Prostřednictvím této stránky lze určit výchozí vazby poskytovatele a klienta služeb. Určené vazby poskytovatele a klienta služeb jsou použity na úrovni buňky (globální zabezpečení), nejsou-li tyto vazby přepsány v bodu přílohy, na serveru nebo v doméně zabezpečení.
Chcete-li zobrazit tuto stránku administrativní konzoly, klepněte na volbu .
Tato stránka administrativní konzoly se vztahuje pouze na aplikace rozhraní JAX-WS (Java API for XML Web Services).
Vazby sady zásad pro servery
Chcete-li porozumět výchozím vazbám sady zásad, je důležité porozumět nejprve vazbám sady zásad.
Vazby sad zásad obsahují informace specifické pro konkrétní platformu, například informace o úložišti klíčů, informace o ověřování nebo trvalé informace, které jsou vyžadovány pro přílohu sady zásad. Příloha sady zásad je sada zásad připojená k prostředku aplikace. Existují dva typy vazeb: obecné vazby a vazby specifické pro konkrétní aplikaci.
Existují dva typy obecných vazeb obecné vazby poskytovatele služeb a obecné vazby klienta služeb. Konfigurovat lze jednu nebo více obecných vazeb poskytovatele služeb a jednu nebo více obecných vazeb klienta služeb v rámci širokého rozsahu sad zásad. Kromě lze tyto obecné vazby znovu používat mezi aplikacemi a pro přílohy služby důvěryhodnosti. Chcete-li definovat a spravovat obecné vazby, klepněte v administrativní konzole na volbu nebo na volbu . Pro obecné vazby poskytovatele a klienta služeb jsou k dispozici nezávislá nastavení, která lze upravovat s cílem splnit potřeby prostředí. Další informace o obecných vazbách naleznete v části týkající se definování a správy vazeb sady zásad.
Vazby specifické pro konkrétní aplikaci lze vytvářet při připojení sady zásad k prostředku aplikace. Tyto vazby jsou specifické pro charakteristiku zásady a jsou definovány pouze pro ni. Vazby specifické pro konkrétní aplikaci mohou poskytovat konfiguraci pro rozšířené požadavky zásad, například více podpisů; tyto vazby však lze použít znovu pouze v rámci aplikace. Vazby specifické pro konkrétní aplikace lze navíc opětně používat mezi sadami zásad pouze v omezené míře. Chcete-li přiřadit vazby specifické pro konkrétní aplikaci k aplikaci pro poskytovatele služeb, klepněte v administrativní konzole na volbu . Chcete-li přiřadit vazby specifické pro konkrétní aplikaci k aplikaci pro klienty služeb, klepněte v administrativní konzole na volbu .
Výchozí vazby sady zásad pro servery
Pro uživatele provádějící přechod: V produktu WebSphere Application Server verze 7.0 a novějších byl model zabezpečení rozšířen na model zabezpečení centralizovaný v doméně místo modelu zabezpečení založeného na serveru. Konfigurace výchozích vazeb na úrovni globálního zabezpečení (buňky) a výchozích vazeb na úrovni serveru se v této verzi produktu rovněž změnila. V produktu WebSphere Application Server verze 6.1 s balíkem funkcí pro webové služby lze konfigurovat jednu sadu výchozích vazeb pro buňku a volitelně jednu sadu výchozích vazeb pro každý server. Ve verzi 7.0 a novějších lze konfigurovat jednu nebo více obecných vazeb poskytovatele služeb a jednu nebo více obecných vazeb klienta služeb. Po konfigurování obecných vazeb můžete určit, která z těchto vazeb je obecnou výchozí vazbou. Dále můžete volitelně určit obecnou vazbu, která bude použita jako výchozí vazba aplikačního serveru nebo domény zabezpečení. trnsObecné vazby poskytovatele a klienta služeb nejsou propojeny s konkrétní sadou zásad a poskytují informace o konfiguraci, které lze znovu použít ve více aplikacích. Můžete vytvářet a spravovat obecné vazby sady zásad poskytovatele a klienta a poté vybrat jednu vazbu každého typu, jež má být použita jako výchozí pro aplikační server. Nastavení výchozích vazeb serveru je užitečné, chcete-li, aby služby implementované na serveru sdílely konfiguraci vazeb. Tohoto sdílení konfigurace vazeb lze dosáhnout také přiřazením vazby ke každé aplikaci implementované na serveru nebo přiřazeném domény zabezpečení s výchozí vazbou k serveru.
Obecné vazby poskytované spolu s produktem jsou na počátku nastaveny jako výchozí vazby buňky (globální zabezpečení). Výchozí vazba poskytovatele služeb a výchozí vazby klienta služeb se používají v případě, že k příloze sady zásad nejsou přiřazeny žádné vazby specifické pro konkrétní aplikaci ani vazby služby důvěryhodnosti. Nechcete-li jako výchozí vazby poskytovatele služeb použít poskytovanou vazbu Ukázka poskytovatele, můžete vybrat existující obecnou vazbu poskytovatele nebo vytvořit novou obecnou vazbu poskytovatele splňující vaše obchodní potřeby. Podobně platí, že pokud nechcete jako výchozí vazby klienta služeb použít poskytovanou vazbu Ukázka klienta, můžete vybrat existující obecnou vazbu klienta nebo vytvořit novou obecnou vazbu klienta. Chcete-li určit výchozí vazby buňky (globální zabezpečení), klepněte v administrativní konzole na volbu . Pro prostředí s více doménami zabezpečení můžete volitelně zvolit obecné vazby poskytovatele a obecné vazby klienta, které chcete používat jako výchozí vazby pro doménu. Další informace o výchozích vazbách sady zásad pro buňku (globální zabezpečení) naleznete v dokumentaci k výchozím vazbám sady zásad.
