Ustawienia odwołań do usługi

Ta strona Konsoli administracyjnej służy do zarządzania ustawieniami odwołań do usługi. Odwołania do usługi mogą dziedziczyć zestawy strategii oraz powiązania klienta usługi, ale zestawy strategii oraz powiązania można także określić, aby były inne niż dla klienta usługi.

Na tej stronie odwołań do usługi wyświetlane są informacje o konfiguracji odwołań do usługi oraz powiązanych punktów końcowych i operacji. Odwołanie do usługi można wyświetlić i skonfigurować, aby dziedziczyło konfiguracje zestawu strategii i powiązania z klienta usługi, lub określić indywidualne ustawienie odwołania do usługi, przyłączając zestawy strategii i powiązania inne niż dla klienta usługi.

Łącza do aplikacji, modułu i klienta usługi umożliwiają dostęp do stron ustawień aplikacji, modułu i klienta usługi.

Aby wyświetlić tę stronę Konsoli administracyjnej, należy kliknąć opcję Usługi > Klienty usług > instancja_odwołania_do_usługi.

Tę stronę można również wyświetlić, klikając opcję Aplikacje > Typy aplikacji > Aplikacje korporacyjne WebSphere > instancja_aplikacji_klienta_usługi > Klienty usług > instancja_odwołania_do_usługi.

Dla odwołania do usługi można również określić zestaw strategii i powiązanie inne niż załącznik zestawu strategii usługi. Dodatkowo można wskazać, aby zestaw strategii nie był przyłączany do odwołania do usługi, nawet jeśli zestaw strategii jest przyłączony do usługi. Odwołanie do usługi (oraz jego punkty końcowe i operacje) domyślnie dziedziczą przyłączenie zestawu strategii z odpowiednich zasobów tej usługi. Odwołania do usługi są poprawne tylko dla typu załącznika klienta.

Aby przyłączyć lub odłączyć zestaw strategii lub powiązanie, wykonaj następujące czynności:

  1. Wybierz odwołanie do usługi, punkt końcowy lub operację z listy Odwołanie do usługi / punkt końcowy / operacja. Lista Odwołanie do usługi / punkt końcowy / operacja jest zagnieżdżoną listą przedstawiającą relacje typu nadrzędny-podrzędny. Elementy podrzędne automatycznie dziedziczą ustawienia wybranego elementu nadrzędnego.
  2. Kliknij przycisk odpowiadający czynności, którą chcesz wykonać.
Tabela 1. Opisy przycisków. Te przyciski służą do zarządzania zestawami strategii i powiązaniami zestawów strategii dotyczącymi odwołań do usługi.
Przycisk Wynik działania
Dziedzicz Kliknij ten przycisk, aby wyczyścić istniejące ustawienia zestawu strategii i powiązania odwołania do usługi oraz aby użyć przyłączeń zestawów strategii zdefiniowanych przez klient usługi. Domyślnie odwołanie do usługi oraz jej punkty końcowe i operacje dziedziczą przyłączenie zestawu strategii odpowiednich zasobów usługi.
Nadpisz Kliknij ten przycisk, aby nadpisać istniejące ustawienia zestawu strategii i powiązania klienta usługi i aby zdefiniować oddzielne zestawy strategii i powiązania dla odwołania do usługi lub określić, że zestaw strategii nie jest przyłączony do odwołania do usługi.
Przyłącz zestaw strategii klienta Kliknięcie tego przycisku spowoduje wyświetlenie listy zestawów strategii, które można przyłączyć do wybranego odwołania do usługi, punktu końcowego lub operacji. Aby przyłączyć zestaw strategii do wybranej usługi, punktu końcowego lub operacji, należy wybrać go z listy zestawów strategii do przyłączenia. Aby zamknąć listę menu, należy kliknąć przycisk Przyłącz zestaw strategii klienta. Przycisk będzie aktywny dopiero po kliknięciu przycisku Nadpisz.
Odłącz zestaw strategii klienta Kliknięcie tego przycisku spowoduje odłączenie zestawu strategii od wybranego odwołania do usługi, punktu końcowego lub operacji. Jeśli zestaw strategii zostanie odłączony, a zasób usługi wyższego poziomu nie ma przyłączonego zestawu strategii, w kolumnie Przyłączony zestaw strategii klienta wyświetlana jest wartość Brak, a w kolumnie Powiązanie wyświetlana jest wartość Nie dotyczy.

