Cette page permet d'afficher les paramètres du descripteur de
déploiement de votre serveur.
Cette page de la console d'administration
s'applique uniquement aux applications JAX-RPC
(Java API
for XML-based RPC).
Avant de commencer cette tâche, vous devez installer l'application de
services Web.
L'exécution de cette tâche permet de recueillir des informations pour la gestion et la configuration des informations de liaison. A l'issue de l'installation de l'application de services Web, vous pouvez
visualiser les descripteurs de déploiement des services Web.
Pour afficher cette page de la console d'administration, suivez la procédure ci-après.
- Cliquez sur .
- Sous Modules, cliquez sur .
- Sous Propriétés du service Web,
cliquez sur Afficher le descripteur de déploiement du serveur de services Web.
WebSphere
Application Server dispose de deux niveaux de liaison :
niveau application et niveau serveur. WebSphere
Application Server, Network Deployment dispose de trois niveaux de liaison : niveau application, niveau serveur
et niveau cellule. Les informations fournies dans les descriptions
d'implémentation ci-dessous expliquent comment configurer les liaisons au
niveau de l'application. Pour configurer les liaisons au niveau du
serveur (par défaut), suivez la procédure ci-après.
- Cliquez sur .
- Sous Sécurité, cliquez sur Module d'exécution de sécurité JAX-WS et JAX-RPC.
Environnement de version mixte : Dans une cellule de noeud mixte avec un serveur utilisant
WebSphere
Application Server version 6.1 ou
une version précédente, cliquez sur
Liaisons par défaut
pour la sécurité des services Web.
mixv
Pour configurer les liaisons au niveau cellule, cliquez sur .
Vérification de la signature numérique de la demande
Si vous avez défini des contraintes d'intégrité, qui requièrent une signature, vérifiez que vous avez configuré les informations de signature dans les fichiers de liaisons.
Pour configurer les paramètres de signature, suivez la procédure ci-après.
- Cliquez sur .
- Sous Modules, cliquez sur .
- Sous Propriétés des services Web, cliquez sur Services Web : Liaisons de sécurité du serveur.
- Dans la section Liaison de récepteur de demande,
cliquez sur Editer > Informations relatives à la signature.
Pour configurer le point d'ancrage digne de confiance, procédez aux opérations ci-dessous.
- Cliquez sur .
- Sous Sécurité, cliquez sur Exécution de la sécurité JAX-WS et JAX-RPC.
Environnement de version mixte : Dans une cellule de noeud mixte avec un serveur utilisant
WebSphere
Application Server version 6.1 ou
une version précédente, cliquez sur
Liaisons par défaut
pour la sécurité des services Web.
mixv
- Dans la section Propriétés supplémentaires, cliquez sur Points d'ancrage dignes de confiance.
Pour configurer le magasin de certificats de collection, suivez la procédure ci-après.
- Cliquez sur .
- Sous Sécurité, cliquez sur Module d'exécution de sécurité JAX-WS et JAX-RPC.
Environnement de version mixte : Dans une cellule de noeud mixte avec un serveur utilisant
WebSphere
Application Server version 6.1 ou
une version précédente, cliquez sur
Liaisons par défaut
pour la sécurité des services Web.
mixv
- Dans la section Propriétés supplémentaires, cliquez sur Magasin de certificats de collection.
Pour configurer les localisateurs de clé, suivez la procédure ci-après.
- Cliquez sur .
- Sous Sécurité, cliquez sur Module d'exécution de sécurité JAX-WS et JAX-RPC.
Environnement de version mixte : Dans une cellule de noeud mixte avec un serveur utilisant
WebSphere
Application Server version 6.1 ou
une version précédente, cliquez sur
Liaisons par défaut
pour la sécurité des services Web.
mixv
- Dans la section Propriétés supplémentaires, cliquez sur Localisateurs de clé.
Déchiffrement de la demande
Si vous
avez défini des contraintes de confidentialité (chiffrement), vérifiez que
les informations de chiffrement sont définies.
Pour configurer les paramètres de chiffrement, procédez aux opérations ci-dessous.
- Cliquez sur .
- Sous Modules, cliquez sur .
- Sous Propriétés de la sécurité des services Web, cliquez sur Services Web : Liaisons de sécurité du serveur.
- Dans la section Liaison de récepteur de demande,
cliquez sur .
Pour configurer les localisateurs de clé, suivez la procédure ci-après.
- Cliquez sur .
- Sous Sécurité, cliquez sur Exécution de la sécurité JAX-WS et JAX-RPC.
Environnement de version mixte : Dans une cellule de noeud mixte avec un serveur utilisant
WebSphere
Application Server version 6.1 ou
une version précédente, cliquez sur
Liaisons par défaut
pour la sécurité des services Web.
mixv
- Dans la section Propriétés supplémentaires, cliquez sur Localisateurs de clé.
Authentification de base
Si l'authentification
BasicAuth est configurée en tant que jeton de sécurité requis, indiquez le gestionnaire de rappels dans le fichier de liaison pour collecter les données d'authentification
de base. Vous trouverez ci-après la liste des implémentations de rappel.
- com.ibm.wsspi.wssecurity.auth.callback.GuiPromptCallbackHandler
- L'implémentation
vous invite à indiquer les informations d'authentification de base
(nom d'utilisateur et mot de passe) dans un panneau de l'interface.
- com.ibm.wsspi.wssecurity.auth.callback.NonPromptCallbackHandler
- Cette
implémentation lit les informations d'authentification de base dans le
fichier de liaisons.
