Impostazioni client del servizio

Utilizzare questa pagina della console amministrativa per gestire le impostazioni per i client di servizio. È possibile allegare e separare serie di politiche da un servizio, dai relativi endpoint o dalle operazioni. È possibile selezionare i collegamenti predefiniti, creare nuovi collegamenti specifici per l'applicazione oppure utilizzare quelli esistenti per una serie di politiche allegata. È possibile visualizzare se il client utilizza la politica del provider di servizi, o modificare questa impostazione.

Questa pagina del client del servizio visualizza informazioni di configurazione per un client del servizio e gli endpoint e le operazioni associati. È possibile visualizzare se il client utilizza la politica del provider di servizi, o modificare questa impostazione.

I link Applicazione e modulo forniscono accesso alla pagina delle impostazioni dell'applicazione e del modulo.

Per visualizzare questa pagina della console di gestione, fare clic su Servizi > Client di servizio > istanza_client_servizio.

È inoltre possibile visualizzare questa pagina facendo clic suApplicazioni > Tipi di applicazione > WebSphere enterprise applications > istanza_applicazioni_client_servizi > Client di servizi > istanza_client_servizi.

Per allegare o rimuovere una serie di politiche o di bind, fare quanto di seguito indicato:

  1. Selzionare un client del servizio, endpoint o operazione da Service/Endpoint/Operation. L'elenco Servizio/Endpoint/Operazione viene annidato, indicando le relazioni padre-figlio. Quando si seleziona un elemento padre, gli elementi figlio ereditano automaticamente le impostazioni dell'elemento padre.
  2. Fare clic sul pulsante desiderato.
Tabella 1. Descrizioni pulsante. Utilizzare il pulsante per gestire serie di politiche e bind di serie di politiche per i client del servizio.
Pulsante Azione risultante
Allega serie di politiche del client Fare clic su questo pulsante per visualizzare un elenco di serie di politiche disponibili da allegare al servizio, endpoint o operazione selezionato. Selezionare una serie di politiche dall'elenco da allegare o allegato al servizio, endpoint o operazione selezionata. Per chiudere l'elenco dei menu, fare clic su Allega serie di politiche client.
Separa serie di politiche client Fare clic su questo pulsante per separare una serie di politiche da un servizio, da un endpoint o da un'operazione selezionata. Una volta dissociata la serie di politiche, se non è presente una serie di politiche associata ad una risorsa di servizio di livello superiore, la colonna Serie di politiche allegate visualizza Nessuna e la colonna Bind visualizza Non applicabile.

Nel caso di una serie di politiche allegata ad una risorsa di livello superiore, la colonna Serie di politiche allegate visualizza nome_serie_politiche(ereditato) e il bind utilizzato per l'allegato di livello superiore viene applicato. Il nome del bind viene seguito da (ereditato).

