A hitelesítési tokenek egy azonosságot bizonyítanak vagy határoznak meg. Az általános kötések szerkesztésekor az adminisztrációs konzol segítségével adhat hozzá hitelesítési token beállításokat az üzenetrészekhez.
A hitelesítési tokenek beállításához végezze el az alábbi lépéseket:
Ez az adminisztrációs konzol oldal csak Java API XML webszolgáltatásokhoz (JAX-WS) alkalmazásokra vonatkozik.
Megadja a beállított token nevét. Alkalmazásspecifikus kötések használata esetén ez a mező nem jelenik meg.
Megadja a beállított token típusát.
Alkalmazásspecifikus kötések használatakor a token típusa az irányelvfájlból kerül megállapításra, és csak olvasható. Általános kötések használatakor válasszon ki egy tokentípust a listából. Az alábbi tokentípusok állnak rendelkezésre:
Ha az LTPA Token tokentípust választja a token előállítónak, akkor engedélyezettnek kell lennie az egypontos bejelentkezés együttműködési módnak. Ez a beállítás a Web és SIP biztonság alatt található a globális biztonságban. Ha az együttműködés jelző nem engedélyezett (true) értékre van állítva, akkor hiba történik az ezekhez a kötésekhez mellékelt alkalmazások indításakor. Ha az együttműködés jelző állapotának ellenőrzése nélkül szeretné használni az LTPA tokent, akkor állítsa be a com.ibm.wsspi.wssecurity.tokenGenerator.ltpav1.pre.v7 egyéni tulajdonságot a token előállítón. Állítsa be a tulajdonságot az adminisztrációs konzolon, az Egypontos bejelentkezés együttműködési képesség engedélyezése és letiltása az LTPA tokenhez témakörben leírtaknak megfelelően. A tulajdonságot a Webszolgáltatások biztonság API használatával nemlehet beállítani.
Megadja a hitelesítési token-előállító vagy -felhasználó helyi nevét. A Helyi név mező a megjelenített tokentípus alapján kerül feltöltésre. A mező segítségével csak egyéni tokentípusokat szerkeszthet.
Megadja a hitelesítési token-előállító vagy -felhasználó egységes erőforrás-azonosítóját (URI). Az URI mező a megjelenített tokentípus alapján kerül feltöltésre. A mező segítségével csak egyéni tokentípusokat szerkeszthet.
Hagyja ezt a mezőt üresen, amennyiben az egyéni tokentípust használja Kerberos token előállítására az OASIS Web Services Security Specification for Kerberos Token Profile v1.1 által meghatározottak szerint.
Megadja a biztonsági token hivatkozást. A biztonsági token hivatkozás mező csak az alkalmazásspecifikus kötésekben található hitelesítési tokenekhez jelenik meg. A mező az alapértelmezett kötésekhez nem érhető el.
Azoknak a Java Authentication and Authorization Service (JAAS) alkalmazás és rendszerbejelentkezéseknek a listáját adja meg, amelyek hatályosak abban a tartományban, amelyre a kötés hatásköre be van állítva.
Ha egy alkalmazás hatóköre a globális biztonság vagy egy olyan tartomány, amely nem szabja testre a saját JAAS bejelentkezéseit, akkor a globális bejelentkezések listája jelenik meg a menülistában. A globális JAAS alkalmazás bejelentkezési gyűjtemény eléréséhez kattintson az Új alkalmazás bejelentkezés elemre. A JAAS bejelentkezés menülista és az Új alkalmazás bejelentkezés gomb viselkedése attól függ, hogy a kötés egy melléklettel együtt kerül-e létrehozásra. Nagy körültekintéssel járjon el a biztonsági tartományok módosításakor, mivel elképzelhető hogy a korábban hivatkozott biztonsági konfigurációk, például a JAAS bejelentkezések, nem lesznek elérhetők egy másik biztonsági tartományban.
Megadja az egyéni tulajdonsághoz használt nevet.
Az egyéni tulajdonságok kezdetben nem jelennek meg az oszlopban. Kattintson az alábbi gombok egyikére a leírt művelethez:
| Gomb | Eredményül kapott művelet |
|---|---|
| Új | Létrehoz egy új egyéni tulajdonságot. Egyéni tulajdonság felvételéhez írja be a nevet és az értéket. |
| Szerkesztés | Lehetővé teszi a kiválasztott egyéni tulajdonság szerkesztését. A gombra kattintva beviteli mezők jelennek meg, és a rendszer kilistázza a cellaértékeket szerkesztésre. A Szerkesztés gomb addig nem érhető el, amíg nem vett fel legalább egy egyéni tulajdonságot. |
| Törlés | Eltávolítja a kiválasztott egyéni tulajdonságot. |
Megadja a használni kívánt egyéni tulajdonság értékét. Az Érték mező segítségével megadhatja, szerkesztheti vagy törölheti az egyéni tulajdonságok értékét.
Ha az egyéni tokentípus használatával hoz létre Kerberos tokent, akkor adja meg a következő egyéni tulajdonságokat:
| Egyéni tulajdonságnév | Érték |
|---|---|
| com.ibm.wsspi.wssecurity.krbtoken.targetServiceName | A cél szolgáltatás nevét adja meg. Ez a |
| com.ibm.wsspi.wssecurity.krbtoken.targetServiceHost | A cél szolgáltatáshoz társított hosztnevet adja meg a következő
formátumban: myhost.mycompany.com. Ez a |
| com.ibm.wsspi.wssecurity.krbtoken.targetServiceRealm | A cél szolgáltatáshoz társított tartomány nevét adja meg. Ez a |
| com.ibm.wsspi.wssecurity.krbtoken.clientRealm | Megadja az ügyféllel társított Kerberos tartomány nevét. Ez a tulajdonság |
| com.ibm.wsspi.wssecurity.krbtoken.loginPrompt | Engedélyezi a Kerberos bejelentkezést, ha az érték
True.
Az
alapértelmezett érték False. Ez a |
A token-előállító esetén a cél szolgáltatás név és a cél hosztnév egy Szolgáltatás azonosító nevet (SPN) alkot, amely a cél Kerberos szolgáltatás azonosító nevét ábrázolja. A Kerberos ügyfél kéri az első Kerberos AP-REQ tokent az SPN-hez.
Ha egy alkalmazás minden webszolgáltatás kérés üzenethez előállít vagy felhasznál egy Kerberos V5 AP_REQ tokent, akkor az alkalmazás tokenelőállító és tokenfeldolgozó kötéseiben állítsa be a com.ibm.wsspi.wssecurity.kerberos.attach.apreq egyéni tulajdonságot true értékre. További információkért tekintse meg a Webszolgáltatás biztonság hibaelhárítási tippek témakört.
A Visszahívás-kezelő oldalra hivatkozik, ahol beállíthatja a visszahívás-kezelőket. A Visszahívás-kezelő beállításai határozzák meg, hogy az üzenetfejlécekből hogyan szerezhetők meg a biztonsági tokenek.
Alapértelmezett kötéseket használó Felhasználónév vagy LTPA token kezelésekor elképzelhető, hogy a felhasználónév és jelszó meg van adva példaként. Frissítse a tokentípusokhoz tartozó értékeket.