- com.ibm.wsspi.wssecurity.auth.callback.StdPromptCallbackHandler
- Cette implémentation vous invite à indiquer un nom d'utilisateur et un mot de
passe à l'aide de l'invite standard stdin.
Pour configurer les informations de mappage de connexion, suivez la procédure
ci-après.
- Cliquez sur .
- Sous Sécurité, cliquez sur Module d'exécution de sécurité JAX-WS et JAX-RPC.
Environnement de version mixte : Dans une cellule de noeud mixte avec un serveur utilisant
WebSphere
Application Server version 6.1 ou
une version précédente, cliquez sur
Liaisons par défaut
pour la sécurité des services Web.
mixv
- Dans la section Propriétés supplémentaires, cliquez sur Mappages de connexion.
Authentification par assertion d'identité (ID) avec
TrustMode "BasicAuth"
Configurez une liaison de connexion dans
le fichier de liaisons avec une implémentation com.ibm.wsspi.wssecurity.auth.callback.NonPromptCallbackHandler.
Spécifiez un nom d'utilisateur et un mot de passe pour l'authentification de base qu'un TrustedIDEvaluator sur un serveur en aval reconnaît.
Pour configurer les informations de mappage de connexion, suivez la procédure
ci-après.
- Cliquez sur .
- Sous Sécurité, cliquez sur Module d'exécution de sécurité JAX-WS et JAX-RPC.
Environnement de version mixte : Dans une cellule de noeud mixte avec un serveur utilisant
WebSphere
Application Server version 6.1 ou
une version précédente, cliquez sur
Liaisons par défaut
pour la sécurité des services Web.
mixv
- Dans la section Propriétés supplémentaires, cliquez sur Mappages de connexion.
Authentification par assertion d'identité (ID) avec
TrustMode "Signature"
Configurez les informations de
signature dans le fichier de liaisons avec une clé de signature associée à
un localisateur de clé.
Le localisateur de clé contient le certificat X.509 qui sera accepté par le serveur en aval.
Pour configurer les informations de mappage de connexion, suivez la procédure
ci-après.
- Cliquez sur .
- Sous Sécurité, cliquez sur Module d'exécution de sécurité JAX-WS et JAX-RPC.
Environnement de version mixte : Dans une cellule de noeud mixte avec un serveur utilisant
WebSphere
Application Server version 6.1 ou
une version précédente, cliquez sur
Liaisons par défaut
pour la sécurité des services Web.
mixv
- Dans la section Propriétés supplémentaires, cliquez sur Mappages de connexion.
Le service JAAS (Java Authentication and Authorization Service)
utilise
WSLogin comme nom de configuration de connexion. Pour configurer JAAS, procédez comme suit :
- Cliquez sur .
- Sous Authentification, cliquez sur .
La valeur de la balise <TrustedIDEvaluatorRef> dans la liaison doit correspondre à la valeur du nom <TrustedIDEvaluator>.
Pour configurer
les évaluateurs d'ID dignes de confiance, procédez aux opérations ci-dessous.
- Cliquez sur .
- Sous Sécurité, cliquez sur Module d'exécution de sécurité JAX-WS et JAX-RPC.
Environnement de version mixte : Dans une cellule de noeud mixte avec un serveur utilisant
WebSphere
Application Server version 6.1 ou
une version précédente, cliquez sur
Liaisons par défaut
pour la sécurité des services Web.
mixv
- Dans la section Propriétés supplémentaires, cliquez sur Evaluateurs d'ID dignes de confiance.
Signature des réponses
Si vous
avez défini des contraintes d'intégrité (signature numérique), vérifiez
que les informations de signature sont configurées dans les fichiers de
liaisons.
Pour définir les informations de signature, procédez
aux opérations ci-dessous.
- Cliquez sur .
- Sous Modules, cliquez sur .
- Sous Propriétés de la sécurité des services Web, cliquez sur Services Web : Liaisons de sécurité du serveur.
- Dans la colonne Liaison de récepteur de demande, cliquez sur .
Pour configurer les localisateurs de clé, suivez la procédure ci-après.
- Cliquez sur .
- Sous Sécurité, cliquez sur Module d'exécution de sécurité JAX-WS et JAX-RPC.
Environnement de version mixte : Dans une cellule de noeud mixte avec un serveur utilisant
WebSphere
Application Server version 6.1 ou
une version précédente, cliquez sur
Liaisons par défaut
pour la sécurité des services Web.
mixv
- Dans la section Propriétés supplémentaires, cliquez sur Localisateurs de clé.
Chiffrement des réponses
Si vous
avez défini des contraintes de confidentialité (chiffrement), vérifiez que
les informations de chiffrement sont définies.
Pour configurer les
informations de chiffrement, procédez aux opérations ci-dessous.
- Cliquez sur .
- Sous Modules, cliquez sur .
- Sous Propriétés de la sécurité des services Web, cliquez sur Services Web : Liaisons de sécurité du serveur.
- Dans la section Liaison de récepteur de demande,
cliquez sur .
Pour configurer les localisateurs de clé, suivez la procédure ci-après.
- Cliquez sur .
- Sous Sécurité, cliquez sur Module d'exécution de sécurité JAX-WS et JAX-RPC.
Environnement de version mixte : Dans une cellule de noeud mixte avec un serveur utilisant
WebSphere
Application Server version 6.1 ou
une version précédente, cliquez sur
Liaisons par défaut
pour la sécurité des services Web.
mixv
- Dans la section Propriétés supplémentaires, cliquez sur Localisateurs de clé.