Impostazioni del riferimento del servizio

Utilizzare questa pagina della console di gestione per gestire le impostazioni dei riferimenti del proprio servizio. I riferimenti del servizio possono ereditare le serie di politiche e i bind del client del servizio oppure è possibile specificare serie di politiche e bind differenti da quelli del client del servizio.

Questa pagina dei riferimenti del servizio visualizza informazioni di configurazione per un riferimento del servizio e gli endpoint e le operazioni associati. I riferimenti del servizio possono essere visualizzati e configurati per ereditare le configurazioni della serie di politiche e del bind dal client del servizio oppure per specificare impostazioni individuali per il riferimento del servizio allegando serie di politiche e bind differenti dalle serie di politiche e dai bind allegati al client del servizio.

I link dell'applicazione, del modulo e del client del servizio forniscono l'accesso alla pagina delle impostazioni dell'applicazione, del modulo e del client del servizio.

Per visualizzare questa pagina della console di gestione, fare clic su Servizi > Client servizi > istanza_riferimento_servizio.

È inoltre possibile visualizzare questa pagina facendo clic su Applicazioni > Tipi di applicazione > Applicazioni enterprise WebSphere > istanza_applicazione_client_servizi > Client dei servizi > istanza_riferimento_servizi.

È possibile specificare una serie di politiche e un bind per un riferimento del servizio differente dall'allegato della serie di politiche per il servizio. Inoltre, è possibile indicare di non allegare una serie di politiche ad un riferimento del servizio, anche se una serie di politiche è allegata al servizio. Il comportamento predefinito è che un riferimento del servizio, e i suoi endpoint e le sue operazioni, ereditano l'allegato della serie di politiche delle corrispondenti risorse del servizio. I riferimenti del servizio sono validi solo per il tipo di allegato del client.

Per allegare o rimuovere una serie di politiche o di bind, completare le seguenti azioni:

  1. Selezionare un riferimento del servizio, endpoint o operazione da Riferimento servizio/Endpoint/Operazione. L'elenco Riferimento servizio/Endpoint/Operazione è nidificato, a indicare le relazioni padre-figlio. Quando si seleziona un elemento padre, gli elementi figlio ereditano automaticamente le impostazioni dell'elemento padre.
  2. Fare clic sul pulsante relativo all'azione che si desidera completare.
Tabella 1. Descrizioni pulsante. Utilizzare il pulsante per gestire serie di politiche e bind di serie di politiche per i riferimenti del servizio.
Pulsante Azione risultante
Eredita Fare clic su questo pulsante per cancellare le impostazioni della serie di politiche e bind esistenti per il riferimento del servizio e utilizzare gli allegati della serie di politiche definiti dal client del servizio. Come impostazione predefinita, un riferimento del servizio, così come i suoi endpoint e le sue operazioni, eredita l'allegato della serie di politiche delle corrispondenti risorse del servizio.
Sovrascrivi Fare clic su questo pulsante per sovrascrivere le impostazioni di bind e della serie di politiche esistenti per il client del servizio per definire bind e serie di politiche separate per il riferimento del servizio o per specificare che una serie di politiche non è allegata al riferimento del servizio.
Allega serie di politiche del client Fare clic su questo pulsante per visualizzare un elenco di serie di politiche disponibili da allegare al riferimento del servizio, endpoint o operazione selezionato. Selezionare una serie di politiche dall'elenco allegato; quella serie di politiche è allegata all'operazione, endpoint o servizio selezionato. Per chiudere l'elenco dei menu, fare clic su Allega serie di politiche client. Questo pulsante è attivo solo dopo aver fatto clic sul pulsante Sovrascrivi.
Separa serie di politiche client Fare clic su questo pulsante per rimuovere una serie di politiche da un riferimento del servizio, endpoint o operazione selezionata. Una volta rimosso l'allegato della serie di politiche, se non c'è una serie di politiche allegata ad una risorsa del servizio di livello superiore, la colonna Serie di politiche client allegate visualizza Nessuna e la colonna Bind visualizza Non applicabile.

Se una serie di politiche è invece allegata ad una risorsa del riferimento del servizio di livello superiore o al client del servizio, la colonna Serie di politiche client allegate visualizza nome_serie_politiche (ereditato) e viene fornito il bind utilizzato per l'allegato di livello superiore. Il nome del bind viene seguito da (ereditato).

Questo pulsante è attivo solo dopo aver fatto clic sul pulsante Sovrascrivi.

