Ce panneau vous permet d'afficher et de modifier les paramètres de règles appliqués si la configuration de règles d'un client de service WebSphere Application Server est configurée de manière dynamique, selon les règles prises en charge par son fournisseur de services. Vous pouvez afficher ou modifier la manière dont le client obtient le fournisseur de services : à l'aide d'une requête HTTP GET ou d'une requête WS-MetadataExchange (Web Services Metadata Exchange). Vous pouvez spécifier un ensemble de règles et une liaison pour fournir une sécurité au niveau des messages des demandes WS-MetadataExchange ou pour spécifier une configuration des transports HTTP et SSL pour les demandes HTTP GET.
Selon le rôle de sécurité qui vous est affecté lorsque la sécurité est activée, il se peut que vous n'ayez pas accès aux zones de saisie ou aux boutons permettant de créer ou de modifier des données de configuration. Examinez la documentation des rôles administratifs pour en savoir plus sur les rôles valides pour le serveur d'applications.
Indique si la règle du client est fondée sur la règle du fournisseur de services et comment cette règle est utilisée.
Cliquez sur Requête HTTP GET pour obtenir les règles du fournisseur de services à l'aide d'une requête HTTP GET. La configuration de la règle doit être au format WS-PolicyAttachments dans le WSDL du fournisseur de services.
Cette option est disponible lorsque Appliquer les règles suivantes est défini à Règle du fournisseur et du client ou Règle du fournisseur uniquement.
Par défaut, la requête HTTP GET est ciblée sur l'URL de chaque noeud final de service suivie de ?WSDL.
Lorsque vous appliquez une règle à un service, cliquez sur Utilisation de la cible de demande par défaut pour cibler la requête HTTP GET vers l'URL de chaque noeud final de service suivi de ?WSDL.
Si le point d'association concerne le service, vous pouvez sélectionner cette cible de demande par défaut ou choisir de spécifier une autre cible de demande à l'aide de l'option Indication d'une cible de demande.
Si le point d'association concerne l'application, la cible de demande par défaut est utilisée.
Lorsque vous appliquez une règle à un service, cliquez sur Indication d'une cible de demande pour modifier la cible de la requête HTTP GET qui donnera les règles du fournisseur. Entrez l'URL de l'emplacement des règles du fournisseur dans la zone prévue à cet effet.
Cette option est disponible lorsque Requête HTTP GET est sélectionné que vous appliquez une règle à un service.
Lorsque vous appliquez une règle à une application, cette option n'est pas disponible.
Sélectionnez Association d'un ensemble de règles système à la requête HTTP GET afin de définir la configuration des transports HTTP et SSL pour la demande HTTP GET. Cette option est disponible lorsque la méthode Requête HTTP GET est sélectionnée comme méthode à utiliser pour obtenir les règles du fournisseur et que l'option Indication d'une cible de demande est sélectionnée et effectuée.
Si vous ne spécifiez pas d'ensemble de règles, vous héritez de la configuration de transport HTTP et de transport SSL de l'application.
Sélectionnez l'ensemble de règles requis dans la liste pour fournir la configuration des transports HTTP et SSL pour la demande HTTP GET. Dans les ensembles de règles système, sélectionnez un ensemble qui ne contient que des règles de transport HTTP, que des règles de transport SSL ou un mélange des deux ; l'ensemble de règles ne peut pas contenir d'autres types de règles.
Cette option est disponible lorsque l'option Association d'un ensemble de règles système à la demande HTTP GET est sélectionnée et que l'option Indication d'une cible de demande est sélectionnée et appliquée.
Sélectionnez dans la liste la liaison dont vous avez besoin pour la requête HTTP GET. Vous pouvez effectuer une sélection parmi les Liaisons globales par défaut ou les Liaisons générales d'ensemble de règles fournisseur/client, spécifiques au service individuel.
Cette option est disponible lorsque l'option Association d'un ensemble de règles système à la demande HTTP GET est sélectionnée et que l'option Indication d'une cible de demande est sélectionnée et appliquée.
Lorsque la valeur Par défaut est définie, la liaison globale par défaut est utilisée.
Cliquez sur WS-MetadataExchange pour obtenir la règle du fournisseur de services à l'aide d'une requête WS-MetadataExchange GetMetadata. La configuration de la règle doit être au format WS-PolicyAttachments dans le WSDL du fournisseur de services.
Cette option est disponible lorsque Appliquer les règles suivantes est défini à Règle du fournisseur et du client ou Règle du fournisseur uniquement.
Sélectionnez Attachement d'un ensemble de règles du système pour la requête WS-MetadataExchange pour définir la sécurité au niveau des messages pour la requête WS-MetadataExchange. Par défaut, cette option n'est pas sélectionnée et la règle de transport de l'application est utilisée. Cette option est disponible si Demande WS-MetadataExchange est sélectionné.
Lorsque Attachement d'un ensemble de règles du système pour la requête WS-MetadataExchange est sélectionné, les listes Ensemble de règles et Liaison sont disponibles. Si vous sélectionnez Attachement d'un ensemble de règles du système pour la requête WS-MetadataExchange , vous devez également sélectionner un ensemble et une liaison de règles.
Sélectionnez l'ensemble de règles requis dans la liste pour fournir la sécurité au niveau des messages pour la requête WS-MetadataExchange. Vous pouvez sélectionner un ensemble parmi les ensembles de règles système qui ne contiennent que des règles WS-Security, que des règles WS-Addressing ou les deux. L'ensemble de règles par défaut est SystemWSSecurityDefault.
Les ensembles de règles système sont utilisés pour les message système non liés aux opérations métier, par exemple les messages qui appliquent une qualité de service (QoS), y compris ceux définis dans le protocole WS-MetadataExchange.
Notez que si une règle de transport de l'application est présente, elle est toujours utilisée.
Cette option est disponible lorsque Attachement d'un ensemble de règles du système pour WS-MetadataExchange est sélectionné.
Sélectionnez la liaison requise dans la liste pour fournir la sécurité au niveau des messages pour la requête WS-MetadataExchange. Vous pouvez effectuer une sélection parmi les Liaisons globales par défaut ou les Liaisons générales d'ensemble de règles fournisseur/client, spécifiques au service individuel.
Cette option est disponible lorsque Attachement d'un ensemble de règles du système pour WS-MetadataExchange est sélectionné.
Lorsque la valeur Par défaut est définie, la liaison globale par défaut est utilisée.