Jeśli istnieje zestaw strategii przyłączony do zasobu odwołania do usługi lub klienta usługi wyższego poziomu, w kolumnie Przyłączony zestaw strategii klienta wyświetlana jest wartość nazwa_zestawu_strategii (dziedziczony) i stosowane jest powiązanie użyte dla załącznika wyższego poziomu. Nazwa powiązania jest wyświetlana razem z następującym po niej łańcuchem (dziedziczone).

Przycisk będzie aktywny dopiero po kliknięciu przycisku Nadpisz.

Przypisz powiązanie Kliknięcie tego przycisku umożliwia wybranie powiązania z listy powiązań dostępnych dla wybranego przyłączenia zestawu strategii. Dostępne są następujące opcje:
Domyślne
Umożliwia określenie domyślnego powiązania dla wybranego odwołania do usługi, punktu końcowego lub operacji. Powiązania domyślne klienta i dostawcy można określić w taki sposób, aby były używane na poziomie komórki lub na poziomie globalnej domeny zabezpieczeń, dla konkretnego serwera lub dla domeny zabezpieczeń. Powiązania domyślne są używane wtedy, gdy do załącznika nie przypisano powiązania specyficznego dla aplikacji. Gdy do zasobu usługi zostanie przyłączony zestaw strategii, początkowo ustawiane jest powiązanie domyślne. Jeśli żadne powiązanie nie zostanie przypisane do punktu przyłączenia za pomocą działania Przypisz powiązanie, używane jest powiązanie domyślne określone w najbliższym zasięgu.
W przypadku każdego załącznika zestawu strategii środowisko wykonawcze sprawdza, czy załącznik obejmuje powiązanie. Jeśli tak jest, środowisko wykonawcze używa tego powiązania. W przeciwnym razie środowisko wykonawcze przeprowadza sprawdzanie w celu użycia pierwszego dostępnego powiązania domyślnego. Kolejność sprawdzania powiązań jest następująca:
  1. Domyślne powiązania ogólne dla serwera
  2. Domyślne powiązania ogólne dla domeny, w której rezyduje serwer
  3. Domyślne powiązania ogólne dla globalnej domeny zabezpieczeń
Nowe powiązanie specyficzne dla aplikacji
Tę opcję należy wybrać, aby utworzyć nowe powiązanie specyficzne dla aplikacji dla załączników zestawu strategii. Nowo utworzone powiązanie będzie używane dla wybranych zasobów. W przypadku wybrania więcej niż jednego zasobu należy sprawdzić, czy do wszystkich wybranych zasobów przyłączono ten sam zestaw strategii.
Przykład klienta
Tę opcję należy wybrać, aby użyć przykładowego powiązania dla klienta.
Przykład klienta w wersji 2
Należy wybrać tę opcję, aby użyć przykładowego powiązania klienta w wersji 2 dla zestawów strategii Kerberos V5 WSSecurity default lub TrustServiceKerberosDefault.
Przykład klienta nośnika SAML
Tę opcję należy wybrać, aby użyć przykładowego klienta nośnika SAML. Przykład klienta nośnika SAML rozszerza powiązanie przykładowego klienta o obsługę scenariuszy użycia znaczników nośnika SAML. Przykład może zostać użyty z dowolnym domyślnym zestawem strategii znaczników nośnika SAML.
Przykład klienta symetrycznego znaczników SAML HoK
Tę opcję należy wybrać, aby użyć przykładowego klienta symetrycznego znaczników SAML HoK. Przykład klienta symetrycznego SAML HoK rozszerza powiązanie przykładowego klienta o obsługę scenariuszy użycia znaczników klucza symetrycznego posiadacza klucza SAML (SAML HoK). Tego przykładu można użyć z jednym z domyślnych zestawów strategii znaczników SAML HoK z kluczem symetrycznym: domyślnym zestawem HoK Symmetric WSSecurity lub domyślnym zestawem SAML20 HoK Symmetric WSSecurity.

