請利用這個頁面來配置呼叫端設定。呼叫端指定鑑別所用的記號或訊息組件。
在編輯預設 Cell 或伺服器連結時,您可以配置訊息組件的呼叫端設定。 此外,您也可以配置原則集所需之記號和訊息組件的應用程式特定連結。
這個管理主控台頁面只適用於 Java API for XML Web Services (JAX-WS) 應用程式。
指定鑑別所要使用的呼叫端名稱。 請在這個必要欄位中輸入一個呼叫端名稱。此任意名稱用來識別這個呼叫端設定。
指定呼叫端的喜好設定順序。這個順序可決定當收到多個鑑別記號時將使用哪一個呼叫端。
您可以藉由在清單中上移或下移呼叫端來變更喜好設定順序。按一下呼叫端名稱旁邊的勾選框來選取該呼叫端,然後按上移按鈕將呼叫端移至清單中的較高位置,或按下移按鈕將呼叫端移至喜好設定順序中的較低位置。
| 按鈕 | 得出的動作 |
|---|---|
| 上移 | 將所選的呼叫端順序在呼叫端清單中向上移。 |
| 下移 | 將所選的呼叫端順序在呼叫端清單中向下移。 |
指定鑑別所要使用之呼叫端的本端名稱。 請在這個必要欄位中輸入一個呼叫端身分本端名稱。
當指定 LTPA 呼叫端時,如果呼叫端使用 IBM® WebSphere® Application Server 7.0 版之前的較舊連結,請使用 LTPA 作為其本端名稱。 如果是 IBM WebSphere Application Server 7.0 以及更新版本的較新連結,則應使用 LTPAv2 作為本端名稱。 除非對記號消費端選取了「強制執行記號版本」選項,否則指定 LTPAv2 可允許同時使用 LTPA 和 LTPAv2 記號。
| 參考資訊 | 值 |
|---|---|
| 預設值 | String |
指定鑑別所要使用之呼叫端的統一資源識別碼 (URI)。請在這個欄位中輸入呼叫端 URI。
當指定 LTPA 呼叫端時,如果呼叫端使用 IBM WebSphere Application Server 7.0 版之前的較舊連結,請使用 http://www.ibm.com/websphere/appserver/tokentype/5.0.2 作為其 URI。 如果是 IBM WebSphere Application Server 7.0 以及更新版本的較新連結,則應使用 http://www.ibm.com/websphere/appserver/tokentype URI。
| 記號類型 | 呼叫端身分本端組件 | 呼叫端身分的名稱空間 URI |
|---|---|---|
| 使用者名稱記號 1.0 | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken | |
| 使用者名稱記號 1.1 | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken | |
| X509 憑證記號 | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509v3 | |
| PKIPath 中的 X509 憑證 | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509PKIPathv1 | |
| PKCS#7 中的 X509 憑證和 CRL 清單 | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#PKCS7 | |
| LTPA 記號 | LTPA | http://www.ibm.com/websphere/appserver/tokentype/5.0.2 |
| LTPA 記號 | LTPAv2 | http://www.ibm.com/websphere/appserver/tokentype |
| LTPA 傳送記號 | LTPA_PROPAGATION | http://www.ibm.com/websphere/appserver/tokentype |
| SAML 1.1 記號 | http://docs.oasis-open.org/wss/oasis-wss-saml-token-profile-1.1#SAMLV1.1 | |
| SAML 2.0 記號 | http://docs.oasis-open.org/wss/oasis-wss-saml-token-profile-1.1#SAMLV2.0 | |
| Kerberos 記號 | http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ |
如果授信身分是以簽章記號為基礎,請選取代表該記號所簽署之訊息組件的簽章組件參照。
如果您選取「簽章組件參照」選項,必須指定回呼處理常式,連結才能適當運作。
指定鑑別時是否使用身分主張。
如果要使用身分主張,請選取這個勾選框。選取這個勾選框時,會啟用授信身分本端名稱與授信身分名稱空間 URI欄位。
指定使用身分主張時的授信身分本端名稱。
如果您選取使用身分主張選項,且 WS-Security 原則中存在信任記號,必須提供授信身分本端名稱欄位的值,連結才能運作適當。
指定授信身分統一資源識別碼 (URI)。
指定回呼處理常式的類別名稱。請在這個欄位中輸入回呼處理常式的類別名稱。
如果您提供授信身分本端名稱欄位的值,且您沒有將信任記號的記號消費端設定為全部信任憑證,則您必須將這個回呼處理常式欄位的值設定為 com.ibm.ws.wssecurity.impl.auth.callback.TrustedIdentityCallbackHandler。
property name="trustedId_0", value="CN=Bob,O=ACME,C=US"
property name="trustedId_1", value="user1"
指定 Java 鑑別和授權服務 (JAAS) 應用程式登入。您可以輸入 JAAS 登入、從功能表中選取 JAAS 登入,或按一下新建來新增 JAAS 登入。
如需更新 JAX-WS 應用程式之 Kerberos 系統 JAAS 登入模組的相關資訊,請閱讀「使用 Kerberos 登入模組更新系統 JAAS 登入」主題。
指定自訂內容的名稱。
自訂內容一開始不會在這個直欄中顯示。請選取下列其中一個自訂內容的動作:
| 按鈕 | 得出的動作 |
|---|---|
| 新建 | 建立新的自訂內容項目。如果要新增自訂內容,請輸入名稱和值。 |
| 編輯 | 指定您可以編輯自訂內容值。至少要有一個自訂內容存在,才會顯示這個選項。 |
| 刪除 | 移除所選的自訂內容。 |
指定所要使用自訂內容的值。請使用「值」欄位來新增、編輯或刪除自訂內容的值。