[AIX Solaris HP-UX Linux Windows][z/OS]

Ustawienia klienta usługi SCA

Ta strona służy do zarządzania zestawami strategii dla klienta usługi Web Service architektury SCA (Service Component Architecture). Umożliwia przyłączanie zestawów strategii do odwołania do usługi, jej punktów końcowych lub operacji, a także odłączanie zestawów strategii od tych elementów. Można wybrać powiązania domyślne, utworzyć nowe powiązania specyficzne dla aplikacji albo użyć powiązań utworzonych wcześniej na potrzeby przyłączonego zestawu strategii. Można również wyświetlić informację o tym, czy odwołanie usługi może współużytkować własną bieżącą konfigurację strategii, a także zmienić to ustawienie.

Aby można było wyświetlić tę stronę Konsoli administracyjnej, jednostka kompozycji musi używać usług Web Service oraz obsługiwać architekturę SCA. Należy kliknąć opcję Usługi > Klienty usług > nazwa_klienta_usługi.

Klient usługi

Określa pełną nazwę QName klienta usługi. Nazwa QName musi być w formacie obsługującym klasę Java javax.xml.namespace.QName.

W przykładowej aplikacji SCA na poziomie biznesowym HelloWorldAsync nazwa klienta usługi jest podobna do następującej:

{http://websphere.ibm.com/HelloWorldServiceComponent/HelloWorldService}HelloWorldCallbackService

Ta aplikacja SCA ma w swojej nazwie klienta usługi przestrzeń nazw usługi Web Service produktu (http://websphere.ibm.com/) i nazwę usługi.

Przyłączenia zestawu strategii

Określa przyłączone zestawy strategii oraz przypisane powiązania usług, punktów końcowych lub operacji w kliencie usługi.

Aby przyłączyć lub odłączyć zestaw strategii albo przypisać powiązania z konfiguracjami właściwymi dla systemu, wykonaj następujące czynności:

  1. Wybierz usługę, punkt końcowy lub operację. Lista Usługa/Punkt końcowy/Operacja ma układ hierarchiczny, więc wskazuje relacje między elementami nadrzędnymi i podrzędnymi.
  2. Kliknij odpowiedni przycisk.
Tabela 1. Opisy przycisków. Przyciski te służą do przyłączania i odłączania zestawów strategii klienta oraz do przypisywania powiązań zestawów strategii.
Przycisk Wynik działania
Przyłącz zestaw strategii klienta Przyłącza zestaw strategii klienta do wybranej usługi, punktu końcowego lub operacji. Aby przyłączyć zestaw strategii, należy wybrać usługę, punkt końcowy lub operację i kliknąć opcję Przyłącz zestaw strategii klienta > opcja_zestawu_strategii.

Aby zamknąć listę menu, należy kliknąć przycisk Przyłącz zestaw strategii klienta.

Odłącz zestaw strategii klienta Odłącza zestaw strategii klienta od wybranej usługi, punktu końcowego lub operacji.

Jeśli zestaw strategii zostanie odłączony, a zasób usługi wyższego poziomu nie ma przyłączonego zestawu strategii, w kolumnie Przyłączony zestaw strategii klienta wyświetlana jest wartość Brak, a w kolumnie Powiązanie wyświetlana jest wartość Nie dotyczy.

Jeśli istnieje zestaw strategii przyłączony do zasobu usługi wyższego poziomu, w kolumnie Przyłączony zestaw strategii klienta wyświetlana jest wartość nazwa_zestawu_strategii (dziedziczony) i stosowane jest powiązanie użyte dla przyłączenia wyższego poziomu. Nazwa powiązania jest wyświetlana razem z następującym po niej łańcuchem (dziedziczone).

