Zestawy strategii i kolekcja powiązań dostawcy usług

Ta strona umożliwia przyłączanie oraz odłączanie zbiorów strategii do i od aplikacji, dostawcy usługi, jego punktów końcowych lub operacji. Można wybrać powiązania domyślne, utworzyć nowe powiązania specyficzne dla aplikacji albo użyć powiązań utworzonych wcześniej na potrzeby przyłączonego zestawu strategii. Można także wyświetlić informację o tym, czy dostawca usług może współużytkować własną bieżącą konfigurację strategii, a także zmienić to ustawienie.

Na tej stronie udostępnione są szczegółowe informacje dotyczące aplikacji i powiązanych dostawców usług Web Service, punktów końcowych i operacji. Ta strona umożliwia wyświetlanie informacji dotyczących przyłączeń i powiązań zestawów strategii oraz zarządzanie nimi.

Aby wyświetlić tę stronę Konsoli administracyjnej, należy kliknąć opcję Aplikacje > Typy aplikacji > Aplikacje korporacyjne WebSphere > instancja_aplikacji_dostawcy_usług > Zestawy strategii i powiązania dostawcy usług.

Jeśli zabezpieczenia są włączone, dostęp do tekstowych pól wprowadzania lub przycisków służących do tworzenia lub edycji danych konfiguracyjnych może być niemożliwy w zależności od przypisanej roli. Aby uzyskać więcej informacji dotyczących poprawnych ról dla serwera aplikacji, należy zapoznać się z dokumentacją na temat ról administracyjnych.

Tabela 1. Opisy powiązań. Opisy można stosować dla domyślnych powiązań dla wybranego przyłączenia zestawu strategii.
Powiązania Opis
Przyłącz zestaw strategii Kliknięcie tego przycisku spowoduje wyświetlenie listy zestawów strategii, które można przyłączyć do wybranej usługi, punktu końcowego lub operacji. Aby przyłączyć zestaw strategii do wybranej usługi, punktu końcowego lub operacji, należy wybrać go z listy zestawów strategii do przyłączenia. Aby zamknąć listę menu, należy kliknąć przycisk Przyłącz zestaw strategii.
Odłącz zestaw strategii Kliknięcie tego przycisku spowoduje odłączenie zestawu strategii od wybranej usługi, punktu końcowego lub operacji. Jeśli zestaw strategii zostanie odłączony, a zasób usługi wyższego poziomu nie ma przyłączonego zestawu strategii, w kolumnie Przyłączony zestaw strategii jest wyświetlana wartość Brak, a w kolumnie Powiązanie wyświetlana jest wartość Nie dotyczy.

Jeśli istnieje zestaw strategii przyłączony do zasobu usługi wyższego poziomu, w kolumnie Przyłączony zestaw strategii wyświetlana jest wartość nazwa_zestawu_strategii (dziedziczony) i stosowane jest powiązanie użyte dla przyłączenia wyższego poziomu. Nazwa powiązania jest wyświetlana razem z następującym po niej łańcuchem (dziedziczone).