Kromě volby výchozích vazeb pro buňku (globální zabezpečení) můžete zvolit obecné vazby poskytovatele a obecné vazby klienta, které chcete použít jako výchozí vazby pro server. Prostřednictvím této stránky můžete zvolit výchozí vazby pro server z administrativní konzoly. Klepněte na volbu a poté v části Zabezpečení klepněte na volbu Výchozí vazby sady zásad. Nezvolíte-li jako výchozí vazbu pro server obecnou vazbu, bude použita výchozí vazba pro doménu, v níž je server umístěn. Nezvolíte-li vazbu jako výchozí pro doménu, bude použita výchozí vazba pro buňku (globální zabezpečení). Pro buňku je třeba zvolit výchozí vazby poskytovatele služeb a klienta služeb. Obecné vazby zahrnuté v produktu jsou na počátku nastaveny jako výchozí vazby buňky (globální zabezpečení). Vazbu vybranou jako výchozí vazba pro server, doménu nebo buňku nelze odstranit. Před odstraněním vazby je třeba vybrat jako výchozí jinou vazbu nebo zvolit použití výchozích vazeb pro buňku (globální zabezpečení).
Prostředí se smíšenými verzemi: Pokud máte aplikaci, která obsahuje jednu nebo několik konkrétních vazeb, které jsou konfigurovány na úrovni WebSphere Application Server verze 6.1, tato aplikace představuje aplikaci verze 6.1. Pokud existují aplikace implementované na serverech verze 6.1 v prostředí aplikačního serveru verze 7.0 nebo novější nebo aplikace verze 6.1 implementované na aplikačním serveru verze 7.0 nebo novější, můžete pro buňku určit výchozí vazby sady zásad verze 6.1. Tyto vazby se používají pro přílohy sad zásad klienta i poskytovatele v rámci aplikací verze 6.1 a přílohy aplikací služeb implementovaných na serveru verze 6.1. Kromě toho se tyto výchozí vazby se používají pro přílohy verze 6.1, nejsou-li přepsány v bodu přílohy vazbou specifickou pro konkrétní aplikaci nebo výchozí vazbou serveru verze 6.1. Vazby verze 6.1 můžete upgradovat na vazby, které používá produkt WebSphere Application Server verze 7.0 nebo novější. Použijte příkaz upgradeBindings v nástroji wsadmin, který upgraduje úroveň vazeb v případě, že na serveru WebSphere Application Server verze 6.1 není instalována aplikace verze 6.1.
mixvV závislosti na roli zabezpečení přiřazené při povolení zabezpečení nemusíte mít přístup k vstupním textovým polím nebo tlačítkům sloužícím k vytvoření nebo úpravě konfiguračních dat. Další informace o platných rolích pro aplikační server naleznete v dokumentaci k administrativním rolím.
Určuje výchozí vazbu poskytovatele služeb používanou jako výchozí pro přílohy sady zásad. Toto výchozí nastavení lze přepsat v bodu přílohy nebo výchozím nastavením nižší úrovně.
Doporučené postupy: Doporučeným postupem je určit výchozí vazbu zahrnující všechny typy zásad. Tento postup zaručuje, že pro výchozí vazbu poskytovatele služeb bude k dispozici potřebná konfigurace pro všechny typy zásad, které chcete použít.bpracUrčuje výchozí vazbu klienta služeb používanou jako výchozí pro přílohy sady zásad. Toto výchozí nastavení lze přepsat v bodu přílohy nebo výchozím nastavením nižší úrovně.
Doporučené postupy: Doporučeným postupem je určit výchozí vazbu zahrnující všechny typy zásad. Tento postup zaručuje, že pro výchozí vazbu klienta služeb bude k dispozici potřebná konfigurace pro všechny typy zásad, které chcete použít.bpracUrčuje kolekci výchozích vazeb domény zabezpečení. Tato kolekce je zobrazena pouze v případě, že používáte více domén zabezpečení.
Používáte-li více domén zabezpečení, jsou v této kolekci zobrazeny výchozí vazby klienta a poskytovatele pro jednotlivé domény zabezpečení. Chcete-li přejít k doméně a vybrat jiné výchozí vazby, můžete použít odkaz na název domény zabezpečení.
Určuje název domény zabezpečení.
Určuje výchozí vazbu poskytovatele služeb pro doménu zabezpečení. Nastavení výchozí vazby poskytovatele lze zobrazit klepnutím na název výchozí vazby poskytovatele.
Určuje výchozí vazbu klienta pro doménu zabezpečení. Nastavení výchozí vazby klienta lze zobrazit klepnutím na název výchozí vazby klienta.
Pokud existuje aplikace verze 6.1, kterou chcete používat v prostředí aplikačního serveru verze 7.0, a chcete pro tento server určit výchozí vazby verze 6.1, můžete po klepnutí na tento odkaz určit výchozí vazby verze 6.1.