На этой странице можно настроить параметры инициатора. Инициатор указывает маркер или часть сообщения, используемую для идентификации.
Параметры инициатора для частей сообщения можно настроить при изменении привязки ячейки или сервера по умолчанию. Также можно настроить привязки приложения для маркеров и частей сообщений, необходимых набору стратегий.
Эта страница административной консоли применима только к Java API для приложений XML (JAX-WS).
Указывает имя инициатора для идентификации. Введите имя инициатора в этом обязательном поле. Это необязательное имя идентифицирует данный параметр инициатора.
Указывает порядок предпочтения инициаторов. Порядок определяет инициатор, используемого при получении нескольких маркеров идентификации.
Порядок предпочтения можно изменить, переместив инициатора вверх или вниз в списке. Щелкните на переключателе рядом с именем инициатора для выбора инициатора, затем нажмите кнопку Переместить вверх для перемещения инициатора вверх в списке, или Переместить вниз для перемещения инициатора вниз в списке предпочтений.
| Кнопка | Действие |
|---|---|
| Переместить вверх | Перемещает вверх порядок расположения выбранного инициатора в списке. |
| Переместить вниз | Перемещает вниз порядок расположения выбранного инициатора в списке. |
Указывает локальное имя инициатора для идентификации. Введите локальное имя субъекта инициатора в этом обязательном поле.
При указании инициатора LTPA, используйте LTPA как локальное имя инициатора, использующего старую привязку, до IBM® WebSphere Application Server, версии 7.0. Новые привязки для IBM WebSphere Application Server, версии 7.0 и выше, должны использовать LTPAv2 в качестве локального имени. Указав LTPAv2 вы сможете использовать маркеры LTPA и LTPAv2, если только в получателе маркеров не выбрана опция Внедрять версию маркера.
| Информация | Значение |
|---|---|
| Значение по умолчанию | Строка |
Указывает унифицированный идентификатор ресурса (URI) инициатора для идентификации. Введите URI инициатора в этом поле.
Если указать инициатора LTPA, используйте http://www.ibm.com/websphere/appserver/tokentype/5.0.2 как URI для инициатора, использующего старую привязку, до IBM WebSphere Application Server, версии 7.0. Новые привязки для IBM WebSphere Application Server, версии 7.0 и выше используйте http://www.ibm.com/websphere/appserver/tokentype URI.
| Тип маркера | Локальный фрагмент субъекта инициатора | URI пространства имен инициатора |
|---|---|---|
| Маркер имени пользователя 1.0 | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken | |
| Маркер имени пользователя 1.1 | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken | |
| Ключ сертификата X509 | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509v3 | |
| Сертификаты X509 в PKIPath | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509PKIPathv1 | |
| Список сертификатов X509 и CRL в PKCS#7 | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#PKCS7 | |
| Ключ LTPA | LTPA | http://www.ibm.com/websphere/appserver/tokentype/5.0.2 |
| Ключ LTPA | LTPAv2 | http://www.ibm.com/websphere/appserver/tokentype |
| Ключ распространения LTPA | LTPA_PROPAGATION | http://www.ibm.com/websphere/appserver/tokentype |
| Маркер SAML 1.1 | http://docs.oasis-open.org/wss/oasis-wss-saml-token-profile-1.1#SAMLV1.1 | |
| Маркер SAML 2.0 | http://docs.oasis-open.org/wss/oasis-wss-saml-token-profile-1.1#SAMLV2.0 | |
| Маркер Kerberos | http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ |
Если надежный субъект основан на маркере подписания, выберите указатель подписывающей стороны, представляющий части сообщения, подписанные этим маркером.
Если выбран параметр Ссылка на фрагмент для подписания, то необходимо указать обработчик обратного вызова для обеспечения правильной работы связываний.
Указывает, используется ли подтверждение идентификации при идентификации.
Включите этот переключатель для применения подтверждения идентификации. При выборе этого переключателя становятся доступными поля Локальное имя доверенного идентификатора и URI пространства имен доверенного инициатора.
Указывает локальное имя надежного субъекта при использовании подтверждения идентификации.
Если выбран параметр Применять подтверждение идентификации и стратегия WS-Security содержит доверенный маркер, то необходимо указать значение в поле Локальное имя доверенного идентификатора для обеспечения правильной работы связываний.
Указывает унифицированный идентификатор ресурса (URI) надежного субъекта.
Имя класса обработчика обратного вызова. Введите имя класса обработчика обратного вызова в этом поле.
Если указано значение в поле Локальное имя доверенного идентификатора и для доверенного маркера не задан приемник Доверять любому сертификату, то в поле Обработчик обратных вызовов следует указать значение com.ibm.ws.wssecurity.impl.auth.callback.TrustedIdentityCallbackHandler.
property name="trustedId_0", value="CN=Bob,O=ACME,C=US"
property name="доверенныйИД_1", value="пользователь1"
Указывает имя для входа службы идентификации Java (JAAS). Можно ввести имя JAAS, выбрать его из меню или нажать кнопку Создать для добавления нового.
Дополнительная информация об обновлении модулей входа в систему JAAS Kerberos для приложений JAX-WS приведена в разделе Обновление входа в систему JAAS с помощью модуля входа в систему Kerberos.
Указывает имя пользовательского свойства.
Пользовательские свойства в этом столбце первоначально не отображаются. Выберите одно из следующих действий для пользовательских свойств:
| Кнопка | Действие |
|---|---|
| Создать | Создает новую запись пользовательского свойства. Чтобы добавить пользовательское свойство, введите его имя и значение. |
| Изменить | Указывает возможность изменения значения пользовательского свойства. Для отображения этой опции необходимо наличие хотя бы одного пользовательского свойства. |
| Удалить | Удаляет выбранное пользовательское свойство. |
Указывает значение пользовательского свойства. В поле Значение можно добавить, изменить или удалить значение пользовательского свойства.