa opzione per utilizzare il campione del client simmetrico Saml HoK. Il campione del client simmetrico Saml HoK estende il collegamento del campione del client per supportare gli scenari di utilizzo del token della chiave simmetrica SAML HoK (holder-of-key). Questo campione può essere utilizzato con una delle serie predefinite delle politiche della chiave simmetrica SAML HoK: SAML11 HoK Symmetric WSSecurity predefinito, oppure SAML20 HoK Symmetric WSSecurity predefinito.

Per chiudere l'elenco menu, fare clic su Assegna collegamento.

Procedure ottimali Procedure ottimali: Assegnare i bind ai livelli più alti, ad esempio il livello server EAR e lasciare che i livelli più bassi ereditino tali bind. Questa operazione migliora sensibilmente il tempo di elaborazione necessario per allegare gli insiemi ed i bind a più operazioni.

Dopo aver assegnato i bind ai livelli più alti, è possibile personalizzare i livelli più bassi scollegando gli insiemi o rimuovendo i bind da tali operazioni specifiche.

bprac

Applicazione/Servizio/Endpoint/Operazione

Specifica il nome dell'applicazione e del client di servizio, endpoint e operazioni associati. Per client di servizio WS-Notification, la prima voce è associata al servizio WS-Notification e non ad un'applicazione.

Set di politiche del client allegato

Specifica la serie di politiche allegate all'applicazione, ai client di servizio, endpoint o operazioni.

La colonna Serie di politiche del client allegate può contenere i valori seguenti:
  • Nessuno. Nessuna serie di politiche è allegata direttamente o è allegata a un livello superiore.
  • nome_set_politiche. Il nome della serie di politiche che è direttamente allegata, ad esempio WS-I RSP.
  • nome_serie_politiche (ereditato). Una serie di politiche non è allegata direttamente alla risorsa, ma è allegata a una risorsa di livello superiore.

Quando il valore nella colonna è un bind, fare clic sul bind per visualizzare o modificare impostazioni sulla serie di politiche allegata.

Politiche applicate

Specifica le politiche applicate alle risorse. Questa colonna non è applicabile e non viene mostrata per i client del servizio WS-Notification.

La colonna Politiche applicate può contenere i valori seguenti:
  • Nessuna. Nessuna politica è applicata all'applicazione o al servizio. Questa è l'impostazione predefinita se nessuna serie di politiche è applicata al client.
  • Client solo. La serie di politiche del client è applicata all'applicazione o al servizio. Questa è l'impostazione predefinita se una serie di politiche è applicata al client.
  • Solo provider. La configurazione della politica del provider di servizi è applicata all'applicazione o al servizio, a condizione che il client possa supportare tali politiche.
  • Client e provider. Una politica basata sia sulla serie della politica del client che sulla politica del provider di servizi, è applicata all'applicazione o al servizio.

Quando il valore nella colonna è un collegamento, fare clic sul collegamento per visualizzare o modificare le impostazioni sul modo di applicazione delle politiche.

Per un servizio, se il valore nella colonna è un link seguito dalla parola ereditato tra parentesi, mostra un'impostazione ereditata dall'applicazione parent. È possibile fare clic sul collegamento per modificare le impostazioni per il servizio.

Per un endpoint o un'operazione, il valore non è un link ed è seguito dalla parola ereditato racchiusa tra parentesi. L'impostazione è ereditata dal servizio o dall'applicazione parent e non è possibile modificarla.

Bind

Specifica il nome del collegamento associato alla serie di politiche.

La colonna Bind può contenere i valori seguenti:
  • Non disponibile. Nessuna serie di politiche è allegata, direttamente o ad una risorsa di servizio di livello superiore.
  • Nome collegamento o Valore predefinito. Il nome del collegamento viene visualizzato se una serie di politiche è collegata direttamente ed è assegnato un collegamento generale o specifico dell'applicazione, ad esempio MyBindings1. Valore predefinito viene visualizzato se una serie di politiche è collegata direttamente ma la risorsa del servizio utilizza i collegamenti predefiniti.
  • Nome collegamento (ereditato) o Valore predefinito (ereditato). Una risorsa del servizio eredita i bind da un allegato ad una risorsa di livello superiore.

Quando il valore nella colonna Collegamento è un link, è possibile fare clic sul link per visualizzare o modificare le impostazioni relative al collegamento.

Informazioni sui bind della serie di politiche

In questa release, esistono due tipi di bind: specifici dell'applicazione e generali.

Bind specifici dell'applicazione

È possibile creare collegamenti specifici di applicazioni solo a livello di un punto di allegato della serie di politiche. Questi bind sono specifici e definiti dalle caratteristiche della politica definita. I bind specifici dell'applicazione possono fornire una configurazione per requisiti di politica avanzati, come più firme; tuttavia, questi bind sono riutilizzabili soltanto all'interno di un'applicazione. Inoltre, i bind specifici delle applicazioni presentano un riutilizzo molto limitato tra serie di politiche.

Quando si crea un collegamento specifico di un'applicazione per un allegato di serie di politiche, il collegamento inizia in uno stato interamente non configurato. È necessario aggiungere ciascuna politica, come WS-Security o Trasporto HTTP, di cui si desidera sostituire il bind predefinito e configurare completamente i bind per ciascuna politica aggiunta. Per la politica WS-Security, alcuni attributi di configurazione di alto livello, quali TokenConsumer, TokenGenerator, SigningInfo o EncryptionInfo potrebbero essere acquisiti dai collegamenti predefiniti se non sono configurati nei collegamenti specifici di applicazioni.

Per i provider di servizio, è possibile creare bind specifici per le applicazioni soltanto selezionando Assegna bind>Nuovo bind specifico dell'applicazione, nella pagina Raccolta di bind e serie di politiche dei provider del servizio, per le risorse del provider del servizio che presentano una serie di politiche allegata. Allo stesso modo, per i client del servizio, è possibile creare bind specifici per l'applicazione soltanto selezionando Assegna bind>Nuovo bind specifico dell'applicazione, nella pagina Raccolta di bind e serie di politiche dei provider del servizio per le risorse del client del servizio che presentano una serie di politiche allegata.

Bind generali

Configurare i bind generali per essere utilizzati su un intervallo di serie di politiche e che possono essere riutilizzati sulle applicazioni e per allegati di servizi attendibili. Anche se i bind generali hanno un largo riutilizzo, non sono in grado di fornire la configurazione per requisiti di politica avanzati, come le firme multiple. Esistono due tipi di bind generali: bind della serie di politiche del provider generali e bind della serie di politiche del client generale.

È possibile creare bind di serie di politiche del provider generali facendo clic su Servizi > Serie di politiche > Bind serie di politiche del provider generali > Nuovo nel pannello delle serie di politiche del provider generali o facendo clic su Servizi > Serie di politiche > Bind serie di politiche del provider generali > Nuovo nel pannello delle serie di politiche e bind del client generali. Per dettagli sulla definizione e gestione dei bind del provider o del client del servizio, consultare i link correlati. Inoltre, i collegamenti serie di politiche di client generali possono essere usati per allegati di servizio sicuri.



Nome file: uwbs_clientpsbindings.html