На этой странице вводится информация для приемника маркеров. Информация используется только на стороне приемника для обработки ключа защиты.
Среда с разными версиями: В кластере со смешанными узлами с сервером, использующими Websphere Application Server версии
6.1 или более ранней версии, выберите Веб-службы: стандартные привязки для защиты веб-служб.mixvПеред тем как задавать дополнительные свойства укажите значение в полях Имя приемника маркеров, Имя класса приемника маркеров, а также Локальное имя типа значения.
Указывает имя конфигурации приемника маркера.
Например, имена приемника маркера X509 по умолчанию могут быть либо con_enctcon для шифрования, либо con_signtcon для подписания. Либо пользовательское имя приемника маркера может быть sig_tcon для подписания.
Задает имя класса реализации приемника маркера.
Этот класс должен реализовывать интерфейс com.ibm.wsspi.wssecurity.token.TokenConsumerComponent.
Задает имя класса реализации приемника маркера.
Реализация модуля входа в систему Службы идентификации Java (JAAS) применяется для проверки ключа защиты на стороне получателя.
Задает ссылку на имя ключа защиты, определенного в файле описания.
Если на уровне приложения ключ защиты не указан в файле описания, то поле Ссылка на компонент не отображается.
Задает хранилище сертификатов и хранилище доверенных сертификатов.
| Имя привязки | Уровень сервера, уровень кластера или уровень приложения | Путь |
|---|---|---|
| Привязка приемника по умолчанию | Уровень кластера |
|
| Привязка приемника по умолчанию | Уровень сервера |
|
| Имя привязки | Уровень сервера, уровень кластера или уровень приложения | Путь |
|---|---|---|
| Привязка приемника по умолчанию | Уровень кластера |
|
| Привязка приемника по умолчанию | Уровень сервера |
|
Задает ссылку на имя класса обработчика доверенных ИД в панели Обработчики доверенных ИД. Обработчик доверенных ИД используется для того чтобы определить надежность полученного ИД.
| Имя привязки | Уровень сервера, уровень кластера или уровень приложения | Путь |
|---|---|---|
| Привязка приемника по умолчанию | Уровень кластера |
|
| Привязка приемника по умолчанию | Уровень сервера |
|
При выборе ссылки на обработчик доверенных ИД необходимо настроить обработчики доверенных ИД до настройки приемника маркеров.
Поле Обработчик доверенных ИД отображается в конфигурации привязки по умолчанию и конфигурации привязки сервера приложений.
Указывает, проверяется ли одноразовая строка ключа имени пользователя.
Эта опция отображается на уровне кластера, сервера и приложения. Эта опция действительна только если встроенный ключ является ключом имени пользователя.
Указывает, проверяется ли системное время ключа имени пользователя.
Эта опция отображается на уровне кластера, сервера и приложения. Эта опция действительна только если встроенный ключ является ключом имени пользователя.
Задает локальное имя типа значения для принятого ключа.
Если для пользовательского ключа задан пользовательский тип значения, то для типа значения можно задать локальное имя и URI имени QName. Например, в качестве локального имени можно указать Пользовательское, а в качестве URI - http://www.ibm.com/custom.
Задает URI пространства имен типа значения для интегрированного ключа.
Если для ключа имени пользователя или ключа защиты сертификата X.509 указан приемник маркеров, то эту опцию задавать не нужно. При необходимости задать еще один ключ укажите URI имени QName для типа значения.