Параметры ссылки на службу

Эта страница административной консоли позволяет управлять параметрами ссылок на службы. Ссылки на службы могут наследовать наборы стратегий и связывания клиента службы; при необходимости для них можно указать другие наборы стратегий и связывания.

На этой странице ссылки на службу показана информация о конфигурации ссылки на службу, а также соответствующие конечные точки и операции. Ссылка службу может наследовать набор стратегий и конфигураций связываний из клиента службы. Кроме того, отдельные параметры ссылки на службу могут загружаться из вложенных наборов стратегий и связываний, отличающихся от параметров уровня клиента службы.

Ссылки на приложение, модуль и клиент службы позволяют перейти на страницу параметров приложения, модуля и клиента службы.

Для просмотра этой страницы консоли администрирования выберите Службы > Клиенты служб > экземпляр-ссылки-на-службу.

Можно также выбрать Приложения > Типы приложений > Приложения WebSphere > экземпляр-приложения-клиента-службы > Клиенты служб > экземпляр-ссылки-на-службу.

Для ссылки на службу можно указать набор стратегий и связывание, отличные от вложения набора стратегий. Кроме того, можно запретить вложение набора стратегий даже в том случае, если набор стратегий вложен в службу. По умолчанию ссылка на службу вместе со связанными конечными точками и операциями наследуют вложение набора стратегии соответствующих ресурсов службы. Ссылки на службы допустимы только для типа вложения клиента.

Для прикрепления или открепления набора стратегий или связывания выполните следующие действия:

  1. Выберите ссылку на службу, конечную точку или операцию в списке Ссылка на службу/Конечная точка/Операция. Список Ссылка на службу/Конечная точка/Операция является вложенным, что свидетельствует об отношениях родительский-дочерний. При выборе родительского объекта дочерние объекты автоматически наследуют его параметры.
  2. Нажмите кнопку, соответствующую нужному действию.
Табл. 1. Описание кнопок. С помощью кнопок можно управлять наборами стратегий и связываниями наборов стратегий для ссылок на службы.
Кнопка Действие
Наследовать Нажмите эту кнопку, чтобы очистить существующий набор стратегий и параметры привязок для ссылки на службу и использовать прикрепления набора стратегий, которые определены клиентом службы. По умолчанию ссылка на службу вместе со связанными конечными точками и операциями наследуют вложение набора стратегии соответствующих ресурсов службы.
Переопределить Нажмите эту кнопку, чтобы переопределить существующий набор стратегий и параметры привязок для клиента службы. Определите отдельные наборы стратегий и привязки для ссылки на службу или укажите, что набор стратегий не прикреплен к ссылке на службу.
Прикрепить набор стратегий клиента Эта кнопка позволяет просмотреть список наборов стратегий, доступных для прикрепления к выбранной службе, конечной точке или операции. Выберите в списке нужный набор стратегий, и он будет прикреплен к выбранной службе, конечной точке или операции. Для того чтобы закрыть список меню. нажмите Прикрепить набор стратегий клиента. Эта кнопка становится доступной только после нажатия кнопки Переопределить.
Открепить набор стратегий клиента Нажмите эту кнопку чтобы открепить набор стратегий от выбранной службы, конечной точки или операции. Если к ресурсу службы более высокого уровня не прикреплен ни один набор стратегий, то после открепления набора стратегий в столбце Набор стратегий клиента будет показано значение Нет, а в столбце Привязка - значение Не применяется.

Если к ресурсу ссылки на службу или клиенту службы более высокого уровня прикреплен набор стратегий, то в столбце Прикрепленный набор стратегий будет показано имя_набора_стратегий (наследуемое), и будет применяться привязка, используемая для прикрепления более высокого уровня. Имя привязки будет указано с пометкой (наследуемая).

Эта кнопка становится доступной только после нажатия кнопки Переопределить.

