Impostazioni di provider di servizi

Utilizzare la pagina di impostazioni Provider del servizio per gestire le impostazioni per i provider del servizio. A un'applicazione, al relativo servizio, agli endpoint o alle operazioni è possibile allegare e separare serie di politiche. È possibile creare nuovi collegamenti, oppure utilizzare i collegamenti già creati per una serie di politiche allegata. È possibile visualizzare o modificare il modo in cui il provider di servizi può condividere la relativa configurazione della politica corrente.

Utilizzare il link Documento WSDL per visualizzare il file WSDL (Web Services Description Language) per il servizio. I link Applicazione e modulo forniscono accesso alla pagina delle impostazioni dell'applicazione e del modulo.

Per visualizzare questa pagina della console amministrativa, fare clic su Servizi > Provider di servizi > istanza_provider_servizi.

È inoltre possibile visualizzare questa pagina facendo clic su Applicazioni > Tipi di applicazione > WebSphere enterprise applications > istanza_applicazioni_provider_servizi > Provider di servizi > istanza_provider_servizi.

a seconda del ruolo della sicurezza assegnato quando la sicurezza è abilitata, potrebbe non essere possibile accedere ai campi delle voci di testo o ai pulsanti per creare o modificare i dati di configurazione. Consultare la documentazione suo ruoli di gestione per reperire maggiori informazioni sui ruoli validi per il server delle applicazioni.
Tabella 1. Descrizioni pulsante. Utilizzare i pulsanti per gestire i bind dell'insieme di politiche per un provider del servizio, i suoi endpoint o le operazioni.
Bind Descrizione
Allega serie di politiche Fare clic su questo pulsante per visualizzare un elenco di serie di politiche disponibili da allegare al servizio, endpoint o operazione selezionato. Selezionare una serie di politiche dall'elenco da allegare o allegato al servizio, endpoint o operazione selezionata. Per chiudere l'elenco menu, fare clic su Allega serie di politiche.
Rimuovi serie di politiche Fare clic su questo pulsante per separare una serie di politiche da un servizio, da un endpoint o da un'operazione selezionata. Una volta rimossa la serie di politiche, se non ci sono serie di politiche collegate a una risorse di servizio di livello superiore, la colonna Serie di politiche allegata visualizza Nessuna e la colonna Bind visualizza Non applicabile.

Se c'è una serie di politiche collegata a una risorse di servizio di livello superiore, la colonna Serie di politiche allegate visualizza nome_serie_politiche (ereditato) e il collegamento utilizzato per l'allegato di livello superiore viene utilizzato. Il nome del bind viene seguito da (ereditato).

Assegna collegamento Fare clic su questo pulsante per selezionare dall'elenco di collegamenti disponibili per l'allegato della serie di politiche selezionata. Le opzioni comprendono:
Valore predefinito
Specifica il bind predefinito per l'operazione, l'endpoint o il riferimento del servizio selezionato. È possibile specificare i collegamenti predefiniti di client e provider da utilizzare a livello di cella o a livello del dominio di sicurezza globale per un server particolare o un dominio di sicurezza. I bind predefiniti vengono utilizzati quando un bind specifico dell'applicazione non è stato assegnato all'allegato. Quando si collega una serie di politiche ad una risorsa di servizio, il bind viene inizialmente impostato sul valore predefinito. Se non si assegna specificamente un collegamento al punto di collegamento con l'azione Assegna collegamento, viene utilizzato quello predefinito specificato nell'ambito più vicino.
Per qualsiasi allegato della serie politiche, il runtime verifica se l'allegato include un bind. In questo caso, verrà utilizzato tale collegamento. In caso contrario, il runtime esegue un controllo rispettando il seguente ordine e utilizza il primo bind predefinito disponibile:
  1. Bind generali predefiniti per il server
  2. Bind generali predefiniti per il dominio nel quale risiede il server
  3. Collegamenti generali predefiniti per il dominio di sicurezza globale
Nuovo bind specifico di applicazione
Selezionare questa opzione per creare un nuovo bind specifico dell'applicazione per gli allegati della serie di politiche. Il nuovo bind creato viene utilizzato per le risorse selezionate. Se si selezionano più risorse, verificare che tutte le risorse selezionate abbiano la stessa serie di politiche allegata.
Campione provider
Selezionare questa opzione per utilizzare il bind di esempio di Provider.
Esempio di Provider V2
Selezionare questa opzione per utilizzare il bind dell'esempio di Provider V2 quando si utilizza il valore predefinito Kerberos V5 WSSecurity oppure le serie di politiche TrustServiceKerberosDefault.
Esempio di provider Saml Bearer
Selezionare questa opzione per utilizzare il campione del provider Saml Bearer. Il campione del provider Saml Bearer estende il collegamento del campione del provider per supportare gli scenari di utilizzo del token SAML Bearer. Questo campione può essere utilizzato con qualunque serie di politiche predefinite del token SAML bearer.
Campione del provider simmetrico Saml HoK
Selezionare questa opzione per utilizzare il campione del provider simmetrico Saml HoK. Il campione del provider simmetrico Saml HoK estende il collegamento del campione del provider per supportare gli scenari di utilizzo del token della chiave simmetrica SAML HoK (holder-of-key). Questo campione può essere utilizzato con una delle serie predefinite delle politiche della chiave simmetrica SAML HoK: SAML11 HoK Symmetric WSSecurity predefinito, oppure SAML20 HoK Symmetric WSSecurity predefinito.

Per chiudere l'elenco menu, fare clic su Assegna collegamento.

Provider del servizio

Specifica il nome del provider di servizi visualizzato.

Allegati serie di politiche

Servizio/Endpoint/Operazione

Specifica il nome del provider del servizio, endpoint o operazione contenuti in un servizio.

