Védelmi token beállításai (előállító vagy felhasználó)

Az oldal segítségével beállíthatja a védelmi tokeneket. A védelmi tokenek aláírják az üzeneteket az integritás védelméhez vagy titkosítják azokat a bizalmasság fenttartásához.

Az általános szolgáltató vagy az ügyfélirányelvkészlet-kötések szerkesztésekor lehetősége van védelmi token beállításokat adni az üzenetrészekhez. Alkalmazásspecifikus kötéseket is beállíthat olyan tokenekhez és üzenetrészekhez, amelyeket az irányelvkészlet megkövetel.

Ha meg szeretné jeleníteni ezt az adminisztrációs konzol oldalt egy általános szolgáltató kötés szerkesztésekor, akkor tegye a következőket:
  1. Kattintson a Szolgáltatások > Irányelvkészletek > Általános szolgáltatói irányelvkészlet-kötések elemre.
  2. Kattintson a szerkesztendő kötés nevére.
  3. Kattintson a WS-Security irányelvre az Irányelvek táblázatban.
  4. Kattintson a Hitelesítés és védelem hivatkozásra a Biztonsági irányelv kötések részben.
  5. Kattintson az Új token elemre egy új token-előállító vagy -felhasználó létrehozásához, illetve kattintson egy meglévő felhasználó vagy előállító token hivatkozásra a Védelmi tokenek táblázatban.
Ha meg szeretné jeleníteni ezt az adminisztrációs konzol oldalt egy általános ügyfél kötés szerkesztésekor, akkor tegye a következőket:
  1. Kattintson a Szolgáltatások > Irányelvkészletek > Általános ügyfél irányelvkészlet kötései elemre.
  2. Kattintson a szerkesztendő kötés nevére.
  3. Kattintson a WS-Security irányelvre az Irányelvek táblázatban.
  4. Kattintson a Hitelesítés és védelem hivatkozásra a Fő üzenetbiztonsági irányelv kötések részben.
  5. Kattintson az Új token elemre egy új token-előállító vagy -felhasználó létrehozásához, illetve kattintson egy meglévő felhasználó vagy előállító token hivatkozásra a Védelmi tokenek táblázatban.
Ha meg szeretné jeleníteni ezt az adminisztrációs konzol oldalt az irányelvkészlet által megkövetelt alkalmazásspecifikus kötések beállításakor a tokenekhez és üzenetrészekhez, akkor tegye a következőket:
  1. Kattintson az Alkalmazások > Websphere nagyvállalati alkalmazások elemre.
  2. Válasszon ki egy webszolgáltatásokat tartalmazó alkalmazást. Az alkalmazásnak tartalmaznia kell egy szolgáltatót vagy szolgáltatási ügyfelet.
  3. Kattintson a Szolgáltatói irányelvkészletek és kötések hivatkozásra vagy a Szolgáltatási ügyfél irányelvkészletek és kötések hivatkozásra a Webszolgáltatások tulajdonságai részben.
  4. Válasszon ki egy kötést. Korábban már mellékelnie kellett egy irányelvkészletet és hozzárendelnie egy kötést.
  5. Kattintson a WS-Security irányelvre az Irányelvek táblázatban.
  6. Kattintson a Hitelesítés és védelem hivatkozásra a Biztonsági irányelv kötések részben.
  7. Kattintson egy felhasználó vagy előállító token hivatkozásra a Védelmi tokenek táblázatban.

Ez az adminisztrációs konzol oldal csak Java API XML webszolgáltatásokhoz (JAX-WS) alkalmazásokra vonatkozik.

Név

Megadja a token-előállító vagy -felhasználó nevét. Új token létrehozásakor írjon be egy nevet a mezőbe.

Token típusa

Megadja a token típusát. Kötések használatakor a token típusa az irányelvből kerül megállapításra, és nem szerkeszthető.

Az érvényes értékek:
  • LPTA Token V2.0
  • Secure Conversation Token V1.3
  • Secure Conversation Token V200502
  • X509V3 Token V1.1
  • X509V3 Token V1.0
  • X509PKCS7 Token V1.1
  • X509PKCS7 Token V1.0
  • X509PkiPathV1 Token V1.1
  • X509PkiPathV1 Token V1.0
  • X509V1 Token V1.1
  • Egyéni token
A WS-Security irányelv Biztonságos párbeszéd token v200502 tokentípusa képviseli a Biztonsági környezet token iránti igényt, a WS-SecureConversation specifikáció 2005. februári szintjében meghatározottak szerint.

