Привязки и набор стратегий клиента службы

С помощью этой страницы можно прикрепить (или открепить) к приложению, службе-клиенту, ее конечным точкам или операциям наборы стратегий. Можно выбрать привязки по умолчанию, создать новые привязки специально для данного приложения или использовать существующие привязки для прикрепленного набора стратегий. Можно просмотреть или изменить настройки использования клиентом стратегии поставщика служб.

На этой странице панели показаны подробные сведения о приложении и связанных с ним веб-службах-клиентах, конечных точках и операциях. С помощь этой страницы можно просмотреть сведения о прикреплении наборов стратегий и привязках, а также управлять этой информацией.

Для доступа к этой странице административной консоли выберите Приложения > Типы приложений > Приложения WebSphere > экземпляр_приложения-клиента_службы > Привязки и наборы стратегий клиента службы.

Эту страницу консоли можно также просмотреть для клиентов службы WS-Notification, выбрав на одном из следующих путей:

При включенной защите, в зависимости от назначенной роли, вы можете не иметь доступа к текстовым полям или кнопкам для создания и изменения данных конфигурации. За дополнительной информацией о допустимых ролях сервера приложений обращайтесь к документации по ролям администратора.

Табл. 1. Описание кнопок. С помощью кнопок можно управлять наборами стратегий и связываниями наборов стратегий для клиента службы, конечными точками и операциями.
Кнопка Действие
Прикрепить набор стратегий клиента Эта кнопка позволяет просмотреть список наборов стратегий, доступных для прикрепления к выбранной службе, конечной точке или операции. Выберите в списке нужный набор стратегий, и он будет прикреплен к к выбранной службе, конечной точке или операции. Для того чтобы закрыть список меню. нажмите Прикрепить набор стратегий клиента.
Рекомендации Рекомендации: Прикрепите наборы стратегий на самом высоком уровне, например на уровне сервера EAR, и разрешите их наследование на более низких уровнях. Это может значительно сократить время обработки, необходимое для прикрепления наборов к нескольким операциям.

После присвоения наборов на самом высоком уровне можно настроить более низкие уровни путем отсоединения наборов и удаления привязок из конкретных операций.

bprac
Открепить набор стратегий клиента Нажмите эту кнопку, чтобы открепить набор стратегий от выбранной службы, конечной точки или операции. Если к ресурсу службы более высокого уровня не прикреплен ни один набор стратегий, то после открепления набора стратегий в столбце Набор стратегий клиента будет показано значение Нет, а в столбце Привязка - значение Не применяется.

Если к служебному ресурсу более высокого уровня прикреплен набор стратегий, то в столбце Прикрепленный набор стратегий будет показано имя_набора_стратегий (наследуемое), и будет применяться привязка, используемая для прикрепления более высокого уровня. Имя привязки будет указано с пометкой (наследуемая).

Присвоить связывание С помощью этой кнопки можно выбрать привязки из списка доступных для выбранного прикрепленного набора стратегий. Все привязки показываются вместе со следующими опциями:
По умолчанию
Задает привязку по умолчанию для выбранной службы, конечной точки или операции. Можно указать привязки по умолчанию клиента и поставщика, которые должны использоваться на уровне ячейки или на уровне домена глобальной защиты, для конкретного сервера или для домена защиты. Привязки по умолчанию применяются в тех случаях, когда прикреплению не присвоены привязки приложения. Первоначально при прикреплении к ресурсу службы набора стратегий привязка задается как привязка по умолчанию. Если привязка не присваивается специально к точке прикрепления с помощью действия Присвоить привязку, то используется привязка по умолчанию, указанная в ближайшей области действия.
Для любого прикрепления набора стратегий среда выполнения проверяет, включает ли прикрепление привязку. Если да, то применяется эта привязка. Если нет, среда выполняет проверку в следующем порядке и использует первую доступную привязку по умолчанию:
  1. Общие привязки по умолчанию для сервера
  2. Общие привязки по умолчанию для домена, в котором находится сервер
  3. Общие привязки по умолчанию для домена глобальной защиты
Создать привязку приложения
Эта опция позволяет создать новую привязку приложения для прикреплений наборов стратегий. Созданная привязка используется для выбранных ресурсов. При выборе нескольких ресурсов убедитесь, что ко всем выбранным ресурсам прикреплен одинаковый набор стратегий.
Образец клиента
При выборе этой опции применяется образец привязки клиента.
Пример клиента V2
Выберите эту опцию для применения связывания Пример клиента V2, если используется набор стратегий Kerberos V5 WSSecurity по умолчанию или TrustServiceKerberosDefault.
Пример Saml Bearer Client
При выборе этой опции применяется пример Saml Bearer Client. Пример клиента Saml Bearer расширяет связывание примера клиента для поддержки сценариев использования ключей SAML Bearer. Этот пример можно использовать для любых наборов стратегий по умолчанию ключа SAML Bearer.
Пример Saml HoK Symmetric Client
При выборе этой опции применяется пример Saml HoK Symmetric Client. Пример клиента Saml HoK расширяет связывание примера клиента для поддержки сценариев использования симметричных ключей SAML holder-of-key. Этот пример можно использовать с одним из наборов стратегий по умолчанию для симметричных ключей SAML HoK: SAML11 HoK Symmetric WSSecurity по умолчанию или SAML20 HoK Symmetric WSSecurity по умолчанию.

Для того чтобы закрыть список меню, нажмите Присвоить привязку.

Рекомендации Рекомендации: Присвойте привязки на самом высоком уровне, например на уровне сервера EAR, и разрешите их наследование на более низких уровнях. Это может значительно сократить время обработки, необходимое для прикрепления наборов и привязок к нескольким операциям.

