[AIX Solaris HP-UX Linux Windows][z/OS]

Ustawienia dostawcy usług SCA

Ta strona służy do zarządzania zestawami strategii dla dostawcy usługi Web Service architektury SCA (Service Component Architecture). Umożliwia ona przyłączanie zestawów strategii do dostawcy usług, jego punktów końcowych lub operacji, a także odłączanie zestawów strategii od tych elementów. Można wybrać powiązania domyślne, utworzyć nowe powiązania specyficzne dla aplikacji albo użyć powiązań utworzonych wcześniej na potrzeby przyłączonego zestawu strategii. Można także wyświetlić informację o tym, czy dostawca usług może współużytkować własną bieżącą konfigurację strategii, a także zmienić to ustawienie.

Aby można było wyświetlić tę stronę Konsoli administracyjnej, jednostka kompozycji musi używać usług Web Service oraz obsługiwać architekturę SCA. Należy kliknąć opcję Usługi > Dostawcy usług > nazwa_dostawcy_usług.

Dostawca usług

Określa pełną nazwę QName dostawcy usług. Nazwa QName musi być w formacie obsługującym klasę Java javax.xml.namespace.QName.

W przykładowej aplikacji SCA na poziomie biznesowym HelloWorldAsync nazwa dostawcy usług jest podobna do następującej:

{http://websphere.ibm.com/HelloWorldServiceComponent/HelloWorldService}HelloWorldService

Przyłączenia zestawu strategii

Określa przyłączone zestawy strategii oraz przypisane powiązania usług, punktów końcowych lub operacji w dostawcy usług.

Aby przyłączyć lub odłączyć zestaw strategii albo przypisać powiązania z konfiguracjami właściwymi dla systemu, wykonaj następujące czynności:

  1. Wybierz usługę, punkt końcowy lub operację. Lista Usługa/Punkt końcowy/Operacja ma układ hierarchiczny, więc wskazuje relacje między elementami nadrzędnymi i podrzędnymi.
  2. Kliknij odpowiedni przycisk.
Tabela 1. Opisy przycisków. Przyciski te służą do przyłączania i odłączania zestawów strategii oraz przypisywania powiązań zestawów strategii.
Przycisk Wynik działania
Przyłącz Przyłącza zestaw strategii do wybranej usługi, punktu końcowego lub operacji. Aby przyłączyć zestaw strategii, należy wybrać usługę, punkt końcowy lub operację i kliknąć opcję Przyłącz > opcja_zestawu_strategii.

Aby zamknąć listę menu, należy kliknąć przycisk Przyłącz.

Odłącz zestaw strategii Odłącza zestaw strategii od wybranej usługi, punktu końcowego lub operacji.

Po odłączeniu zestawu strategii, jeśli do zasobu usługi wyższego poziomu nie jest przyłączony żaden zestaw strategii, w kolumnie Przyłączony zestaw strategii wyświetlana jest wartość Brak, a w kolumnie Powiązanie wyświetlana jest wartość Nie dotyczy.

Jeśli do zasobu usługi wyższego poziomu jest przyłączony zestaw strategii, w kolumnie Przyłączony zestaw strategii wyświetlana jest wartość nazwa_zestawu_strategii (dziedziczony) i stosowane jest powiązanie użyte dla przyłączenia wyższego poziomu. Nazwa powiązania jest wyświetlana razem z następującym po niej łańcuchem (dziedziczone).

