[AIX Solaris HP-UX Linux Windows][z/OS]

SCA 組合的服務提供者原則集和連結集合

請利用這個頁面來連接和分開服務元件架構 (SCA) 組合的組合單元、服務提供者、其端點或作業的原則集。您可以選取預設連結、建立新的應用程式特定連結,或使用您針對附加原則集所建立的連結。您可以檢視或變更服務提供者是否可共用其現行原則配置。

如果要檢視這個管理主控台頁面,您的組合單元必須使用 Web 服務且支援 SCA。 請按一下應用程式 > 應用程式類型 > 商業層次應用程式 > application_name > deployed_asset_composition_unit_name > 服務提供者原則集和連結

根據啟用安全時所指派的安全角色而定,您可能會有建立或編輯配置資料之文字輸入欄位或按鈕的存取權。 請檢閱管理角色說明文件,以進一步瞭解應用程式伺服器的有效角色。

如果要附加或分開原則集或連結,請執行下列動作:

  1. 選取組合單元、服務、端點或作業。組合單元/服務/端點/作業清單是巢狀的,指出上下代關係。
  2. 按一下所需要的按鈕。
表 1. 按鈕說明. 使用按鈕來連接或分開原則集,以及指派原則集連結。
按鈕 得出的動作
附加 將原則集附加到所選的組合單元、服務、端點或作業。如果要附加原則集,請選取單元、服務、端點或作業,然後按一下附加 > policy_set_option

如果要關閉功能表清單,請按一下附加

分開原則集 從所選的組合單元、服務、端點或作業分開原則集。

分開原則集之後,如果沒有附加到上層服務資源的原則集,附加的原則集直欄會顯示連結直欄會顯示不適用

如果上層服務資源附加了原則集,附加的原則集直欄會顯示 policy_set_name(繼承),且會套用上層附件所用的連結。 顯示的連結名稱後面會附加(繼承)

指派連結 將原則集連結指派給所選的組合單元、服務、端點或作業。其選項包括下列各項:
預設值
指定所選服務參照、端點或作業的預設連結。您可以針對特定伺服器或安全網域,指定要用於 Cell 層次或廣域安全網域層次的用戶端和提供者預設連結。 如果尚未將應用程式特定連結指派給附件,則會使用預設連結。當您將原則集附加到服務資源時,連結最初會設定為預設值。如果未使用這個「指派連結」動作將連結明確指派給附加點,則會使用在最接近範圍所指定的預設值。
不論任何原則集附件,執行時期都會檢查附件是否包含連結。 如果包含,便使用這項連結。 否則,執行時期會依照下列順序來檢查並使用第一個可用的預設連結:
  1. 伺服器的預設一般連結
  2. 伺服器所在網域的預設一般連結
  3. 廣域安全網域的預設一般連結
新建應用程式特定連結
請選取這個選項,來為原則集附件建立新的應用程式特定連結。所選資源會使用您建立的新連結。 如果選取多個資源,請確定選取的所有資源都附加了相同的原則集。
提供者範例
請選取這個選項來使用「提供者範例」連結。
提供者範例第 2 版
當您使用 Kerberos V5 WSSecurity 預設值或 TrustServiceKerberosDefault 原則集時,可選取這個選項,使用「提供者」範例第 2 版連結。
SAML 載送提供者範例
請選取這個選項來使用「SAML 載送提供者」範例。「SAML 載送提供者」範例是「提供者」範例連結的延伸,可支援「SAML 載送」記號使用實務。這個範例可搭配任何 SAML 載送記號預設原則集使用。
SAML HoK 對稱提供者範例
請選取這個選項來使用「SAML HoK 對稱提供者」範例。「SAML HoK 對稱提供者」範例是「提供者」範例連結的延伸,可支援 SAML 金鑰持有者 (HoK) 對稱金鑰記號使用實務。這個範例可以搭配下列其中一個 SAML HoK 對稱金鑰預設原則集使用: SAML11 HoK 對稱 WSSecurity 預設值或 SAML20 HoK 對稱 WSSecurity 預設值。

組合單元/服務/端點/作業

指定組合單元及相關服務提供者、端點或作業的名稱。

「組合單元/服務/端點/作業」直欄列出組合單元及組合單元包含的服務提供者、端點或作業。

附加的原則集

指定附加到組合單元、服務提供者、端點或作業的原則集。

「附加的原則集」直欄可包含下列值:
  • 。沒有直接附加或附加到較高層次服務資源的原則集。
  • Policy_set_name。 直接附加至服務資源的原則集名稱,例如 WS-I RSP。
  • Policy_set_name(繼承)。 未直接附加至服務資源而是附加至較高層次服務資源的原則集名稱。

如果直欄中的值是鏈結,請按一下該鏈結來檢視或變更附加的原則集相關聯設定。

連結

指定可用於服務提供者、端點或作業的連結配置。

「連結」直欄可包含下列值:
  • 不適用。沒有直接附加或附加到較高層次服務資源的原則集。
  • Binding_name預設值。 如果直接附加原則集,且指派了應用程式特定連結或一般連結,便會顯示連結名稱,例如,MyBindings1。 如果直接附加原則集,但服務資源使用預設連結,便會顯示預設值
  • Binding_name(繼承)預設值(繼承)。 服務資源繼承較高層資源之附件的連結。

如果「連結」直欄中的值是鏈結,請按一下該鏈結來檢視或變更連結相關聯設定。



檔名: usca_uwbs_psbindings.html