Przypisz powiązanie Kliknięcie tego przycisku umożliwia wybranie powiązania z listy powiązań dostępnych dla wybranego przyłączenia zestawu strategii. Dostępne są następujące opcje:
Domyślne
Umożliwia określenie domyślnego powiązania dla wybranego odwołania do usługi, punktu końcowego lub operacji. Powiązania domyślne klienta i dostawcy można określić w taki sposób, aby były używane na poziomie komórki lub na poziomie globalnej domeny zabezpieczeń, dla konkretnego serwera lub dla domeny zabezpieczeń. Powiązania domyślne są używane wtedy, gdy do załącznika nie przypisano powiązania specyficznego dla aplikacji. Gdy do zasobu usługi zostanie przyłączony zestaw strategii, początkowo ustawiane jest powiązanie domyślne. Jeśli żadne powiązanie nie zostanie specjalnie przypisane za pomocą tego działania Przypisz powiązanie do punktu przyłączenia, to używanym powiązaniem będzie domyślne powiązanie określone w najbliższym zasięgu.
W przypadku każdego załącznika zestawu strategii środowisko wykonawcze sprawdza, czy załącznik obejmuje powiązanie. Jeśli tak jest, środowisko wykonawcze używa tego powiązania. W przeciwnym razie środowisko wykonawcze przeprowadza sprawdzanie w celu użycia pierwszego dostępnego powiązania domyślnego. Kolejność sprawdzania powiązań jest następująca:
  1. Domyślne powiązania ogólne dla serwera
  2. Domyślne powiązania ogólne dla domeny, w której rezyduje serwer
  3. Domyślne powiązania ogólne dla globalnej domeny zabezpieczeń
Nowe powiązanie specyficzne dla aplikacji
Tę opcję należy wybrać, aby utworzyć nowe powiązanie specyficzne dla aplikacji dla załączników zestawu strategii. Nowo utworzone powiązanie będzie używane dla wybranych zasobów. W przypadku wybrania więcej niż jednego zasobu należy sprawdzić, czy do wszystkich wybranych zasobów przyłączono ten sam zestaw strategii.
Przykład dla dostawcy
Tę opcję należy wybrać, aby użyć przykładowego powiązania dla dostawcy.
Przykład dostawcy w wersji 2
Należy wybrać tę opcję, aby użyć przykładowego powiązania dostawcy w wersji 2 dla zestawów strategii Kerberos V5 WSSecurity default lub TrustServiceKerberosDefault.
Przykład dostawcy nośnika SAML
Tę opcję należy wybrać, aby użyć przykładowego dostawcy nośnika SAML. Przykład dostawcy nośnika SAML rozszerza powiązanie przykładowego dostawcy o obsługę scenariuszy użycia znaczników nośnika SAML. Przykład może zostać użyty z dowolnym domyślnym zestawem strategii znaczników nośnika SAML.
Przykład dostawcy symetrycznego znaczników SAML HoK
Tę opcję należy wybrać, aby użyć przykładowego dostawcy symetrycznego znaczników SAML HoK. Przykład dostawcy symetrycznego SAML HoK rozszerza powiązanie przykładowego dostawcy o obsługę scenariuszy użycia znaczników klucza symetrycznego posiadacza klucza SAML (SAML HoK). Tego przykładu można użyć z jednym z domyślnych zestawów strategii znaczników SAML HoK z kluczem symetrycznym: domyślnym zestawem HoK Symmetric WSSecurity lub domyślnym zestawem SAML20 HoK Symmetric WSSecurity.

Aby zamknąć listę menu, należy kliknąć przycisk Przypisz powiązanie.

Aplikacja/Usługa/Punkt końcowy/Operacja

Określa nazwę aplikacji i powiązanych: dostawców usług, punktów końcowych lub operacji.

W kolumnie Aplikacja/Usługa/Punkt końcowy/Operacja wyświetlana jest aplikacja usługi oraz dostawcy usług, punkty końcowe lub operacje zawarte w aplikacji.

Przyłączony zestaw strategii

Określa zestaw strategii przyłączony do dostawcy usług, punktu końcowego lub operacji.

Kolumna Przyłączony zestaw strategii może zawierać następujące wartości:
  • Brak. Żaden zestaw strategii nie jest przyłączony (bezpośrednio lub do zasobu usługi wyższego poziomu).
  • nazwa_zestawu_strategii. Nazwa zestawu strategii bezpośrednio przyłączonego do zasobu usługi, na przykład WS-I RSP.
  • nazwa_zestawu_strategii (dziedziczony). Nazwa zestawu strategii, który nie jest bezpośrednio przyłączony do zasobu usługi, ale jest przyłączony do zasobu usługi wyższego poziomu.

Jeśli wartość w kolumnie jest odsyłaczem, należy kliknąć ten odsyłacz, aby wyświetlić lub zmienić ustawienia dotyczące przyłączonego zestawu strategii.

Powiązanie

Określa konfigurację powiązania dostępną dla dostawcy usług, punktu końcowego lub operacji.

Kolumna Powiązanie może zawierać następujące wartości:
  • Nie dotyczy. Żaden zestaw strategii nie jest przyłączony (bezpośrednio lub do zasobu usługi wyższego poziomu).
  • nazwa_powiązania lub Domyślne. Jeśli zestaw strategii jest przyłączony bezpośrednio i przypisano powiązanie specyficzne dla aplikacji lub powiązanie ogólne, wyświetlana jest nazwa powiązania, np. Moje_powiązania_1. Wartość Domyślne jest wyświetlana, jeśli zestaw strategii został przyłączony bezpośrednio, ale zasób usługi używa powiązań domyślnych.
  • nazwa_powiązania (dziedziczone) lub Domyślne (dziedziczone). Zasób usługi dziedziczy powiązania z przyłączenia do zasobu wyższego poziomu.

Jeśli wartość w kolumnie Powiązanie jest odsyłaczem, należy go kliknąć w celu wyświetlenia lub zmiany ustawień powiązania.

Informacje o powiązaniach zestawów strategii

W tej wersji istnieją dwa typy powiązań: powiązania specyficzne dla aplikacji oraz powiązania ogólne.

