Метод установления доверительных отношений [Параметры]

Определяет метод установления доверительных отношений, который должен применяться для проверки надежного посредника, утверждающего ИД в предыдущем сообщении. Если метод установления доверительных отношений настроен, маркер защиты, который определен вызывающей стороной, должен содержать идентификационные данные.

Для просмотра этой панели консоли выберите следующий путь:

Интеграция служб -> Веб-службы -> Конфигурации WS-Security -> имя-входящей-конфигурации-v1 -> [Приемник запросов] Инициатор -> имя-инициатора -> [Дополнительные свойства] Метод установления доверительных отношений.

Вкладка Конфигурация

На вкладке Конфигурация показаны Свойства конфигурации данного объекта. Значения данных свойств сохраняются даже при остановке и перезапуске среды выполнения. Инструкции по применению изменений конфигурации к среде выполнения приведены в описании задач в справочной системе Information Center.

Общие свойства

Доверять всем

Если выбрана данная опция, то все последующие посредники будут считаться надежными для данного приемника. Эту опцию рекомендуется выбирать только в том случае, если вы уверены, что все последующие посредники являются надежными. Если выбрана данная опция, то все остальные атрибуты данного способа автоматически игнорируются.

Если переключатель Доверять всем выключен, но указано значение в любом из полней на панели, то подтверждение идентификации WS-Security будет включено.

Информация Значение
Обязательно Нет
Тип данных Булевское значение

Имя

Название метода установления доверительных отношений.

Есть два допустимых предопределенных имени:
  • BasicAuth (для простой идентификации).
  • Сигнатура.
Информация Значение
Обязательно Нет
Тип данных Строка

Фрагмент

Задает имя фрагмента сообщения с обязательными элементами целостности или конфиденциальности, который следует использовать для проверки посредника.

Информация Значение
Обязательно Нет
Тип данных выпадающий список

URI

Задает URI маркера защиты, применяемого для проверки посредника.

Если указать BasicAuth или Signature в качестве метода проверки сертификатов, эту опцию указывать не следует. Если указан пользовательский маркер, введите URI QName для типа значения.

Информация Значение
Обязательно Нет
Тип данных Строка

Локальное имя

Задает локальное имя маркера защиты, применяемого для проверки посредника.

Вместе со значением поля Локальное имя необходимо указать обработчик доверенных ИД для связанного приемника маркеров.

Для WebSphere Application Server предусмотрены следующие стандартные типы значений параметра локальное имя:
BasicAuth
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken
Подпись
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509v3
Внимание:
  • Если вы введи типы значений, отличающиеся от предопределенных local name, можно оставить поле URI пустым. Например, чтобы указать "BasicAuth", введите http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken в поле Локальное имя и оставьте поле URI пустым.
  • Если вы указали пола значения. Например, можно ввести Пользовательский в поле Локальное имя и http://www.ibm.com/custom в поле URI.
Информация Значение
Обязательно Нет
Тип данных Строка

Дополнительные свойства

Свойства
Свойства метода установления доверительных отношений.


Имя файла: ReqConTrustMethod_DetailForm.html