Cette page permet de spécifier les informations relatives au destinataire de jeton. Les informations sont utilisées côté destinataire pour traiter le jeton de sécurité.
Environnement de version mixte : Dans une cellule de noeud mixte comportant un serveur WebSphere Application
Server de version 6.1 ou antérieure, cliquez sur Services Web : Liaisons par défaut
pour la sécurité des services Web.mixvAvant de spécifier des propriétés supplémentaires, entrez une valeur dans les zones Nom du destinataire du jeton, Nom de la classe du destinataire de jeton et Nom local du type de valeur.
Spécifie le nom de la configuration du destinataire du jeton.
Par exemple, les noms de destinataire de jeton X509 sont con_enctcon pour le chiffrement ou con_signtcon pour la signature. Ou, le nom de destinataire de jeton personnalisé peut être sig_tcon pour la signature.
Spécifie le nom de la classe d'implémentation du consommateur de jeton.
Cette classe doit implémenter l'interface com.ibm.wsspi.wssecurity.token.TokenConsumerComponent.
Spécifie le nom de la classe d'implémentation du consommateur de jeton.
L'implémentation du module de connexion JAAS (Java Authentication and Authorization Service) permet de valider (authentifier) le jeton de sécurité au niveau du consommateur.
Indique une référence au nom du jeton de sécurité défini dans le descripteur de déploiement.
Au niveau de l'application, lorsque le jeton de sécurité n'est pas spécifié dans le descripteur de déploiement, la zone Référence de partie ne s'affiche pas.
Indique le point d'ancrage digne de confiance et le magasin de certificats.
| Nom de la liaison | Niveau serveur, niveau cellule ou niveau application | Chemin |
|---|---|---|
| Liaison de destinataire par défaut | Niveau de la cellule |
|
| Liaison de destinataire par défaut | Niveau du serveur |
|
| Nom de la liaison | Niveau serveur, niveau cellule ou niveau application | Chemin |
|---|---|---|
| Liaison de destinataire par défaut | Niveau de la cellule |
|
| Liaison de destinataire par défaut | Niveau du serveur |
|
Indique la référence au nom de classe de l'évaluateur d'ID dignes de confiance défini dans le panneau Evaluateurs d'ID dignes de confiance. L'évaluateur d'ID dignes de confiance permet de déterminer si l'ID reçu est fiable.
| Nom de la liaison | Niveau serveur, niveau cellule ou niveau application | Chemin |
|---|---|---|
| Liaison de destinataire par défaut | Niveau de la cellule |
|
| Liaison de destinataire par défaut | Niveau du serveur |
|
Lorsque vous sélectionnez une référence d'évaluateur d'ID dignes de confiance, vous devez configurer les évaluateurs d'ID dignes de confiance avant de définir le destinataire de jeton.
La zone de l'évaluateur d'ID dignes de confiance s'affiche dans la configuration de liaison par défaut et la configuration de liaison du serveur d'applications.
Indique si la valeur nonce du jeton de nom d'utilisateur est vérifiée.
Cette option s'affiche au niveau de la cellule, du serveur et de l'application. Elle est valide uniquement lorsque le type du jeton incorporé est un jeton de nom d'utilisateur.
Indique si l'horodatage du jeton de nom d'utilisateur est vérifié.
Cette option s'affiche au niveau de la cellule, du serveur et de l'application. Elle est valide uniquement lorsque le type du jeton incorporé est un jeton de nom d'utilisateur.
Indique le nom local du type de valeur pour le jeton utilisé.
Pour le type de valeur personnalisé des jetons personnalisés, vous pouvez spécifier le nom local et l'URI du QName (Quality name) du type de valeur. Vous pouvez par exemple entrer Custom comme nom local et http://www.ibm.com/custom comme URI.
Indique l'URI de l'espace de nom du type de valeur pour le jeton intégré.
Lorsque vous spécifiez le destinataire de jeton pour le jeton de nom d'utilisateur ou le jeton de sécurité d'un certificat X.509, il n'est pas nécessaire de sélectionner cette option. Pour spécifier un autre jeton, entrez l'URI du QName comme type de valeur.