Эта страница позволяет задать привязки по умолчанию сервера, если требуется переопределить привязки по умолчанию, указанные для ячейки (глобальной защиты) или домена защиты, в которых развертывается сервер.
Эта страница административной консоли применима только к Java API для приложений XML (JAX-WS).
Привязки наборов стратегий для серверов
Для понимания привязок наборов стратегий по умолчанию необходимо сперва ознакомиться с привязками наборов стратегий.
Привязки наборов стратегий содержат информацию, относящуюся к отдельной платформе, такую как хранилище ключей, данные идентификации или постоянную информацию, необходимую для прикрепления набора стратегий. Прикрепление набора стратегий - это набор стратегий, прикрепленный к ресурсу приложения. В WebSphere Application Server версии 7.0 и выше существует два типа привязок: общие привязки и привязки для приложений.
Существует два типа общих привязок: общие привязки поставщиков служб и общие привязки клиентов служб. Настроить одну или несколько общих привязок поставщика служб и одну или несколько общих привязок клиента служб можно с помощью наборов стратегий. Общие привязки допускают повторное использование в других приложениях и в прикреплениях службы доверенных ключей. Для определения общих привязок и управления ими выберите в административной консоли или . Общие привязки поставщика и клиентов служб имеют независимые параметры, которые можно настроить в соответствии с требованиями вашей среды. Для получения дополнительной информации об общих привязках прочтите об определении привязок наборов стратегий и управлении ими.
Привязки приложений можно создать во время прикрепления набора стратегий к ресурсу приложения. Эти привязки являются специфическими для характеристик конкретной стратегии и определяются именно для нее. Привязки приложений могут предоставлять конфигурацию расширенных требований стратегии, например, множественных подписей. При этом, такие привязки допускают повторное использование только в пределах приложения. Кроме того, привязки приложений могут лишь ограниченно использоваться в наборах политик. Для того чтобы назначить приложению привязки приложений для поставщиков служб, в административной консоли выберите пункты меню . Для того чтобы назначить приложению привязки приложений для клиентов служб, в административной консоли выберите пункты меню .
Привязки наборов стратегий по умолчанию для серверов
Для мобильных пользователей: Начиная с WebSphere Application Server версии 7.0, модель защиты в WebSphere
Application Server расширена: вместо модели защиты на основе сервера используется модель
защиты на основе домена. Кроме того, в этой версии продукта изменены конфигурация уровня
глобальной защиты по умолчанию (ячейка) и привязок уровня сервера по
умолчанию. В
Комплекте компонентов для веб-служб (Feature Pack for Web Services)
WebSphere
Application Server версии 6.1 можно было настроить один набор привязок по умолчанию для
ячейки и дополнительно по одному набору привязок по умолчанию для каждого сервера. В версии 7.0 и
более поздних версиях
можно настроить одну или несколько общих привязок поставщика служб и одну или несколько общих
привязок клиента служб. После
настройки общих привязок можно назначить одну из них общей привязкой по умолчанию. Также можно при
необходимости указать общие привязки, используемые по умолчанию для сервера приложений или домена
защиты. trnsОбщие привязки поставщика и клиента служб не связаны с конкретным набором стратегий и предоставляют информацию о конфигурации, которую можно многократно использовать для нескольких приложений. Можно создать общий поставщик и привязки набора стратегий клиента, а затем назначить каждую привязку в качестве привязки по умолчанию для сервера приложений. Назначение привязок по умолчанию для сервера оказывается полезным при необходимости в совместном использовании конфигурации привязок служб, развертываемых на сервере. Обеспечить совместное использование конфигурации привязок можно с помощью назначения привязки для каждого приложения, развернутого на сервере, или назначения домена защиты с привязкой по умолчанию для сервера.
Общие привязки, поставляемые в комплекте с продуктом, изначально настроены как привязки по умолчанию для уровня ячейки (глобальная защита). Привязка поставщика служб по умолчанию и привязка клиента служб по умолчанию используются, когда для прикрепления набора стратегий не назначены привязки приложений или доверенных ключей. Если не требуется использовать предоставленный Образец поставщика как привязку поставщика служб по умолчанию, то можно выбрать существующую общую привязку поставщика служб или создать общую привязку поставщика служб в соответствии с требованиями бизнеса. Аналогично, в качестве привязки по умолчанию клиента служб вместо поставляемого Образца клиента можно выбрать существующую или создать новую общую привязку клиента. Для того чтобы задать привязки по умолчанию уровня ячейки (глобальная защита), в административной консоли выберите пункты меню . Для сред с несколькими доменами защиты можно дополнительно выбрать общие привязки поставщика и клиентов для применения в качестве привязок по умолчанию для домена. Дополнительная информация о привязках наборов стратегий по умолчанию для ячейки (глобальная защита) приведена в документации привязок наборов стратегий по умолчанию.