Aby zamknąć listę menu, należy kliknąć przycisk Przypisz powiązanie.

Przycisk będzie aktywny dopiero po kliknięciu przycisku Nadpisz.

Wyświetl potwierdzenie dziedziczenia przyłączeń zestawu strategii

Zaznaczenie tego pola wyboru włącza potwierdzenie dziedziczenia załączników zestawu strategii. Przed zaznaczeniem tego pola wyboru należy rozwinąć sekcję Preferencje.

Odwołanie do usługi / punkt końcowy / operacja

Umożliwia określenie nazwy odwołania do usługi, punktów końcowych lub operacji. Pełna nazwa zasobu jest wyświetlana po umieszczeniu wskaźnika myszy nad odwołaniem do usługi, punktem końcowym lub operacją.

Zestaw strategii klienta

Umożliwia określenie zestawu strategii przyłączonego do odwołania do usługi, punktów końcowych lub operacji.

Kolumna Przyłączony zestaw strategii klienta może zawierać następujące wartości:
  • Brak. Żaden zestaw strategii nie jest przyłączony bezpośrednio do klienta usługi ani do zasobu odwołania do usługi wyższego poziomu.
  • nazwa_zestawu_strategii. Nazwa zestawu strategii przyłączonego bezpośrednio do zasobu odwołania do usługi, na przykład WS-I RSP.
  • nazwa_zestawu_strategii (dziedziczony). Nazwa zestawu strategii, który nie jest bezpośrednio przyłączony do zasobu odwołania do usługi, ale jest przyłączony do zasobu odwołania do usługi wyższego poziomu lub do zasobu klienta usługi.

Jeśli wartość w kolumnie jest odsyłaczem, należy kliknąć ten odsyłacz, aby wyświetlić lub zmienić ustawienia dotyczące przyłączonego zestawu strategii.

Zastosowane strategie

Określa strategie, które zostały zastosowane względem odwołania do usługi.

Odsyłacz Zastosowane strategie we właściwościach dodatkowych usług jest włączony tylko wtedy, gdy został kliknięty przycisk Nadpisz.

Kolumna Zastosowane strategie może zawierać następujące wartości:
  • Brak. Do usługi nie są zastosowane żadne strategie. Jest to domyślne ustawienie w przypadku braku zestawu strategii przyłączonego do klienta.
  • Tylko klient. Do usługi zastosowany jest zestaw strategii klienta. Jest to domyślne ustawienie, jeśli zestaw strategii jest przyłączony do klienta.
  • Tylko dostawca. Do usługi zastosowana jest konfiguracja strategii dostawcy usług, jeśli klient obsługuje te strategie.
  • Klient i dostawca. Do usługi zastosowana jest strategia oparta zarówno na zestawie strategii klienta, jak i strategii dostawcy usług.

Jeśli wartość w kolumnie jest odsyłaczem, należy kliknąć ten odsyłacz, aby wyświetlić lub zmienić ustawienia dotyczące sposobu stosowania strategii.

W przypadku punktu końcowego lub operacji wartość nie jest odsyłaczem i następuje po niej słowo dziedziczona ujęte w nawias. Ustawienie jest dziedziczone z aplikacji nadrzędnej lub usługi i nie ma możliwości jego zmiany. Jeśli żadna strategia nie jest zastosowana, pozycje w kolumnie to Brak lub Brak (dziedziczona).

Powiązanie

Umożliwia określenie informacji o powiązaniu dostępne dla odwołania do usługi, punktu końcowego lub operacji.

