[AIX Solaris HP-UX Linux Windows][z/OS]

SCA 조합의 서비스 제공자 정책 세트 및 바인딩 콜렉션

이 페이지에서는 SCA(Service Component Architecture) 조합의 구성 단위, 서비스 제공자, 엔드포인트 또는 조작에 정책 세트를 첨부 및 분리할 수 있습니다. 기본 바인딩을 선택하고 애플리케이션별 바인딩을 새로 작성하거나, 작성한 바인딩을 첨부된 정책 세트에 사용할 수 있습니다. 서비스 제공자가 현재 정책 구성을 공유할지 여부를 확인하거나 변경할 수 있습니다.

이 관리 콘솔 페이지를 보려면 웹 서비스를 사용하고 SCA를 지원하는 컴포지션 단위를 사용해야 합니다. 애플리케이션 > 애플리케이션 유형 > 비즈니스 레벨 애플리케이션 > application_name > deployed_asset_composition_unit_name > 서비스 제공자 정책 세트 및 바인딩을 클릭하십시오.

보안이 사용 가능할 때 지정된 보안 역할에 따라 구성 데이터를 작성 또는 편집하는 단추 또는 텍스트 입력 필드에 액세스할 권한이 없을 수도 있습니다. 애플리케이션 서버에 유효한 역할의 자세한 내용은 관리 역할 문서를 검토하십시오.

정책 세트 또는 바인딩을 첨부하거나 분리하려면 다음을 수행하십시오.

  1. 컴포지션 단위, 서비스, 엔드포인트 또는 조작을 선택하십시오. 컴포지션 단위/서비스/엔드포인트/조작 목록은 상위-하위 관계를 나타내며 내포되어 있습니다.
  2. 원하는 단추를 클릭하십시오.
표 1. 단추 설명. 정책 세트를 첨부 또는 분리하고 정책 세트 바인딩을 지정하는 데 사용되는 단추입니다.
단추 결과 조치
첨부 선택한 구성 단위, 서비스, 엔드포인트 또는 조작에 정책 세트를 첨부합니다. 정책 세트를 첨부하려면 단위, 서비스, 엔드포인트 또는 조작을 선택한 다음 첨부 > policy_set_option을 클릭하십시오.

메뉴 목록을 닫으려면 첨부를 클릭하십시오.

정책 세트 분리 선택한 구성 단위, 서비스, 엔드포인트 또는 조작에서 정책 세트를 분리합니다.

정책 세트가 분리된 후 상위 레벨 서비스 자원에 첨부된 정책 세트가 없을 경우, 첨부된 정책 세트 열은 없음으로 표시되며 바인딩 열은 적용할 수 없음으로 표시됩니다.

상위 레벨 서비스 자원에 첨부된 정책 세트가 있을 경우, 첨부된 정책 세트 열은 policy_set_name(상속됨)으로 표시되며 상위 레벨 첨부에 사용되는 바인딩이 적용됩니다. 바인딩 이름에 (상속됨)이 추가되어 표시됩니다.

