Conjunto de políticas de cliente de servicios y colección de enlaces

Utilice esta página para conectar y desconectar conjuntos de políticas para una aplicación, un cliente de servicio, sus puntos finales u operaciones. Puede seleccionar los enlaces predeterminados, crear nuevos enlaces específicos de la aplicación o utilizar los enlaces existentes para un conjunto de políticas conectado. Puede ver o cambiar si el cliente utiliza la política del proveedor de servicios.

Esta página muestra información detallada de una aplicación y sus clientes de servicios web, puntos finales y operaciones asociados. En esta página puede ver y gestionar información de enlaces y conexiones de conjuntos de política.

Para ver esta página de la consola de administración, pulse Aplicaciones > Tipos de aplicación > Aplicaciones empresariales WebSphere > instancia_aplicación_cliente_servicios > Conjuntos de políticas y enlaces del cliente de servicio.

Esta página de la consola también se puede ver para los clientes de servicio de WS-Notification pulsando en una de las vías de acceso siguientes:

En función del rol de seguridad asignado cuando la seguridad está habilitada, es posible que no tenga acceso a los campos de entrada de texto ni a los botones para crear o editar los datos de configuración. Revise la documentación de los roles administrativos para obtener más información acerca de los roles válidos para el servidor de aplicaciones.

Tabla 1. Descripciones de los botones. Utilice los botones para gestionar conjuntos de políticas y enlaces de conjunto de políticas para un cliente de servicio, sus puntos finales u operaciones.
Botón Acción resultante
Conectar conjunto de políticas de cliente Pulse este botón para ver una lista de los conjuntos de políticas disponibles para su conexión al servicio, punto final u operación seleccionado. Seleccione un conjunto de políticas de la lista a conectar y se conectará al servicio, punto final u operación seleccionado. Para cerrar la lista de menú, pulse Conectar conjunto de políticas de cliente.
Procedimientos recomendados Procedimientos recomendados: Conecte conjuntos de políticas en el nivel más alto, el nivel de servidor de EAR por ejemplo y deje que los niveles inferiores hereden esos enlaces. Así puede mejorar significativamente el tiempo de proceso necesario para conectar conjuntos de varias operaciones.

Después de conectar conjuntos en el nivel más alto, podrá personalizar los niveles inferiores desconectando o eliminando enlaces de esas operaciones específicas.

bprac
Desconectar conjunto de políticas de cliente Pulse este botón para desconectar un conjunto de políticas de un servicio, punto final u operación seleccionado. Una vez desconectado el conjunto de políticas, si no hay ningún conjunto de políticas conectado a un recurso de servicio de nivel superior, la columna Conjunto de políticas de cliente conectado muestra Ninguno y la columna de Enlace muestra No aplicable.

Si hay un conjunto de políticas conectado a un recurso de servicio de nivel superior, la columna Conjunto de políticas de cliente conectado muestra nombre_conjunto_políticas(heredado) y se aplica el enlace utilizado para la conexión de nivel superior. El nombre de enlace se muestra seguido de (heredado).

