服務參照設定

請利用這個管理主控台頁面,來管理服務參照的設定。服務參照可以繼承服務用戶端的原則集和連結,或者您可以指定和服務用戶端不同的原則集和連結。

這個服務參照頁面顯示服務參照及相關端點和作業的配置資訊。您可以檢視服務參照並且配置成繼承服務用戶端的原則集和連結配置,或是附加有別於服務用戶端中所附加之原則集和連結的原則集和連結,來為服務參照指定個別的設定。

「應用程式」、「模組」和「服務」用戶端鏈結提供應用程式、模組和服務用戶端設定頁面的存取權。

如果要檢視這個管理主控台頁面,請按一下服務 > 服務用戶端 > service_reference_instance。

您也可以按一下應用程式 > 應用程式類型 > WebSphere 企業應用程式 > service_client_application_instance > 服務用戶端 > service_reference_instance,來檢視這個頁面。

您可以為服務參照指定有別於服務之原則集附件的原則集和連結。此外,您可以指出不將某原則集附加到服務參照,即使該原則集已附加到服務。預設行為是服務參照、其端點和作業會繼承對應服務資源的原則集附件。服務參照只適用於用戶端附件類型。

如果要附加或分開原則集或連結,請完成下列動作:

  1. 從服務參照/端點/作業,選取服務參照、端點或作業。服務參照/端點/作業清單為巢狀,指出上下代關係。當您選取母項時,子項會自動繼承母項的設定。
  2. 請按一下您想完成的動作按鈕。
表 1. 按鈕說明. 請利用按鈕來管理服務參照的原則集和原則集連結。
按鈕 得出的動作
繼承 請按一下這個按鈕來清除服務參照現有的原則集和連結設定,以及使用服務用戶端所定義的原則集附件。 依預設,服務參照、其端點和作業會繼承對應服務資源的原則集附件。
置換 請按一下這個按鈕來置換服務用戶端現有的原則集和連結設定,以及定義服務參照的個別原則集和連結,或指定不將原則集附加到服務參照。
附加用戶端原則集 請按一下這個按鈕來檢視可以附加到所選服務參照、端點或作業的原則集清單。 從清單中選取要附加的原則集;該原則集就會附加到所選的服務、端點或作業。如果要關閉功能表清單,請按一下附加用戶端原則集。只有當您按一下置換按鈕之後,這個按鈕才會變成作用中。
分離用戶端原則集 請按一下這個按鈕,將原則集從所選的服務參照、端點或作業中分離出來。 分開原則集之後,如果沒有任何原則集附加到上層服務資源,「附加的用戶端原則集」直欄會顯示無,而且「連結」直欄會顯示不適用。

如果有原則集附加到上層服務參照資源或服務用戶端,則「附加的用戶端原則集」直欄會顯示 policy_set_name(繼承),且會套用上層附件所用的連結。 顯示的連結名稱後面會附加(繼承)。

只有當您按一下置換按鈕之後,這個按鈕才會變成作用中。

指派連結 請按一下這個按鈕,從所選原則集附件的可用連結清單中選取。 其選項包括下列各項:
預設值
指定所選服務參照、端點或作業的預設連結。您可以在 Cell 層次或廣域安全網域層次,指定特定伺服器或安全網域所用的用戶端和提供者預設連結。 如果尚未將應用程式特定連結指派給附件,則會使用預設連結。當您將原則集附加到服務資源時,連結最初會設定為預設值。如果您未利用這個指派連結動作,將一項連結明確指派給附加點,便會使用在最近範圍指定的預設值。
對於任何原則集附件,執行時期環境會驗證附件是否包含連結。如果包含,便使用這項連結。 如果不包含,執行時期環境會依下列順序檢查,並且使用第一個可用的預設連結:
  1. 伺服器的預設一般連結
  2. 伺服器所在網域的預設一般連結
  3. 廣域安全網域的預設一般連結
新建應用程式特定連結
請選取這個選項,來為原則集附件建立新的應用程式特定連結。所選資源會使用您建立的新連結。 如果選取多個資源,請確定選取的所有資源都附加了相同的原則集。
用戶端範例
請選取這個選項來使用「用戶端範例」連結。
用戶端範例第 2 版
當您使用 Kerberos V5 WSSecurity 預設值或 TrustServiceKerberosDefault 原則集時,可選取這個選項,使用「用戶端範例第 2 版」連結。
SAML 載送用戶端範例
請選取這個選項來使用「SAML 載送用戶端」範例。「SAML 載送用戶端」範例是「用戶端」範例連結的延伸,可支援「SAML 載送」記號使用實務。這個範例可搭配任何 SAML 載送記號預設原則集使用。
SAML HoK 對稱用戶端範例
請選取這個選項來使用「SAML HoK 對稱用戶端」範例。「SAML HoK 對稱用戶端」範例是「用戶端」範例連結的延伸,可支援 SAML 金鑰持有者 (HoK) 對稱金鑰記號使用實務。這個範例可以搭配下列其中一個 SAML HoK 對稱金鑰預設原則集使用: SAML11 HoK 對稱 WSSecurity 預設值或 SAML20 HoK 對稱 WSSecurity 預設值。

