Vyžadovaný token zabezpečení [Nastavení]

Určuje přijaté tokeny zabezpečení v rámci zpracovávané zprávy. Samostatné tokeny zabezpečení jsou ty, které ještě nebyly použity pro podpis nebo šifrování. Definování požadovaného tokenu zabezpečení znamená, že zprávy obsahující token tohoto typu budou zpracovány v souladu s deklarací použití. Token zabezpečení nebude použit pro ověřování, pokud není také zadán v rámci volajícího modulu.

Chcete-li v konzole zobrazit tuto stránku, klepněte na následující volby:

Integrace služeb -> Webové služby -> Konfigurace WS-Security -> název_konfigurace_příchozích_požadavků_v1 -> [Spotřebitel požadavků] Požadovaný token zabezpečení -> název_požadovaného_tokenu_zabezpečení.

Karta Konfigurace

Na kartě Konfigurace jsou uvedeny konfigurační vlastnosti pro tento objekt. Tyto hodnoty vlastností jsou zachovány i v případě, že je běhové prostředí zastaveno a restartováno. Informace o použití změn konfigurace v běhovém prostředí najdete v popisech úloh v Informačním centru.

Obecné vlastnosti

Název

Název tokenu zabezpečení

Informace Hodnota
Vyžadováno Ano
Datový typ Řetězec

Identifikátor URI

Určuje identifikátor URI oboru názvů tokenu zabezpečení.

Jedná se o obor názvů identifikátoru URI (Uniform Resource Identifier) tokenu zabezpečení ve spotřebované zprávě.

Zadáte-li token jména uživatele nebo token zabezpečení certifikátu X.509, není nutné zadávat identifikátor URI. Zadáte-li vlastní token, zadejte identifikátor URI názvu QName pro typ hodnoty. Zadáte-li ověřování LTPA (Lightweight Third Party Authentication), zadejte následující identifikátor URI pro typ hodnoty předdefinovaný v produktu WebSphere Application Server: http://www.ibm.com/websphere/appserver/tokentype/5.0.2. Zadáte-li šíření ověřování LTPA (LTPA_PROPAGATION), zadejte následující identifikátor URI pro typ hodnoty předdefinovaný v produktu WebSphere Application Server: http://www.ibm.com/websphere/appserver/tokentype.

Informace Hodnota
Vyžadováno Ne
Datový typ Řetězec

Lokální název

Určuje lokální název tokenu zabezpečení.

Server WebSphere Application Server obsahuje následující předdefinované typy hodnot pro lokální název:
Token jména uživatele
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken
Token certifikátu X509.
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509v3
Certifikáty X509 ve formátu PKIPath
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509PKIPathv1
Seznam certifikátů X509 a seznamů zrušených certifikátů ve formátu PKCS#7.
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#PKCS7
LTPA
V případě ověřování LPTA (Lightweight Third Party Authentication) je typ hodnoty Lokální název roven LTPA.
LTPA_PROPAGATION
V případě šíření tokenů ověřování LPTA (Lightweight Third Party Authentication) je typ hodnoty Lokální název roven LTPA_PROPAGATION.
Upozornění:
  • Pokud do pole Lokální název zadáte hodnotu LTPA, je třeba také určit hodnotu identifikátoru URI http://www.ibm.com/websphere/appserver/tokentype/5.0.2 v poli Identifikátor URI.
  • Pokud do pole Lokální název zadáte hodnotu LTPA_PROPAGATION, je třeba také určit hodnotu identifikátoru URI http://www.ibm.com/websphere/appserver/tokentype v poli Identifikátor URI.
  • Pokud zadáte jakýkoli jiný předdefinovaný typ hodnoty lokálního názvu, můžete ponechat pole Identifikátor URI prázdné. Pokud například určujete "Token jména uživatele", zadejte do pole Lokální název text http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken a nezadávejte hodnotu do pole Identifikátor URI.
  • Zadáte-li vlastní typ hodnoty pro vlastní token, je třeba určit lokální název a identifikátor URI názvu QName typu hodnoty. Můžete například zadat hodnotu Vlastní do pole Lokální název a hodnotu http://www.ibm.com/custom do pole Identifikátor URI.
Informace Hodnota
Vyžadováno Ano
Datový typ Řetězec

Použití

Označuje deklaraci omezení požadovaného tokenu zabezpečení.

Informace Hodnota
Vyžadováno Ano
Datový typ rozevírací seznam
Rozsah
Volitelné
Obě zprávy, které splňují nebo nesplňují požadovaná omezení integrity, jsou přijaty.

Vyžadováno
Požadované omezení integrity musí být splněno příchozí zprávou.



Název souboru: ReqConRequiredSecurityToken_DetailForm.html