Kolumna Powiązanie może zawierać następujące wartości:
  • Nie dotyczy. Żaden zestaw strategii nie jest przyłączony bezpośrednio do klienta usługi ani do zasobu odwołania do usługi wyższego poziomu.
  • nazwa_powiązania lub Domyślne. Jeśli zestaw strategii jest przyłączony bezpośrednio i przypisano powiązanie specyficzne dla aplikacji lub powiązanie ogólne, wyświetlana jest nazwa powiązania, np. Moje_powiązania_1. Wartość Domyślne jest wyświetlana, jeśli zestaw strategii został przyłączony bezpośrednio, ale zasób odwołania do usługi używa powiązań domyślnych.
  • nazwa_powiązania (dziedziczone) lub Domyślne (dziedziczone). Zasób usługi dziedziczy powiązania z załącznika zasobu odwołania do usługi wyższego poziomu lub do zasobu klienta usługi.

Informacje o powiązaniach zestawów strategii

W tej wersji istnieją dwa typy powiązań: powiązania specyficzne dla aplikacji oraz powiązania ogólne.

Powiązania specyficzne dla aplikacji

Powiązania specyficzne dla aplikacji można tworzyć jedynie w punkcie załącznika zestawu strategii. Powiązania te są specyficzne dla parametrów zdefiniowanej strategii i ograniczone przez te parametry. Powiązania specyficzne dla aplikacji mogą udostępniać konfigurację zaawansowanych wymagań strategii, takich jak wiele podpisów, jednak ponowne wykorzystanie tych powiązań jest możliwe tylko w ramach aplikacji. Ponadto możliwości wielokrotnego wykorzystania powiązań specyficznych dla aplikacji w ramach zestawów strategii są bardzo ograniczone.

Po utworzeniu powiązania specyficznego dla aplikacji na potrzeby załącznika zestawu strategii powiązanie rozpoczyna działanie w nieskonfigurowanym stanie. Konieczne jest dodanie wszystkich strategii, takich jak zabezpieczenia WS-Security lub transport HTTP, które mają przesłaniać powiązanie domyślne, jak również pełne skonfigurowanie powiązań każdej dodawanej strategii. W przypadku strategii WS-Security niektóre atrybuty konfiguracji wysokiego poziomu, np. TokenConsumer, TokenGenerator, SigningInfo lub EncryptionInfo można uzyskać z powiązań domyślnych, jeśli nie zostały one skonfigurowane w powiązaniach specyficznych dla aplikacji.

W przypadku dostawców usług powiązania specyficzne dla aplikacji można utworzyć tylko wybierając opcję Przypisz powiązanie > Nowe powiązanie specyficzne dla aplikacji na stronie Kolekcja zestawów strategii i powiązań dostawców usług dla zasobów dostawców usług, do których przyłączono zestaw strategii. Podobnie w przypadku klientów usług: powiązania specyficzne dla aplikacji można utworzyć tylko wybierając opcję Przypisz powiązanie > Nowe powiązanie specyficzne dla aplikacji na stronie Kolekcja zestawów strategii i powiązań klientów usług dla zasobów klienta usługi, do których przyłączono zestaw strategii.

Powiązania ogólne

Powiązania ogólne można skonfigurować do używania w wielu zestawach strategii oraz do ponownego wykorzystywania ich w aplikacjach i przyłączeniach zaufanej usługi. Wprawdzie możliwości ponownego użycia powiązań ogólnych są bardzo duże, jednak powiązania te nie mogą udostępniać konfiguracji dla zaawansowanych wymagań strategii (takich jak wiele podpisów). Istnieją dwa typy powiązań ogólnych: ogólne powiązania zestawu strategii dla dostawcy i ogólne powiązania zestawu strategii dla klienta.

Ogólne powiązania zestawu strategii dla dostawcy można utworzyć, klikając opcję Usługi > Zestawy strategii > Ogólne powiązania zestawu strategii dla dostawcy > Nowe na panelu ogólnych zestawów strategii dla dostawcy lub Usługi > Zestawy strategii > Ogólne powiązania zestawu strategii dla klienta > Nowe na panelu ogólnych zestawów strategii i powiązań dla klienta. Więcej informacji można znaleźć w sekcji dotyczącej definiowania powiązań dostawcy lub klienta usługi oraz zarządzania nimi. Ogólne powiązania zestawu strategii dla dostawcy mogą być również używane na potrzeby przyłączeń zaufanej usługi.



Nazwa pliku: uwbs_serviceclient3servref.html