Tokentípus beállításai

Az adminisztrációs konzol segítségével meghatározhatja a tokentípusokkal kapcsolatos részleteket. A panel máshogy jelenik meg az egyes tokentípusok esetén. Irányelvek határozhatók meg, amelyek megadják, hogy mely biztonsági tokenek használhatók, illetve meghatározzák a tokentípus tulajdonságait.

Az alábbi lépések végrehajtásával jelenítheti meg egy irányelvkészlet token típusait:
  1. Kattintson a Szolgáltatások> Irányelvkészletek > Alkalmazás irányelvkészletek > irányelvkészlet_neve elemre.
  2. Kattintson a WS-Security irányelvre az Irányelvek táblázatban.
  3. Kattintson a Fő irányelv vagy az Előbetöltési irányelv hivatkozásra.
  4. Kattintson az alábbiak egyikére:
    • Kérés token irányelvek az Irányelv részletek szakaszban.
    • Válasz token irányelvek az Irányelv részletek szakaszban.
    • Szimmetrikus aláírási és titkosítási irányelvek a Kulcsszimmetria szakaszban.
    • Aszimmetrikus aláírási és titkosítási irányelvek a Kulcsszimmetria szakaszban.
  5. Kérés token irányelv vagy Válasz token irányelv esetén kattintson egy tokenre a Támogatott tokentípusok táblázatban, illetve a Tokentípus hozzáadása gombra a hozzáadni kívánt tokentípus kiválasztásához.
  6. Szimmetrikus aláírási és titkosítási irányelv vagy aszimmetrikus aláírási és titkosítási irányelv esetén kattintson a Kiválasztott típus irányelv szerkesztése elemre.

Ez a panel minden beállításra vagy hozzáadásra kerülő token típusnál megjelenik. Bizonyos tokentípusok esetén látszanak egyes mezők, míg mások esetén nem. Ez a súgó témakör az egyes tokentípusokhoz tartozó összes mezőt tartalmazza, és leírja, hogy mely token van beállítva az egyes mezők esetén.

Egyéni token neve

Adja meg a beállításra kerülő token nevét az egyéni tokeneknél. Írja be az egyéni token nevét a beviteli mezőbe, illetve szerkessze azt.

Helyi név

A helyi nevet adja meg az egyéni tokeneknél.

Ha az egyéni tokentípus használatával hoz létre Kerberos tokent az OASIS Web Services Security Specification for Kerberos Token Profile v1.1 által meghatározottak szerint, akkor válasszon egy helyi nevet az alábbi táblázatból. A választott érték a kulcselosztó központ (KDC) által előállított Kerberos token specifikációs szintjétől függ. A táblázat felsorolja az egyes értékeket és a hozzájuk tartozó specifikációs szintet. Az együttműködés érdekében a Basic Security Profile V1.1 szabvány megköveteli az alábbi helyi név használatát: http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ.

Kerberos token helyi név értéke Társított specifikációs szint
http://docs.oasis-open.org/wss/oasiswss- kerberos-token-profile-1.1#Kerb erosv5_AP_REQ Kerberos V5 AP-REQ, a Kerberos specifikációban meghatározottak szerint. Az érték akkor használatos, amikor a Kerberos jegy AP kérés.
http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ KRB_AP_REQ üzenetet tartalmazó GSS-API Kerberos V5 mechanizmus token az RFC-1964 [1964], Sec. 1.1 és utóda, az RFC-4121, Sec. 4.1 által meghatározottak szerint. Az érték akkor használatos, amikor a Kerberos jegy AP kérés (ST + hitelesítő).
http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ1510 Kerberos V5 AP-REQ, az RFC1510 által meghatározottak szerint. Az érték akkor használatos, amikor a Kerberos jegy RFC1510 szerinti AP kérés.
http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ1510 KRB_AP_REQ üzenetet tartalmazó GSS-API Kerberos V5 mechanizmus token az RFC-1964, Sec. 1.1 és utóda, az RFC-4121, Sec. 4.1 által meghatározottak szerint. Az érték akkor használatos, amikor a Kerberos jegy RFC1510 szerinti AP kérés (ST + hitelesítő).
http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ4120 Kerberos V5 AP-REQ, az RFC4120 által meghatározottak szerint. Az érték akkor használatos, amikor a Kerberos jegy RFC4120 szerinti AP kérés.
http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ4120 KRB_AP_REQ üzenetet tartalmazó GSS-API Kerberos V5 mechanizmus token az RFC-1964, Sec. 1.1 és utóda, az RFC-4121, Sec. 4.1 által meghatározottak szerint. Az érték akkor használatos, amikor a Kerberos jegy RFC4120 szerinti AP kérés (ST + hitelesítő).

URI

Egyéni token esetén adja meg az egységes erőforrás-azonosítót (URI).

Hagyja ezt a mezőt üresen, amennyiben az egyéni tokentípust használja Kerberos token előállítására az OASIS Web Services Security Specification for Kerberos Token Profile v1.1 által meghatározottak szerint.

LTPA token neve

Adja meg a beállításra kerülő token nevét az LTPA tokeneknél. Írja be az LTPA token nevét a beviteli mezőbe, illetve szerkessze azt.

JAAS tárgy továbbítása

Adja meg az LTPA tokeneknél, hogy a társított Java Authentication and Authorization Service (JAAS) tárgy terjesztésre kerül-e. A JAAS tárgy továbbításához jelölje be a jelölőnégyzetet. Az alapértelmezett érték nincs kiválasztva. Így a JAAS tárgy alapértelmezésben nem kerül terjesztésre.

Felhasználónév token neve

Adja meg a beállított token nevét. Írja be a felhasználónév token nevét a beviteli mezőbe, illetve szerkessze azt.

WS-Security változat

Adja meg a felhasználónév tokeneknél az üzenetátvitelhez használt webszolgáltatás biztonság, a WS-Security specifikáció verziószámát.

Az alábbi változatok állnak rendelkezésre:

X.509 token neve

Adja meg a beállításra kerülő token nevét az X.509 tokeneknél. Írja be az X.509 token nevét a beviteli mezőbe, illetve szerkessze azt.

WS-Security változat

Az X.509 tokeneknél adja meg az üzenetátvitel védéséhez használt webszolgáltatás biztonság verziószámát.

Az alábbi változatok állnak rendelkezésre:

X.509 típus

Adja meg a beállításra kerülő X.509 token típusát az X.509 tokeneknél.

Az alábbi típusok állnak rendelkezésre az X.509 token esetén:

Biztonságos párbeszéd token

A biztonságos párbeszéd token csak szimmetrikus aláírási és titkosítási irányelvek használatakor áll rendelkezésre.

Kérjen hivatkozást a biztonságos környezet token kibocsátójára

Biztonságos párbeszéd tokeneknél válassza ezt a lehetőséget a biztonságos környezet token kibocsátójára mutató hivatkozás megadásához.

A Kérjen hivatkozást a biztonságos környezet token kibocsátójára lehetőség kiválasztása után adja meg a biztonságos környezet token kibocsátó URI-jét.



Fájlnév: uwbs_wsspstok.html