Hitelesítés-előállító vagy ügyfél token beállításai

A hitelesítési tokenek egy azonosságot bizonyítanak vagy határoznak meg. Az általános kötések szerkesztésekor az adminisztrációs konzol segítségével adhat hozzá hitelesítési token beállításokat az üzenetrészekhez.

A hitelesítési tokenek beállításához végezze el az alábbi lépéseket:

  1. A globális biztonság alapértelmezett irányelvkészlet kötésekként beállított általános kötések megjelenítéséhez és kiválasztásához kattintson a Szolgáltatások > Irányelvkészletek > Alapértelmezett irányelvkészlet kötései elemre. A megadott kötések kerülnek felhasználásra, kivéve ha a csatlakozási pontnál, a kiszolgálónál vagy a biztonsági tartománynál felülbírálják.
  2. Az általános kötések eléréséhez és beállításához valamint a hitelesítési token beállítások üzenetrészekhez adásához kattintson a Szolgáltatások > Irányelvkészletek > Általános szolgáltató irányelvkészlet kötések elemre.
  3. Kattintson a WS-Security irányelvre az Irányelvek táblázatban.
  4. Kattintson a Hitelesítés és védelem hivatkozásra a Fő üzenetbiztonsági irányelv kötések részben.
  5. Kattintson az Új token elemre egy új token-előállító vagy -felhasználó létrehozásához, illetve kattintson egy meglévő felhasználó vagy előállító token hivatkozásra a Hitelesítési tokenek táblázatban.
Ha egy irányelvkészlet által megkövetelt alkalmazásspecifikus kötéseket szeretne megjeleníteni és beállítani a tokenekhez és üzenetrészekhez, akkor végezze el az alábbi lépéseket:
  1. Kattintson az Alkalmazások>Alkalmazástípusok>WebSphere nagyvállalati alkalmazások lehetőségre.
  2. Válasszon ki egy webszolgáltatásokat tartalmazó alkalmazást. Az alkalmazásnak tartalmaznia kell egy szolgáltatót vagy szolgáltatási ügyfelet.
  3. Kattintson a Szolgáltatói irányelvkészletek és kötések vagy a Szolgáltatásügyfél-irányelvkészletek és kötések hivatkozásra a Webszolgáltatások tulajdonságai részben.
  4. Válasszon ki egy kötést. Korábban már mellékelnie kellett egy irányelvkészletet és hozzárendelnie egy alkalmazásspecifikus kötést.
  5. Kattintson a WS-Security irányelvre az Irányelvek táblázatban.
  6. Kattintson a Hitelesítés és védelem hivatkozásra a Fő üzenetbiztonsági irányelv kötések részben.
  7. Kattintson egy felhasználó vagy előállító token hivatkozásra a Védelmi tokenek táblázatban.

Ez az adminisztrációs konzol oldal csak Java API XML webszolgáltatásokhoz (JAX-WS) alkalmazásokra vonatkozik.

Név

Megadja a beállított token nevét. Alkalmazásspecifikus kötések használata esetén ez a mező nem jelenik meg.

Token típusa

Megadja a beállított token típusát.

Alkalmazásspecifikus kötések használatakor a token típusa az irányelvfájlból kerül megállapításra, és csak olvasható. Általános kötések használatakor válasszon ki egy tokentípust a listából. Az alábbi tokentípusok állnak rendelkezésre:

Megjegyzés: Az LTPA Token V2.0 tokentípus csak azokhoz a kötésekhez áll rendelkezésre, amelyek az IBM® WebSphere Application Server 7.0 vagy újabb változatában támogatott módon használják a névteret. Amikor az LTPA Token V2.0 tokent választja a token felhasználónak, akkor LTPA és LTPA V2.0 tokenek is felhasználhatóak. Ha a token felhasználót az LTPA V2.0 tokenekra szeretné korlátozni, akkor jelölje be a Tokenváltozat betartatása jelölőnégyzetet.

Ha az LTPA Token tokentípust választja a token előállítónak, akkor engedélyezettnek kell lennie az egypontos bejelentkezés együttműködési módnak. Ez a beállítás a Web és SIP biztonság alatt található a globális biztonságban. Ha az együttműködés jelző nem engedélyezett (true) értékre van állítva, akkor hiba történik az ezekhez a kötésekhez mellékelt alkalmazások indításakor. Ha az együttműködés jelző állapotának ellenőrzése nélkül szeretné használni az LTPA tokent, akkor állítsa be a com.ibm.wsspi.wssecurity.tokenGenerator.ltpav1.pre.v7 egyéni tulajdonságot a token előállítón. Állítsa be a tulajdonságot az adminisztrációs konzolon, az Egypontos bejelentkezés együttműködési képesség engedélyezése és letiltása az LTPA tokenhez témakörben leírtaknak megfelelően. A tulajdonságot a Webszolgáltatások biztonság API használatával nemlehet beállítani.

Helyi név

Megadja a hitelesítési token-előállító vagy -felhasználó helyi nevét. A Helyi név mező a megjelenített tokentípus alapján kerül feltöltésre. A mező segítségével csak egyéni tokentípusokat szerkeszthet.

URI

Megadja a hitelesítési token-előállító vagy -felhasználó egységes erőforrás-azonosítóját (URI). Az URI mező a megjelenített tokentípus alapján kerül feltöltésre. A mező segítségével csak egyéni tokentípusokat szerkeszthet.

Hagyja ezt a mezőt üresen, amennyiben az egyéni tokentípust használja Kerberos token előállítására az OASIS Web Services Security Specification for Kerberos Token Profile v1.1 által meghatározottak szerint.