Tokenváltozat kikényszerítése

Amikor LTPA Token v2.0 van kiválasztva a token típusának, akkor LTPA 1-es és LTPA 2-es változatú tokenek is felhasználhatók. Jelölje be ezt a jelölőnégyzetet, ha korlátozni szeretné a token-felhasználást az LTPA Token v2.0 tokentípusra.

Helyi név

Megadja az egyéni token-előállító vagy -felhasználó helyi nevét. A Helyi név mező a megjelenített tokentípus alapján kerül feltöltésre. A mező segítségével csak egyéni tokentípusokat szerkeszthet.

Ha az egyéni tokentípus használatával hoz létre Kerberos tokent az OASIS Web Services Security Specification for Kerberos Token Profile V1.1 által meghatározottak szerint, akkor a helyi névnek az alább felsorolt értékek közül válasszon. A választott érték a kulcselosztó központ (KDC) által előállított Kerberos token specifikációs szintjétől függ. A következő táblázat felsorolja az egyes értékeket és a hozzájuk tartozó specifikációs szintet. Az együttműködés érdekében a Basic Security Profile V1.1 szabvány megköveteli az alábbi helyi név használatát: http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ.

Kerberos token helyi név értéke Kapcsolódó specifikációs szint
http://docs.oasis-open.org/wss/oasiswss- kerberos-token-profile-1.1#Kerb erosv5_AP_REQ Kerberos v5 AP-REQ, a Kerberos specifikációban meghatározottak szerint. Használja ezt az értéket, ha a Kerberos jegy egy AP kérés.
http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ KRB_AP_REQ üzenetet tartalmazó GSS-API Kerberos V5 mechanizmus token az RFC-1964 [1964], Sec. 1.1 és utóda, az RFC-4121, Sec. 4.1 által meghatározottak szerint. Használja ezt az értéket, ha a Kerberos jegy egy AP kérés (ST + hitelesítő).
http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ1510 Kerberos v5 AP-REQ, az RFC1510 által meghatározottak szerint. Használja ezt az értéket, ha a Kerberos jegy egy RFC1510 szerinti AP kérés.
http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ1510 KRB_AP_REQ üzenetet tartalmazó GSS-API Kerberos V5 mechanizmus token az RFC-1964, Sec. 1.1 és utóda, az RFC-4121, Sec. 4.1 által meghatározottak szerint. Használja ezt az értéket, ha a Kerberos jegy egy RFC1510 szerinti AP kérés (ST + hitelesítő).
http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ4120 Kerberos v5 AP-REQ, az RFC4120 által meghatározottak szerint. Használja ezt az értéket, ha a Kerberos jegy egy RFC4120 szerinti AP kérés.
http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ4120 KRB_AP_REQ üzenetet tartalmazó GSS-API Kerberos V5 mechanizmus token az RFC-1964, Sec. 1.1 és utóda, az RFC-4121, Sec. 4.1 által meghatározottak szerint. Használja ezt az értéket, ha a Kerberos jegy egy RFC4120 szerinti AP kérés (ST + hitelesítő).

URI

Megadja az egyéni token-előállító vagy -felhasználó egységes erőforrás-azonosítóját (URI). Az URI mező a megjelenített tokentípus alapján kerül feltöltésre. A mező segítségével csak egyéni tokentípusokat szerkeszthet.

Hagyja ezt a mezőt üresen, amennyiben az egyéni tokentípust használja Kerberos token előállítására az OASIS Web Services Security Specification for Kerberos Token Profile V1.1 által meghatározottak szerint.

JAAS bejelentkezés

Megadja a Java hitelesítési és jogosultságkezelési szolgáltatás (JAAS) alkalmazás bejelentkezési információit. Új JAAS alkalmazás bejelentkezés vagy JAAS rendszerbejelentkezés felvételéhez kattintson az Új gombra.

Ha a kiszolgáló olyan biztonsági tartományban van, ami specifikus rendszer vagy alkalmazás bejelentkezéseket tartalmaz, akkor ezek a bejelentkezések szerepelnek a JAAS bejelentkezés menüben a globális bejelentkezések mellett.

Új alkalmazás bejelentkezés

Ide kattintva juthat el az aktuális biztonsági tartományhoz tartozó tényleges JAAS bejelentkezések gyűjteményéhez.

Egyéni tulajdonságok - Név

Megadja az egyéni tulajdonság nevét. Az egyéni tulajdonságok kezdetben nem jelennek meg az oszlopban, csak miután felvette őket.

