[AIX Solaris HP-UX Linux Windows][z/OS]

Tworzenie odwołań do kolekcji zestawów strategii i powiązań dla kompozytów SCA

Ta strona umożliwia przyłączanie lub odłączanie zestawów strategii w przypadku jednostki kompozycji, odwołania usługi, punktów końcowych odwołania usługi lub operacji kompozytu SCA. Można wybrać powiązania domyślne, utworzyć nowe powiązania specyficzne dla aplikacji albo użyć powiązań utworzonych wcześniej na potrzeby przyłączonego zestawu strategii. Można również wyświetlić informację o tym, czy odwołanie usługi może współużytkować własną bieżącą konfigurację strategii, a także zmienić to ustawienie.

Aby można było wyświetlić tę stronę Konsoli administracyjnej, jednostka kompozycji musi używać usług Web Service oraz obsługiwać architekturę SCA. Należy kliknąć opcję Aplikacje > Typy aplikacji > Aplikacje na poziomie biznesowym > nazwa_aplikacji > nazwa_jednostki_kompozycji_wdrożonego_zasobu_aplikacyjnego > Przywołuje zestawy strategii i powiązania.

Jeśli zabezpieczenia są włączone, dostęp do tekstowych pól wprowadzania lub przycisków służących do tworzenia lub edycji danych konfiguracyjnych może być niemożliwy w zależności od przypisanej roli. Aby uzyskać więcej informacji dotyczących poprawnych ról dla serwera aplikacji, należy zapoznać się z dokumentacją na temat ról administracyjnych.

Aby przyłączyć lub odłączyć zestaw strategii lub powiązanie, wykonaj następujące czynności:

  1. Wybierz jednostkę kompozycji, usługę, punkt końcowy lub operację. Lista Kompozycja jest zagnieżdżoną listą przedstawiającą relacje typu nadrzędny-podrzędny.
  2. Kliknij odpowiedni przycisk.
Tabela 1. Opisy przycisków. Przyciski te służą do przyłączania i odłączania zestawów strategii klienta oraz do przypisywania powiązań zestawów strategii.
Przycisk Wynik działania
Przyłącz zestaw strategii klienta Służy do przyłączania zestawu strategii do wybranej jednostki kompozycji, usługi, operacji lub punktu końcowego. Aby przyłączyć zestaw strategii, należy wybrać jednostkę kompozycji, usługę, punkt końcowy lub operację i kliknąć opcję Przyłącz zestaw strategii klienta > opcja_zestawu_strategii.

Aby zamknąć listę menu, należy kliknąć przycisk Przyłącz zestaw strategii klienta.

Odłącz zestaw strategii klienta Służy do odłączania zestawu strategii od wybranej jednostki kompozycji, usługi, operacji lub punktu końcowego.

Jeśli zestaw strategii zostanie odłączony, a zasób usługi wyższego poziomu nie ma przyłączonego zestawu strategii, w kolumnie Przyłączony zestaw strategii klienta wyświetlana jest wartość Brak, a w kolumnie Powiązanie wyświetlana jest wartość Nie dotyczy.

Jeśli istnieje zestaw strategii przyłączony do zasobu usługi wyższego poziomu, w kolumnie Przyłączony zestaw strategii klienta wyświetlana jest wartość nazwa_zestawu_strategii (dziedziczony) i stosowane jest powiązanie użyte dla przyłączenia wyższego poziomu. Nazwa powiązania jest wyświetlana razem z następującym po niej łańcuchem (dziedziczone).

