請利用這個頁面來連接和分開應用程式、服務用戶端及其端點或作業的原則集。您可以針對附加原則集選取預設連結、建立新的應用程式特定連結,或使用現有的連結。您可以檢視或變更用戶端是否使用服務提供者的原則。
這個頁面顯示應用程式及其相關 Web 服務用戶端、端點和作業的詳細資訊。您可以利用這個頁面來檢視和管理原則集附件及連結資訊。
如果要檢視這個管理主控台頁面,請按一下。
根據啟用安全時所指派的安全角色而定,您可能會有建立或編輯配置資料之文字輸入欄位或按鈕的存取權。 請檢閱管理角色說明文件,以進一步瞭解應用程式伺服器的有效角色。
| 按鈕 | 得出的動作 |
|---|---|
| 附加用戶端原則集 | 請按一下這個按鈕來檢視可以附加到所選服務、端點或作業的原則集清單。從清單中選取一個要附加的原則集,它會附加到所選的服務、端點或作業。如果要關閉功能表清單,請按一下附加用戶端原則集。 最佳作法: 請附加最高層次(例如 EAR 伺服器層次)的原則集,並讓較低層次繼承這些連結。這可大幅改進原則集附加到多個作業所需的處理時間。在附加最高層次的原則集之後,您可以從這些特定作業分離原則集或移除連結,以自訂較低的層次。 bprac |
| 分離用戶端原則集 | 請按一下這個按鈕,從所選的服務、端點或作業中分開原則集。分開原則集之後,如果沒有任何原則集附加到上層服務資源,「附加的用戶端原則集」直欄會顯示無,而且「連結」直欄會顯示不適用。 如果上層服務資源附加了原則集,「附加的用戶端原則集」直欄會顯示 policy_set_name(繼承),且會套用上層附件所用的連結。 顯示的連結名稱後面會附加(繼承)。 |
| 指派連結 | 請按一下這個按鈕,從所選原則集附件的可用連結清單中選取。
列出的所有連結都會有下列選項:
如果要關閉功能表清單,請按一下指派連結。 最佳作法: 請指派最高層次(例如 EAR 伺服器層次)的連結,並讓較低層次繼承這些連結。這可大幅改進原則集及連結附加到多個作業所需的處理時間。在指派最高層次的連結之後,您可以從這些特定作業分離原則集或移除連結,以自訂較低的層次。 bprac |
指定應用程式及相關服務用戶端、端點或作業的名稱。如果是 WS-Notification 服務用戶端,第一個項目會與 WS-Notification 服務相關聯,而不是應用程式。
指定附加到應用程式、服務用戶端、端點或作業的原則集。
如果直欄中的值是鏈結,請按一下該鏈結來檢視或變更附加的原則集相關聯設定。
指定已套用到資源的原則。如果是 WS-Notification 服務用戶端,這個直欄不適用且不會顯示。
如果直欄中的值是鏈結,請按一下該鏈結來檢視或變更如何套用原則的相關聯設定。
以服務而言,如果直欄中的值是鏈結,後面接著以括弧括住的 inherited 一字,則會顯示繼承自母項應用程式的設定。 您可以按一下該鏈結來變更服務的設定。
如果是端點或作業,則該值不是鏈結,且後面接著以括弧括住的 inherited 一字。該設定繼承自母項應用程式或服務,無法加以變更。
指定與原則集相關聯的連結名稱。
當「連結」直欄中的值是鏈結時,按一下鏈結可以檢視或變更連結的相關聯設定。
在本版中,有兩種類型的連結:應用程式特定連結和一般連結。
應用程式特定連結
您只能在原則集附加點上,建立應用程式特定連結。 這些連結是已定義原則的性質特有的,且受其限制。應用程式特定連結能夠提供符合進階原則需求的配置,例如多重簽章;不過,這些連結只能在應用程式內重複使用。另外,在各原則集之間,重複使用應用程式特定連結會受到很大的限制。
當您建立原則集附件的應用程式特定連結時,連結開始於完全未配置的狀態。 您必須新增各個用來置換預設連結的原則,如 WS-Security 或 HTTP 傳輸,以及完整配置您新增的每個原則的連結。 如果是 WS-Security 原則,且部分高階配置屬性(如 TokenConsumer、TokenGenerator、SigningInfo 或 EncryptionInfo 等)未配置在應用程式特定連結中,您可以從預設連結中取得這些屬性。
如果是服務提供者,您只能針對附加了原則集的服務提供者資源建立應用程式特定連結,方法是在「服務提供者原則集和連結集合」頁面中,選取。同樣地,如果是服務用戶端,您只能針對附加了原則集的服務用戶端資源建立應用程式特定連結,方法是在「服務用戶端原則集和連結集合」頁面中,選取。
一般連結
您可以將一般連結配置成適用於某範圍的各個原則集,可在應用程式之間重複使用,且可用於信任服務附件。 雖然一般連結很適合重複使用,不過無法提供符合進階原則需求的配置,例如多重簽章。一般連結有兩個類型: 一般提供者原則集連結和一般用戶端原則集連結。
您可以在「一般提供者原則集」畫面中,按一下 > 新建,或在「一般用戶端原則集和連結」畫面中,按一下 > 新建,來建立一般提供者原則集連結。如需定義及管理服務用戶端或提供者連結的詳細資料,請參閱相關鏈結。一般提供者原則集連結也可用於信任服務附件。