Hívó beállításai

Az oldal segítségével megadhatja a hívó beállításait. A hívó megadja a hitelesítéshez használt tokent vagy üzenetrészt.

Az alapértelmezett cella vagy kiszolgáló kötés szerkesztésekor lehetősége van a hívó beállításainak megadására az üzenetrészekhez. Alkalmazásspecifikus kötéseket is beállíthat olyan tokenekhez és üzenetrészekhez, amelyeket az irányelvkészlet megkövetel.

Ha meg szeretné jeleníteni ezt az adminisztrációs konzol oldalt egy általános szolgáltató kötés szerkesztésekor, akkor tegye a következőket:
  1. Kattintson a Szolgáltatások > Irányelvkészletek > Általános szolgáltatói irányelvkészlet-kötések elemre.
  2. Kattintson a WS-Security irányelvre az Irányelvek táblázatban.
  3. Kattintson a Hitelesítés és védelem hivatkozásra a Fő üzenetbiztonsági irányelv kötések részben.
  4. Kattintson a Hívó hivatkozásra a Fő üzenetbiztonsági irányelv kötések részben.
  5. Kattintson az Új gombra.
Ha meg szeretné jeleníteni ezt az adminisztrációs konzol oldalt az irányelvkészlet által megkövetelt alkalmazásspecifikus kötések beállításakor a tokenekhez és üzenetrészekhez, akkor tegye a következőket:
  1. Kattintson az Alkalmazások > Alkalmazástípusok > WebSphere nagyvállalati alkalmazások lehetőségre.
  2. Válasszon ki egy webszolgáltatásokat tartalmazó alkalmazást. Az alkalmazásnak tartalmaznia kell egy szolgáltatót vagy szolgáltatási ügyfelet.
  3. Kattintson a Szolgáltatói irányelvkészletek és kötések hivatkozásra a Webszolgáltatások tulajdonságai részben. A hívó beállításai csak a szolgáltatói irányelvkészletekhez és kötésekhez érhetőek el. A hívó beállításai nem érhetőek el a szolgáltatásügyfél irányelvekhez és kötésekhez.
  4. Válasszon ki egy kötést. Korábban már mellékelnie kellett egy irányelvkészletet és hozzárendelnie egy alkalmazásspecifikus kötést.
  5. Kattintson a WS-Security irányelvre az Irányelvek táblázatban.
  6. Kattintson a Hívó hivatkozásra a Fő üzenetbiztonsági irányelv kötések részben.
  7. Kattintson az Új gombra.
    Megjegyzés: Az új hívókat a létrehozáskor a rendszer automatikusan a következő rendelkezésre álló sorrendhez rendeli. A preferencia sorrendet módosíthatja. A módosítást az alábbi Rendezés szakasz írja le.

Ez az adminisztrációs konzol oldal csak Java API XML webszolgáltatásokhoz (JAX-WS) alkalmazásokra vonatkozik.

Név

Megadja a hitelesítéshez használni kívánt hívó nevét. Adja meg a hívó nevét ebben a kötelezően kitöltendő mezőben. Ez a tetszőleges név azonosítja ezt a hívó beállítást.

Sorrend

Megadja a hívók preferencia szerinti sorrendjét. A sorrend határozza meg, hogy melyik hívó kerül felhasználásra, amikor több hitelesítési token érkezik.

A preferencia sorrend módosításához lehetősége van felfelé vagy lefelé mozgatni a hívókat a listában. Jelölje be a hívó neve melletti jelölőnégyzetet a kijelöléséhez, majd kattintson a Mozgatás felfelé gombra, ha magasabb, illetve a Mozgatás lefelé gombra, ha alacsonyabb pozícióba szeretné helyezni a hívót a preferencia sorrendben.

