Параметры типов маркеров устанавливаются с помощью административной консоли. Для разных типов маркеров эта панель имеет разный внешний вид. Можно определить стратегии, определяющие поддерживаемые типы ключей защиты и их свойства.
Эта панель показывается для всех настраиваемых и добавляемых типов маркеров. В ней имеются поля только для некоторых типов маркеров. Этот раздел справки содержит поля для каждого типа ключей и показывает, какое поле к какому маркеру относится.
Для пользовательского ключа укажите имя настраиваемого ключа. Введите в это поле имя пользовательского маркера или измените имеющееся.
Для пользовательского ключа укажите локальное имя.
При использовании типа пользовательского маркера для создания маркера Kerberos, согласно определению в спецификации защиты веб-служб OASIS для профайла маркера Kerberos v1.1, для локального имени возможны значения, перечисленные в таблице. Выбираемое значение зависит от уровня спецификации маркера Kerberos, созданного Центром рассылки ключей (KDC). В таблице приведены значения и уровень спецификации, связанные с каждым значением. Для обеспечения функциональной совместимости стандарт "Основной профайл защиты, версия 1.1" требует использовать локальное имя http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ.
| Локальное имя для маркера Kerberos | Связанный уровень спецификации |
|---|---|
| http://docs.oasis-open.org/wss/oasiswss- kerberos-token-profile-1.1#Kerb erosv5_AP_REQ | Kerberos V5 AP-REQ согласно определению в спецификации Kerberos. Это значение используется, когда паспорт Kerberos является запросом AP. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ | Маркер механизма GSS-API Kerberos V5, содержащий сообщение KRB_AP_REQ (определено в RFC-1964 [1964], Sec. 1.1 и RFC-4121, Sec. 4.1. Это значение используется, когда паспорт Kerberos является запросом AP (ST + Authenticator). |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ1510 | Kerberos V5 AP-REQ согласно определению в RFC1510. Это значение используется, когда паспорт Kerberos является запросом AP на каждый RFC1510. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ1510 | Маркер механизма GSS-API Kerberos V5, содержащий сообщение KRB_AP_REQ (определено в RFC-1964, Sec. 1.1 и RFC-4121, Sec. 4.1. Это значение используется, когда паспорт Kerberos является запросом AP (ST + Authenticator) на каждый RFC1510. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ4120 | Kerberos V5 AP-REQ (определено в RFC4120). Это значение используется, когда паспорт Kerberos является запросом AP на каждый RFC4120. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ4120 | Маркер механизма GSS-API Kerberos V5, содержащий сообщение KRB_AP_REQ (определено в RFC-1964, Sec. 1.1 и RFC-4121, Sec. 4.1. Это значение используется, когда паспорт Kerberos является запросом AP (ST + Authenticator) на каждый RFC4120. |
Для пользовательского ключа укажите унифицированный идентификатор ресурсов (URI).
Оставьте это поле пустым, если тип пользовательского маркера используется для создания маркера Kerberos согласно определению в спецификации защиты веб-служб OASIS для профайла маркера Kerberos v1.1.
Для ключа LTPA укажите имя настраиваемого ключа. Введите в это поле имя маркера LTPA или измените имеющееся.
Для ключа LTPA укажите, распространяется ли связанный субъект Службы идентификации Java (JAAS). Чтобы распространять субъект JAAS, включите этот переключатель. По умолчанию он выключен. Поэтому субъект JAAS не распространяется.
Укажите имя настраиваемого ключа. Введите или измените в этом поле имя ключа username.
Для ключа Username укажите версию защиты веб-служб, спецификацию WS-Security, используемую для защиты передачи сообщений.
Доступные версии:
Для ключа X.509 укажите имя настраиваемого ключа. Введите в это поле имя маркера X.509 или измените имеющееся.
Для ключа X.509 укажите версию защиты веб-служб, используемую для защиты передачи сообщений.
Доступные версии:
Для ключа X.509 укажите тип настраиваемого ключа X.509.
Типы маркеров X.509:
Маркер диалога защиты доступен только при использовании симметричных стратегий подписи и шифрования.
Выберите эту опцию, чтобы указать для маркера диалога защиты ссылку на издателя маркера контекста защиты.
После выбора опции Требовать ссылку на издателя маркера контекста защиты, укажите URI издателя маркера контекста защиты.