Присвоить связывание С помощью этой кнопки можно выбрать привязки из списка доступных для выбранного прикрепленного набора стратегий. Возможны следующие опции:
По умолчанию
Задает привязку по умолчанию для выбранной ссылки на службу, конечной точки или операции. Можно указать привязки по умолчанию клиента и поставщика, которые должны использоваться на уровне ячейки или на уровне домена глобальной защиты, для конкретного сервера или для домена защиты. Привязки по умолчанию применяются в тех случаях, когда прикреплению не присвоены привязки приложения. Первоначально при прикреплении к ресурсу службы набора стратегий привязка задается как привязка по умолчанию. Если привязка не присваивается точке прикрепления специально с помощью действия Присвоить привязку, то используется привязка по умолчанию, указанная в ближайшей области действия.
Для любого прикрепления набора стратегий среда выполнения проверяет, включает ли прикрепление привязку. Если да, то применяется эта привязка. Если нет, среда выполняет проверку в следующем порядке и использует первую доступную привязку по умолчанию:
  1. Общие привязки по умолчанию для сервера
  2. Общие привязки по умолчанию для домена, в котором находится сервер
  3. Общие привязки по умолчанию для домена глобальной защиты
Создать привязку приложения
Эта опция позволяет создать новую привязку приложения для прикреплений наборов стратегий. Созданная привязка используется для выбранных ресурсов. При выборе нескольких ресурсов убедитесь, что ко всем выбранным ресурсам прикреплен одинаковый набор стратегий.
Образец клиента
При выборе этой опции применяется образец привязки клиента.
Пример клиента V2
Выберите эту опцию для применения связывания Пример клиента V2, если используется набор стратегий Kerberos V5 WSSecurity по умолчанию или TrustServiceKerberosDefault.
Пример Saml Bearer Client
При выборе этой опции применяется пример Saml Bearer Client. Пример клиента Saml Bearer расширяет связывание примера клиента для поддержки сценариев использования ключей SAML Bearer. Этот пример можно использовать для любых наборов стратегий по умолчанию ключа SAML Bearer.
Пример Saml HoK Symmetric Client
При выборе этой опции применяется пример Saml HoK Symmetric Client. Пример клиента Saml HoK расширяет связывание примера клиента для поддержки сценариев использования симметричных ключей SAML holder-of-key. Этот пример можно использовать с одним из наборов стратегий по умолчанию для симметричных ключей SAML HoK: SAML11 HoK Symmetric WSSecurity по умолчанию или SAML20 HoK Symmetric WSSecurity по умолчанию.

Для того чтобы закрыть список меню, нажмите Присвоить привязку.

Эта кнопка становится доступной только после нажатия кнопки Переопределить.

Запрашивать подтверждение наследования вложений наборов стратегий

Включение этого переключателя позволяет включить запрос подтверждения наследования вложений наборов стратегий. Для выбора этого переключателя необходимо развернуть раздел Параметры.

Ссылка на службы/Конечные точки/Операция

Задает имя ссылки на службу, конечных точек или операций. Полное имя ресурса отображается при наведении указателя мыши на ссылку на службу, конечную точку или операцию.

Набор стратегий клиента

Указывает набор стратегий, прикрепленный к ссылке на службу, конечным точкам или операциям.

В столбце Прикрепленный набор стратегий клиента могут быть следующие значения:
  • Нет. Подключенных стратегий нет (напрямую к клиенту службы или к ресурсу ссылки на службу более высокого уровня).
  • имя_набора_стратегий. Имя набора стратегий, прикрепленного напрямую к ресурсу ссылки на службу, например, WS-I RSP.
  • имя_набора_стратегий (наследуемое). Имя набора стратегий, не подключенного напрямую к ресурсу ссылки на службу; набор стратегий подключен к ресурсу ссылки на службу более высокого уровня или к ресурсу клиента службы.

Если значением в столбце является ссылка, щелкните на ней для просмотра или изменения параметров прикрепленного набора стратегий.

Применяемые стратегии

Определяет стратегии, которые применяются к ссылке на службу.

Ссылка на службу Применяемые стратегии становится доступной только после нажатия кнопки Переопределить.

