[AIX Solaris HP-UX Linux Windows][z/OS]

Ensembles de règles et collection de configurations de liaisons de références pour les composites SCA

Cette page permet d'associer et de dissocier des ensembles de règles pour une unité de composition, une référence de service, ses noeuds finaux ou les opérations d'un composite SCA (Service Component Architecture). Vous pouvez sélectionner les liaisons par défaut, créer des liaisons spécifiques à l'application ou utiliser des liaisons que vous avez créées pour un ensemble de règles associé. Vous pouvez visualiser ou modifier si la référence de service peut partager sa configuration de règle actuelle.

Pour afficher cette page de la console d'administration, votre unité de composition doit utiliser les services Web et prendre en charge SCA. Cliquez sur Applications > Types d'application > Application de niveau métier > nom_application > nom_unité_composition_actif_déployé > Ensembles de règles de références et liaisons.

Selon le rôle de sécurité qui vous est affecté lorsque la sécurité est activée, il se peut que vous n'ayez pas accès aux zones de saisie ou aux boutons permettant de créer ou de modifier des données de configuration. Examinez la documentation des rôles administratifs pour en savoir plus sur les rôles valides pour le serveur d'applications.

Pour associer ou dissocier un ensemble de règles ou une liaison, procédez comme suit :

  1. Sélectionnez une unité de composition, un service, un noeud final ou une opération. La liste Unité de composition/Service/Noeud final/Opération est imbriquée, indiquant les relations parent/enfant.
  2. Cliquez sur le bouton désiré.
Tableau 1. Description des boutons. Utilisez les boutons pour associer ou dissocier des ensembles de règles client et affecter des liaisons d'ensemble de règles.
Bouton Résultat
Associer un ensemble de règles du client Associe un ensemble de règles de client à l'unité de composition, au service, au noeud final ou à l'opération sélectionné. Pour associer un ensemble de règles, sélectionnez une unité de composition, un service, un noeud final ou une opération et cliquez sur Associer un ensemble de règles du client > option_ensemble_règles.

Pour fermer la liste du menu, cliquez sur Lier un ensemble de règles du client.

Dissocier un ensemble de règles du client Dissocie un ensemble de règles de client de l'unité de composition, du service, du noeud final ou de l'opération sélectionné.

Une fois l'ensemble de règles dissocié, si aucun ensemble de règles n'est associé à une ressource de service de niveau supérieur, la colonne Lier un ensemble de règles du client affiche Aucun et la colonne Liaison affiche Non applicable.

Si un ensemble de règles est associé à une ressource de service de niveau supérieur, la colonne Lier un ensemble de règles du client affiche nom_ensemble_règles(hérité) et la liaison utilisée pour l'association au niveau supérieur est appliquée. Le nom de liaison est affiché, suivi du qualificatif (hérité).