바인딩 지정 선택한 컴포지션 단위, 서비스, 엔드포인트 또는 조작에 정책 세트 바인딩을 지정합니다. 다음과 같은 옵션이 있습니다.
기본값
선택된 서비스 참조, 엔드포인트 또는 조작에 대해 기본 바인딩을 지정합니다. 셀 레벨 또는 글로벌 보안 도메인 레벨에서, 특정 서버에 대해 또는 보안 도메인에 대해 사용할 클라이언트 및 제공자 기본 바인딩을 지정할 수 있습니다. 기본 바인딩은 애플리케이션 특정 바인딩이 첨부에 지정되지 않은 경우에 사용됩니다. 서비스 자원에 정책 세트를 첨부하는 경우 바인딩은 초기에 기본값으로 설정됩니다. 이 바인딩 지정 조치를 사용하여 첨부 지점에 바인딩을 특정적으로 지정하지 않은 경우, 가장 가까운 범위에서 지정된 기본값이 사용됩니다.
모든 정책 세트 첨부에 대해, 런타임 시 첨부에 바인딩이 포함되어 있는지 검사합니다. 포함되어 있으면 그 바인딩을 사용합니다. 그렇지 않으면 런타임 시 다음 순서로 검사되며 첫 번째 사용 가능한 기본 바인딩이 사용됩니다.
  1. 서버에 대한 기본 일반 바인딩
  2. 서버가 상주하는 도메인에 대한 기본 일반 바인딩
  3. 글로벌 보안 도메인에 대한 기본 일반 바인딩
새 애플리케이션 특정 바인딩
정책 세트 첨부에 대해 새 애플리케이션 특정 바인딩을 작성하려면 이 옵션을 선택하십시오. 작성하는 새 바인딩이 선택된 자원에 사용됩니다. 여러 개의 자원을 선택하는 경우 선택된 모든 자원에 동일한 정책 세트가 첨부되어 있는지 확인하십시오.
제공자 샘플
제공자 샘플 바인딩을 사용하려면 이 옵션을 선택하십시오.
Provider sample V2
Kerberos V5 WSSecurity 기본값 또는 TrustServiceKerberosDefault 정책 세트를 사용할 경우 제공자 샘플 V2 바인딩을 사용하려면 이 옵션을 선택하십시오.
Saml Bearer 제공자 샘플
Saml Bearer 제공자 샘플을 사용하려면 이 옵션을 선택하십시오. Saml Bearer 제공자 샘플은 SAML Bearer 토큰 사용법 시나리오를 지원하도록 제공자 샘플 바인딩을 확장합니다. 이 샘플을 모든 SAML Bearer 토큰 기본 정책 세트에 대해 사용할 수 있습니다.
Saml HoK 대칭 제공자 샘플
Saml HoK 대칭 제공자 샘플을 사용하려면 이 옵션을 선택하십시오. Saml HoK 대칭 제공자 샘플은 SAML HoK(holder-of-key) 대칭 키 토큰 사용법 시나리오를 지원하도록 제공자 샘플 바인딩을 확장합니다. SAML HoK 대칭 키 기본 정책 세트인 SAML11 HoK 대칭 WSSecurity 기본값 또는 SAML20 HoK 대칭 WSSecurity 기본값 중 하나에 대해 이 샘플을 사용할 수 있습니다.

컴포지션 단위/서비스/엔드포인트/조작

구성 단위 및 연관된 서비스 제공자, 엔드포인트 또는 조작의 이름을 지정합니다.

구성 단위/서비스/엔드포인트/조작 열에는 구성 단위 및 구성 단위에 포함된 서비스 제공자, 엔드포인트 또는 조작이 나열됩니다.

첨부된 정책 세트

구성 단위, 서비스, 엔드포인트 또는 조작에 첨부될 정책 세트를 지정합니다.

첨부된 정책 세트 열에는 다음 값이 포함될 수 있습니다.
  • 없음. 어떤 정책 세트도 직접 또는 상위 레벨 서비스 자원에 첨부되지 않습니다.
  • Policy_set_name. 서비스 자원에 직접 첨부된 정책 세트의 이름(예: WS-I RSP)
  • Policy_set_name(상속됨). 서비스 자원에 직접 첨부되지 않았지만 상위 레벨 서비스 자원에는 첨부된 정책 세트의 이름입니다.

열에 있는 값이 링크이면, 링크를 클릭하여 첨부된 정책 세트에 대한 설정을 보거나 변경하십시오.

바인딩

서비스 제공자, 엔드포인트 또는 조작에 사용 가능한 바인딩 구성을 지정합니다.

바인딩 열에는 다음 값이 포함될 수 있습니다.
  • 적용할 수 없음입니다. 어떤 정책 세트도 직접 또는 상위 레벨 서비스 자원에 첨부되지 않습니다.
  • Binding_name 또는 기본값. 바인딩 이름은 정책 세트가 직접 첨부되고 애플리케이션 특정 바인딩이나 일반 바인딩이 지정된 경우에 표시됩니다(예: MyBindings1). 기본값은 정책 세트가 직접 첨부되었지만 서비스 자원에서 기본 바인딩을 사용하는 경우에 표시됩니다.
  • Binding_name(상속됨) 또는 기본값(상속됨). 서비스 자원은 첨부에서 상위 레벨 자원으로 바인딩을 상속합니다.

바인딩 열에 있는 값이 링크이면, 링크를 클릭하여 바인딩에 대한 설정을 보거나 변경하십시오.



파일 이름: usca_uwbs_psbindings.html