Ta strona umożliwia skonfigurowanie znaczników zabezpieczeń. Znaczniki zabezpieczeń podpisują komunikaty w celu zapewnienia integralności lub szyfrują je w celu zapewnienia poufności.
Podczas edytowania ogólnych powiązań zestawu strategii dla dostawcy lub klienta można dodać ustawienia znacznika zabezpieczeń. Można także skonfigurować powiązania specyficzne dla aplikacji na potrzeby znaczników i części komunikatów wymaganych przez zestaw strategii.
Ta strona Konsoli administracyjnej dotyczy jedynie aplikacji korzystających z interfejsu JAX-WS (Java API for XML Web Services).
Określa nazwę generatora lub konsumenta znaczników. Podczas tworzenia nowego znacznika wprowadź nazwę w tym polu.
Określa typ znacznika. Jeśli używane są powiązania, typ znacznika jest określany na podstawie strategii i nie może być edytowany.
Jeśli jako typ znacznika wybrany jest znacznik LTPA Token 2.0, możliwe jest użycie znaczników LTPA w wersji 1 lub 2. Należy zaznaczyć to pole wyboru, aby ograniczyć użycie znacznika do typu znacznika LTPA 2.0.
Określa lokalną nazwę niestandardowego generatora lub konsumenta znaczników. Pole Nazwa lokalna jest zapełniane na podstawie wyświetlanego typu znacznika. Tego pola należy używać tylko do edycji niestandardowych typów znaczników.
Jeśli niestandardowy typ znacznika jest używany do generowania znacznika Kerberos zgodnie z definicją w specyfikacji OASIS Web Services Security Specification for Kerberos Token Profile 1.1, należy użyć jednej z poniższych wartości dla nazwy lokalnej. Wybór wartości zależy od poziomu specyfikacji znacznika protokołu Kerberos wygenerowanego przez centrum dystrybucji kluczy (Key Distribution Center, KDC). W poniższej tabeli przedstawiono wartości oraz poziomy specyfikacji powiązane z każdą wartością. Standard Basic Security Profile 1.1 (Podstawowy profil zabezpieczeń 1.1) wymaga używania nazwy lokalnej http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ w celu zapewnienia współdziałania.
| Wartość nazwy lokalnej znacznika protokołu Kerberos | Powiązany poziom specyfikacji |
|---|---|
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ | Element AP-REQ protokołu Kerberos w wersji 5 zdefiniowany w specyfikacji protokołu Kerberos. Tej wartości należy użyć, gdy biletem protokołu Kerberos jest żądanie aplikacji. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ | Znacznik mechanizmu GSS-API protokołu Kerberos w wersji 5 zawierający komunikat KRB_AP_REQ zdefiniowany w dokumencie RFC-1964 [1964] (sekcja 1.1) oraz w zastępującym go dokumencie RFC-4121 (sekcja 4.1). Tej wartości należy użyć, gdy biletem protokołu Kerberos jest żądanie aplikacji (bilet usługi + element uwierzytelniający). |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ1510 | Element AP-REQ protokołu Kerberos w wersji 5 zdefiniowany w dokumencie RFC1510. Tej wartości należy użyć, gdy biletem protokołu Kerberos jest żądanie aplikacji (zgodnie z dokumentem RFC1510). |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ1510 | Znacznik mechanizmu GSS-API protokołu Kerberos w wersji 5 zawierający komunikat KRB_AP_REQ zdefiniowany w dokumencie RFC-1964 (sekcja 1.1) oraz w zastępującym go dokumencie RFC-4121 (sekcja 4.1). Tej wartości należy użyć, gdy biletem protokołu Kerberos, zgodnie z dokumentem RFC1510, jest żądanie aplikacji (bilet usługi + element uwierzytelniający). |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ4120 | Element AP-REQ protokołu Kerberos w wersji 5 zdefiniowany w dokumencie RFC4120. Tej wartości należy użyć, gdy biletem protokołu Kerberos jest żądanie aplikacji (zgodnie z dokumentem RFC4120). |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ4120 | Znacznik mechanizmu GSS-API protokołu Kerberos w wersji 5 zawierający komunikat KRB_AP_REQ zdefiniowany w dokumencie RFC-1964 (sekcja 1.1) oraz w zastępującym go dokumencie RFC-4121 (sekcja 4.1). Tej wartości należy użyć, gdy biletem protokołu Kerberos, zgodnie z dokumentem RFC4120, jest żądanie aplikacji (bilet usługi + element uwierzytelniający). |
Określa identyfikator URI niestandardowego generatora lub konsumenta znaczników. Pole Identyfikator URI jest zapełniane na podstawie wyświetlanego typu znacznika. Tego pola należy używać tylko do edycji niestandardowych typów znaczników.