Biztonsági token hivatkozás

Megadja a biztonsági token hivatkozást. A biztonsági token hivatkozás mező csak az alkalmazásspecifikus kötésekben található hitelesítési tokenekhez jelenik meg. A mező az alapértelmezett kötésekhez nem érhető el.

JAAS bejelentkezés

Azoknak a Java Authentication and Authorization Service (JAAS) alkalmazás és rendszerbejelentkezéseknek a listáját adja meg, amelyek hatályosak abban a tartományban, amelyre a kötés hatásköre be van állítva.

Ha egy alkalmazás hatóköre a globális biztonság vagy egy olyan tartomány, amely nem szabja testre a saját JAAS bejelentkezéseit, akkor a globális bejelentkezések listája jelenik meg a menülistában. A globális JAAS alkalmazás bejelentkezési gyűjtemény eléréséhez kattintson az Új alkalmazás bejelentkezés elemre. A JAAS bejelentkezés menülista és az Új alkalmazás bejelentkezés gomb viselkedése attól függ, hogy a kötés egy melléklettel együtt kerül-e létrehozásra. Nagy körültekintéssel járjon el a biztonsági tartományok módosításakor, mivel elképzelhető hogy a korábban hivatkozott biztonsági konfigurációk, például a JAAS bejelentkezések, nem lesznek elérhetők egy másik biztonsági tartományban.

Egyéni tulajdonságok - Név

Megadja az egyéni tulajdonsághoz használt nevet.

Az egyéni tulajdonságok kezdetben nem jelennek meg az oszlopban. Kattintson az alábbi gombok egyikére a leírt művelethez:

Gomb Eredményül kapott művelet
Új Létrehoz egy új egyéni tulajdonságot. Egyéni tulajdonság felvételéhez írja be a nevet és az értéket.
Szerkesztés Lehetővé teszi a kiválasztott egyéni tulajdonság szerkesztését. A gombra kattintva beviteli mezők jelennek meg, és a rendszer kilistázza a cellaértékeket szerkesztésre. A Szerkesztés gomb addig nem érhető el, amíg nem vett fel legalább egy egyéni tulajdonságot.
Törlés Eltávolítja a kiválasztott egyéni tulajdonságot.

Egyéni tulajdonságok - Érték

Megadja a használni kívánt egyéni tulajdonság értékét. Az Érték mező segítségével megadhatja, szerkesztheti vagy törölheti az egyéni tulajdonságok értékét.

Ha az egyéni tokentípus használatával hoz létre Kerberos tokent, akkor adja meg a következő egyéni tulajdonságokat:

Egyéni tulajdonságnév Érték
com.ibm.wsspi.wssecurity.krbtoken.targetServiceName A cél szolgáltatás nevét adja meg.

Ez a
tulajdonság kötelező.

com.ibm.wsspi.wssecurity.krbtoken.targetServiceHost A cél szolgáltatáshoz társított hosztnevet adja meg a következő formátumban: myhost.mycompany.com.

Ez a
tulajdonság kötelező.

com.ibm.wsspi.wssecurity.krbtoken.targetServiceRealm A cél szolgáltatáshoz társított tartomány nevét adja meg.

Ez a
tulajdonság elhagyható egyetlen Kerberos tartomány esetén. Ha a
targetServiceRealm tulajdonság nincs megadva, a tartomány neveként a
Kerberos konfigurációs fájl alapértelmezett tartományneve kerül
használatra.
Kereszt vagy megbízható
Kerberos tartomány környezetben meg kell adnia egy
értéket a targetServiceRealm tulajdonság számára.

com.ibm.wsspi.wssecurity.krbtoken.clientRealm Megadja az ügyféllel társított Kerberos tartomány nevét.

Ez a tulajdonság
elhagyható egyetlen Kerberos tartomány környezet esetén.
Webszolgáltatás védelem kereszt vagy megbízható Kerberos tartomány környezetben
történő megvalósításakor meg kell adnia egy értéket a clientRealm tulajdonság
számára.

com.ibm.wsspi.wssecurity.krbtoken.loginPrompt Engedélyezi a Kerberos bejelentkezést, ha az érték True. Az alapértelmezett érték False.

Ez a
tulajdonság kötelező.

A token-előállító esetén a cél szolgáltatás név és a cél hosztnév egy Szolgáltatás azonosító nevet (SPN) alkot, amely a cél Kerberos szolgáltatás azonosító nevét ábrázolja. A Kerberos ügyfél kéri az első Kerberos AP-REQ tokent az SPN-hez.

Ha egy alkalmazás minden webszolgáltatás kérés üzenethez előállít vagy felhasznál egy Kerberos V5 AP_REQ tokent, akkor az alkalmazás tokenelőállító és tokenfeldolgozó kötéseiben állítsa be a com.ibm.wsspi.wssecurity.kerberos.attach.apreq egyéni tulajdonságot true értékre. További információkért tekintse meg a Webszolgáltatás biztonság hibaelhárítási tippek témakört.

Visszahívás kezelő

A Visszahívás-kezelő oldalra hivatkozik, ahol beállíthatja a visszahívás-kezelőket. A Visszahívás-kezelő beállításai határozzák meg, hogy az üzenetfejlécekből hogyan szerezhetők meg a biztonsági tokenek.

Alapértelmezett kötéseket használó Felhasználónév vagy LTPA token kezelésekor elképzelhető, hogy a felhasználónév és jelszó meg van adva példaként. Frissítse a tokentípusokhoz tartozó értékeket.



Fájlnév: uwbs_wsspsbat.html