Przypisz powiązanie Przypisuje powiązanie zestawu strategii do wybranej usługi, punktu końcowego lub operacji. Dostępne są następujące opcje:
Domyślne
Umożliwia określenie domyślnego powiązania dla wybranego odwołania do usługi, punktu końcowego lub operacji. Powiązania domyślne klienta i dostawcy można określić w taki sposób, aby były używane na poziomie komórki lub na poziomie globalnej domeny zabezpieczeń, dla konkretnego serwera lub dla domeny zabezpieczeń. Powiązania domyślne są używane wtedy, gdy do załącznika nie przypisano powiązania specyficznego dla aplikacji. Gdy do zasobu usługi zostanie przyłączony zestaw strategii, początkowo ustawiane jest powiązanie domyślne. Jeśli żadne powiązanie nie zostanie specjalnie przypisane za pomocą tego działania Przypisz powiązanie do punktu przyłączenia, to używanym powiązaniem będzie domyślne powiązanie określone w najbliższym zasięgu.
W przypadku każdego załącznika zestawu strategii środowisko wykonawcze sprawdza, czy załącznik obejmuje powiązanie. Jeśli tak jest, środowisko wykonawcze używa tego powiązania. W przeciwnym razie środowisko wykonawcze przeprowadza sprawdzanie w celu użycia pierwszego dostępnego powiązania domyślnego. Kolejność sprawdzania powiązań jest następująca:
  1. Domyślne powiązania ogólne dla serwera
  2. Domyślne powiązania ogólne dla domeny, w której rezyduje serwer
  3. Domyślne powiązania ogólne dla globalnej domeny zabezpieczeń
Nowe powiązanie specyficzne dla aplikacji
Tę opcję należy wybrać, aby utworzyć nowe powiązanie specyficzne dla aplikacji dla załączników zestawu strategii. Nowo utworzone powiązanie będzie używane dla wybranych zasobów. W przypadku wybrania więcej niż jednego zasobu należy sprawdzić, czy do wszystkich wybranych zasobów przyłączono ten sam zestaw strategii.
Przykład dla dostawcy
Tę opcję należy wybrać, aby użyć przykładowego powiązania dla dostawcy.
Przykład dostawcy w wersji 2
Należy wybrać tę opcję, aby użyć przykładowego powiązania dostawcy w wersji 2 dla zestawów strategii Kerberos V5 WSSecurity default lub TrustServiceKerberosDefault.
Przykład dostawcy nośnika SAML
Tę opcję należy wybrać, aby użyć przykładowego dostawcy nośnika SAML. Przykład dostawcy nośnika SAML rozszerza powiązanie przykładowego dostawcy o obsługę scenariuszy użycia znaczników nośnika SAML. Przykład może zostać użyty z dowolnym domyślnym zestawem strategii znaczników nośnika SAML.
Przykład dostawcy symetrycznego znaczników SAML HoK
Tę opcję należy wybrać, aby użyć przykładowego dostawcy symetrycznego znaczników SAML HoK. Przykład dostawcy symetrycznego SAML HoK rozszerza powiązanie przykładowego dostawcy o obsługę scenariuszy użycia znaczników klucza symetrycznego posiadacza klucza SAML (SAML HoK). Tego przykładu można użyć z jednym z domyślnych zestawów strategii znaczników SAML HoK z kluczem symetrycznym: domyślnym zestawem HoK Symmetric WSSecurity lub domyślnym zestawem SAML20 HoK Symmetric WSSecurity.

Jeśli zabezpieczenia są włączone, dostęp do tekstowych pól wprowadzania lub przycisków służących do tworzenia lub edycji danych konfiguracyjnych może być niemożliwy w zależności od przypisanej roli. Aby uzyskać więcej informacji dotyczących poprawnych ról dla serwera aplikacji, należy zapoznać się z dokumentacją na temat ról administracyjnych.

Usługa/Punkt końcowy/Operacja
Określa nazwę usługi i powiązanych dostawców usług, punktów końcowych lub operacji.

W kolumnie Usługa/Punkt końcowy/Operacja wyświetlana jest usługa oraz dostawcy usług, punkty końcowe lub operacje zawarte w usłudze.

Przyłączony zestaw strategii
Określa zestaw strategii przyłączony do dostawcy usług, punktu końcowego lub operacji.
Kolumna Przyłączony zestaw strategii może zawierać następujące wartości:
  • Brak. Żaden zestaw strategii nie jest przyłączony (bezpośrednio lub do zasobu usługi wyższego poziomu).
  • nazwa_zestawu_strategii. Nazwa zestawu strategii bezpośrednio przyłączonego do zasobu usługi, na przykład WS-I RSP.
  • nazwa_zestawu_strategii (dziedziczony). Nazwa zestawu strategii, który nie jest bezpośrednio przyłączony do zasobu usługi, ale jest przyłączony do zasobu usługi wyższego poziomu.

Jeśli wartość w kolumnie jest odsyłaczem, należy kliknąć ten odsyłacz, aby wyświetlić lub zmienić ustawienia dotyczące przyłączonego zestawu strategii.