Jeśli niestandardowy typ znacznika jest używany do generowania znacznika Kerberos zgodnie z definicją w specyfikacji OASIS Web Services Security Specification for Kerberos Token Profile 1.1, należy pozostawić to pole puste.
Określa informacje dotyczące logowania JAAS (Java Authentication and Authorization Service). Aby dodać nowy wpis logowania do aplikacji lub systemu JAAS, należy kliknąć opcję Nowy.
Jeśli serwer znajduje się w domenie zabezpieczeń obejmującej konkretne logowania systemu lub aplikacji, są one wyświetlane w menu logowania JAAS oprócz logowania globalnego.
Kliknij, aby przejść do efektywnego gromadzenia logowania JAAS dla bieżącej domeny zabezpieczeń.
Określa nazwę właściwości niestandardowej. Właściwości niestandardowe początkowo nie są wyświetlane w tej kolumnie, dopóki nie zostaną dodane.
Dla właściwości niestandardowych można wybrać jedno z następujących działań:
| Przycisk | Wynik działania |
|---|---|
| Nowa | Służy do tworzenia nowej pozycji właściwości niestandardowej. Aby dodać właściwość niestandardową, należy wprowadzić nazwę i wartość. |
| Edytuj | Umożliwia edycję wybranej właściwości niestandardowej. Wybierz to działanie, aby uzyskać dostęp do pól wejściowych i utworzyć listę wartości komórek w celu edycji. Przycisk Edytuj nie jest dostępny do momentu dodania co najmniej jednej właściwości niestandardowej. |
| Usuń | Służy do usuwania wybranej właściwości. |
| Nazwa właściwości niestandardowej | Wartość |
|---|---|
| Podaj nazwę usługi docelowej. com.ibm.wsspi.wssecurity.krbtoken.targetServiceName | Określa nazwę usługi docelowej. Ta właściwość jest wymagana. |
| com.ibm.wsspi.wssecurity.krbtoken.targetServiceHost | Określa nazwę hosta powiązanego z usługą docelową w następującym
formacie: moj_host.moja_firma.com. Ta właściwość jest wymagana. |
| com.ibm.wsspi.wssecurity.krbtoken.targetServiceRealm | Określa nazwę dziedziny powiązanej z usługą docelową. Ta |
Jeśli aplikacja generuje lub konsumuje znacznik AP_REQ protokołu Kerberos 5 dla każdego komunikatu żądania usług Web Service, właściwości niestandardowej com.ibm.wsspi.wssecurity.kerberos.attach.apreq należy nadać wartość true w powiązaniach generatora znaczników i konsumenta znaczników dla aplikacji. Więcej informacji na ten temat zawierają wskazówki dotyczące rozwiązywania problemów z zabezpieczeniami usług Web Service.
Określa wartość właściwości niestandardowej. W polu Wartość można wprowadzić, zmodyfikować lub usunąć wartość właściwości niestandardowej.
Po zastosowaniu lub zapisaniu wszystkich innych ustawień konfiguracyjnych na stronie znaczników zabezpieczeń wyświetlana jest ta sekcja, która łączy z ustawieniami konfiguracyjnymi procedury obsługi wywołania zwrotnego. Należy kliknąć ten odsyłacz, aby określić ustawienia procedury obsługi wywołania zwrotnego w celu określenia, w jaki sposób znaczniki zabezpieczeń są uzyskiwane z nagłówków komunikatów.
Typ znacznika Zabezpieczona konwersacja 200502 dla strategii WS-Security reprezentuje wymaganie znacznika zabezpieczonej konwersacji zgodnie z poziomem specyfikacji WS-SecureConversation z lutego 2005 r. Ta opcja określa, czy dostawca obsługuje zarówno znacznik Zabezpieczona konwersacja 1.3, jak i znacznik Zabezpieczona konwersacja 200502. Domyślnie dostawca obsługuje obie wersje. Można zmienić to zachowanie, klikając pole wyboru w celu usunięcia jego zaznaczenia, tak aby dostawca obsługiwał tylko znacznik w wersji 1.3.
| Informacje | Wartość |
|---|---|
| Typ danych | Pole wyboru |
| Zakres | Wybrane lub wyzerowane |
| Wartość domyślna | Wybrane |