Powiązania specyficzne dla aplikacji

Powiązania specyficzne dla aplikacji można tworzyć jedynie w punkcie załącznika zestawu strategii. Powiązania te są specyficzne dla parametrów zdefiniowanej strategii i ograniczone przez te parametry. Powiązania specyficzne dla aplikacji mogą udostępniać konfigurację zaawansowanych wymagań strategii, takich jak wiele podpisów, jednak ponowne wykorzystanie tych powiązań jest możliwe tylko w ramach aplikacji. Ponadto możliwości wielokrotnego wykorzystania powiązań specyficznych dla aplikacji w ramach zestawów strategii są bardzo ograniczone.

Po utworzeniu powiązania specyficznego dla aplikacji na potrzeby załącznika zestawu strategii powiązanie rozpoczyna działanie w nieskonfigurowanym stanie. Konieczne jest dodanie wszystkich strategii, takich jak zabezpieczenia WS-Security lub transport HTTP, które mają przesłaniać powiązanie domyślne, jak również pełne skonfigurowanie powiązań każdej dodawanej strategii. W przypadku strategii WS-Security niektóre atrybuty konfiguracji wysokiego poziomu, np. TokenConsumer, TokenGenerator, SigningInfo lub EncryptionInfo można uzyskać z powiązań domyślnych, jeśli nie zostały one skonfigurowane w powiązaniach specyficznych dla aplikacji.

W przypadku dostawców usług powiązania specyficzne dla aplikacji można utworzyć tylko wybierając opcję Przypisz powiązanie > Nowe powiązanie specyficzne dla aplikacji na stronie Kolekcja zestawów strategii i powiązań dostawców usług dla zasobów dostawców usług, do których przyłączono zestaw strategii. Podobnie w przypadku klientów usług: powiązania specyficzne dla aplikacji można utworzyć tylko wybierając opcję Przypisz powiązanie > Nowe powiązanie specyficzne dla aplikacji na stronie Kolekcja zestawów strategii i powiązań klientów usług dla zasobów klienta usługi, do których przyłączono zestaw strategii.

Powiązania ogólne

Powiązania ogólne można skonfigurować do używania w wielu zestawach strategii oraz do ponownego wykorzystywania ich w aplikacjach i przyłączeniach zaufanej usługi. Wprawdzie możliwości ponownego użycia powiązań ogólnych są bardzo duże, jednak powiązania te nie mogą udostępniać konfiguracji dla zaawansowanych wymagań strategii (takich jak wiele podpisów). Istnieją dwa typy powiązań ogólnych: ogólne powiązania zestawu strategii dla dostawcy i ogólne powiązania zestawu strategii dla klienta.

Ogólne powiązania zestawu strategii dla dostawcy można utworzyć, klikając opcję Usługi > Zestawy strategii > Ogólne powiązania zestawu strategii dla dostawcy > Nowe na panelu ogólnych zestawów strategii dla dostawcy lub Usługi > Zestawy strategii > Ogólne powiązania zestawu strategii dla klienta > Nowe na panelu ogólnych zestawów strategii i powiązań dla klienta. Szczegółowe informacje o definiowaniu powiązań klienta lub dostawcy oraz zarządzaniu nimi zawierają strony pokrewne. Ogólne powiązania zestawu strategii dla dostawcy mogą być również używane na potrzeby przyłączeń zaufanej usługi.

Współużytkowanie strategii

Określa, czy dostawca usług może współużytkować własną bieżącą konfigurację strategii.

Kolumna Współużytkowanie strategii może zawierać następujące wartości:
  • Nie dotyczy. Zasób nie ma przyłączonego zestawu strategii, zatem nie ma również konfiguracji strategii do współużytkowania.
  • Wyłączone. Zestaw strategii zasobu nie może być współużytkowany. Jest to domyślne ustawienie, jeśli zestaw strategii jest przyłączony do usługi.
  • Włączone. Zestaw strategii zasobu może być współużytkowany.

Jeśli wartość w kolumnie jest odsyłaczem, należy go kliknąć, aby wyświetlić lub zmienić ustawienia dotyczące sposobu współużytkowania konfiguracji strategii.

Jeśli zestaw strategii jest dziedziczony z aplikacji nadrzędnej w przypadku usługi, to wartość współużytkowania strategii jest także dziedziczona i nie można jej zmienić. Wartość ta nie jest odsyłaczem i następuje po niej słowo dziedziczone ujęte w nawias.

W przypadku punktu końcowego lub operacji wartość nie jest odsyłaczem i następuje po niej słowo dziedziczone ujęte w nawias. Ustawienie jest dziedziczone z aplikacji nadrzędnej lub usługi i nie ma możliwości jego zmiany.



Nazwa pliku: uwbs_psbindings.html