Assegna collegamento Fare clic su questo pulsante per selezionare dall'elenco di collegamenti disponibili per l'allegato della serie di politiche selezionata. Le opzioni comprendono:
Valore predefinito
Specifica il bind predefinito per l'operazione, l'endpoint o il riferimento del servizio selezionato. È possibile specificare i bind predefiniti del client e del provider da utilizzare a livello della cella o a livello del dominio di sicurezza globale, per un server particolare o per un dominio di sicurezza. I bind predefiniti vengono utilizzati quando un bind specifico dell'applicazione non è stato assegnato all'allegato. Quando si collega una serie di politiche ad una risorsa di servizio, il bind viene inizialmente impostato sul valore predefinito. Se non si assegna specificamente un bind al punto di collegamento con l'azione Assegna bind, viene utilizzato quello predefinito specificato nell'ambito più vicino.
Per qualsiasi allegato della serie di politiche, l'ambiente runtime verifica se l'allegato include un bind. In questo caso, verrà utilizzato tale collegamento. In caso contrario, l'ambiente runtime verifica il seguente ordine e utilizza il primo bind predefinito disponibile:
  1. Bind generali predefiniti per il server
  2. Bind generali predefiniti per il dominio nel quale risiede il server
  3. Collegamenti generali predefiniti per il dominio di sicurezza globale
Nuovo bind specifico di applicazione
Selezionare questa opzione per creare un nuovo bind specifico dell'applicazione per gli allegati della serie di politiche. Il nuovo bind creato viene utilizzato per le risorse selezionate. Se si selezionano più risorse, verificare che tutte le risorse selezionate abbiano la stessa serie di politiche allegata.
Campione del client
Selezionare questa opzione per utilizzare il bind campione del Client.
Esempio di Client V2
Selezionare questa opzione per utilizzare il bind del campione del client V2 quando si utilizza il valore predefinito Kerberos V5 WSSecurity o le serie di politiche TrustServiceKerberosDefault.
Esempio di client Saml Bearer
Selezionare questa opzione per utilizzare il campione del client Saml Bearer. Il campione del client Saml Bearer estende il collegamento del campione del client per supportare gli scenari di utilizzo del token SAML Bearer. Questo campione può essere utilizzato con qualunque serie di politiche predefinite del token di SAML bearer.
Client Saml HoK Symmetric
Selezionare questa opzione per utilizzare il campione del client simmetrico Saml HoK. Il campione del client simmetrico Saml HoK estende il collegamento del campione del client per supportare gli scenari di utilizzo del token della chiave simmetrica SAML HoK (holder-of-key). Questo campione può essere utilizzato con una delle serie predefinite delle politiche della chiave simmetrica SAML HoK: SAML11 HoK Symmetric WSSecurity predefinito, oppure SAML20 HoK Symmetric WSSecurity predefinito.

Per chiudere l'elenco menu, fare clic su Assegna collegamento.

Questo pulsante è attivo solo dopo aver fatto clic sul pulsante Sovrascrivi.

Visualizza la conferma degli allegati della serie di politiche ereditate

Selezionando questa casella di spunta si specifica che si desidera abilitare la conferma dell'eredità degli allegati delle serie di politiche. Bisogna espandere la sezione Preferenze per selezionare questa casella di spunta.

Riferimento/Endpoint/Operazione del servizio

Specifica il nome di operazioni, endpoint o del riferimento del servizio. Il nome completo della risorsa viene visualizzato quando si passa il puntatore del mouse su un'operazione, un endpoint o un riferimento del servizio.

Serie di politiche del client

Specifica la serie di politiche allegate alle operazioni, agli endpoint o ai riferimenti del servizio.

La colonna Serie di politiche del client allegate può contenere i valori seguenti:
  • Nessuna. Non è allegata alcuna politica, sia direttamente al client del servizio che alla risorsa del servizio di livello superiore.
  • nome_set_politiche. Il nome della serie di politiche allegata direttamente alla risorsa del riferimento del servizio, ad esempio, WS-I RSP.
  • nome_serie_politiche (ereditato). Il nome della serie di politiche che non è collegata direttamente a una risorsa di riferimento del servizio; la serie di politiche è allegata ad una risorsa di riferimento del servizio di livello superiore o ad una risorsa del client del servizio.

Quando il valore nella colonna è un bind, fare clic sul bind per visualizzare o modificare impostazioni sulla serie di politiche allegata.

Politiche applicate

Specifica le politiche applicate al riferimento del servizio.

Il link di riferimento del servizio Politiche applicate viene abilitato solo dopo aver fatto clic sul pulsante Sovrascrivi.

