Ta strona służy do określania informacji dla konsumenta znaczników. Informacje są używane wyłącznie po stronie klienta do przetworzenia znacznika zabezpieczeń.
Środowisko z różnymi wersjami: W komórce z węzłami mieszanymi, która zawiera serwer
korzystający z produktu WebSphere Application Server w wersji 6.1 lub wcześniejszej, kliknij opcję Usługi Web Service: Domyślne powiązania
zabezpieczeń usług Web Service.mixvPrzed określeniem dodatkowych właściwości określ wartości pól Nazwa konsumenta znacznika, Nazwa klasy konsumenta znacznika i Typ wartości nazwy lokalnej.
Określa nazwę konfiguracji konsumenta znaczników.
Na przykład nazwami konsumenta domyślnych znaczników X509 mogą być łańcuchy con_enctcon w przypadku szyfrowania albo con_signtcon w przypadku podpisywania. Nazwą konsumenta znacznika niestandardowego na potrzeby podpisywania może również być sig_tcon.
Określa nazwę klasy implementacji konsumenta znaczników.
Ta klasa musi implementować interfejs com.ibm.wsspi.wssecurity.token.TokenConsumerComponent.
Określa nazwę klasy implementacji konsumenta znaczników.
Implementacja modułu logowania usługi JAAS (Java Authentication and Authorization Service) służy do sprawdzania poprawności (uwierzytelniania) znacznika zabezpieczeń po stronie konsumenta.
Określa odwołanie do nazwy znacznika bezpieczeństwa, który jest zdefiniowany w deskryptorze wdrażania.
Jeśli znacznik bezpieczeństwa nie jest określony w deskryptorze wdrażania, pole Odwołanie do części nie jest wyświetlane na poziomie aplikacji.
Określa bazę zaufania i bazę certyfikatów.
| Nazwa powiązania | Poziom serwera, poziom komórki lub poziom aplikacji | Ścieżka |
|---|---|---|
| Powiązanie domyślnego konsumenta | Poziom komórki |
|
| Powiązanie domyślnego konsumenta | Poziom serwera |
|
| Nazwa powiązania | Poziom serwera, poziom komórki lub poziom aplikacji | Ścieżka |
|---|---|---|
| Powiązanie domyślnego konsumenta | Poziom komórki |
|
| Powiązanie domyślnego konsumenta | Poziom serwera |
|
Określa odwołanie do nazwy klasy oceniacza zaufanych identyfikatorów, który jest zdefiniowany w panelu Oceniacze zaufanych identyfikatorów. Oceniacz zaufanych identyfikatorów jest używany do określania, czy otrzymany identyfikator jest zaufany.
| Nazwa powiązania | Poziom serwera, poziom komórki lub poziom aplikacji | Ścieżka |
|---|---|---|
| Powiązanie domyślnego konsumenta | Poziom komórki |
|
| Powiązanie domyślnego konsumenta | Poziom serwera |
|
Po wybraniu odwołania do oceniacza zaufanych identyfikatorów należy skonfigurować oceniaczy zaufanych identyfikatorów przed ustawieniem konsumenta znaczników.
Pole Oceniacz zaufanych identyfikatorów jest wyświetlane w domyślnej konfiguracji powiązań i konfiguracji powiązań serwera aplikacji.
Określa, czy wartość jednorazowa znacznika nazwy użytkownika jest weryfikowana.
Ta opcja jest wyświetlana na poziomach komórki, serwera i aplikacji. Jest poprawna tylko, gdy typem włączonego znacznika jest nazwa użytkownika znacznika.
Określa, czy znacznik czasu nazwy użytkownika znacznika jest weryfikowany.
Ta opcja jest wyświetlana na poziomach komórki, serwera i aplikacji. Jest poprawna tylko, gdy typem włączonego znacznika jest nazwa użytkownika znacznika.
Określa nazwę lokalną typu wartości dla zajętego znacznika.
Jeśli dla znaczników niestandardowych zostanie podany niestandardowy typ wartości, można podać nazwę lokalną i identyfikator URI nazwy QName (quality name) typu wartości. Na przykład jako nazwę lokalną można podać wartość Niestandardowa a jako identyfikator URI - wartość http://www.ibm.com/custom.
Określa przestrzeń nazw URI typu wartości dla zintegrowanego znacznika.
W przypadku określania konsumenta znacznika dla znacznika nazwy użytkownika lub znacznika bezpieczeństwa certyfikatu X.509 nie trzeba określać tej opcji. Jeśli chcesz określić inny znacznik, określ identyfikator URI nazwy QName dla typu wartości.