В столбце Применяемые стратегии могут быть следующие значения:
  • Нет. Нет примененных к службе стратегий. Это значение по умолчанию если к клиенту не прикреплен набор стратегий.
  • Только клиент. К службе применен набор стратегий клиента. Это значение по умолчанию если стратегия прикреплена к клиенту.
  • Только провайдер. Конфигурация стратегии поставщика служб применена к службе если клиент поддерживает эти стратегии.
  • Клиент и провайдер. К службе применена стратегия, основанная на клиентском наборе стратегий и стратегии поставщика службы.

Если значением в столбце является ссылка, то для просмотра или изменения настроек применения стратегий щелкните на ней.

Для конечной точки или операции значение не является ссылкой, и после него в скобках указывается inherited. Параметр наследуется из родительского приложения или службы и изменить его нельзя. Если примененной стратегии нет, в столбце указано Нет или Нет (наследуется).

Привязка

Указывает сведения о привязке, доступные для ссылки на службу, конечной точки или операции.

Столбец Привязка может содержать следующие значения:
  • Не применяется. Подключенных наборов стратегий нет (напрямую к клиенту службы или к ресурсу ссылки на службу более высокого уровня).
  • имя_привязки или По умолчанию. Имя привязки, например, MyBindings1, будет показано в том случае, если набор стратегий прикрепляется напрямую, или присваивается привязка приложения или общая привязка. По умолчанию отображается, если набор стратегий прикреплен непосредственно, но ресурс ссылки на службу использует привязки по умолчанию.
  • имя-привязки (наследуемое) или По умолчанию (наследуемое). Ресурс службы наследует привязки из вложения ресурса ссылки на службу более высокого уровня или ресурса клиента службы.

Привязки наборов стратегий

В этом выпуске существует два типа привязок: привязки приложений и общие привязки.

Привязки приложений

Привязки приложения можно создавать только в точке прикрепления набора стратегий. Это привязки, которые относятся к конкретной стратегии и определяются ее характеристиками. Привязки приложения могут предоставлять конфигурацию для расширенных требований стратегии, таких, например, как несколько подписей, однако, эти привязки допускают многократное использование только в пределах приложения. Кроме того, их повторное использование в разных наборах стратегий очень ограничено.

При создании привязки приложения для прикрепленного набора стратегий связывание начинается с совершенно не настроенного состояния. Следует добавить каждую стратегию, например WS-Security или HTTP Transport, которая должна переопределить соответствующую привязку по умолчанию, а затем полностью настроить привязки для каждой добавленной стратегии. Для стратегии WS-Security некоторые атрибуты — TokenConsumer, TokenGenerator, SigningInfo или EncryptionInfo — могут быть получены из привязок по умолчанию, если они не были настроены в привязках приложения.

Для поставщиков служб привязки приложения можно создавать, только выбрав Присвоить привязку > Создать привязку приложения на странице Наборы стратегий поставщиков служб и привязки для ресурсов провайдера служб, к которым прикреплен набор стратегий. Для клиентов служб привязки приложения можно создавать, только выбрав Присвоить привязку > Создать привязку приложения на странице Наборы стратегий клиентов служб и привязки для ресурсов клиента службы, к которому прикреплен набор стратегий.

Общие привязки

Общие привязки можно настроить для применения в нескольких наборах стратегий, и они могут многократно использоваться в приложениях и для прикреплений службы доверенных сертификатов. Однако общие привязки не могут предоставить конфигурацию для расширенных требований стратегии, таких как несколько подписей. Общие привязки могут быть двух типов: общие привязки набора стратегий поставщика и общие привязки набора стратегий клиента.

Для создания общих привязок наборов стратегий поставщика выберите Службы > Наборы стратегий > Общие привязки наборов стратегий поставщика > Создать на панели Общие наборы стратегий поставщика или выберите Службы > Наборы стратегий > Общие привязки наборов стратегий клиента > Создать на панели Общие наборы стратегий и привязки клиента. Дополнительная информация приведена в разделе Определение привязок клиента или поставщика службы и управление ими. Общие привязки набора стратегий поставщика могут также использоваться для прикреплений службы доверенных сертификатов.



Имя файла: uwbs_serviceclient3servref.html