La colonna Politiche applicate può contenere i valori seguenti:
  • Nessuna. Nessuna politica è applicata al servizio. Questa è l'impostazione predefinita se nessuna serie di politiche è applicata al client.
  • Client solo. La serie di politiche del client è applicata al servizio. Questa è l'impostazione predefinita se una serie di politiche è applicata al client.
  • Solo provider. La configurazione della politica del provider di servizi è applicata al servizio, a condizione che il client possa supportare tali politiche.
  • Client e provider. Una politica basata sia sulla serie della politica del client che sulla politica del provider di servizi, è applicata al servizio.

Quando il valore nella colonna è un collegamento, fare clic sul collegamento per visualizzare o modificare le impostazioni sul modo di applicazione delle politiche.

Per un endpoint o un'operazione, il valore non è un link ed è seguito dalla parola ereditato racchiusa tra parentesi. L'impostazione è ereditata dal servizio o dall'applicazione parent e non è possibile modificarla. Non esiste alcuna politica applicata; le voci nella colonna sono Nessuna o Nessuna (ereditato).

Bind

Specifica le informazioni di bind disponibili per un'operazione, un endpoint o un riferimento del servizio.

La colonna Bind può contenere i valori seguenti:
  • Non disponibile. Non è allegata alcuna politica, sia direttamente al client del servizio che alla risorsa di riferimento del servizio di livello superiore.
  • Nome collegamento o Valore predefinito. Il nome del collegamento viene visualizzato se una serie di politiche è collegata direttamente ed è assegnato un collegamento generale o specifico dell'applicazione, ad esempio MyBindings1. Viene visualizzato Predefinito se viene allegata direttamente la serie di politiche ma la risorsa di riferimento del servizio utilizza i bind predefiniti.
  • Nome collegamento (ereditato) o Valore predefinito (ereditato). Una risorsa del servizio eredita i bind da un allegato a una risorsa di servizio di livello superiore o a una risorsa del client di servizio.

Informazioni sui collegamenti di serie di politiche

In questa release, esistono due tipi di bind: specifici dell'applicazione e generali.

Bind specifici dell'applicazione

È possibile creare collegamenti specifici di applicazioni solo a livello di un punto di allegato della serie di politiche. Questi bind sono specifici e definiti dalle caratteristiche della politica definita. I bind specifici dell'applicazione possono fornire una configurazione per requisiti di politica avanzati, come più firme; tuttavia, questi bind sono riutilizzabili soltanto all'interno di un'applicazione. Inoltre, i bind specifici delle applicazioni presentano un riutilizzo molto limitato tra serie di politiche.

Quando si crea un collegamento specifico di un'applicazione per un allegato di serie di politiche, il collegamento inizia in uno stato interamente non configurato. È necessario aggiungere ciascuna politica, come WS-Security o Trasporto HTTP, di cui si desidera sostituire il bind predefinito e configurare completamente i bind per ciascuna politica aggiunta. Per la politica WS-Security, alcuni attributi di configurazione di alto livello, quali TokenConsumer, TokenGenerator, SigningInfo o EncryptionInfo potrebbero essere acquisiti dai bind predefiniti se non sono configurati nei bind specifici di applicazioni.

Per i provider di servizio, è possibile creare bind specifici per le applicazioni soltanto selezionando Assegna bind > Nuovo bind specifico dell'applicazione, nella pagina Raccolta di bind e serie di politiche dei provider del servizio, per le risorse del provider del servizio che presentano una serie di politiche allegata. Allo stesso modo, per i client del servizio, è possibile creare bind specifici per l'applicazione soltanto selezionando Assegna bind > Nuovo bind specifico dell'applicazione, nella pagina Raccolta di bind e serie di politiche dei client del servizio per le risorse del client del servizio che presentano una serie di politiche allegata.

Bind generali

È possibile configurare i bind generali per essere utilizzati su un intervallo di serie di politiche e che possono essere riutilizzati sulle applicazioni e per allegati di servizi sicuri. Anche se i bind generali hanno un largo riutilizzo, non sono in grado di fornire la configurazione per requisiti di politica avanzati, come le firme multiple. Esistono due tipi di bind generali: bind della serie di politiche del provider generali e bind della serie di politiche del client generale.

È possibile creare bind della serie di politiche del provider generali facendo clic su Servizi > Serie di politiche > Bind serie di politiche del provider generali > Nuovo nel pannello della serie di politiche e bind del provider generali o facendo clic su Servizi > Serie di politiche > Bind serie di politiche del client generali > Nuovo nel pannello delle serie di politiche e bind del client generali. Per ulteriori informazioni, leggere le informazioni sulla definizione e gestione del client del servizio o sui bind del provider. Inoltre, i collegamenti serie di politiche di client generali possono essere usati per allegati di servizio sicuri.



Nome file: uwbs_serviceclient3servref.html