Przypisz powiązanie Przypisuje powiązanie zestawu strategii do wybranej usługi, punktu końcowego lub operacji. Dostępne są następujące opcje:
Domyślne
Określa powiązanie domyślne dla wybranej usługi, punktu końcowego lub operacji. Powiązania domyślne klienta i dostawcy można określić w taki sposób, aby były używane na poziomie komórki lub na poziomie globalnej domeny zabezpieczeń, dla konkretnego serwera lub dla domeny zabezpieczeń. Powiązania domyślne są używane wtedy, gdy do załącznika nie przypisano powiązania specyficznego dla aplikacji. Gdy do zasobu usługi zostanie przyłączony zestaw strategii, początkowo ustawiane jest powiązanie domyślne. Jeśli żadne powiązanie nie zostanie specjalnie przypisane za pomocą tego działania Przypisz powiązanie do punktu przyłączenia, to używanym powiązaniem będzie domyślne powiązanie określone w najbliższym zasięgu.
W przypadku każdego załącznika zestawu strategii środowisko wykonawcze sprawdza, czy załącznik obejmuje powiązanie. Jeśli tak jest, środowisko wykonawcze używa tego powiązania. W przeciwnym razie środowisko wykonawcze przeprowadza sprawdzanie w celu użycia pierwszego dostępnego powiązania domyślnego. Kolejność sprawdzania powiązań jest następująca:
  1. Domyślne powiązania ogólne dla serwera
  2. Domyślne powiązania ogólne dla domeny, w której rezyduje serwer
  3. Domyślne powiązania ogólne dla globalnej domeny zabezpieczeń
Nowe powiązanie specyficzne dla aplikacji
Tę opcję należy wybrać, aby utworzyć nowe powiązanie specyficzne dla aplikacji dla załączników zestawu strategii. Nowo utworzone powiązanie będzie używane dla wybranych zasobów. W przypadku wybrania więcej niż jednego zasobu należy sprawdzić, czy do wszystkich wybranych zasobów przyłączono ten sam zestaw strategii.
Przykład klienta
Tę opcję należy wybrać, aby użyć przykładowego powiązania dla klienta.
Przykład klienta w wersji 2
Należy wybrać tę opcję, aby użyć przykładowego powiązania klienta w wersji 2 dla zestawów strategii Kerberos V5 WSSecurity default lub TrustServiceKerberosDefault.
Przykład klienta nośnika SAML
Tę opcję należy wybrać, aby użyć przykładowego klienta nośnika SAML. Przykład klienta nośnika SAML rozszerza powiązanie przykładowego klienta o obsługę scenariuszy użycia znaczników nośnika SAML. Przykład może zostać użyty z dowolnym domyślnym zestawem strategii znaczników nośnika SAML.
Przykład klienta symetrycznego znaczników SAML HoK
Tę opcję należy wybrać, aby użyć przykładowego klienta symetrycznego znaczników SAML HoK. Przykład klienta symetrycznego SAML HoK rozszerza powiązanie przykładowego klienta o obsługę scenariuszy użycia znaczników klucza symetrycznego posiadacza klucza SAML (SAML HoK). Tego przykładu można użyć z jednym z domyślnych zestawów strategii znaczników SAML HoK z kluczem symetrycznym: domyślnym zestawem HoK Symmetric WSSecurity lub domyślnym zestawem SAML20 HoK Symmetric WSSecurity.

Jeśli zabezpieczenia są włączone, dostęp do tekstowych pól wprowadzania lub przycisków służących do tworzenia lub edycji danych konfiguracyjnych może być niemożliwy w zależności od przypisanej roli. Aby uzyskać więcej informacji dotyczących poprawnych ról dla serwera aplikacji, należy zapoznać się z dokumentacją na temat ról administracyjnych.

Usługa/Punkt końcowy/Operacja
Określa nazwę usługi i powiązanych odwołań do usługi, punktów końcowych lub operacji.

W kolumnie Usługa/Punkt końcowy/Operacja wyświetlana jest usługa oraz odwołania do usługi, punkty końcowe lub operacje zawarte w usłudze.

Przyłączony zestaw strategii klienta
Określa zestaw strategii przyłączony do odwołania do usługi, punktu końcowego lub operacji.
Kolumna Przyłączony zestaw strategii klienta może zawierać następujące wartości:
  • Brak. Żaden zestaw strategii nie jest przyłączony (bezpośrednio lub do zasobu usługi wyższego poziomu).
  • nazwa_zestawu_strategii. Nazwa zestawu strategii bezpośrednio przyłączonego do zasobu usługi, na przykład WS-I RSP.
  • nazwa_zestawu_strategii (dziedziczony). Nazwa zestawu strategii, który nie jest bezpośrednio przyłączony do zasobu usługi, ale jest przyłączony do zasobu usługi wyższego poziomu.

Jeśli wartość w kolumnie jest odsyłaczem, należy kliknąć ten odsyłacz, aby wyświetlić lub zmienić ustawienia dotyczące przyłączonego zestawu strategii.

