Az oldal segítségével beállíthatja a védelmi tokeneket. A védelmi tokenek aláírják az üzeneteket az integritás védelméhez vagy titkosítják azokat a bizalmasság fenttartásához.
Az általános szolgáltató vagy az ügyfélirányelvkészlet-kötések szerkesztésekor lehetősége van védelmi token beállításokat adni az üzenetrészekhez. Alkalmazásspecifikus kötéseket is beállíthat olyan tokenekhez és üzenetrészekhez, amelyeket az irányelvkészlet megkövetel.
Ez az adminisztrációs konzol oldal csak Java API XML webszolgáltatásokhoz (JAX-WS) alkalmazásokra vonatkozik.
Megadja a token-előállító vagy -felhasználó nevét. Új token létrehozásakor írjon be egy nevet a mezőbe.
Megadja a token típusát. Kötések használatakor a token típusa az irányelvből kerül megállapításra, és nem szerkeszthető.
Amikor LTPA Token v2.0 van kiválasztva a token típusának, akkor LTPA 1-es és LTPA 2-es változatú tokenek is felhasználhatók. Jelölje be ezt a jelölőnégyzetet, ha korlátozni szeretné a token-felhasználást az LTPA Token v2.0 tokentípusra.
Megadja az egyéni token-előállító vagy -felhasználó helyi nevét. A Helyi név mező a megjelenített tokentípus alapján kerül feltöltésre. A mező segítségével csak egyéni tokentípusokat szerkeszthet.
Ha az egyéni tokentípus használatával hoz létre Kerberos tokent az OASIS Web Services Security Specification for Kerberos Token Profile V1.1 által meghatározottak szerint, akkor a helyi névnek az alább felsorolt értékek közül válasszon. A választott érték a kulcselosztó központ (KDC) által előállított Kerberos token specifikációs szintjétől függ. A következő táblázat felsorolja az egyes értékeket és a hozzájuk tartozó specifikációs szintet. Az együttműködés érdekében a Basic Security Profile V1.1 szabvány megköveteli az alábbi helyi név használatát: http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ.
| Kerberos token helyi név értéke | Kapcsolódó specifikációs szint |
|---|---|
| http://docs.oasis-open.org/wss/oasiswss- kerberos-token-profile-1.1#Kerb erosv5_AP_REQ | Kerberos v5 AP-REQ, a Kerberos specifikációban meghatározottak szerint. Használja ezt az értéket, ha a Kerberos jegy egy AP kérés. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ | KRB_AP_REQ üzenetet tartalmazó GSS-API Kerberos V5 mechanizmus token az RFC-1964 [1964], Sec. 1.1 és utóda, az RFC-4121, Sec. 4.1 által meghatározottak szerint. Használja ezt az értéket, ha a Kerberos jegy egy AP kérés (ST + hitelesítő). |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ1510 | Kerberos v5 AP-REQ, az RFC1510 által meghatározottak szerint. Használja ezt az értéket, ha a Kerberos jegy egy RFC1510 szerinti AP kérés. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ1510 | KRB_AP_REQ üzenetet tartalmazó GSS-API Kerberos V5 mechanizmus token az RFC-1964, Sec. 1.1 és utóda, az RFC-4121, Sec. 4.1 által meghatározottak szerint. Használja ezt az értéket, ha a Kerberos jegy egy RFC1510 szerinti AP kérés (ST + hitelesítő). |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ4120 | Kerberos v5 AP-REQ, az RFC4120 által meghatározottak szerint. Használja ezt az értéket, ha a Kerberos jegy egy RFC4120 szerinti AP kérés. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ4120 | KRB_AP_REQ üzenetet tartalmazó GSS-API Kerberos V5 mechanizmus token az RFC-1964, Sec. 1.1 és utóda, az RFC-4121, Sec. 4.1 által meghatározottak szerint. Használja ezt az értéket, ha a Kerberos jegy egy RFC4120 szerinti AP kérés (ST + hitelesítő). |
Megadja az egyéni token-előállító vagy -felhasználó egységes erőforrás-azonosítóját (URI). Az URI mező a megjelenített tokentípus alapján kerül feltöltésre. A mező segítségével csak egyéni tokentípusokat szerkeszthet.
