Utilizzare questa pagina per allegare e rimuovere serie di politiche a/da un'applicazione, client di servizi, relativi endpoint e operazioni. È possibile selezionare bind predefiniti, creare nuovi bind specifici dell'applicazione oppure utilizzare quelli esistenti per una serie di politiche associata. È possibile visualizzare se il client utilizza la politica del provider di servizi, o modificare questa impostazione.
Questa pagina visualizza informazioni dettagliate per un'applicazione e i relativi client di servizi web, endpoint e operazioni associati. È possibile visualizzare e gestire informazioni relative ai bind e agli allegati della politica attraverso questa pagina.
Per visualizzare questa pagina della console di gestione, fare clic su .
a seconda del ruolo della sicurezza assegnato quando la sicurezza è abilitata, potrebbe non essere possibile accedere ai campi delle voci di testo o ai pulsanti per creare o modificare i dati di configurazione. Consultare la documentazione suo ruoli di gestione per reperire maggiori informazioni sui ruoli validi per il server delle applicazioni.
| Pulsante | Azione risultante |
|---|---|
| Allega serie di politiche del client | Fare clic su questo pulsante per visualizzare un elenco di serie di politiche disponibili da allegare al servizio, endpoint o operazione selezionato. Selezionare una serie di politiche dall'elenco da allegare o allegato al servizio, endpoint o operazione selezionata. Per chiudere l'elenco dei menu, fare clic su Allega serie di politiche client. Procedure ottimali: Allegare gli insiemi di politiche ai livelli più alti, ad esempio il livello server EAR e lasciare che i livelli più bassi ereditino tali bind. Questa operazione migliora sensibilmente il tempo di elaborazione necessario per allegare gli insiemi a più operazioni.
Dopo aver allegato gli insiemi ai livelli più alti, è possibile personalizzare i livelli più bassi scollegando gli insiemi o rimuovendo i bind da tali operazioni specifiche. bprac |
| Separa serie di politiche client | Fare clic su questo pulsante per separare una serie di politiche da un servizio, da un endpoint o da un'operazione selezionata. Una volta dissociata la serie di politiche,
se non è presente una serie di politiche associata ad una risorsa di servizio di livello superiore,
la colonna Serie di politiche allegate visualizza Nessuna e la colonna
Bind visualizza Non applicabile. Nel caso di una serie di politiche allegata ad una risorsa di livello superiore, la colonna Serie di politiche allegate visualizza nome_serie_politiche(ereditato) e il bind utilizzato per l'allegato di livello superiore viene applicato. Il nome del bind viene seguito da (ereditato). |
| Assegna collegamento | Fare clic su questo pulsante per selezionare dall'elenco di collegamenti disponibili per l'allegato della serie di politiche selezionata.
Tutti i bind
vengono elencati insieme alle seguenti opzioni:
Per chiudere l'elenco menu, fare clic su Assegna collegamento. Procedure ottimali: Assegnare i bind ai livelli più alti, ad esempio il livello server EAR e lasciare che i livelli più bassi ereditino tali bind. Questa operazione migliora sensibilmente il tempo di elaborazione necessario per allegare gli insiemi ed i bind a più operazioni.
Dopo aver assegnato i bind ai livelli più alti, è possibile personalizzare i livelli più bassi scollegando gli insiemi o rimuovendo i bind da tali operazioni specifiche. bprac |
Specifica il nome dell'applicazione e del client di servizio, endpoint e operazioni associati. Per client di servizio WS-Notification, la prima voce è associata al servizio WS-Notification e non ad un'applicazione.
Specifica la serie di politiche allegate all'applicazione, ai client di servizio, endpoint o operazioni.
Quando il valore nella colonna è un bind, fare clic sul bind per visualizzare o modificare impostazioni sulla serie di politiche allegata.
Specifica le politiche applicate alle risorse. Questa colonna non è applicabile e non viene mostrata per i client del servizio WS-Notification.
Quando il valore nella colonna è un collegamento, fare clic sul collegamento per visualizzare o modificare le impostazioni sul modo di applicazione delle politiche.
Per un servizio, se il valore nella colonna è un link seguito dalla parola ereditato tra parentesi, mostra un'impostazione ereditata dall'applicazione parent. È possibile fare clic sul collegamento per modificare le impostazioni per il servizio.
Per un endpoint o un'operazione, il valore non è un link ed è seguito dalla parola ereditato racchiusa tra parentesi. L'impostazione è ereditata dal servizio o dall'applicazione parent e non è possibile modificarla.
Specifica il nome del collegamento associato alla serie di politiche.
Quando il valore nella colonna Collegamento è un link, è possibile fare clic sul link per visualizzare o modificare le impostazioni relative al collegamento.
In questa release, esistono due tipi di bind: specifici dell'applicazione e generali.
Bind specifici dell'applicazione
È possibile creare collegamenti specifici di applicazioni solo a livello di un punto di allegato della serie di politiche. Questi bind sono specifici e definiti dalle caratteristiche della politica definita. I bind specifici dell'applicazione possono fornire una configurazione per requisiti di politica avanzati, come più firme; tuttavia, questi bind sono riutilizzabili soltanto all'interno di un'applicazione. Inoltre, i bind specifici delle applicazioni presentano un riutilizzo molto limitato tra serie di politiche.
Quando si crea un collegamento specifico di un'applicazione per un allegato di serie di politiche, il collegamento inizia in uno stato interamente non configurato. È necessario aggiungere ciascuna politica, come WS-Security o Trasporto HTTP, di cui si desidera sostituire il bind predefinito e configurare completamente i bind per ciascuna politica aggiunta. Per la politica WS-Security, alcuni attributi di configurazione di alto livello, quali TokenConsumer, TokenGenerator, SigningInfo o EncryptionInfo potrebbero essere acquisiti dai collegamenti predefiniti se non sono configurati nei collegamenti specifici di applicazioni.
Per i provider di servizio, è possibile creare bind specifici per le applicazioni soltanto selezionando , nella pagina Raccolta di bind e serie di politiche dei provider del servizio, per le risorse del provider del servizio che presentano una serie di politiche allegata. Allo stesso modo, per i client del servizio, è possibile creare bind specifici per l'applicazione soltanto selezionando , nella pagina Raccolta di bind e serie di politiche dei provider del servizio per le risorse del client del servizio che presentano una serie di politiche allegata.
Bind generali
Configurare i bind generali per essere utilizzati su un intervallo di serie di politiche e che possono essere riutilizzati sulle applicazioni e per allegati di servizi attendibili. Anche se i bind generali hanno un largo riutilizzo, non sono in grado di fornire la configurazione per requisiti di politica avanzati, come le firme multiple. Esistono due tipi di bind generali: bind della serie di politiche del provider generali e bind della serie di politiche del client generale.
È possibile creare bind di serie di politiche del provider generali facendo clic su > Nuovo nel pannello delle serie di politiche del provider generali o facendo clic su > Nuovo nel pannello delle serie di politiche e bind del client generali. Per dettagli sulla definizione e gestione dei bind del provider o del client del servizio, consultare i link correlati. Inoltre, i collegamenti serie di politiche di client generali possono essere usati per allegati di servizio sicuri.