Powiązanie
Służy do określania konfiguracji powiązania dostępnej dla odwołania usługi, punktu końcowego lub operacji.
Kolumna Powiązanie może zawierać następujące wartości:
  • Nie dotyczy. Żaden zestaw strategii nie jest przyłączony (bezpośrednio lub do zasobu usługi wyższego poziomu).
  • nazwa_powiązania lub Domyślne. Jeśli zestaw strategii jest przyłączony bezpośrednio i przypisano powiązanie specyficzne dla aplikacji lub powiązanie ogólne, wyświetlana jest nazwa powiązania, np. Moje_powiązania_1. Wartość Domyślne jest wyświetlana, jeśli zestaw strategii został przyłączony bezpośrednio, ale zasób usługi używa powiązań domyślnych.
  • nazwa_powiązania (dziedziczone) lub Domyślne (dziedziczone). Zasób usługi dziedziczy powiązania z przyłączenia do zasobu wyższego poziomu.

Jeśli wartość w kolumnie Powiązanie jest odsyłaczem, należy go kliknąć w celu wyświetlenia lub zmiany ustawień powiązania.

Informacje o powiązaniach zestawów strategii

W tej wersji istnieją dwa typy powiązań: powiązania specyficzne dla aplikacji oraz powiązania ogólne. W jednostkach kompozycji mogą być używane zarówno powiązania specyficzne dla aplikacji, jak i powiązania ogólne.

Powiązania specyficzne dla aplikacji

Powiązania specyficzne dla aplikacji można tworzyć jedynie w punkcie załącznika zestawu strategii. Powiązania te są specyficzne dla parametrów zdefiniowanej strategii i ograniczone przez te parametry. Powiązania specyficzne dla aplikacji mogą udostępniać konfigurację zaawansowanych wymagań strategii, takich jak wiele podpisów, jednak ponowne wykorzystanie tych powiązań jest możliwe tylko w ramach aplikacji. Ponadto możliwości wielokrotnego wykorzystania powiązań specyficznych dla aplikacji w ramach zestawów strategii są bardzo ograniczone.

Po utworzeniu powiązania specyficznego dla aplikacji na potrzeby załącznika zestawu strategii powiązanie rozpoczyna działanie w nieskonfigurowanym stanie. Konieczne jest dodanie wszystkich strategii, takich jak zabezpieczenia WS-Security lub transport HTTP, które mają przesłaniać powiązanie domyślne, jak również pełne skonfigurowanie powiązań każdej dodawanej strategii. W przypadku strategii WS-Security niektóre atrybuty konfiguracji wysokiego poziomu, np. TokenConsumer, TokenGenerator, SigningInfo lub EncryptionInfo można uzyskać z powiązań domyślnych, jeśli nie zostały one skonfigurowane w powiązaniach specyficznych dla aplikacji.

W przypadku dostawców usług powiązania specyficzne dla aplikacji można utworzyć tylko wybierając opcję Przypisz powiązanie > Nowe powiązanie specyficzne dla aplikacji na stronie Kolekcja zestawów strategii i powiązań dostawców usług dla zasobów dostawców usług, do których przyłączono zestaw strategii. Podobnie w przypadku klientów usług: powiązania specyficzne dla aplikacji można utworzyć tylko wybierając opcję Przypisz powiązanie > Nowe powiązanie specyficzne dla aplikacji na stronie Kolekcja zestawów strategii i powiązań klientów usług dla zasobów klienta usługi, do których przyłączono zestaw strategii.

Powiązania ogólne

Powiązania ogólne można skonfigurować do używania w wielu zestawach strategii oraz do ponownego wykorzystywania ich w aplikacjach i przyłączeniach zaufanej usługi. Wprawdzie możliwości ponownego użycia powiązań ogólnych są bardzo duże, jednak powiązania te nie mogą udostępniać konfiguracji dla zaawansowanych wymagań strategii (takich jak wiele podpisów). Istnieją dwa typy powiązań ogólnych: ogólne powiązania zestawu strategii dla dostawcy i ogólne powiązania zestawu strategii dla klienta.

Ogólne powiązania zestawu strategii dla dostawcy można utworzyć, klikając opcję Usługi > Zestawy strategii > Ogólne powiązania zestawu strategii dla dostawcy > Nowe na panelu ogólnych zestawów strategii dla dostawcy lub Usługi > Zestawy strategii > Ogólne powiązania zestawu strategii dla klienta > Nowe na panelu ogólnych zestawów strategii i powiązań dla klienta. Szczegółowe informacje o definiowaniu powiązań klienta lub dostawcy oraz zarządzaniu nimi zawierają strony pokrewne. Ogólne powiązania zestawu strategii dla dostawcy mogą być również używane na potrzeby przyłączeń zaufanej usługi.



Nazwa pliku: usca_refs_psbindings_inst.html