Cette page permet d'indiquer comment acquérir le jeton de sécurité inséré dans l'en-tête de sécurité des services Web pour JAX-RPC à l'intérieur du message SOAP. L'acquisition de jeton est une structure connectable qui tire parti de l'interface javax.security.auth.callback.CallbackHandler JAAS (Java Authentication and Authorization Service) pour l'acquisition du jeton de sécurité.
Eviter les incidents : Avant de spécifier des valeurs pour les propriétés
Fichier de clés et Clé sur cette page, vous
devez savoir que les informations fichier de clés/alias fournies pour le générateur et celles
fournies pour l'utilisateur sont employées pour différentes raisons.
La principale différence s'applique à l'alias d'un gestionnaire d'appel X.509 :
gotcha
Environnement de version mixte : Dans une cellule de noeud mixte comportant un serveur WebSphere Application
Server de version 6.1 ou antérieure, cliquez sur Services Web : Liaisons par défaut
pour la sécurité des services Web.mixvIndique le nom de la classe d'implémentation du gestionnaire d'appel utilisée pour connecter une structure de jeton de sécurité.
MyCallbackHandler(String nom d'utilisateur, char[] mot de
passe,
java.util.Map propriétés)
L'implémentation du gestionnaire d'appel obtient le jeton de sécurité requis et le transmet au générateur de jeton. Ce dernier insère le jeton de sécurité dans l'en-tête de sécurité des services Web du message SOAP. Le générateur de jeton représente également un point de connexion pour la structure de jeton de sécurité intégrable. Les fournisseurs de service peuvent fournir leur propre implémentation, à condition que celle-ci utilise l'interface com.ibm.websphere.wssecurity.wssapi.token.SecurityToken. L'implémentation du module de connexion JAAS (Java Authentication and Authorization Service) est utilisée pour créer le jeton de sécurité côté générateur et pour valider (authentifier) le jeton de sécurité côté destinataire.
Sélectionnez cette option si la vérification d'identité est définie dans le descripteur de déploiement étendu IBM®.
Cette option indique que seule l'identité de l'émetteur initial est requise et insérée dans l'en-tête de sécurité des services Web du message SOAP. Par exemple, le serveur d'applications n'envoie que le nom d'utilisateur de l'appelant d'origine pour un générateur de jeton Username. Pour un générateur de jeton X.509, le serveur d'applications envoie uniquement la certification du signataire d'origine.
Sélectionnez cette option si la vérification d'identité est définie dans le descripteur de déploiement étendu IBM et que vous souhaitez utiliser l'identité RunAs plutôt que l'identité de l'appelant initial pour la vérification d'identité pour un appel en aval.
Cette option est valide uniquement si un générateur de jeton du nom d'utilisateur (Username TokenGenerator) est configuré en tant que générateur de jeton.
Indique le nom d'utilisateur transmis aux constructeurs de l'implémentation du gestionnaire d'appel.
Ces implémentations sont décrites en détail dans la description de la zone Nom de la classe du gestionnaire de rappels.
Indique le mot de passe transmis au constructeur du gestionnaire d'appel.
Sélectionnez Aucun si aucun magasin de clés n'est requis pour cette configuration.
Sélectionnez Magasin de clés prédéfini pour choisir des magasins de clés prédéfinis avec un nom de configuration de magasin de clés.
Sélectionnez Magasin de clés défini par l'utilisateur pour utiliser des magasins de clés définis par l'utilisateur.
Les informations suivantes doivent être spécifiées :
Indique le nom de la configuration du fichier de clés définie dans les paramètres du fichier de clés dans les communications sécurisées.
Indique le mot de passe d'accès au fichier de clés.
Indique l'emplacement du fichier de clés.
Il est recommandé d'utiliser ${USER_INSTALL_ROOT} dans le nom du chemin car cette variable s'étend jusqu'au chemin du produit sur votre système. Pour modifier le chemin utilisé par cette variable, cliquez sur et cliquez sur USER_INSTALL_ROOT.
Indique le type de format du fichier de clés.
JCERACFKS