Affecter une liaison Affecte une liaison d'ensemble de règles à l'unité de composition, au service, au noeud final ou à l'opération sélectionné. Les options sont les suivantes :
Portée par défaut
Spécifie la liaison par défaut pour le service, le noeud final ou l'opération sélectionné(e). Vous pouvez spécifier les liaisons par défaut du fournisseur ou du client à utiliser au niveau de la cellule ou au niveau du domaine de sécurité globale, pour un serveur particulier ou pour un domaine de sécurité. Les liaisons par défaut sont utilisées lorsqu'aucune liaison spécifique à l'application n'a été affectée à l'association. Lorsque vous attachez un ensemble de règles à une ressource de service, la liaison est définie à l'origine sur la valeur Par défaut. Si vous n'affectez pas spécifiquement une liaison au point d'association à l'aide de l'action Affecter une liaison, la valeur par défaut utilisée est celle indiquée à la portée la plus proche.
Pour toute association d'ensemble de règles, le programme d'exécution vérifie si l'association comporte une liaison. Le cas échéant, il utilise cette liaison. Sinon, le programme d'exécution effectue la vérification dans l'ordre suivant et utilise la première liaison par défaut disponible :
  1. Liaisons générales par défaut du serveur
  2. Liaisons générales par défaut du domaine sur lequel le serveur réside
  3. Liaisons générales par défaut du domaine de sécurité globale
Nouvelle liaison spécifique à l'application
Sélectionnez cette option pour créer une liaison spécifique à l'application pour les associations d'ensemble de règles. La nouvelle liaison que vous créez est utilisée pour les ressources sélectionnées. Si vous sélectionnez plusieurs ressources, assurez-vous que toutes les ressources sélectionnées disposent de la même association d'ensembles de règles.
Exemple de client
Sélectionnez cette option pour utiliser la liaison d'exemple du client.
Modèle Client V2
Sélectionnez cette option pour utiliser l'exemple de liaison client V2 lorsque vous utilisez la valeur par défaut Kerberos V5 WSSecurity ou les ensembles de règles TrustServiceKerberosDefault.
Saml Bearer Client sample
Sélectionnez cette option pour utiliser l'exemple SAML Bearer Client Sample. Le modèle Saml Bearer Client Sample étend la liaison Modèle Client pour prendre en charge les scénarios d'utilisation des jetons SAML Bearer. Vous pouvez utiliser ce modèle avec tous les ensembles de règles de jeton SAML bearer par défaut.
Saml HoK Symmetric Client sample
Sélectionnez cette option pour utiliser le modèle Saml HoK Symmetric Client sample. Ce modèle étend la liaison du client pour prendre en charge les scénarios d'utilisation du jeton de clé symétrique SAML holder-of-key (HoK). Vous pouvez utiliser ce modèle avec l'un des ensembles de règles par défaut SAML HoK à clé symétrique : SAML11 HoK Symmetric WSSecurity Default ou SAML20 HoK Symmetric WSSecurity Default.

Unité de composition/Service/Noeud final/Opération

Indique le nom de l'unité de composition et des références de service, des noeuds finaux ou des opérations associés.

La colonne Unité de composition/Service/Noeud final/Opération répertorie l'unité de composition de service et les références de service, les noeuds finaux ou les opérations que l'unité de composition contient.

Lier un ensemble de règles du client

Indique l'ensemble de règles associé à une unité de composition, une référence de service, un noeud final ou une opération.

La colonne Ensemble de règles associé au client peut contenir les valeurs suivantes :
  • Aucune. Aucun ensemble de règles n'est associé, que ce soit directement ou à une ressource de service de niveau supérieur.
  • nom_ensemble_règles. Nom de l'ensemble de règles qui est directement associé à la ressource de service, par exemple WS-I RSP.
  • Nom_ensemble_règles (hérité). Nom de l'ensemble de règles n'étant pas directement attaché à une ressource de service, mais qui est attaché à une ressource de service de niveau supérieur.

Si la valeur de la colonne est un lien, cliquez dessus pour afficher ou modifier les paramètres de l'ensemble de règles lié.

Liaison

Indique la configuration de liaison disponible pour une référence de service, un noeud final ou une opération.

La colonne Liaison peut contenir les valeurs suivantes :
  • Non applicable. Aucun ensemble de règles n'est associé, que ce soit directement ou à une ressource de service de niveau supérieur.
  • nom_liaison ou Par défaut. Le nom de la liaison s'affiche si un ensemble de règles est directement associé et si une liaison spécifique d'une application ou d'une liaison générale est attribuée, par exemple, MesLiaisons1. Elle affiche Par défaut si un ensemble de règles est directement associé, mais que la ressource de service utilise les liaisons par défaut.
  • Nom_liaison (hérité) ou Par défaut (hérité). Une ressource de service hérite des liaisons de l'association à une ressource de niveau supérieur.

Lorsque la valeur de la colonne Liaison est un lien, cliquez sur le lien pour afficher ou modifier les paramètres de la liaison.



Nom du fichier : usca_refs_psbindings.html