Metoda důvěryhodnosti [Nastavení]

Definuje metodu důvěryhodnosti používanou k ověření identity důvěryhodného zprostředkujícího článku deklarujícího ID pro zprávu v odchozím datovém proudu. Pokud je nakonfigurována metoda důvěryhodnosti, je očekáváno, že token zabezpečení definovaný volajícím modulem bude obsahovat identitu, která má být deklarována.

Chcete-li v konzole zobrazit tuto stránku, klepněte na následující volby:

Integrace služeb -> Webové služby -> Konfigurace WS-Security -> název_konfigurace_příchozích_požadavků_v1 -> [Spotřebitel požadavků] Volající modul -> název_volajícího_modulu -> [Další vlastnosti] Metoda důvěryhodnosti.

Karta Konfigurace

Na kartě Konfigurace jsou uvedeny konfigurační vlastnosti pro tento objekt. Tyto hodnoty vlastností jsou zachovány i v případě, že je běhové prostředí zastaveno a restartováno. Informace o použití změn konfigurace v běhovém prostředí najdete v popisech úloh v Informačním centru.

Obecné vlastnosti

Důvěřovat všem

Pokud je vybrána možnost Důvěřovat všem, bude tento spotřebitel důvěřovat všem zprostředkujícím článkům v odchozím datovém proudu. Tuto možnost vyberte pouze v případě, že jste si jisti, že lze všechny zprostředkující články v odchozím datovém proudu považovat za důvěryhodné. Výběrem položky Důvěřovat všem automaticky přepíšete všechny ostatní atributy této metody důvěryhodnosti.

Pokud nezaškrtnete políčko Důvěřovat všem, ale zadáte hodnotu jiného pole na tomto panelu, dojde k povolení deklarace identity WS-Security.

Informace Hodnota
Vyžadováno Ne
Datový typ Logický

Název

Název metody důvěryhodnosti

Existují dva platné předdefinované názvy:
  • BasicAuth (pro základní ověřování).
  • Signature.
Informace Hodnota
Vyžadováno Ne
Datový typ Řetězec

Část

Určuje název části požadované integrity nebo požadovaného utajení v rámci zprávy používané pro ověřování zprostředkujícího článku.

Informace Hodnota
Vyžadováno Ne
Datový typ rozevírací seznam

Identifikátor URI

Určuje identifikátor URI tokenu zabezpečení, který se má používat pro ověřování zprostředkujícího článku.

Zadáte-li název BasicAuth nebo Signature jako metodu důvěryhodnosti, nemusíte tuto volbu zadávat. Zadáte-li vlastní token, zadejte identifikátor URI názvu QName pro typ hodnoty.

Informace Hodnota
Vyžadováno Ne
Datový typ Řetězec

Lokální název

Určuje lokální název tokenu zabezpečení, který se má používat pro ověřování zprostředkujícího článku.

Pokud zadáte hodnotu do pole Lokální název, je nutné definovat modul vyhodnocování důvěryhodných ID pro odběratele tokenů, který je přidružen k danému tokenu.

Server WebSphere Application Server obsahuje následující předdefinované typy hodnot pro lokální název:
BasicAuth
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken
Podpis
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509v3
Upozornění:
  • Zadáte-li jeden z předdefinovaných typů hodnoty Lokální název, můžete ponechat pole Identifikátor URI prázdné. Pokud například určujete "BasicAuth", zadejte do pole Lokální název text http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken a nezadávejte hodnotu do pole Identifikátor URI.
  • Zadáte-li vlastní typ hodnoty pro vlastní token, je třeba určit lokální název a identifikátor URI názvu QName typu hodnoty. Můžete například zadat hodnotu Vlastní do pole Lokální název a hodnotu http://www.ibm.com/custom do pole Identifikátor URI.
Informace Hodnota
Vyžadováno Ne
Datový typ Řetězec

Další vlastnosti

Vlastnosti
Vlastnosti přidružené metodě důvěryhodnosti


Název souboru: ReqConTrustMethod_DetailForm.html