Kattintson az alábbi műveletek egyikére az egyéni tulajdonságokért:

Gomb Eredményül kapott művelet
Új Létrehoz egy új egyéni tulajdonságot. Egyéni tulajdonság felvételéhez írja be a nevet és az értéket.
Szerkesztés Megadja, hogy lehetősége van a kiválasztott egyéni tulajdonság szerkesztésére. A művelet segítségével megadhatja a beviteli mezőket és létrehozhatja a cellaértékek listáját szerkesztésre. A Szerkesztés gomb addig nem érhető el, amíg nem vett fel legalább egy egyéni tulajdonságot.
Törlés Eltávolítja a kiválasztott tulajdonságot.
Ha az egyéni tokentípus használatával hoz létre Kerberos tokent, akkor adja meg a következő egyéni tulajdonságokat:
Egyéni tulajdonságnév Érték
A cél szolgáltatás nevét adja meg. com.ibm.wsspi.wssecurity.krbtoken.targetServiceName A cél szolgáltatás nevét adja meg.

Ez a
tulajdonság kötelező.

com.ibm.wsspi.wssecurity.krbtoken.targetServiceHost A cél szolgáltatáshoz társított hosztnevet adja meg a következő formátumban: myhost.mycompany.com.

Ez a
tulajdonság kötelező.

com.ibm.wsspi.wssecurity.krbtoken.targetServiceRealm A cél szolgáltatáshoz társított tartomány nevét adja meg.

Ez a
tulajdonság elhagyható egyetlen Kerberos tartomány esetén. Ha a
targetServiceRealm tulajdonság nincs megadva, a tartomány neveként a
Kerberos konfigurációs fájl alapértelmezett tartományneve kerül
használatra.
Kereszt vagy megbízható
Kerberos tartomány környezetben meg kell adnia egy
értéket a targetServiceRealm tulajdonság számára.

A token-előállító esetén a cél szolgáltatás név és a cél hosztnév alkotja a Szolgáltatás azonosító nevet (SPN), amely a cél Kerberos szolgáltatás azonosító nevét ábrázolja. A Kerberos ügyfél kéri az első Kerberos AP-REQ tokent az SPN-hez.

Ha egy alkalmazás minden webszolgáltatás kérés üzenethez előállít vagy felhasznál egy Kerberos V5 AP_REQ tokent, akkor az alkalmazás tokenelőállító és tokenfeldolgozó kötéseiben állítsa be a com.ibm.wsspi.wssecurity.kerberos.attach.apreq egyéni tulajdonságot true értékre. További információkért tekintse meg a Webszolgáltatás biztonság hibaelhárítási tippek témakört.

Egyéni tulajdonságok - Érték

Az egyéni tulajdonság értékét határozza meg. Az Érték mező segítségével megadhatja, szerkesztheti vagy törölheti az egyéni tulajdonságok értékét.

Visszahívás kezelő

A védelmi token oldal összes többi beállításának alkalmazása vagy elmentése után megjelenik ez a rész, és a visszahívás-kezelő konfigurációs beállításaira hivatkozik. A hivatkozásra kattintva megadhatja azokat a visszahívás-kezelő beállításokat, amelyek meghatározzák, hogy a rendszer hogyan szerzi meg a biztonsági tokeneket az üzenetfejlécekből.

Biztonságos párbeszéd token V200502 tűrése

A WS-Security irányelv Biztonságos párbeszéd token V200502 tokentípusa képviseli a Biztonságos párbeszéd token iránti igényt, a WS-SecureConversation specifikáció 2005. februári szintjében meghatározottak szerint. Ez a beállítás adja meg, hogy a szolgáltató kezeli-e a biztonságos párbeszéd token 1.3 változatát és a biztonságos párbeszéd token V200502 változatát. Alapértelmezésben a szolgáltató mindkét változatot kezeli. Ha módosítani szeretné ezt a viselkedést, akkor szüntesse meg a jelölőnégyzet kijelölését, így a szolgáltató csak az 1.3 változatú tokent fogja kezelni.

Megjegyzés: Ez a jelölőnégyzet csak a szolgáltató token felhasználó panelen jelenik meg.
Információk Érték
Adattípus Jelölőnégyzet
Tartomány Kijelölt vagy nem kijelölt
Alapértelmezett érték Kijelölt


Fájlnév: uwbs_wsspsbpt.html