信任方法 [設定]

定義一個信任方法,用來驗證在下游訊息上確認某個 ID 的授信中介身分。當配置了信任方法時,呼叫端所定義的安全記號應該會包含將確認的身分。

如果要在主控台中檢視這個頁面,請按下列路徑:

服務整合 -> Web 服務 -> WS-Security 配置 -> v1-inbound-config_name -> [要求消費端] 呼叫端 -> caller_name -> [其他內容] 信任方法.

「配置」標籤

「配置」標籤顯示這個物件的配置內容。 即使停止再重新啟動執行時期環境,這些內容值也會保留下來。請參閱資訊中心作業說明,以取得如何將配置變更套用於執行時期環境的相關資訊。

一般內容

全部信任

如果選取信任任何人,這個消費端會信任上游的所有中介。您必須確定上游的所有中介都可信,才能選取這個項目。選取信任任何人,會自動置換這個信任方法的所有其他屬性。

如果您未選取全部信任勾選框,但是在這個畫面指定了任何其他欄位的值,則會啟用 WS-Security 身分主張。

參考資訊 值
必要的 否
資料類型 布林

名稱

信任方法的名稱。

有效的預先定義名稱有兩種:
  • BasicAuth(基本鑑別)。
  • Signature。
參考資訊 值
必要的 否
資料類型 String

組件

指定訊息內要用來驗證中介的必要完整性或必要機密性組件的名稱。

參考資訊 值
必要的 否
資料類型 下拉清單

URI

指定用來驗證中介之安全記號的 URI。

如果您指定 BasicAuth 或 Signature 來作為信任方法,您就不需要指定這個選項。 如果您指定自訂記號,請輸入值類型 QName 的 URI。

參考資訊 值
必要的 否
資料類型 String

本端名稱

指定用來驗證中介之安全記號的本端名稱。

如果在本端名稱欄位輸入值,您必須為與這個記號相關聯的記號消費端定義受信任的 ID 評估器。

WebSphere® Application Server 有下列預先定義的本端名稱值類型:
BasicAuth
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken
簽章
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509v3
小心:
  • 如果您輸入任何某個預先定義的本端名稱值類型,URI 欄位可以保留空白。 比方說,如果要指定 "BasicAuth",請在本端名稱欄位中輸入 http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken,而不要在 URI 欄位中輸入值。
  • 如果您指定自訂記號的自訂值類型,您必須指定值類型的本端名稱和完整名稱 (QName) 的 URI。 例如,您可以在本端名稱欄位中輸入 Custom,在 URI 欄位中輸入 http://www.ibm.com/custom。
參考資訊 值
必要的 否
資料類型 String

其他內容

內容
信任方法的相關內容。


檔名: ReqConTrustMethod_DetailForm.html