Serie di politiche collegata

Specifica la serie di politiche allegata ad un provider del servizio, all'endpoint o all'operazione.

La colonna Serie di politiche collegate può contenere i valori seguenti:
  • Nessuna. Nessuna serie di politiche viene allegata, direttamente o a una risorsa di servizio di livello superiore.
  • nome_serie_politiche. Il nome della serie di politiche allegata direttamente, ad esempio WS-I RSP.
  • Nome_serie_politiche (ereditata). Il nome della serie di politiche non allegata direttamente a una risorsa di servizio ma allegata a una risorsa di servizio di livello superiore.

Quando il valore nella colonna è un bind, fare clic sul bind per visualizzare o modificare impostazioni sulla serie di politiche allegata.

Bind

Specifica la configurazione di bind disponibile per un provider del servizio, endpoint o operazione.

La colonna Bind può contenere i valori seguenti:
  • Non disponibile. Nessuna serie di politiche viene allegata, direttamente o a una risorsa di servizio di livello superiore.
  • Nome collegamento o Valore predefinito. Il nome collegamento viene visualizzato se una serie di politiche che è collegata direttamente e un collegamento specifico dell'applicazione o un collegamento generale viene assegnato, ad esempio, MyBindings1. Valore predefinito viene visualizzato se una serie di politiche è collegata direttamente ma la risorsa del servizio utilizza i collegamenti predefiniti.
  • Nome collegamento (ereditato) o Valore predefinito (ereditato). Una risorsa del servizio eredita i bind da un allegato ad una risorsa di livello superiore.

Quando il valore nella colonna Collegamento è un link, è possibile fare clic sul link per visualizzare o modificare le impostazioni relative al collegamento.

Informazioni sui bind della serie di politiche

In questa release, esistono due tipi di bind: specifici dell'applicazione e generali.

Bind specifici dell'applicazione

È possibile creare collegamenti specifici di applicazioni solo a livello di un punto di allegato della serie di politiche. Questi bind sono specifici e definiti dalle caratteristiche della politica definita. I bind specifici dell'applicazione possono fornire una configurazione per requisiti di politica avanzati, come più firme; tuttavia, questi bind sono riutilizzabili soltanto all'interno di un'applicazione. Inoltre, i bind specifici delle applicazioni presentano un riutilizzo molto limitato tra serie di politiche.

Quando si crea un collegamento specifico di un'applicazione per un allegato di serie di politiche, il collegamento inizia in uno stato interamente non configurato. È necessario aggiungere ciascuna politica, come WS-Security o Trasporto HTTP, di cui si desidera sostituire il bind predefinito e configurare completamente i bind per ciascuna politica aggiunta. Per la politica WS-Security, alcuni attributi di configurazione di alto livello, quali TokenConsumer, TokenGenerator, SigningInfo o EncryptionInfo potrebbero essere acquisiti dai collegamenti predefiniti se non sono configurati nei collegamenti specifici di applicazioni.

Per i provider di servizio, è possibile creare bind specifici per le applicazioni soltanto selezionando Assegna bind > Nuovo bind specifico dell'applicazione, nella pagina Raccolta di bind e serie di politiche dei provider del servizio, per le risorse del provider del servizio che presentano una serie di politiche allegata. Allo stesso modo, per i client del servizio, è possibile creare bind specifici per l'applicazione soltanto selezionando Assegna bind > Nuovo bind specifico dell'applicazione, nella pagina Raccolta di bind e serie di politiche dei client del servizio per le risorse del client del servizio che presentano una serie di politiche allegata.

Bind generali

Configurare i bind generali per essere utilizzati su un intervallo di serie di politiche e che possono essere riutilizzati sulle applicazioni e per allegati di servizi attendibili. Anche se i bind generali hanno un largo riutilizzo, non sono in grado di fornire la configurazione per requisiti di politica avanzati, come le firme multiple. Esistono due tipi di bind generali: bind della serie di politiche del provider generali e bind della serie di politiche del client generale.

È possibile creare bind della serie di politiche del provider generali facendo clic su Servizi > Serie di politiche > Bind serie di politiche del provider generali > Nuovo nel pannello della serie di politiche e bind del provider generali o facendo clic su Servizi > Serie di politiche > Bind serie di politiche del client generali > Nuovo nel pannello delle serie di politiche e bind del client generali. Per dettagli sulla definizione e gestione dei bind del provider o del client del servizio, consultare i link correlati. I collegamenti della serie di politiche del provider generale potrebbero essere utilizzati per gli allegati del servizio sicuro.

Condivisione di politiche

Specifica se il provider di servizi può condividere la configurazione di politiche correnti.

La colonna Condivisione di politiche può contenere i seguenti valori:
  • Non disponibile. La risorsa non ha una serie di politiche allegata, pertanto non vi è alcuna configurazione della politica da condividere.
  • Disattivato. La serie di politiche della risorsa non può essere condivisa. Questa è l'impostazione predefinita se una serie di politiche è allegata ad un servizio.
  • Attivato. La serie di politiche della risorsa può essere condivisa.

Quando il valore nella colonna è un link, fare clic sul link per visualizzare o modificare le impostazioni relative alle modalità di condivisione della configurazione della politica.

Per un servizio, se la serie di politiche viene ereditata dall'applicazione principale, anche il valore di condivisione della politica viene ereditato e non è possibile modificarlo. Il valore non è un link e viene seguito dal termine ereditato tra parentesi.

Per un endpoint o un'operazione, il valore non è un link ed è seguito dal termine ereditato racchiusa tra parentesi. L'impostazione è ereditata dal servizio o dall'applicazione parent e non è possibile modificarla.



Nome file: uwbs_jaxws.html