Gomb Eredményül kapott művelet
Mozgatás felfelé Felfelé mozgatja a kiválasztott hívót a hívók listájában.
Mozgatás lefelé Lefelé mozgatja a kiválasztott hívót a hívók listájában.
Megjegyzés: A sorrend oszlop csak az új névteret használó kötések esetén jelenik meg. Ha több hívóval rendelkező kötés került átállításra az új névtérbe, akkor a hívóknak nincs sorrendje. Ebben az esetben egy hibaüzenet jelenik meg. Ha ez megtörténik, akkor válasszon ki egy hívót a táblában, majd a Mozgatás felfelé vagy a Mozgatás lefelé gombokra kattintva adja meg az egyes hívók sorrendjét. A hívókhoz sorrendet kell rendelni, mielőtt elmentené vagy egy alkalmazással használná a kötéseket.

Hívó azonosság helyi rész

Megadja a hitelesítéshez használni kívánt hívó helyi nevét. Adja meg a hívó azonosság helyi nevét ebben a kötelezően kitöltendő mezőben.

LTPA hívó megadásakor használja az LTPA értéket az olyan hívó helyi nevének, ami régebbi, az IBM® WebSphere Application Server 7.0 előtti változatainak megfelelő kötést használ. Az IBM WebSphere Application Server 7.0 és újabb változatainak megfelelő kötések az LTPAv2 értéket használják helyi névként. Az LTPAv2 érték megadása lehetővé teszi az LTPA és az LTPAv2 tokenek felhasználását is, amennyiben a Tokenváltozat betartatása beállítás nincs bejelölve a token-felhasználón.

1. Táblázat Hívó azonosság névtér URI mezőleírás. A táblázat felsorolja a Hívó azonosság névtér URI mezőleírás lehetséges értékeit.
Információk Érték
Alapértelmezett Karaktersorozat

Hívó azonosság névtér URI

Megadja a hitelesítéshez használni kívánt hívó egységes erőforrás-azonosítóját (URI). Adja meg a hívó URI azonosítóját ebben a mezőben.

LTPA hívó megadásakor használja a LTPA hívó megadásakor használja az LTPA értéket értéket az olyan hívó URI azonosítójának, ami régebbi, az IBM WebSphere Application Server 7.0 előtti változatainak megfelelő kötést használ. Az IBM WebSphere Application Server 7.0 és újabb változatainak megfelelő kötések a http://www.ibm.com/websphere/appserver/tokentype URI azonosítót használják.

2. Táblázat Hívó azonosság lehetséges értékei. A táblázat az alkalmazható Hívó azonosság helyi rész és Hívó azonosság névtér URI mező értékek listáját tartalmazza. A Hívó azonosság névtér URI érték nem szükséges, hacsak az a táblázatban másképp nincs megadva. A hívó azonosság üzenet hitelesítésre használatos.
Token típusa Hívó azonosság helyi rész Hívó azonosság névtér URI
Felhasználónév token 1.0 http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken  
Felhasználónév token 1.1 http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken  
X509 tanúsítvány jelsor http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509v3  
PKIPath formátumú X509 tanúsítványok http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509PKIPathv1  
PKCS#7 formátumú X.509 tanúsítványok és Tanúsítvány visszavonási listák (CRL) http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#PKCS7  
LTPA token LTPA http://www.ibm.com/websphere/appserver/tokentype/5.0.2
LTPA token LTPAv2 http://www.ibm.com/websphere/appserver/tokentype
LTPA továbbítási token LTPA_PROPAGATION http://www.ibm.com/websphere/appserver/tokentype
SAML 1.1 token http://docs.oasis-open.org/wss/oasis-wss-saml-token-profile-1.1#SAMLV1.1  
SAML 2.0 token http://docs.oasis-open.org/wss/oasis-wss-saml-token-profile-1.1#SAMLV2.0  
Kerberos token http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ  
Megjegyzés: Ha egyéni értéktípus ad egy egyéni tokenhez, akkor meg kell adnia a Hívó azonosság helyi rész és a Hívó azonosság névtér URI értékeket. Beírhatja például a Custom értéket a Hívó azonosság helyi rész értékmezőjébe, és a http://www.ibm.com/custom értéket a Hívó azonosság névtér URI mezőbe.