Powiązanie
Określa konfigurację powiązania dostępną dla dostawcy usług, punktu końcowego lub operacji.
Kolumna Powiązanie może zawierać następujące wartości:
  • Nie dotyczy. Żaden zestaw strategii nie jest przyłączony (bezpośrednio lub do zasobu usługi wyższego poziomu).
  • nazwa_powiązania lub Domyślne. Jeśli zestaw strategii jest przyłączony bezpośrednio i przypisano powiązanie specyficzne dla aplikacji lub powiązanie ogólne, wyświetlana jest nazwa powiązania, np. Moje_powiązania_1. Wartość Domyślne jest wyświetlana, jeśli zestaw strategii został przyłączony bezpośrednio, ale zasób usługi używa powiązań domyślnych.
  • nazwa_powiązania (dziedziczone) lub Domyślne (dziedziczone). Zasób usługi dziedziczy powiązania z przyłączenia do zasobu wyższego poziomu.

Jeśli wartość w kolumnie Powiązanie jest odsyłaczem, należy go kliknąć w celu wyświetlenia lub zmiany ustawień powiązania.

Informacje o powiązaniach zestawów strategii

W tej wersji istnieją dwa typy powiązań: powiązania specyficzne dla aplikacji oraz powiązania ogólne. W jednostkach kompozycji mogą być używane zarówno powiązania specyficzne dla aplikacji, jak i powiązania ogólne.

Powiązania specyficzne dla aplikacji

Powiązania specyficzne dla aplikacji można tworzyć jedynie w punkcie załącznika zestawu strategii. Powiązania te są specyficzne dla parametrów zdefiniowanej strategii i ograniczone przez te parametry. Powiązania specyficzne dla aplikacji mogą udostępniać konfigurację zaawansowanych wymagań strategii, takich jak wiele podpisów, jednak ponowne wykorzystanie tych powiązań jest możliwe tylko w ramach aplikacji. Ponadto możliwości wielokrotnego wykorzystania powiązań specyficznych dla aplikacji w ramach zestawów strategii są bardzo ograniczone.

Po utworzeniu powiązania specyficznego dla aplikacji na potrzeby załącznika zestawu strategii powiązanie rozpoczyna działanie w nieskonfigurowanym stanie. Konieczne jest dodanie wszystkich strategii, takich jak zabezpieczenia WS-Security lub transport HTTP, które mają przesłaniać powiązanie domyślne, jak również pełne skonfigurowanie powiązań każdej dodawanej strategii. W przypadku strategii WS-Security niektóre atrybuty konfiguracji wysokiego poziomu, np. TokenConsumer, TokenGenerator, SigningInfo lub EncryptionInfo można uzyskać z powiązań domyślnych, jeśli nie zostały one skonfigurowane w powiązaniach specyficznych dla aplikacji.

W przypadku dostawców usług powiązania specyficzne dla aplikacji można utworzyć tylko wybierając opcję Przypisz powiązanie > Nowe powiązanie specyficzne dla aplikacji na stronie Kolekcja zestawów strategii i powiązań dostawców usług dla zasobów dostawców usług, do których przyłączono zestaw strategii. Podobnie w przypadku klientów usług: powiązania specyficzne dla aplikacji można utworzyć tylko wybierając opcję Przypisz powiązanie > Nowe powiązanie specyficzne dla aplikacji na stronie Kolekcja zestawów strategii i powiązań klientów usług dla zasobów klienta usługi, do których przyłączono zestaw strategii.

Powiązania ogólne

Powiązania ogólne można skonfigurować do używania w wielu zestawach strategii oraz do ponownego wykorzystywania ich w aplikacjach i przyłączeniach zaufanej usługi. Wprawdzie możliwości ponownego użycia powiązań ogólnych są bardzo duże, jednak powiązania te nie mogą udostępniać konfiguracji dla zaawansowanych wymagań strategii (takich jak wiele podpisów). Istnieją dwa typy powiązań ogólnych: ogólne powiązania zestawu strategii dla dostawcy i ogólne powiązania zestawu strategii dla klienta.

Ogólne powiązania zestawu strategii dla dostawcy można utworzyć, klikając opcję Usługi > Zestawy strategii > Ogólne powiązania zestawu strategii dla dostawcy > Nowe na panelu ogólnych zestawów strategii dla dostawcy lub Usługi > Zestawy strategii >Ogólne powiązania zestawu strategii dla klienta > Nowe na panelu ogólnych zestawów strategii i powiązań dla klienta. Szczegółowe informacje o definiowaniu powiązań klienta lub dostawcy oraz zarządzaniu nimi zawierają strony pokrewne. Ogólne powiązania zestawu strategii dla dostawcy mogą być również używane na potrzeby przyłączeń zaufanej usługi.



Nazwa pliku: usca_uwbs_psbindings_inst.html