Utilize essa página para configurar os tokens de proteção. Os tokens de proteção assinam as mensagens para proteger a integridade ou criptografam as mensagem para proporcionar sigilo.
É possível incluir as configurações do token de proteção para as partes da mensagem ao editar ligações gerais do conjunto de política do provedor ou do cliente. Também pode configurar ligações específicas do aplicativo para tokens e partes de mensagem necessárias pelo conjunto de política.
Esta página do console administrativo se aplica somente aos aplicativos Java API for XML Web Services (JAX-WS).
Especifica o nome do gerador ou do consumidor do token. Digite um nome nesse campo ao criar um novo token.
Especifica o tipo de token. Ao utilizar as ligações, o tipo de token é determinado a partir da política e não pode ser editado.
Quando o LTPA Token v2.0 é selecionado como o tipo de token, os tokens LTPA versão 1 e LTPA versão 2 podem ser consumidos. Selecione essa caixa de opção para restringir o consumo de token para o tipo de token LTPA Token v2.0.
Especifica o nome local do gerador ou consumidor de token customizado. O campo Nome Local é preenchido com base no tipo de token exibido. Utilize este campo para editar os tipos de token customizados apenas.
Se o tipo de token customizado for utilizado para gerar um token Kerberos, conforme definido no OASIS Web Services Security Specification for Kerberos Token Profile V1.1, utilize um dos valores listados abaixo para o nome local. O valor que você escolhe depende do nível de especificação do token Kerberos gerado pelo KDC (Key Distribution Center). A tabela lista os valores e o nível de especificação associado a cada valor. Para fins de interoperabilidade, o padrão Basic Security Profile V1.1 requer o uso do nome local http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ.
| Valor de Nome Local para Token Kerberos | Nível de Especificação Associado |
|---|---|
| http://docs.oasis-open.org/wss/oasiswss- kerberos-token-profile-1.1#Kerb erosv5_AP_REQ | Kerberos v5 AP-REQ conforme definido na especificação do Kerberos. Utilize esse valor quando o tíquete Kerberos for um Pedido AP. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ | O token de mecanismo GSS-API Kerberos V5 contendo uma mensagem KRB_AP_REQ conforme definido em RFC-1964 [1964], Sec. 1.1 e seu sucessor RFC-4121, Sec. 4.1. Utilize esse valor quando o tíquete Kerberos for um Pedido AP (ST + Authenticator). |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ1510 | Kerberos v5 AP-REQ conforme definido em RFC1510. Utilize esse valor quando o tíquete Kerberos for um Pedido AP, conforme o RFC1510. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ1510 | O token de mecanismo GSS-API Kerberos V5 contendo uma mensagem KRB_AP_REQ conforme definido em RFC-1964, Sec. 1.1 e seu sucessor RFC-4121, Sec. 4.1. Utilize esse valor quando o tíquete Kerberos for um Pedido AP (ST + Authenticator), conforme o RFC1510. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#Kerberosv5_AP_REQ4120 | Kerberos v5 AP-REQ conforme definido em RFC4120. Utilize esse valor quando o tíquete Kerberos for um Pedido AP, conforme o RFC4120. |
| http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ4120 | O token de mecanismo GSS-API Kerberos V5 contendo uma mensagem KRB_AP_REQ conforme definido em RFC-1964, Sec. 1.1 e seu sucessor, RFC-4121, Seç. 4.1. Utilize esse valor quando o tíquete Kerberos for um Pedido AP (ST + Authenticator), conforme o RFC4120. |
Especifica o URI (Identificador Uniforme de Recursos) do gerador ou do consumidor do token customizado. O campo URI é preenchido com base no tipo de token exibido. Utilize este campo para editar os tipos de token customizados apenas.
Deixe esse campo em branco se o tipo de token customizado for utilizado para gerar um token Kerberos, conforme definido no OASIS Web Services Security Specification for Kerberos Token Profile V1.1.
Especifica as informações de login do aplicativo JAAS (Java Authentication and Authorization Service). Clique em Novo para incluir um novo login de aplicativo JAAS ou uma entrada de login do sistema JAAS.
Se o servidor estiver em um domínio de segurança que inclua logins específicos do sistema ou aplicativo, esses logins serão listados no menu de login JAAS, além dos logins globais.
Clique para ir para a coleta de login do JAAS efetiva do domínio de segurança atual.
Especifica o nome da propriedade customizada. As propriedades customizadas não são inicialmente exibidas nessa coluna até que sejam incluídas.
Selecione uma das seguintes ações para as propriedades customizadas:
| Botão | Ação Resultante |
|---|---|
| Novo(a) | Cria uma nova entrada de propriedade customizada. Para incluir uma propriedade customizada, digite o nome e o valor. |
| Editar | Especifica que é possível editar a propriedade customizada selecionada. Selecione esta ação para fornecer campos de entrada e criar a listagem dos valores de célula para edição. O botão Editar não ficará disponível até que pelo menos uma propriedade customizada tenha sido incluída. |
| Excluir | Remova a propriedade selecionada. |
| Nome da propriedade customizada | Valor |
|---|---|
| Especificar o nome do serviço de destino. com.ibm.wsspi.wssecurity.krbtoken.targetServiceName | Especifica o nome do serviço de destino. Essa propriedade é requerida. |
| com.ibm.wsspi.wssecurity.krbtoken.targetServiceHost | Especifica o nome do host associado com o serviço de destino no seguinte formato:
myhost.mycompany.com. Essa propriedade é requerida. |
| com.ibm.wsspi.wssecurity.krbtoken.targetServiceRealm | Especifica o nome da região associada ao serviço de destino. Esta propriedade é opcional para |
Se um aplicativo gera ou consome um token Kerberos V5 AP_REQ para cada mensagem de solicitação de serviços da web, configure a propriedade customizada com.ibm.wsspi.wssecurity.kerberos.attach.apreq para true no gerador de token e nas ligações do consumidor de token para o aplicativo. Para obter informações adicionais, consulte o tópico de dicas de resolução de problemas da Segurança dos Serviços da Web.
Especifica o valor da propriedade customizada. Utilize o campo Valor para inserir, editar ou excluir o valor de uma propriedade customizada.
Depois que todas as outras configurações na página do token de proteção forem aplicadas ou salvas, esta seção será exibida e vinculada às definições de configuração para manipulador de retorno de chamada. Clique neste link para especificar as configurações do manipulador de retorno de chamada que determinam como os tokens de segurança são adquiridos a partir dos cabeçalhos da mensagem.
O tipo de token secure conversation token V200502 para a política WS-Security representa o requisito para um token de conversação segura, conforme definido no nível de fevereiro de 2005 da especificação WS-SecureConversation. Essa opção especifica se o provedor deve manipular ou não o secure conversation token V1.3 e o secure conversation token V200502. Por padrão, o provedor manipula ambas as versões. É possível alterar esse comportamento clicando para remover a seleção da caixa de opção para que o provedor manipule apenas o token v1.3.
| Informações | Valor |
|---|---|
| Tipo de Dados | Caixa de opção |
| Intervalo | Selecionado ou não selecionado |
| Valor Padrão | Selecionadas |