Przypisz powiązanie Służy do przypisywania powiązania zestawu strategii do wybranej jednostki kompozycji, usługi, operacji lub punktu końcowego. Dostępne są następujące opcje:
Domyślne
Określa powiązanie domyślne dla wybranej usługi, punktu końcowego lub operacji. Powiązania domyślne klienta i dostawcy można określić w taki sposób, aby były używane na poziomie komórki lub na poziomie globalnej domeny zabezpieczeń, dla konkretnego serwera lub dla domeny zabezpieczeń. Powiązania domyślne są używane wtedy, gdy do załącznika nie przypisano powiązania specyficznego dla aplikacji. Gdy do zasobu usługi zostanie przyłączony zestaw strategii, początkowo ustawiane jest powiązanie domyślne. Jeśli żadne powiązanie nie zostanie specjalnie przypisane za pomocą tego działania Przypisz powiązanie do punktu przyłączenia, to używanym powiązaniem będzie domyślne powiązanie określone w najbliższym zasięgu.
W przypadku każdego załącznika zestawu strategii środowisko wykonawcze sprawdza, czy załącznik obejmuje powiązanie. Jeśli tak jest, środowisko wykonawcze używa tego powiązania. W przeciwnym razie środowisko wykonawcze przeprowadza sprawdzanie w celu użycia pierwszego dostępnego powiązania domyślnego. Kolejność sprawdzania powiązań jest następująca:
  1. Domyślne powiązania ogólne dla serwera
  2. Domyślne powiązania ogólne dla domeny, w której rezyduje serwer
  3. Domyślne powiązania ogólne dla globalnej domeny zabezpieczeń
Nowe powiązanie specyficzne dla aplikacji
Tę opcję należy wybrać, aby utworzyć nowe powiązanie specyficzne dla aplikacji dla załączników zestawu strategii. Nowo utworzone powiązanie będzie używane dla wybranych zasobów. W przypadku wybrania więcej niż jednego zasobu należy sprawdzić, czy do wszystkich wybranych zasobów przyłączono ten sam zestaw strategii.
Przykład klienta
Tę opcję należy wybrać, aby użyć przykładowego powiązania dla klienta.
Przykład klienta w wersji 2
Należy wybrać tę opcję, aby użyć przykładowego powiązania klienta w wersji 2 dla zestawów strategii Kerberos V5 WSSecurity default lub TrustServiceKerberosDefault.
Przykład klienta nośnika SAML
Tę opcję należy wybrać, aby użyć przykładowego klienta nośnika SAML. Przykład klienta nośnika SAML rozszerza powiązanie przykładowego klienta o obsługę scenariuszy użycia znaczników nośnika SAML. Przykład może zostać użyty z dowolnym domyślnym zestawem strategii znaczników nośnika SAML.
Przykład klienta symetrycznego znaczników SAML HoK
Tę opcję należy wybrać, aby użyć przykładowego klienta symetrycznego znaczników SAML HoK. Przykład klienta symetrycznego SAML HoK rozszerza powiązanie przykładowego klienta o obsługę scenariuszy użycia znaczników klucza symetrycznego posiadacza klucza SAML (SAML HoK). Tego przykładu można użyć z jednym z domyślnych zestawów strategii znaczników SAML HoK z kluczem symetrycznym: domyślnym zestawem HoK Symmetric WSSecurity lub domyślnym zestawem SAML20 HoK Symmetric WSSecurity.

Jednostka kompozycji/usługa/punkt końcowy/operacja

Służy do określania nazwy jednostki kompozycji i powiązanych odwołań usług, punktów końcowych lub operacji.

W kolumnie Jednostka kompozycji/Usługa/Punkt końcowy/Operacja wyświetlana jest lista zawierająca jednostkę kompozycji usługi oraz odwołania usług, punkty końcowe lub operacje zawarte w jednostce kompozycji.

Przyłączony zestaw strategii klienta

Służy do określania zestawu strategii przyłączonego do jednostki kompozycji, odwołania usługi, punktu końcowego lub operacji.

Kolumna Przyłączony zestaw strategii klienta może zawierać następujące wartości:
  • Brak. Żaden zestaw strategii nie jest przyłączony (bezpośrednio lub do zasobu usługi wyższego poziomu).
  • nazwa_zestawu_strategii. Nazwa zestawu strategii bezpośrednio przyłączonego do zasobu usługi, na przykład WS-I RSP.
  • nazwa_zestawu_strategii (dziedziczony). Nazwa zestawu strategii, który nie jest bezpośrednio przyłączony do zasobu usługi, ale jest przyłączony do zasobu usługi wyższego poziomu.

Jeśli wartość w kolumnie jest odsyłaczem, należy kliknąć ten odsyłacz, aby wyświetlić lub zmienić ustawienia dotyczące przyłączonego zestawu strategii.

Powiązanie

Służy do określania konfiguracji powiązania dostępnej dla odwołania usługi, punktu końcowego lub operacji.

Kolumna Powiązanie może zawierać następujące wartości:
  • Nie dotyczy. Żaden zestaw strategii nie jest przyłączony (bezpośrednio lub do zasobu usługi wyższego poziomu).
  • nazwa_powiązania lub Domyślne. Jeśli zestaw strategii jest przyłączony bezpośrednio i przypisano powiązanie specyficzne dla aplikacji lub powiązanie ogólne, wyświetlana jest nazwa powiązania, np. Moje_powiązania_1. Wartość Domyślne jest wyświetlana, jeśli zestaw strategii został przyłączony bezpośrednio, ale zasób usługi używa powiązań domyślnych.
  • nazwa_powiązania (dziedziczone) lub Domyślne (dziedziczone). Zasób usługi dziedziczy powiązania z przyłączenia do zasobu wyższego poziomu.

Jeśli wartość w kolumnie Powiązanie jest odsyłaczem, należy go kliknąć w celu wyświetlenia lub zmiany ustawień powiązania.



Nazwa pliku: usca_refs_psbindings.html