請利用這個頁面來指定記號消費端的資訊。這項資訊只能用在消費端,來處理安全記號。
混合版本環境: 在有伺服器使用 Websphere Application Server 6.1 版或更早版本的混合節點 Cell 中,按一下 Web 服務:Web 服務安全的預設連結。mixv在指定其他內容之前,請先在「記號消費端名稱」、「記號消費端類別名稱」和「值類型本端名稱」欄位中指定值。
是指記號消費端配置的名稱。
比方說,預設 X509 記號消費端名稱便可能是需要加密的 con_enctcon,或需要簽章的 con_signtcon。 自訂記號消費端名稱可能是需要簽章的 sig_tcon。
是指記號消費端實作類別的名稱。
這個類別必須實作 com.ibm.wsspi.wssecurity.token.TokenConsumerComponent 介面。
是指記號消費端實作類別的名稱。
「Java 鑑別和授權服務 (JAAS) 登入模組」實作用來在消費端驗證(鑑別)安全記號。
指定部署描述子中所定義之安全記號名稱的參照。
在應用程式層次,如果部署描述子中未指定安全記號,就不會顯示「組件參照」欄位。
可以指定信任錨點和憑證儲存庫。
| 連結名稱 | 伺服器層次、Cell 層次或應用程式層次 | 路徑 |
|---|---|---|
| 預設消費端連結 | Cell 層次 |
|
| 預設消費端連結 | 伺服器層次 |
|
| 連結名稱 | 伺服器層次、Cell 層次或應用程式層次 | 路徑 |
|---|---|---|
| 預設消費端連結 | Cell 層次 |
|
| 預設消費端連結 | 伺服器層次 |
|
指定在「授信 ID 評估器」畫面中,所定義之授信 ID 評估器類別名稱的參照。授信 ID 評估器係用來判斷所收到的 ID 是否已授信。
| 連結名稱 | 伺服器層次、Cell 層次或應用程式層次 | 路徑 |
|---|---|---|
| 預設消費端連結 | Cell 層次 |
|
| 預設消費端連結 | 伺服器層次 |
|
當您選取授信 ID 評估器參照時,必須先配置授信 ID 評估器,才能設定記號消費端。
「授信 ID 評估器」欄位會顯示在預設連結配置以及應用程式伺服器連結配置中。
指定是否要驗證使用者名稱記號的 Nonce。
這個選項會顯示在 Cell、伺服器和應用程式層次。只有當納入的記號類型是使用者名稱記號時,這個選項才有效。
指定是否要驗證使用者名稱記號的時間戳記。
這個選項會顯示在 Cell、伺服器和應用程式層次。只有當納入的記號類型是使用者名稱記號時,這個選項才有效。
針對耗用的記號,指定值類型的本端名稱。
當您對自訂記號指定自訂值類型時,您可以指定值類型之完整名稱 (QName) 的本端名稱和 URI。例如,您可以指定 Custom 作為本端名稱,並指定 http://www.ibm.com/custom 作為 URI。
指定整合記號之值類型的名稱空間 URI。
當您指定使用者名稱記號或 X.509 憑證安全記號的記號消費端時,不需指定這個選項。如果您要指定另一個記號,請指定值類型的完整名稱 URI。