Aláíró rész hivatkozás

Amikor a megbízható azonosság egy aláíró tokenen alapul, akkor válassza ki a token által aláírt üzenetrészeket képviselő aláíró rész hivatkozást.

Ha az Aláíró rész hivatkozás beállítást választja, akkor meg kell adnia egy visszahívás-kezelőt, hogy a kötések megfelelően működjenek.

Azonosságellenőrzés alkalmazása

Megadja, hogy az azonosságellenőrzés használatos-e a hitelesítéskor.

Jelölje be a jelölőnégyzetet, ha azonosságellenőrzést kíván használni. A jelölőnégyzet bejelölésével engedélyezheti a Megbízható azonosság helyi név és a Megbízható azonosság névtér URI mezőt.

Megbízható azonosság helyi név

Megadja a megbízható azonosság helyi nevét, amikor azonosságellenőrzés használatos.

Ha kijelöli a Azonosságellenőrzés használata beállítást, és a WS-biztonság irányelv tartalmaz megbízhatósági tokent, akkor értéket kell adnia a megbízható azonosság helyi neve mezőnek, hogy a kötések megfelelően működjenek.

Megbízható azonosság URI

Megadja a megbízható azonosság egységes erőforrás-azonosítóját (URI).

Visszahívás kezelő

Megadja a visszahívás-kezelő osztálynevét. Adja meg a visszahívás-kezelő osztálynevét ebben a mezőben.

Ha értéket ad a Megbízható azonosság helyi neve mezőnek, és a megbízhatósági token token felhasználójának nem a Megbízik minden tanúsítványban értéket adja, akkor a Visszahívás-kezelő mezőnek a com.ibm.ws.wssecurity.impl.auth.callback.TrustedIdentityCallbackHandler értéket kell adnia.

Amikor megadja a visszahívás-kezelő nevet, akkor a megbízható azonosságokat a visszahívás-kezelő egyéni tulajdonságaiként kell megadnia. Például:
property name="trustedId_0", value="CN=Bob,O=ACME,C=US"
property name="trustedId_1", value="user1"

JAAS bejelentkezés

Megadja a Java hitelesítési és jogosultságkezelési szolgáltatás (JAAS) alkalmazás bejelentkezést. Beírhat egy JAAS bejelentkezést, kiválaszthat egyet a menüből, vagy az Új gombra kattintva felvehet egy újat.

Ha információkhoz szeretne jutni azzal kapcsolatban, hogy hogyan frissítheti a Kerberos rendszer JAAS bejelentkezési modult JAX-WS alkalmazásokhoz, akkor nézze meg a Rendszer JAAS bejelentkezés frissítése a Kerberos bejelentkezési modullal című témakört.

Egyéni tulajdonságok - Név

Megadja az egyéni tulajdonság nevét.

Az egyéni tulajdonságok kezdetben nem jelennek meg az oszlopban. Kattintson az alábbi műveletek egyikére az egyéni tulajdonságokért:

Gomb Eredményül kapott művelet
Új Létrehoz egy új egyéni tulajdonságot. Egyéni tulajdonság felvételéhez írja be a nevet és az értéket.
Szerkesztés Megadja, hogy lehetősége van az egyéni tulajdonság értékének szerkesztésére. A lehetőség csak akkor jelenik meg, ha már létezik legalább egy egyéni tulajdonság.
Törlés Eltávolítja a kiválasztott egyéni tulajdonságot.

Egyéni tulajdonságok - Érték

Megadja a használni kívánt egyéni tulajdonság értékét. Az Érték mező segítségével felveheti, szerkesztheti vagy törölheti az egyéni tulajdonságok értékét.



Fájlnév: uwbs_wsspsbcald.html