이 페이지에서 애플리케이션, 서비스 제공자, 해당 엔드포인트 또는 조작에 정책 세트를 첨부하고 분리할 수 있습니다. 기본 바인딩을 선택하고, 새 애플리케이션 특정 바인딩을 작성하거나, 첨부된 정책 세트에 작성한 바인딩을 사용할 수 있습니다. 서비스 제공자가 현재 정책 구성을 공유할 수 있는지 여부를 보거나 변경할 수 있습니다.
이 페이지는 애플리케이션과 이와 연관된 웹 서비스 제공자, 엔드포인트 및 조작에 대한 자세한 정보를 제공합니다. 이 페이지에서 정책 세트 첨부 및 바인딩 정보를 보고 관리할 수 있습니다.
이 관리 콘솔 페이지를 보려면 을 클릭하십시오.
보안이 사용 가능할 때 지정된 보안 역할에 따라 구성 데이터를 작성 또는 편집하는 단추 또는 텍스트 입력 필드에 액세스할 권한이 없을 수도 있습니다. Application Server에 유효한 역할의 자세한 내용은 관리 역할 문서를 검토하십시오.
| 바인딩 | 설명 |
|---|---|
| 정책 세트 첨부 | 선택된 서비스, 엔드포인트 또는 조작 첨부에 사용 가능한 정책 세트의 목록을 보려면 이 단추를 클릭하십시오. 목록에서 첨부할 정책 세트를 선택하면 선택된 서비스, 엔드포인트 또는 조작에 첨부됩니다. 메뉴 목록을 닫으려면 정책 세트 첨부를 클릭하십시오. |
| 정책 세트 분리 | 선택된 서비스, 엔드포인트 또는 조작에서
정책 세트를 분리하려면 이 단추를 클릭하십시오. 정책 세트가 분리된 후,
상위 레벨 서비스 자원에 첨부된 정책 세트가 없을 경우 첨부된
정책 세트 열은 없음을 표시하며
바인딩 열은 적용 불가능을 표시합니다. 상위 레벨 서비스 자원에 첨부된 정책 세트가 존재할 경우, 첨부된 정책 세트 열은 policy_set_name(상속됨)을 표시하며 상위 레벨 첨부에 사용되는 바인딩이 적용됩니다. 바인딩 이름에 (상속됨)이 추가되어 표시됩니다. |
| 바인딩 지정 | 선택된 정책 세트 첨부에 사용 가능한
바인딩 목록에서 선택하려면 이 단추를 클릭하십시오.
옵션은 다음과 같습니다.
메뉴 목록을 닫으려면 바인딩 지정을 클릭하십시오. |
애플리케이션 및 연관된 서비스 제공자, 엔드포인트 또는 조작의 이름을 지정합니다.
애플리케이션/서비스/엔드포인트/조작 열은 서비스 애플리케이션 및 서비스 제공자, 엔드포인트 또는 애플리케이션이 포함하는 조작을 나열합니다.
서비스 제공자, 엔드포인트 또는 조작에 첨부된 정책 세트를 지정합니다.
열에 있는 값이 링크이면, 링크를 클릭하여 첨부된 정책 세트에 대한 설정을 보거나 변경하십시오.
서비스 제공자, 엔드포인트 또는 조작에 사용 가능한 바인딩 구성을 지정합니다.
바인딩 열에 있는 값이 링크이면, 링크를 클릭하여 바인딩에 대한 설정을 보거나 변경하십시오.
이 릴리스에는, 두 가지 유형의 바인딩인 애플리케이션 특정 바인딩과 일반 바인딩이 있습니다.
애플리케이션 특정 바인딩
정책 세트 첨부 지점에서만 애플리케이션 특정 바인딩을 작성할 수 있습니다. 이 바인딩은 정의된 정책의 특성에 특정한 바인딩으로, 이 특성으로 제한됩니다. 애플리케이션 특정 바인딩은 다중 서명과 같은 고급 정책 요구사항에 맞는 구성을 제공할 수 있지만 하나의 애플리케이션 내에서만 재사용할 수 있습니다. 또한 애플리케이션 특정 바인딩은 정책 세트 사이의 재사용이 아주 제한됩니다.
정책 세트 첨부에 대한 애플리케이션 특정 바인딩을 작성하면, 바인딩은 완전히 구성되지 않은 상태에서 시작됩니다. 기본 정책을 대체할 WS-Security 또는 HTTP 전송과 같은 정책을 각각 추가하고, 추가한 각 정책에 대한 바인딩을 완전하게 구성해야 합니다. WS-Security 정책의 경우, 일부 상위 레벨 구성 속성(예: TokenConsumer, TokenGenerator, SigningInfo 또는 EncryptionInfo)은 애플리케이션 특정 바인딩에 구성되지 않은 경우 기본 바인딩에서 얻을 수 있습니다.
서비스 제공자의 경우, 서비스 제공자 정책 세트 및 바인딩 콜렉션 페이지에서 을 선택해야만 정책 세트가 첨부된 서비스 제공자 자원에 대한 애플리케이션 특정 바인딩을 작성할 수 있습니다. 서비스 클라이언트도 이와 유사한 방법으로 서비스 클라이언트 정책 세트 및 바인딩 콜렉션 페이지에서 을 선택해야만 정책 세트가 첨부된 서비스 클라이언트 자원에 대한 애플리케이션 특정 바인딩을 작성할 수 있습니다.
일반 바인딩
일반 바인딩은 정책 세트 범위 사이에 사용되도록 구성할 수 있으며 애플리케이션 사이에 신뢰 서비스 첨부에 대해 재사용할 수 있습니다. 일반 바인딩은 재사용가능성이 높지만 고급 정책 요구사항(예: 다중 서명)에 대한 구성은 제공할 수 없습니다. 두 가지 유형의 일반 바인딩이 있습니다. 일반 제공자 정책 세트 바인딩과 일반 클라이언트 정책 세트 바인딩입니다.
일반 제공자 정책 세트 패널에서 을 클릭하거나, 일반 클라이언트 정책 세트 및 바인딩 패널에서 을 클릭하여 일반 제공자 정책 세트 바인딩을 작성할 수 있습니다. 서비스 클라이언트 또는 제공자 바인딩 정의 및 관리에 대한 세부사항은 관련 링크를 참조하십시오. 일반 제공자 정책 세트 바인딩은 신뢰 서비스 첨부에 사용할 수도 있습니다.
서비스 제공자에서 해당되는 현재 정책 구성을 공유할 수 있는지 여부를 지정합니다.
열에 있는 값이 링크이면 링크를 클릭하여 정책 구성을 공유할 수 있는 방식에 대한 설정을 보거나 변경하십시오.
서비스의 경우, 정책 세트가 상위 애플리케이션에서 상속되면 정책 공유 값도 상속되며 변경할 수 없습니다. 값은 링크가 아니며 뒤에 상속됨이라는 용어가 소괄호 안에 표시됩니다.
엔드포인트 또는 조작의 경우 값은 링크가 아니며 뒤에 상속됨이라는 용어가 소괄호 안에 표시됩니다. 설정은 상위 애플리케이션 또는 서비스에서 상속되며 변경할 수 없습니다.