Asignar enlace Pulse este botón para seleccionar de una lista de enlaces disponibles para la conexión del conjunto de políticas seleccionado. Se listan todos los enlaces con las opciones siguientes:
Por omisión
Especifica el enlace predeterminado para el servicio seleccionado, el punto final o la operación. Puede especificar los enlaces predeterminados de proveedor y cliente a utilizar a nivel de célula o a nivel de dominio de seguridad global, para un servidor particular o para un dominio de seguridad. Los enlaces predeterminados se utilizan cuando el enlace específico de la aplicación no ha sido asignado a la conexión. Cuando conecte un conjunto de políticas a un recurso de servicio, el enlace se establece inicialmente en el valor predeterminado. Si no asigna específicamente un enlace al punto de conexión utilizando la acción Asignar enlaces, se utilizará el valor predeterminado especificado en el ámbito más cercano.
Para cualquier conexión de conjunto de políticas, el ejecutable comprueba si la conexión incluye un enlace. Si es así, se utiliza dicho enlace. Si no fuera así, el ejecutable comprobará en el orden siguiente, y utilizará el primer enlace predeterminado disponible:
  1. Enlaces generales predeterminados para el servidor
  2. Enlaces generales predeterminados para el dominio en el que reside el servidor
  3. Enlaces generales predeterminados para el dominio de seguridad global
Nuevo enlace específico de la aplicación
Seleccione esta opción para crear un enlace específico de aplicación nuevo para las conexiones del conjunto de políticas. El nuevo enlace que se crea se utilizará para los recursos seleccionados. Si selecciona más de un recurso, asegúrese de que todos los recursos seleccionados tengan conectado el mismo conjunto de políticas.
Ejemplo de cliente
Seleccione esta opción para utilizar el enlace de ejemplo de cliente.
Client sample V2
Seleccione esta opción para utilizar el enlace de ejemplo Client V2 cuando utilice el valor predeterminado de Kerberos V5 WSSecurity o los conjuntos de políticas TrustServiceKerberosDefault.
Saml Bearer Client sample
Seleccione esta opción para utilizar el ejemplo Saml Bearer Client. En el ejemplo Saml Bearer Client se amplía el enlace de ejemplo de Client para dar soporte a casos de uso de señal de portadora SAML. Puede utilizar este ejemplo con cualquiera de los conjuntos de políticas predeterminados de la señal de portadora SAML.
Saml HoK Symmetric Client sample
Seleccione esta opción para utilizar el ejemplo Saml HoK Symmetric Client. En el ejemplo Saml HoK Symmetric Client se amplía el enlace de ejemplo Client para dar soporte a casos de uso de señal de clave simétrica HoK de SAML. Puede utilizar este ejemplo con uno de los conjuntos de políticas predeterminados de clave simétrica SAML HoK: el valor predeterminado HoK Symmetric WSSecurity o el valor predeterminado SAML20 HoK Symmetric WSSecurity.

Para cerrar la lista de menú, pulse Asignar enlace.

Procedimientos recomendados Procedimientos recomendados: Asigne enlaces en el nivel más alto, el nivel de servidor de EAR por ejemplo, y deje que los niveles inferiores hereden esos enlaces. Así puede mejorar significativamente el tiempo de proceso necesario para conectar conjuntos y enlaces a varias operaciones.

Después de asignar enlaces en el nivel más alto, podrá personalizar los niveles inferiores desconectando o eliminando enlaces de esas operaciones específicas.

bprac

Aplicación/Servicio/Punto final/Operación

Especifica el nombre de la aplicación y el cliente de servicio, los puntos finales o las operaciones que están asociados. Para clientes de servicio WS-Notification, la primera entrada está asociada al servicio WS-Notification y no a una aplicación.

Conjunto de políticas de cliente conectado

Especifica el conjunto de políticas conectado a la aplicación, los clientes de servicio, los clientes de servicio, los puntos finales o las operaciones.

La columna Conjunto de políticas de cliente conectado puede contener los siguientes valores:
  • Ninguna. No hay ningún conjunto de políticas conectado directamente ni conectado a un nivel superior.
  • nombre_conjunto_políticas. El nombre del conjunto de políticas conectado directamente, por ejemplo, WS-I RSP.
  • nombre_conjunto_políticas (heredado). Un conjunto de políticas no está conectado directamente al recurso, pero un conjunto de políticas está conectado a un recurso de nivel superior.

Cuando el valor en la columna es un enlace, púlselo para ver o cambiar los valores sobre el conjunto de políticas conectado.

Políticas aplicadas

Especifica las políticas que se aplican al recurso. Esta columna no es aplicable y no se muestra para clientes del servicio WS-Notification.

La columna Políticas aplicadas puede contener los valores siguientes:
  • Ninguna. No se aplica ninguna política a la aplicación o servicio. Este es el valor predeterminado, si no hay ningún conjunto de políticas conectado al cliente.
  • Sólo cliente. El conjunto de políticas de cliente se aplica a la aplicación o servicio. Este es el valor predeterminado si se conecta un conjunto de políticas al cliente.
  • Sólo proveedor. A la aplicación o servicio se le aplica la configuración de políticas del proveedor de servicios, siempre que la aplicación o servicio pueda dar soporte a dichas políticas.
  • Cliente y proveedor. A la aplicación o servicio se le aplica una política que está basada en el conjunto de políticas de cliente y en la política del proveedor de servicios.

Cuando el valor de la columna es un enlace, pulse el enlace para ver o modificar los valores relacionados con el modo en que se aplican las políticas.

