[AIX Solaris HP-UX Linux Windows][z/OS]

SCA 组合体的引用策略集和绑定集合

使用此页面将策略集连接到服务组件体系结构 (SCA) 组合体的组合单元、服务引用及其端点或操作。可以选择缺省绑定、创建特定于应用程序的新绑定或使用您为已连接的策略集创建的绑定。您可以查看或更改服务引用是否可以共享它的当前策略配置。

要查看此管理控制台页面,您的组合单元必须使用 Web Service 并支持 SCA。单击应用程序 > 应用程序类型 > 业务级别应用程序 > application_name > deployed_asset_composition_unit_name > 引用策略集和绑定。

根据启用安全性时为您指定的安全角色,您可能无法访问文本输入字段或按钮来创建或编辑配置数据。查阅管理角色文档,以了解有关应用程序服务器的有效角色的更多信息。

要连接或拆离策略集或绑定,请执行以下操作:

  1. 选择组合单元、服务、端点或操作。组合单元/服务/端点/操作列表是嵌套的,这指示父子关系。
  2. 单击相应的按钮。
表 1. 按钮描述. 使用这些按钮来连接或拆离客户机策略集和分配策略集绑定。
按钮 执行的操作
连接客户机策略集 将客户机策略集连接到所选的组合单元、服务、端点或操作。要连接策略集,请选择组合单元、服务、端点或操作,然后单击连接客户机策略集 > policy_set_option。

要关闭菜单列表,请单击连接客户机策略集。

拆离客户机策略集 从所选的组合单元、服务、端点或操作拆离客户机策略集。

在拆离策略集后,如果没有将策略集连接到上一层服务资源,那么连接的客户机策略集列将显示无,而绑定列将显示不适用。

如果存在连接到上一层服务资源的策略集,那么连接的客户机策略集列将显示 policy_set_name (inherited) 并应用上一层连接使用的绑定。将显示后跟 (inherited) 的绑定名称。

指定绑定 将策略集绑定指定给所选的组合单元、服务、端点或操作。这些选项包括:
缺省值
指定所选服务、端点或操作的缺省绑定。可以指定要在单元级别或全局安全域级别使用、适用于特定服务器或适用于安全域的客户机和提供程序缺省绑定。在尚未将特定于应用程序的绑定指定给连接时,会使用这些缺省绑定。将策略集连接到服务资源时,绑定最初设置为缺省值。如果您未明确地使用此“指定绑定”操作对连接点指定绑定,那么会使用在最接近的作用域中指定的缺省绑定。
对于任何策略集连接,运行时将检查以确定连接是否包含绑定。如果包含,那么它将使用该绑定。如果未包含,那么运行时将按以下顺序进行检查并使用第一个可用的缺省绑定:
  1. 服务器的缺省常规绑定
  2. 服务器所在域的缺省常规绑定
  3. 全局安全性域的缺省常规绑定
新建特定于应用程序的绑定
选择此选项以便为策略集连接创建新的特定于应用程序的绑定。您创建的新绑定用于所选资源。如果您选择多个资源,请确保所有所选资源均连接了同一策略集。
客户机样本
选择此选项以使用客户机样本绑定。
客户机样本 V2
选择此选项以在使用 Kerberos V5 WSSecurity default 或 TrustServiceKerberosDefault 策略集时,使用“客户机样本 V2”绑定。
Saml Bearer 客户机样本
选择此选项以使用“Saml Bearer 客户机样本”绑定。“Saml Bearer 客户机样本”扩展“客户机样本”绑定以支持 SAML Bearer 令牌使用方案。您可以将此样本与任何 SAML bearer 令牌缺省策略集配合使用。
Saml HoK 对称客户机样本
选择此选项以使用“Saml HoK 对称客户机样本”绑定。“Saml HoK 对称客户机样本”扩展“客户机样本”绑定以支持 SAML holder-of-key (HoK) 对称密钥令牌使用方案。您可以将此样本与其中一个 SAML HoK 对称密钥缺省策略集配合使用:SAML11 HoK 对称 WSSecurity default 或 SAML20 HoK 对称 WSSecurity default。

组合单元/服务/端点/操作

指定组合单元的名称及关联的服务引用、端点或操作。

“组合单元/服务/端点/操作”列列示了服务组合单元及其包含的服务引用、端点或操作。

连接的客户机策略集

指定连接到组合单元、服务引用、端点或操作的策略集。

“连接的客户机策略集”列可以包含以下值:
  • 无。未直接连接任何策略集或者未将任何策略集连接到上一层服务资源。
  • Policy_set_name。直接连接到服务资源的策略集的名称,例如 WS-I RSP。
  • Policy_set_name(inherited)。未直接连接到服务资源但连接到上一层服务资源的策略集的名称。

如果此列中的值是一个链接,那么单击该链接可以查看或更改关于已连接的策略集的设置。

绑定

指定可用于服务引用、端点或操作的绑定配置。

“绑定”列可以包含以下值:
  • 不适用。未直接连接任何策略集或者未将任何策略集连接到上一层服务资源。
  • Binding_name 或 Default。如果直接连接了策略集并且指定了特定于应用程序的绑定或者常规绑定,那么将显示绑定名称,例如 MyBindings1。如果直接连接了策略集,但服务资源使用缺省绑定,那么将显示 Default。
  • Binding_name(inherited) 或 Default(inherited)。服务资源从与上一层资源的连接继承绑定。

如果“绑定”列中的值是一个链接,那么单击该链接可以查看或更改关于该绑定的设置。



文件名: usca_refs_psbindings.html