В дополнение к выбору привязок по умолчанию для ячейки (глобальная защита) можно выбрать общие привязки поставщика и клиента, которые необходимо использовать в качестве привязок по умолчанию для сервера. Данная страница позволяет выбрать привязки по умолчанию для сервера в административной консоли. Выберите , а затем в области Защита выберите Привязки набора стратегий по умолчанию. Если общая привязка не назначена привязкой по умолчанию для сервера, то будут использованы привязки по умолчанию для домена сервера. Если привязка по умолчанию для домена не назначена, то будут использованы привязки по умолчанию для ячейки (глобальная защита). Необходимо обязательно выбрать привязки поставщика и клиента служб по умолчанию для ячейки. Общие привязки, поставляемые в комплекте с продуктом, изначально настроены как привязки по умолчанию для уровня ячейки (глобальная защита). Привязку, которая назначена по умолчанию для сервера, домена или ячейки, удалить невозможно. Перед удалением привязки необходимо назначить по умолчанию другую привязку или использовать привязки по умолчанию для ячейки (глобальная защита).
Среда с разными версиями: Если у вас есть приложение, которое содержит одно или несколько специфичных для него связываний, настроенных на уровне WebSphere Application Server версии 6.1, то это приложение имеет версию V6.1. В случае применения приложений, развернутых на серверах версии 6.1 в среде сервера приложений версии 7.0 или более поздней версии, либо приложений версии 6.1, развернутых на серверах приложений версии 7.0 или более поздней версии, для ячейки можно указать связывания набора стратегий по умолчанию версии 6.1. Эти привязки используются для прикреплений наборов стратегий клиента и поставщика в приложениях версии 6.1 и в прикреплениях служебных приложений, развернутых на сервере версии 6.1. Кроме того, эти привязки по умолчанию используются для прикреплений версии 6.1, если они не переопределены в точке прикрепления привязкой приложения или привязкой по умолчанию сервера V6.1. Связывания V6.1 можно обновить до связываний, применяемых продуктом WebSphere Application Server V7.0 или более поздней версии. Команда upgradeBindings инструмента wsadmin позволяет обновить уровень связываний, если приложение V6.1 не установлено на сервере WebSphere Application Server V6.1.
mixvПри включенной защите, в зависимости от назначенной роли, вы можете не иметь доступа к текстовым полям или кнопкам для создания и изменения данных конфигурации. За дополнительной информацией о допустимых ролях сервера приложений обращайтесь к документации по ролям администратора.
Задает привязку по умолчанию для сервера. Выберите имя привязки, которая должна использоваться в качестве привязки по умолчанию для поставщиков служб, развернутых на этом сервере.
Если используется несколько доменов защиты, то вместе с именем привязки по умолчанию поставщика для сервера указывается имя домена защиты, в пределах которого действует эта привязка. В списке доступны только привязки, область действия которых - ячейка (глобальной защиты) или домен защиты данного сервера.
Рекомендации: Рекомендуется задавать привязку по умолчанию, которая
включает все типы стратегий. Тем самым гарантируется, что привязка по умолчанию поставщика служб
будет иметь конфигурацию, которая требуется для всех типов применяемых стратегий.bpracЗадает привязку по умолчанию клиента. Выберите имя привязки, которая должна использоваться в качестве привязки по умолчанию для клиентов служб, развернутых на этом сервере.
Если используется несколько доменов защиты, то вместе с именем привязки по умолчанию клиента для сервера указывается имя домена защиты, в пределах которого действует эта привязка. В списке доступны только привязки, область действия которых - ячейка (глобальной защиты) или домен защиты данного сервера.
Рекомендации: Рекомендуется задавать привязку по умолчанию, которая
включает все типы стратегий. Тем самым гарантируется, что привязка по умолчанию
клиента служб будет иметь конфигурацию, которая требуется для всех
типов
применяемых стратегий.bpracЕсли в среде сервера приложений версии 7.0 и выше планируется использовать приложение версии 6.1, и для этого сервера должны быть указаны привязки по умолчанию версии 6.1, щелкните на этой ссылке.