Metodo Trust [Impostazioni]

Definisce un metodo trust utilizzato per convalidare l'identità di un intermediario sicuro affermando un ID su un messaggio downstream. Quando viene configurato un metodo trust, è previsto che il token di sicurezza definito dal chiamante contenga un'identità da affermare.

Per visualizzare questa pagina nella console, fare clic nel seguente percorso:

Integrazione dei servizi -> Servizi Web -> Configurazioni WS-Security -> nome_config_in_entrata_v1 -> [Utente richiesta] Chiamante -> nome_chiamante -> [Proprietà aggiuntive] Metodo sicuro.

Scheda Configurazione

La scheda Configurazione mostra le proprietà di configurazione per questo oggetto. Questi valori delle proprietà vengono mantenuti anche se l'ambiente di runtime viene arrestato e riavviato. Vedere le descrizioni delle attività del centro informazioni per i dettagli su come applicare le modifiche di configurazione all'ambiente di runtime.

Proprietà generali

Considera attendibili tutti

Se viene selezionato qualsiasi trust tutti gli intermediari upstream verranno resi sicuri da questo consumer. Questo dovrebbe essere selezionato solo se si è sicuri che tutti gli intermediari upstream sono sicuri. La selezione di qualsiasi trust automaticamente sovrascriverà tutti gli altri attributi di questo metodo trust.

Se non si seleziona la casella di spunta Considera attendibili tutti, ma si specifica un valore per qualsiasi altro campo in questo pannello, si abiliterà l'asserzione identità WS-Security.

Informazioni Valore
Obbligatorio No
Tipo dati Valore booleano

Nome

Il nome del metodo trust.

Esistono due nomi predefiniti validi:
  • BasicAuth (per l'autenticazione di base).
  • Signature.
Informazioni Valore
Obbligatorio No
Tipo dati Stringa

Parte

Specifica il nome della parte di integrità o affidabilità richiesta all'interno del messaggio da utilizzare per convalidare l'intermediario.

Informazioni Valore
Obbligatorio No
Tipo dati elenco a discesa

URI

Specifica l'URI del token di sicurezza da utilizzare per convalidare l'intermediario.

Se si specifica BasicAuth o Signature come metodo trust, non è necessario specificare questa opzione. Se si specifica un token personalizzato, immettere l'URI di QName per il tipo valore.

Informazioni Valore
Obbligatorio No
Tipo dati Stringa

Nome locale

Specifica il nome locale del token di sicurezza da utilizzare per convalidare l'intermediario.

Se si immette un valore per il campo Nome locale, sarà necessario definire un programma di valutazione ID sicuri per il consumer del token associato a questo token.

WebSphere Application Server ha i seguenti valori per i nomi locali predefiniti:
BasicAuth
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken
Firma
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509v3
Attenzione:
  • Se si immette uno dei tipi valore predefiniti nome locale, è possibile lasciare il campo URI vuoto. Ad esempio, per specificare "BasicAuth", immettere http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken nel campo nome locale e non immettere un valore nel campo URI.
  • Se si specifica un tipo valore personalizzato per un token personalizzato, è necessario specificare il nome locale e l'URI del QName (Quality name) del tipo valore. Ad esempio, è possibile immettere Custom nel campo Nome locale e http://www.ibm.com/custom nel campo URI.
Informazioni Valore
Obbligatorio No
Tipo dati Stringa

Proprietà aggiuntive

Proprietà
Proprietà associate al metodo trust.


Nome file: ReqConTrustMethod_DetailForm.html