Trust-Methode [Einstellungen]

Definiert eine Trust-Methode, mit der die Identität einer vertrauenswürdigen Zwischenstation validiert wird, die eine ID in einer downstream gesendeten Nachricht zusichert. Wenn eine Trust-Methode konfiguriert ist, wird erwartet, dass das vom Caller definierte Sicherheitstoken eine zuzusichernde Identität enthält.

Klicken Sie zum Anzeigen dieser Seite in der Konsole auf den folgenden Pfad:

Serviceintegration -> Web-Services -> WS-Security-Konfigurationen -> Name_der_eingehenden_v1-Konfiguration -> [Anforderungskonsument] Caller -> Callername -> [Weitere Eigenschaften] Trust-Methode.

Registerkarte "Konfiguration"

In der Registerkarte "Konfiguration" werden die Konfigurationseigenschaften für dieses Objekt angezeigt. Diese Eigenschaftswerte werden beibehalten, auch wenn die Laufzeitumgebung gestoppt und anschließend erneut gestartet wird. Informationen zum Anwenden von Konfigurationsänderungen auf die Laufzeitumgebung finden Sie in den Taskbeschreibungen im Information Center.

Allgemeine Eigenschaften

Jedem vertrauen

Wenn diese Option ausgewählt ist, vertraut der Konsument allen vorgeschalteten Zwischenstationen. Wählen Sie diese Einstellung nur dann aus, wenn Sie absolut sicher sind, dass alle vorgeschalteten Zwischenstationen absolut vertrauenswürdig sind. Durch die Auswahl dieser Option werden automatisch alle anderen Attribute dieser Trust-Methode überschrieben.

Wenn Sie das Kontrollkästchen Jedem vertrauen nicht auswählen, aber einen Wert für ein anderes Feld in dieser Anzeige angeben, ist die Zusicherung der WS-Security-Identität aktiviert.

Information Wert
Erforderlich Nein
Datentyp Boolescher Wert

Name

Der Name der Trust-Methode.

Es sind zwei gültige vordefinierte Namen verfügbar:
  • BasicAuth (für Basisauthentifizierung)
  • Signature
Information Wert
Erforderlich Nein
Datentyp Zeichenfolge

Teil

Gibt den Namen des erforderlichen Integritäts- oder Vertraulichkeitsteils in der Nachricht an, das für die Validierung der Zwischenstation verwendet wird.

Information Wert
Erforderlich Nein
Datentyp Dropdown-Liste

URI

Gibt den URI des Sicherheitstokens an, das zur Validierung der Zwischenstation verwendet werden soll.

Wenn Sie BasicAuth oder Signature als Trust-Methode angeben, müssen Sie diese Option nicht angeben. Wenn Sie ein angepasstes Token angeben, geben Sie den URI des QName für den Wertetyp ein.

Information Wert
Erforderlich Nein
Datentyp Zeichenfolge

Lokaler Name

Gibt den lokalen Namen des Sicherheitstokens an, das für die Validierung der Zwischenstation verwendet werden soll.

Wenn Sie einen Wert im Feld Lokaler Name eingeben, müssen Sie einen Trusted-ID-Evaluator für den Tokenkonsumenten definieren, der diesem Token zugeordnet ist.

WebSphere Application Server stellt die folgenden vordefinierten Wertetypen für den lokalen Namen bereit:
BasicAuth
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken
Signatur
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509v3
Achtung:
  • Wenn Sie einen der vordefinierten Wertetypen für den lokalen Namen eingeben, können Sie das Feld URI leer lassen. Um beispielsweise "BasicAuth" zu definieren, geben Sie http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken im Feld Lokaler Name und keinen Wert im Feld URI ein.
  • Wenn Sie einen eigenen Wertetyp für einen angepasstes Token angeben, müssen Sie den lokalen Namen und den URI für den Qualitätsnamen (QName) des Wertetyps angeben. Beispielsweise können Sie Angepasst im Feld Lokaler Name und http://www.ibm.com/custom im Feld URI eingeben.
Information Wert
Erforderlich Nein
Datentyp Zeichenfolge

Weitere Eigenschaften

Eigenschaften
Eigenschaften, die der Trust-Methode zugeordnet sind.


Dateiname: ReqConTrustMethod_DetailForm.html