Hagyja ezt a mezőt üresen, amennyiben az egyéni tokentípust használja Kerberos token előállítására az OASIS Web Services Security Specification for Kerberos Token Profile V1.1 által meghatározottak szerint.
Megadja a Java hitelesítési és jogosultságkezelési szolgáltatás (JAAS) alkalmazás bejelentkezési információit. Új JAAS alkalmazás bejelentkezés vagy JAAS rendszerbejelentkezés felvételéhez kattintson az Új gombra.
Ha a kiszolgáló olyan biztonsági tartományban van, ami specifikus rendszer vagy alkalmazás bejelentkezéseket tartalmaz, akkor ezek a bejelentkezések szerepelnek a JAAS bejelentkezés menüben a globális bejelentkezések mellett.
Ide kattintva juthat el az aktuális biztonsági tartományhoz tartozó tényleges JAAS bejelentkezések gyűjteményéhez.
Megadja az egyéni tulajdonság nevét. Az egyéni tulajdonságok kezdetben nem jelennek meg az oszlopban, csak miután felvette őket.
Kattintson az alábbi műveletek egyikére az egyéni tulajdonságokért:
| Gomb | Eredményül kapott művelet |
|---|---|
| Új | Létrehoz egy új egyéni tulajdonságot. Egyéni tulajdonság felvételéhez írja be a nevet és az értéket. |
| Szerkesztés | Megadja, hogy lehetősége van a kiválasztott egyéni tulajdonság szerkesztésére. A művelet segítségével megadhatja a beviteli mezőket és létrehozhatja a cellaértékek listáját szerkesztésre. A Szerkesztés gomb addig nem érhető el, amíg nem vett fel legalább egy egyéni tulajdonságot. |
| Törlés | Eltávolítja a kiválasztott tulajdonságot. |
| Egyéni tulajdonságnév | Érték |
|---|---|
| A cél szolgáltatás nevét adja meg. com.ibm.wsspi.wssecurity.krbtoken.targetServiceName | A cél szolgáltatás nevét adja meg. Ez a |
| com.ibm.wsspi.wssecurity.krbtoken.targetServiceHost | A cél szolgáltatáshoz társított hosztnevet adja meg a következő
formátumban: myhost.mycompany.com. Ez a |
| com.ibm.wsspi.wssecurity.krbtoken.targetServiceRealm | A cél szolgáltatáshoz társított tartomány nevét adja meg. Ez a |
Ha egy alkalmazás minden webszolgáltatás kérés üzenethez előállít vagy felhasznál egy Kerberos V5 AP_REQ tokent, akkor az alkalmazás tokenelőállító és tokenfeldolgozó kötéseiben állítsa be a com.ibm.wsspi.wssecurity.kerberos.attach.apreq egyéni tulajdonságot true értékre. További információkért tekintse meg a Webszolgáltatás biztonság hibaelhárítási tippek témakört.
Az egyéni tulajdonság értékét határozza meg. Az Érték mező segítségével megadhatja, szerkesztheti vagy törölheti az egyéni tulajdonságok értékét.
A védelmi token oldal összes többi beállításának alkalmazása vagy elmentése után megjelenik ez a rész, és a visszahívás-kezelő konfigurációs beállításaira hivatkozik. A hivatkozásra kattintva megadhatja azokat a visszahívás-kezelő beállításokat, amelyek meghatározzák, hogy a rendszer hogyan szerzi meg a biztonsági tokeneket az üzenetfejlécekből.
A WS-Security irányelv Biztonságos párbeszéd token V200502 tokentípusa képviseli a Biztonságos párbeszéd token iránti igényt, a WS-SecureConversation specifikáció 2005. februári szintjében meghatározottak szerint. Ez a beállítás adja meg, hogy a szolgáltató kezeli-e a biztonságos párbeszéd token 1.3 változatát és a biztonságos párbeszéd token V200502 változatát. Alapértelmezésben a szolgáltató mindkét változatot kezeli. Ha módosítani szeretné ezt a viselkedést, akkor szüntesse meg a jelölőnégyzet kijelölését, így a szolgáltató csak az 1.3 változatú tokent fogja kezelni.
| Információk | Érték |
|---|---|
| Adattípus | Jelölőnégyzet |
| Tartomány | Kijelölt vagy nem kijelölt |
| Alapértelmezett érték | Kijelölt |