Assegna collegamento Fare clic su questo pulsante per selezionare dall'elenco di collegamenti disponibili per l'allegato della serie di politiche selezionata. Le opzioni comprendono:
Valore predefinito
Specifica il collegamento predefinito per il servizio, l'endpoint o l'operazione selezionata. È possibile specificare i collegamenti predefiniti di client e provider da utilizzare a livello di cella o a livello del dominio di sicurezza globale per un server particolare o un dominio di sicurezza. I bind predefiniti vengono utilizzati quando un bind specifico dell'applicazione non è stato assegnato all'allegato. Quando si collega una serie di politiche ad una risorsa di servizio, il bind viene inizialmente impostato sul valore predefinito. Se non si assegna specificamente un collegamento al punto di collegamento con l'azione Assegna collegamento, viene utilizzato quello predefinito specificato nell'ambito più vicino.
Per qualsiasi allegato della serie politiche, il runtime verifica se l'allegato include un bind. In questo caso, verrà utilizzato tale collegamento. In caso contrario, il runtime esegue un controllo rispettando il seguente ordine e utilizza il primo bind predefinito disponibile:
  1. Bind generali predefiniti per il server
  2. Bind generali predefiniti per il dominio nel quale risiede il server
  3. Collegamenti generali predefiniti per il dominio di sicurezza globale
Nuovo bind specifico di applicazione
Selezionare questa opzione per creare un nuovo bind specifico dell'applicazione per gli allegati della serie di politiche. Il nuovo bind creato viene utilizzato per le risorse selezionate. Se si selezionano più risorse, verificare che tutte le risorse selezionate abbiano la stessa serie di politiche allegata.
Campione del client
Selezionare questa opzione per utilizzare il bind campione del Client.
Esempio di Client V2
Selezionare questa opzione per utilizzare il bind del campione del client V2 quando si utilizza il valore predefinito Kerberos V5 WSSecurity o le serie di politiche TrustServiceKerberosDefault.
Esempio di client Saml Bearer
Selezionare questa opzione per utilizzare il campione del client Saml Bearer. Il campione del client Saml Bearer estende il collegamento del campione del client per supportare gli scenari di utilizzo del token SAML Bearer. Questo campione può essere utilizzato con qualunque serie di politiche predefinite del token di SAML bearer.
Client Saml HoK Symmetric
Selezionare questa opzione per utilizzare il campione del client simmetrico Saml HoK. Il campione del client simmetrico Saml HoK estende il collegamento del campione del client per supportare gli scenari di utilizzo del token della chiave simmetrica SAML HoK (holder-of-key). Questo esempio può essere utilizzato con una delle serie di politiche predefinite della chiave simmetrica SAML HoK: SAML11 HoK Symmetric WSSecurity predefinito, oppure SAML20 HoK Symmetric WSSecurity predefinito.

Per chiudere l'elenco menu, fare clic su Assegna collegamento.

Client di servizi

Specifica il nome del client di servizio visualizzato.

Allegati serie di politiche

Servizio/Endpoint/Operazione

Specifica il nome del client del servizio, endpoint e operazioni associate. Il QName completo (Java classe javax.xml.namespace.QName) viene visualizzato quando il puntatore del mouse seleziona il nome di un client di servizi.

Set di politiche del client allegato

Specifica la serie di politiche allegate ai client di servizio, endpoint o operazioni.

La colonna Serie di politiche del client collegate può contenere i valori seguenti:
  • Nessuna. Nessuna serie di politiche è applicata, direttamente o a una risorsa di servizio di livello superiore.
  • nome_set_politiche. Il nome della serie di politiche allegata direttamente, ad esempio WS-I RSP.
  • nome_serie_politiche (ereditato). Il nome della serie di politiche non allegata direttamente a una risorsa di servizi, ma allegata a una risorsa di servizio di livello superiore.

Quando il valore nella colonna è un bind, fare clic sul bind per visualizzare o modificare impostazioni sulla serie di politiche allegata.

Politiche applicate

Specifica le politiche applicate alla risorsa.

La colonna Politiche applicate può contenere i valori seguenti:
  • Nessuna. Nessuna politica è applicata al servizio. Questa è l'impostazione predefinita se nessuna serie di politiche è applicata al client.
  • Client solo. La serie di politiche del client è applicata al servizio. Questa è l'impostazione predefinita se una serie di politiche è applicata al client.
  • Solo provider. La configurazione della politica del provider di servizi è applicata al servizio, a condizione che il client possa supportare tali politiche.
  • Client e provider. Una politica basata sia sulla serie della politica del client che sulla politica del provider di servizi, è applicata al servizio.

Quando il valore nella colonna è un collegamento, fare clic sul collegamento per visualizzare o modificare le impostazioni sul modo di applicazione delle politiche.

Per un servizio, se il valore nella colonna è un link seguito dalla parola ereditato tra parentesi, mostra un'impostazione ereditata dall'applicazione parent. È possibile fare clic sul collegamento per modificare le impostazioni per il servizio.