Para un servicio, si el valor de la columna es un enlace seguido de la palabra heredado entre paréntesis, significa que se hereda un valor de la aplicación padre. Puede pulsar el enlace para cambiar el valor del servicio.

Para un punto final u operación, el valor no es un enlace y está seguido de la palabra heredado entre paréntesis. El valor se hereda del servicio o aplicación padre y no se puede modificar.

Enlace

Especifica el nombre del enlace asociado con un conjunto de políticas.

La columna Enlace puede contener los valores siguientes:
  • No se aplica. No hay ningún conjunto de políticas conectado, ya sea directamente o a un recurso de servicio de nivel superior.
  • Nombre de enlace o Predeterminado. El nombre del enlace aparece si hay un conjunto de políticas conectado directamente y se asigna un enlace específico de la aplicación o un enlace general, por ejemplo MyBindings1. Aparece el valor Predeterminado si hay un conjunto de políticas conectado directamente, pero el recurso de servicio utiliza los enlaces predeterminados.
  • Nombre_enlace (heredado) o Predeterminado (heredado). Un recurso de servicio hereda los enlaces de una conexión con un recurso de nivel superior.

Cuando el valor en la columna Enlace es un enlace, púlselo para ver o cambiar los valores sobre el enlace.

Acerca de los enlaces de conjuntos de políticas

En este release, existen dos tipos de enlaces: enlaces específicos de aplicación y enlaces generales.

Enlaces específicos de aplicación

Puede crear enlaces específicos de la aplicación sólo en un punto de conexión del conjunto de políticas. Estos enlaces son específicos de las características de la política definida y se ven limitados por éstas. Los enlaces específicos de aplicación pueden proporcionar configuración para requisitos de política avanzados como varias firmas; sin embargo, estos enlaces sólo se pueden volver a utilizar dentro de una aplicación. Además, los enlaces específicos de la aplicación se pueden reutilizar un número limitado de veces en los conjuntos de políticas.

Si crea un enlace específico de la aplicación para una conexión de un conjunto de políticas, el enlace empieza en un estado totalmente desconfigurado. Debe añadir cada política, como WS-Security o transporte HTTP, cuyo enlace predeterminado desee alterar temporalmente y configurar totalmente los enlaces para cada una de las políticas que haya añadido. Para la política WS-Security, algunos atributos de configuración de alto nivel, como TokenConsumer, TokenGenerator, SigningInfo o EncryptionInfo se pueden obtener de los enlaces predeterminados si no están configurados en los enlaces específicos de la aplicación.

Para los proveedores de servicios, sólo puede crear enlaces específicos de aplicación seleccionando Asignar enlace>Nuevo enlace específico de la aplicación en la página Colección de enlaces y conjuntos de políticas de proveedor de servicios para los recursos del proveedor de servicios que tengan un conjunto de políticas conectado. Del mismo modo, para los clientes de servicios, puede crear sólo enlaces específicos de aplicación seleccionando Asignar enlace>Nuevo enlace específico de aplicación en la página Colección de conjuntos de políticas y enlaces de clientes de servicios para los recursos de cliente de servicios que tenga un conjunto de políticas conectado.

Enlaces generales

Puede configurar enlaces generales para utilizarlos en varios conjuntos de políticas y éstos se pueden volver a utilizar varias aplicaciones y para conexiones de servicio de confianza. Aunque los enlaces generales son altamente reutilizables, no pueden proporcionar configuración para requisitos de políticas avanzados, como firmas múltiples. Hay dos tipos de enlaces generales: los enlaces generales de conjunto de política de proveedor y los enlaces generales de conjunto de políticas de cliente.

Puede crear enlaces de conjunto de políticas del proveedor general pulsando Servicios > Conjuntos de políticas > Enlaces de conjunto de políticas del proveedor general > Nuevo en el panel de conjuntos de políticas del proveedor general o pulsando Servicios > Conjuntos de políticas > Enlaces de conjunto de políticas del cliente general > Nuevo en el panel de enlaces y conjunto de políticas del cliente general. Para obtener información detallada sobre la definición y la gestión de enlaces de cliente de servicios o proveedor, consulte los enlaces relacionados. Es posible que los enlaces de conjuntos de políticas del proveedor general se utilicen también para las conexiones de servicios de confianza.



Nombre de archivo: uwbs_clientpsbindings.html