使用此页面来指定令牌使用者的信息。此信息仅在使用者端用于处理安全性令牌。
混合版本环境: 在具有使用 Websphere Application Server V6.1 或更低版本的服务器的混合节点单元中,单击 Web Service:Web Services Security 的缺省绑定。mixv在指定其他属性之前,在“令牌使用者名”、“令牌类名”和“值类型局部名”字段中指定值。
指定令牌使用者配置的名称。
例如,缺省 X509 令牌使用者名称为 con_enctcon 以便进行加密或为 con_signtcon 以便进行签名。或者,定制令牌使用者名称可为 sig_tcon 以便进行签名。
指定令牌使用者实现类的名称。
此类必须实现 com.ibm.wsspi.wssecurity.token.TokenConsumerComponent 接口。
指定令牌使用者实现类的名称。
Java 认证和授权服务 (JAAS) 登录模块实现用来在使用者端验证(认证)安全性令牌。
指定部署描述符中定义的对安全性令牌名称的引用。
在应用程序级别上,未在部署描述符中指定安全性令牌时,不显示“部件引用”字段。
指定信任锚和证书库。
| 绑定名 | 服务器级别、单元级别或应用程序级别 | 路径 |
|---|---|---|
| 缺省使用者绑定 | 单元级别 |
|
| 缺省使用者绑定 | 服务器级别 |
|
| 绑定名 | 服务器级别、单元级别或应用程序级别 | 路径 |
|---|---|---|
| 缺省使用者绑定 | 单元级别 |
|
| 缺省使用者绑定 | 服务器级别 |
|
指定“可信标识鉴别程序”面板中定义的对可信标识鉴别程序类名的引用。可信标识鉴别程序用于确定接收的标识是否可信。
| 绑定名 | 服务器级别、单元级别或应用程序级别 | 路径 |
|---|---|---|
| 缺省使用者绑定 | 单元级别 |
|
| 缺省使用者绑定 | 服务器级别 |
|
当您选择可信标识鉴别程序引用时,必须在设置令牌使用者之前配置可信标识鉴别程序。
在缺省绑定配置和应用程序服务器绑定配置中显示“可信标识鉴别程序”字段。
指定是否验证用户名令牌的现时标志。
此选项显示在单元、服务器和应用程序级别上。仅当合并的令牌的类型是用户名令牌时,此选项才有效。
指定是否验证用户名令牌的时间戳记。
此选项显示在单元、服务器和应用程序级别上。仅当合并的令牌的类型是用户名令牌时,此选项才有效。
指定被消耗的令牌的值类型的局部名。
当为定制令牌指定定制值类型时,可以指定值类型的限定名 (QName) 的局部名和 URI。例如,可以为局部名指定 Custom,并为 URI 指定 http://www.ibm.com/custom。
为集成令牌指定值类型的名称空间 URI。
当您为用户名令牌或 X.509 证书安全性令牌指定令牌使用者时,您不需要指定此选项。如果您想要指定另一个令牌,请指定值类型的 QName 的 URI。