Per un endpoint o un'operazione, il valore non è un link ed è seguito dalla parola ereditato racchiusa tra parentesi. L'impostazione è ereditata dal servizio o dall'applicazione parent e non è possibile modificarla. Se non viene applicata alcuna politica, la voce nella colonna è Nessuno.

Bind

Specifica le informazioni di bind disponibili per un client del servizio, endpoint o operazione.

La colonna Bind può contenere i valori seguenti:
  • Non disponibile. Nessuna serie di politiche è applicata, direttamente o a una risorsa di servizio di livello superiore.
  • Nome collegamento o Valore predefinito. Il nome del collegamento viene visualizzato se una serie di politiche è collegata direttamente ed è assegnato un collegamento generale o specifico dell'applicazione, ad esempio MyBindings1. 'Predefinito' viene visualizzato se una serie di politiche è allegata direttamente, ma la risorsa del servizio utilizza i bind predefiniti.
  • Nome collegamento (ereditato) o Valore predefinito (ereditato). Una risorsa del servizio eredita i collegamenti da un allegato di una risorsa di livello superiore.

Quando il valore nella colonna Collegamento è un link, è possibile fare clic sul link per visualizzare o modificare le impostazioni relative al collegamento.

Informazioni sui bind della serie di politiche

In questa release, esistono due tipi di bind: specifici dell'applicazione e generali.

Bind specifici dell'applicazione

È possibile creare collegamenti specifici di applicazioni solo a livello di un punto di allegato della serie di politiche. Questi bind sono specifici e definiti dalle caratteristiche della politica definita. I bind specifici dell'applicazione possono fornire una configurazione per requisiti di politica avanzati, come più firme; tuttavia, questi bind sono riutilizzabili soltanto all'interno di un'applicazione. Inoltre, i bind specifici delle applicazioni presentano un riutilizzo molto limitato tra serie di politiche.

Quando si crea un collegamento specifico di un'applicazione per un allegato di serie di politiche, il collegamento inizia in uno stato interamente non configurato. È necessario aggiungere ciascuna politica, come WS-Security o Trasporto HTTP, di cui si desidera sostituire il bind predefinito e configurare completamente i bind per ciascuna politica aggiunta. Per la politica WS-Security, alcuni attributi di configurazione di alto livello, quali TokenConsumer, TokenGenerator, SigningInfo o EncryptionInfo potrebbero essere acquisiti dai collegamenti predefiniti se non sono configurati nei collegamenti specifici di applicazioni.

Per i provider di servizio, è possibile creare bind specifici per le applicazioni soltanto selezionando Assegna bind > Nuovo bind specifico dell'applicazione, nella pagina Raccolta di bind e serie di politiche dei provider del servizio, per le risorse del provider del servizio che presentano una serie di politiche allegata. Allo stesso modo, per i client del servizio, è possibile creare bind specifici per l'applicazione soltanto selezionando Assegna bind > Nuovo bind specifico dell'applicazione, nella pagina Raccolta di bind e serie di politiche dei client del servizio per le risorse del client del servizio che presentano una serie di politiche allegata.

Bind generali

Configurare i bind generali per essere utilizzati su un intervallo di serie di politiche e che possono essere riutilizzati sulle applicazioni e per allegati di servizi attendibili. Anche se i bind generali hanno un largo riutilizzo, non sono in grado di fornire la configurazione per requisiti di politica avanzati, come le firme multiple. Esistono due tipi di bind generali: bind della serie di politiche del provider generali e bind della serie di politiche del client generale.

È possibile creare bind della serie di politiche del provider generali facendo clic su Servizi > Serie di politiche > Bind serie di politiche del provider generali > Nuovo nel pannello della serie di politiche e bind del provider generali o facendo clic su Servizi > Serie di politiche > Bind serie di politiche del client generali > Nuovo nel pannello delle serie di politiche e bind del client generali. Per ulteriori informazioni, leggere le informazioni sulla definizione e gestione del client del servizio o sui bind del provider. Inoltre, i collegamenti serie di politiche di client generali possono essere usati per allegati di servizio sicuri.



Nome file: uwbs_serviceclient2.html