После присвоения привязок на самом высоком уровне можно настроить более низкие уровни путем отсоединения наборов и удаления привязок из конкретных операций.

bprac

Приложение/служба/конечная точка/операция

Задает имя приложения и связанных службы-клиента, конечных точек или операций. Для клиентов службы WS-Notification первая запись связана со службой WS-Notification, а не приложением.

Прикрепленный набор стратегий клиента

Задает набор стратегий, прикрепленный к приложению, службам-клиентам, конечным точкам и операциям.

В столбце Прикрепленный набор стратегий клиента могут быть следующие значения:
  • Нет. Не прикреплено ни одного набора стратегий — ни непосредственно, ни на более высоком уровне.
  • имя_набора_стратегий. Имя непосредственно прикрепленного набора стратегий, например WS-I RSP.
  • имя_набора_стратегий (унаследованное). Набор стратегий прикреплен не непосредственно к данному ресурсу, а к ресурсу более высокого уровня.

Если значением в столбце является ссылка, щелкните на ней для просмотра или изменения параметров прикрепленного набора стратегий.

Применяемые стратегии

Определяет стратегии, применяемые к ресурсу. Для клиентов службы WS-Notification этот столбец не применяется и показан не будет.

В столбце Применяемые стратегии могут быть следующие значения:
  • Нет. К приложению или службе не применяются никакие стратегии. Это значение по умолчанию если к клиенту не прикреплен набор стратегий.
  • Только клиент. К приложению или службе применяется набор стратегий клиента. Это значение по умолчанию если стратегия прикреплена к клиенту.
  • Только провайдер. К приложению или службе применяется конфигурация стратегий провайдера служб, пока клиент может поддерживать эти стратегии.
  • Клиент и провайдер. К приложению или службе применяется стратегия, которая основана как на наборе стратегий клиента, так и на стратегии провайдера служб.

Если значением в столбце является ссылка, то для просмотра или изменения настроек применения стратегий щелкните на ней.

Для службы, если значением в столбце является ссылка, после которой следует слово inherited в скобках, это показывает, что параметр наследован из родительского приложения. Для того чтобы изменить значение для службы, щелкните на этой ссылке.

Для конечной точки или операции значение не является ссылкой, и после него в скобках указывается inherited. Значение унаследовано из родительского приложения или службы, и его изменить нельзя.

Привязка

Определяет имя привязки, связанной с набором стратегий.

Столбец Привязка может содержать следующие значения:
  • Не применяется. Нет набора стратегий, примененного напрямую или к ресурсу службы верхнего уровня.
  • имя_привязки или По умолчанию. Имя привязки, например, MyBindings1, будет показано в том случае, если набор стратегий прикрепляется напрямую, или присваивается привязка приложения или общая привязка. Если набор стратегий прикреплен напрямую, но ресурс службы использует привязки по умолчанию, то будет показано значение По умолчанию.
  • имя-привязки (наследуемое) или По умолчанию (наследуемое). Ресурс службы наследует привязки из вложения ресурса верхнего уровня.

Если значение в столбце Привязка представляет собой ссылку, щелкните на ней для просмотра или изменения параметров привязки.

Привязки наборов стратегий

В этом выпуске существует два типа привязок: привязки приложений и общие привязки.

Привязки приложений

Привязки приложения можно создавать только в точке прикрепления набора стратегий. Это привязки, которые относятся к конкретной стратегии и определяются ее характеристиками. Привязки приложения могут предоставлять конфигурацию для расширенных требований стратегии, таких, например, как несколько подписей, однако, эти привязки допускают многократное использование только в пределах приложения. Кроме того, их повторное использование в разных наборах стратегий очень ограничено.

При создании привязки приложения для прикрепленного набора стратегий связывание начинается с совершенно не настроенного состояния. Следует добавить каждую стратегию, например WS-Security или HTTP Transport, которая должна переопределить соответствующую привязку по умолчанию, а затем полностью настроить привязки для каждой добавленной стратегии. Для стратегии WS-Security некоторые атрибуты — TokenConsumer, TokenGenerator, SigningInfo или EncryptionInfo — могут быть получены из привязок по умолчанию, если они не были настроены в привязках приложения.

Для поставщиков служб привязки приложения можно создавать, только выбрав Присвоить привязку>Создать привязку приложения на странице Наборы стратегий поставщиков служб и привязки для ресурсов провайдера служб, к которым прикреплен набор стратегий. Для клиентов служб привязки приложения можно создавать, только выбрав Присвоить связывание > Создать привязку приложения на странице Наборы стратегий клиента службы и набор привязок для ресурсов клиента службы, к которому прикреплен набор стратегий.

Общие привязки

Общие привязки можно настроить для применения в нескольких наборах стратегий, и они могут многократно использоваться в приложениях и для прикреплений службы доверенных сертификатов. Однако общие привязки не могут предоставить конфигурацию для расширенных требований стратегии, таких как несколько подписей. Общие привязки могут быть двух типов: общие привязки набора стратегий поставщика и общие привязки набора стратегий клиента.

Для создания общих привязок наборов стратегий поставщика выберите Службы > Наборы стратегий > Общие привязки наборов стратегий поставщика > Создать в панели Общие наборы стратегий поставщика или Службы > Наборы стратегий > Общие привязки наборов стратегий клиента > Создать в панели Общие привязки и набора стратегий клиента. Дополнительная информация приведена в связанных разделах. Привязки набора стратегий общего провайдера могут также использоваться для прикрепления доверенных служб.



Имя файла: uwbs_clientpsbindings.html