Эта страница позволяет настроить маркеры защиты. Маркеры защиты подписывают сообщения для защиты целостности или шифрования конфиденциальных сообщений.
Параметры маркеров защиты для фрагментов сообщений можно добавить во время редактирования общих привязок наборов стратегий поставщика или клиента. Также можно настроить привязки приложения для маркеров и частей сообщений, необходимых набору стратегий.
Эта страница административной консоли применима только к Java API для приложений XML (JAX-WS).
Определяет имя генератора или приемника маркера. Для создания нового маркера введите имя в это поле.
Определяет тип маркера. При использовании привязок тип маркера определяется на основе стратегии и не может быть изменен.
При выборе маркера LTPA v2.0 в качестве типа маркера могут приниматься маркеры LTPA как версии 1, так и версии 2. Для ограничения принятия маркеров только типа Маркер LTPA v2.0 включите этот переключатель.
Определяет локальное имя генератора или приемника пользовательских маркеров. Поле Локальное имя доступно в зависимости от показываемого типа маркера. Используйте это поле только для изменения типом пользовательских маркеров.
При использовании типа пользовательского маркера для создания маркера Kerberos, согласно определению в спецификации защиты Web-служб OASIS для профайла маркера Kerberos V1.1, для локального имени возможны следующие значения. Выбираемое значение зависит от уровня спецификации маркера Kerberos, созданного Центром рассылки ключей (KDC). В следующей таблице приведены значения и связанные с ними уровни спецификации. Для обеспечения стыкуемости стандарт профайла базовой защиты V1.1 требует использовать локальное имя http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ.
| Локальное имя для маркера Kerberos | Соответствующий уровень спецификации |
|---|---|
| http://docs.oasis-open.org/wss/oasiswss- kerberos-token-profile-1.1#Kerb erosv5_AP_REQ | Kerberos v5 AP-REQ согласно определению в спецификации Kerberos. Это значение используется, когда паспорт Kerberos является запросом AP. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ | Маркер механизма GSS-API Kerberos V5, содержащий сообщение KRB_AP_REQ (определено в RFC-1964 [1964], Sec. 1.1 и RFC-4121, Sec. 4.1. Это значение используется, когда паспорт Kerberos является запросом AP (ST + Authenticator). |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ1510 | Kerberos v5 AP-REQ согласно определению в RFC1510. Это значение используется, когда паспортом Kerberos является запрос AP согласно RFC1510. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ1510 | Маркер механизма GSS-API Kerberos V5, содержащий сообщение KRB_AP_REQ (определено в RFC-1964, Sec. 1.1 и RFC-4121, Sec. 4.1. Это значение используется, когда паспортом Kerberos является запрос AP (ST + удостоверение) согласно RFC1510. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ4120 | Kerberos v5 AP-REQ согласно определению в RFC4120. Это значение используется, когда паспортом Kerberos является запрос AP согласно RFC4120. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ4120 | Маркер механизма GSS-API Kerberos V5, содержащий сообщение KRB_AP_REQ (определено в RFC-1964, Sec. 1.1 и в его продолжении RFC-4121, Sec. 4.1. Это значение используется, когда паспортом Kerberos является запрос AP (ST + удостоверение) согласно RFC4120. |
Определяет URI генератора или приемника пользовательского маркера. Поле URI доступно в зависимости от показываемого типа маркера. Это поле позволяет изменять только типы пользовательских маркеров.
Оставьте это поле пустым, если тип пользовательского маркера используется для создания маркера Kerberos согласно определению в спецификации защиты Web-служб OASIS для профайла маркера Kerberos V1.1.
Определяет информацию для входа в приложение Служба идентификации Java (JAAS). Для добавления нового входа в приложение JAAS или новой записи входа в систему JAAS нажмите кнопку Создать.
Если сервер находится в домене защиты, который включает конкретные сеансы системы или приложения, то эти сеансы перечислены в меню сеансов JAAS в дополнение к глобальным сеансам.
Переход на действующий набор входов в JAAS для текущего домена защиты.
Задает имя пользовательского свойства. Пользовательские свойства в этом столбце не показываются, пока они не будут добавлены.
Для пользовательских свойств выберите одно из следующих действий:
| Кнопка | Действие |
|---|---|
| Создать | Создает новую запись пользовательского свойства. Чтобы добавить пользовательское свойство, введите его имя и значение. |
| Изменить | Разрешает редактирование выбранного пользовательского свойства. Это действие предоставляет поля ввода и позволяет создать список значений ячейки для редактирования. Кнопка Изменить становится доступной только после добавления хотя бы одного пользовательского свойства. |
| Удалить | Удаляет выбранное свойство. |
| Имя пользовательского свойства | Значение |
|---|---|
| Задайте имя целевой службы. com.ibm.wsspi.wssecurity.krbtoken.targetServiceName | Задает имя целевой службы. Это свойство является обязательным. |
| com.ibm.wsspi.wssecurity.krbtoken.targetServiceHost | Задает имя хоста, связанного с целевой службой в следующем
формате: myhost.mycompany.com. Это свойство является обязательным. |
| com.ibm.wsspi.wssecurity.krbtoken.targetServiceRealm | Задает имя области, связанной с целевой службой. При использовании одной |
Если приложение создает или использует ключ AP_REQ Kerberos V5 для каждого запроса веб-служб, то для пользовательского свойства com.ibm.wsspi.wssecurity.kerberos.attach.apreq следует указать значение true в привязках генератора ключей и приемника ключей приложения. Дополнительная информация приведена в разделе Советы по устранению неполадок, связанных с защитой веб-служб.
Задает значение пользовательского свойства. Поле Значение позволяет ввести, изменить или удалить значения пользовательского свойства.
Данный раздел, содержащий ссылки на параметры конфигурации обработчика обратного вызова, становится доступным после применения или сохранения всех остальных конфигураций на странице Маркер защиты. Щелкните на этой ссылке для того чтобы задать настройки обработчика обратного вызова, которые определяют, как маркеры защиты запрашиваются из заголовков сообщений.
Тип маркера Маркер защищенного диалога V200502 для стратегии WS-Security представляет требование для маркера защищенного диалога в соответствии с версией спецификации WS-SecureConversation от февраля 2005 года. Эта опция указывает, что поставщик обрабатывает как маркер защищенного диалога V1.3, так и маркер защищенного диалога V200502. По умолчанию поставщик обрабатывает обе версии. Можно изменить способ обработки, выключив этот переключатель; в этом случае поставщик будет обрабатывать только маркер V1.3.
| Информация | Значение |
|---|---|
| Тип данных | Переключатель |
| Диапазон | Включен или выключен |
| Значение по умолчанию | Переключатель включен |