如果要關閉功能表清單,請按一下指派連結。

只有當您按一下置換按鈕之後,這個按鈕才會變成作用中。

顯示繼承原則集附件確認

如果選取這個勾選框,則指定您想啟用繼承原則集附件確認。您必須展開「喜好設定」區段,才能選取這個勾選框。

服務參照/端點/作業

指定服務參照、端點或作業的名稱。當您將滑鼠指標移至服務參照、端點或作業上時,會顯示完整資源名稱。

用戶端原則集

指定要附加到服務參照、端點或作業的原則集。

「附加的用戶端原則集」直欄可包含下列值:
  • 無。未附加任何原則集,既未直接附加到服務用戶端,也未附加到較高層次的服務參照資源。
  • policy_set_name。直接附加到服務參照資源的原則集名稱,例如 WS-I RSP。
  • policy_set_name(繼承)。 未直接附加到服務參照資源的原則集名稱;原則集會附加到較高層次的服務參照資源或服務用戶端資源。

如果直欄中的值是鏈結,請按一下該鏈結來檢視或變更附加的原則集相關聯設定。

套用的原則

指定已套用到服務參照的原則。

只有在按一下「置換」按鈕之後,才會啟用「套用的原則」服務參照鏈結。

「套用的原則」直欄可包含下列值:
  • 無。沒有任何原則套用到服務。如果沒有原則集附加到用戶端,這是預設值。
  • 僅用戶端。用戶端原則集會套用到服務。如果原則集附加到用戶端,這是預設值。
  • 僅提供者。服務提供者的原則配置會套用到服務,前提是用戶端能夠支援這些原則。
  • 用戶端和提供者。以用戶端原則集和服務提供者原則為基礎的原則會套用到服務。

如果直欄中的值是鏈結,請按一下該鏈結來檢視或變更如何套用原則的相關聯設定。

如果是端點或作業,則該值不是鏈結,且後面接著以括弧括住的繼承一字。 該設定繼承自母項應用程式或服務,無法加以變更。如果沒有套用的原則,直欄中的項目會是無或無(繼承)。

連結

指定服務參照、端點或作業所能使用的連結資訊。

「連結」直欄可包含下列值:
  • 不適用。未附加任何原則集,既未直接附加到服務用戶端,也未附加到較高層次的服務參照資源。
  • Binding_name 或預設值。 如果直接附加原則集,且指派了應用程式特定連結或一般連結,便會顯示連結名稱,例如,MyBindings1。 若是直接附加原則集,但服務參照資源使用預設連結,則會顯示預設值。
  • Binding_name(繼承)或預設值(繼承)。 服務資源會繼承較高層次之服務參照資源或服務用戶端資源的附件中的連結。

關於原則集連結

在本版中,有兩種類型的連結:應用程式特定連結和一般連結。

應用程式特定連結

您只能在原則集附加點上,建立應用程式特定連結。 這些連結是已定義原則的性質特有的,且受其限制。應用程式特定連結可以提供符合進階原則需求的配置,如:多重簽章;不過,這些連結只能在應用程式內重複使用。 另外,在各原則集之間,重複使用應用程式特定連結會受到很大的限制。

當您建立原則集附件的應用程式特定連結時,連結開始於完全未配置的狀態。 您必須新增各個用來置換預設連結的原則,如 WS-Security 或 HTTP 傳輸,以及完整配置您新增的每個原則的連結。 如果是 WS-Security 原則,部分高階配置屬性(如 TokenConsumer、TokenGenerator、SigningInfo 或 EncryptionInfo 等)若未配置在應用程式特定連結中,則可以從預設連結中取得這些屬性。

如果是服務提供者,您只能針對附加了原則集的服務提供者資源建立應用程式特定連結,方法是在「服務提供者原則集和連結集合」頁面中,選取指派連結 > 新建應用程式特定連結。同樣地,對於服務用戶端,您只能在「服務用戶端原則集和連結集合」頁面上,針對附加了原則集的服務用戶端資源,選取指派連結 > 新建應用程式特定連結來建立應用程式特定連結。

一般連結

您可以配置一般連結來用於某範圍的各個原則集,這些連結可以在應用程式之間重複使用,且可用於信任服務附件。 雖然一般連結很適合重複使用,不過,它們無法提供符合進階原則需求的配置,如:多重簽章。 一般連結有兩個類型:一般提供者原則集連結和一般用戶端原則集連結。

您可以在「一般提供者原則集」畫面中按一下服務 > 原則集 > 一般提供者原則集連結 > 新建,或在「一般用戶端原則集和連結」畫面中按一下服務 > 原則集 > 一般用戶端原則集連結 > 新建,來建立一般提供者原則集連結。如需相關資訊,請閱讀有關定義及管理服務用戶端或提供者連結的說明。一般提供者原則集連結也可用於信任服務附件。



檔名: uwbs_serviceclient3servref.html