Tato stránka slouží ke konfigurování volajícího modulu. Volající modul určuje token nebo část zprávy, která se používá při ověřování.
Při úpravě výchozí vazby buňky nebo serveru můžete konfigurovat volající modul pro části zprávy. Můžete také konfigurovat vazby specifické pro aplikace pro tokeny a části zpráv, které jsou vyžadovány sadou zásad.
Tato stránka administrativní konzoly se vztahuje pouze na aplikace rozhraní JAX-WS (Java API for XML Web Services).
Určuje název volajícího modulu použitého pro ověření. Do tohoto povinného pole zadejte název volajícího modulu. Tento libovolný název identifikuje dané nastavení volajícího modulu.
Určuje preferenční pořadí pro volající moduly. Při obdržení několika tokenů ověřování slouží pořadí k určení, který volající modul se bude používat.
Preferenční pořadí lze upravit posunutím volajícího modulu nahoru nebo dolů v seznamu. Zaškrtnutím políčka u názvu vyberte volající modul a klepnutím na tlačítko Přesunout nahoru posuňte volající modul na vyšší pozici v seznamu nebo klepněte na tlačítko Přesunout dolů a modul přesuňte na nižší pozici v preferenčním pořadí.
| Tlačítko | Výsledná akce |
|---|---|
| Přesunout nahoru | Přesune vybraný volající modul na vyšší pozici v seznamu modulů. |
| Přesunout dolů | Přesune vybraný volající modul na nižší pozici v seznamu modulů. |
Určuje lokální název volajícího modulu, který budete používat při ověřování. Do tohoto povinného pole zadejte lokální název identity volajícího modulu.
Při zadávání volajícího modulu LTPA použijte jako lokální název pro volající modul, který používá starší vazbu před produktem IBM® WebSphere Application Server verze 7.0, řetězec LTPA. Pro nové vazby produktů IBM WebSphere Application Server verze 7.0 a vyšší používejte jako lokální název řetězec LTPAv2. Zadáním názvu LTPAv2 umožníte podporu tokenů LTPA i LTPAv2, pokud není u spotřebitele tokenů nastavena volba pro vynucení verze tokenu.
| Informace | Hodnota |
|---|---|
| Výchozí hodnota | Řetězec |
Určuje identifikátor URI volajícího modulu, který použijete pro ověření. Do tohoto pole zadejte identifikátor URI volajícího modulu.
Při zadávání volajícího modulu LTPA použijte jako identifikátor URI pro volající modul, který používá starší vazbu před produktem IBM WebSphere Application Server verze 7.0, adresu http://www.ibm.com/websphere/appserver/tokentype/5.0.2. Pro nové vazby produktů IBM WebSphere Application Server verze 7.0 a vyšší používejte jako identifikátor URI adresu http://www.ibm.com/websphere/appserver/tokentype.
| Typ tokenu | Lokální část identity volajícího modulu | Identifikátor URI oboru názvů identity volajícího modulu |
|---|---|---|
| Token jména uživatele 1.0 | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken | |
| Token jména uživatele 1.1 | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken | |
| Token certifikátu X509. | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509v3 | |
| Certifikáty X509 ve formátu PKIPath | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509PKIPathv1 | |
| Seznam certifikátů X509 a seznamů zrušených certifikátů ve formátu PKCS#7. | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#PKCS7 | |
| Token ověřování LTPA | LTPA | http://www.ibm.com/websphere/appserver/tokentype/5.0.2 |
| Token ověřování LTPA | LTPAv2 | http://www.ibm.com/websphere/appserver/tokentype |
| Token šíření ověřování LTPA | LTPA_PROPAGATION | http://www.ibm.com/websphere/appserver/tokentype |
| Token SAML 1.1 | http://docs.oasis-open.org/wss/oasis-wss-saml-token-profile-1.1#SAMLV1.1 | |
| Token SAML 2.0 | http://docs.oasis-open.org/wss/oasis-wss-saml-token-profile-1.1#SAMLV2.0 | |
| Token ověřování Kerberos | http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ |
Je-li důvěryhodná identita založená na tokenu podpisu, vyberte odkaz na část podpisu, která představuje část zprávy podepsanou daným tokenem.
Je-li vybrána volba Odkaz na podepisující část, je třeba určit obslužnou rutinu zpětného volání, aby vazby fungovaly správně.
Určuje, zda se pro ověřování používá deklarace identity.
Políčko zaškrtněte v případě, že chcete použít deklaraci identity. Zaškrtnutím tohoto políčka povolíte pole Lokální název důvěryhodné identity a Identifikátor URI oboru názvů důvěryhodné identity.
Při použití deklarace identity určuje lokální název důvěryhodné identity.
Je-li vybrána volba Použít deklaraci identity a existuje token důvěryhodnosti v zásadě WS-Security, je třeba určit hodnotu pole Lokální název důvěryhodné identity, aby vazby fungovaly správně.
Určuje identifikátor URI důvěryhodné identity.
Určuje název třídy pro obslužnou rutinu zpětného volání. Do tohoto pole zadejte název třídy obslužné rutiny zpětného volání.
Je-li zadána hodnota pole Lokální název důvěryhodné identity a spotřebitel tokenů pro token důvěryhodnosti není nastaven na hodnotu Důvěřovat všem certifikátům, je třeba v poli Obslužná rutina zpětného volání nastavit hodnotu com.ibm.ws.wssecurity.impl.auth.callback.TrustedIdentityCallbackHandler.
property name="trustedId_0", value="CN=Bob,O=ACME,C=US"
property name="trustedId_1", value="user1"
Určuje přihlášení k aplikaci Java JAAS (Authentication and Authorization Service). Můžete zadat přihlášení JAAS, vybrat některou z položek v nabídce nebo klepnutím na tlačítko Nový přidat novou volbu.
Informace o aktualizaci přihlašovacího modulu JAAS systému Kerberos pro aplikace JAX-WS naleznete v tématu Aktualizace přihlášení systému JAAS s použitím přihlašovacího modulu Kerberos.
Určuje název přizpůsobené vlastnosti.
Přizpůsobené vlastnosti nejsou původně v tomto sloupci zobrazeny. Pro přizpůsobenou vlastnost vyberte některou z těchto akcí:
| Tlačítko | Výsledná akce |
|---|---|
| Nový | Vytvoří novou položku přizpůsobené vlastnosti. Chcete-li přidat přizpůsobenou vlastnost, zadejte název a hodnotu. |
| Upravit | Určuje, že můžete upravit hodnotu přizpůsobené vlastnosti. Před zobrazením této volby musí existovat alespoň jedna přizpůsobená vlastnost. |
| Odstranit | Odebere vybranou přizpůsobenou vlastnost. |
Určuje hodnotu přizpůsobené vlastnosti, kterou chcete použít. Použitím pole Hodnota můžete přidat, upravit nebo odstranit hodnotu pro přizpůsobenou vlastnost.