Utilice esta página para configurar los valores del interlocutor. El llamante especifica la señal o parte del mensaje que se utiliza para autenticación.
Puede configurar los valores de llamante las partes del mensaje al editar un enlace de servidor o célula por omisión. También puede configurar enlaces específicos de la aplicación para las señales y las partes del mensaje que el conjunto de políticas necesita.
Esta página de la consola administrativa se aplica sólo a las aplicaciones JAX-WS (Java API for XML Web Services).
Especifica el nombre del interlocutor a utilizar para la autenticación. Especifique un nombre de llamante en este campo obligatorio. Este nombre arbitrario identifica este valor de interlocutor.
Especifica el orden de preferencia de los llamantes. El orden determina qué interlocutor se utilizará cuando se reciben varias señales de autenticación.
Puede cambiar el orden de preferencia subiendo o bajando un interlocutor en la lista. Pulse el recuadro de selección situado junto al interlocutor, a continuación, pulse Subir para subir el interlocutor en la lista o pulse Bajar para bajar el interlocutor a una posición inferior en el orden de preferencia.
| Botón | Acción resultante |
|---|---|
| Subir | Sube el interlocutor seleccionado en la lista de interlocutores. |
| Bajar | Baja el interlocutor seleccionado en la lista de interlocutores. |
Especifica el nombre local del interlocutor a utilizar para la autenticación. Escriba un nombre local de identidad de interlocutor en este campo necesario.
Cuando especifique un interlocutor LTPA, utilice LTPA como el nombre local de un interlocutor que utiliza un enlace antiguo, anterior a IBM® WebSphere Application Server, Versión 7.0. Los enlaces más recientes para IBM WebSphere Application Server, Versión 7.0 y posterior, deben utilizar LTPAv2 como nombre local. Al especificar LTPAv2 se pueden consumir las señales LTPA y LTPAv2, a menos que se haya seleccionado la opción Forzar versión de señal en el consumidor de señales.
| Información | Valor |
|---|---|
| String | Serie |
Especifica el URI (identificador de recursos uniforme) del interlocutor que se va a utilizar para la autenticación. Escriba un URI de interlocutor en este campo.
Cuando especifique un interlocutor LTPA, utilice http://www.ibm.com/websphere/appserver/tokentype/5.0.2 como el URI de un interlocutor que utiliza un enlace antiguo, anterior a IBM WebSphere Application Server, Versión 7.0. Los enlaces más recientes para IBM WebSphere Application Server, Versión 7.0 y posterior deben utilizar el URI http://www.ibm.com/websphere/appserver/tokentype.
| Tipo de señal | Nombre local de identidad del interlocutor | URI del espacio de nombres de la identidad del llamante |
|---|---|---|
| Señal de nombre de usuario 1.0 | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken | |
| Señal de nombre de usuario 1.1 | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken | |
| Señal de certificado X509 | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509v3 | |
| Certificados X509 en una PKIPath | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509PKIPathv1 | |
| Una lista de certificados X509 y CRL en un PKCS número 7 | http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#PKCS7 | |
| Señal LTPA | LTPA | http://www.ibm.com/websphere/appserver/tokentype/5.0.2 |
| Señal LTPA | LTPAv2 | http://www.ibm.com/websphere/appserver/tokentype |
| Señal de propagación de LTPA | LTPA_PROPAGATION | http://www.ibm.com/websphere/appserver/tokentype |
| Señal SAML 1.1 | http://docs.oasis-open.org/wss/oasis-wss-saml-token-profile-1.1#SAMLV1.1 | |
| Señal SAML 2.0 | http://docs.oasis-open.org/wss/oasis-wss-saml-token-profile-1.1#SAMLV2.0 | |
| Señal Kerberos | http://docs.oasis-open.org/wss/oasis-wss-kerberos-token-profile-1.1#GSS_Kerberosv5_AP_REQ |
Cuando la identidad de confianza se basa en una señal de firma, seleccione la referencia de la parte de firma que representa las partes del mensaje firmadas por dicha señal.
Si selecciona la opción Referencia de parte de firma, deberá especificar un manejador de devolución de llamada para que los enlaces funcionen correctamente.
Especifica si se utiliza la aserción de identidad durante la autenticación.
Seleccione este recuadro de selección si desea utilizar la confirmación de la identidad. Al seleccionar este recuadro de selección, se habilitan los campos Nombre local de identidad de confianza y URI del espacio de nombres de la identidad de confianza.
Especifica el nombre local de identidad de confianza cuando se utiliza la aserción de identidad.
Si selecciona la opción Utilizar la aserción de identidad y existe una señal de confianza en la política WS-Security, debe proporcionar un valor para el campo Nombre local de identidad de confianza para que los enlaces funcionen correctamente.
Especifica el identificador de recursos uniforme (URI) de identidad de confianza.
Especifica el nombre de clase del manejador de retorno de llamada. En este campo escriba el nombre de clase del manejador de devolución de llamada.
Si proporciona un valor para el campo Nombre local de identidad de confianza y no establece el consumidor de señales para la señal de confianza en Confiar en todos los certificados, debe establecer el valor de este campo Manejador de devolución de llamada en com.ibm.ws.wssecurity.impl.auth.callback.TrustedIdentityCallbackHandler.
property name="trustedId_0", value="CN=Bob,O=ACME,C=US"
property name="trustedId_1", value="user1"
Especifica el inicio de sesión de aplicación JAAS (Java Authentication and Authorization Service). Puede especificar un inicio de sesión JAAS, seleccione uno en el menú o pulse Nuevo para añadir uno nuevo.
Para obtener información sobre la actualización del módulo de inicio de sesión JAAS del sistema Kerberos para aplicaciones JAX-WS, lea el tema Actualización del inicio de sesión JAAS del sistema con el módulo de inicio de sesión de Kerberos.
Especifica el nombre de la propiedad personalizada.
Las propiedades personalizadas al principio no se visualizan en esta columna. Seleccione una de las siguientes acciones para las propiedades personalizadas:
| Botón | Acción resultante |
|---|---|
| Nuevo | Crea una nueva entrada de propiedad personalizada. Para añadir una propiedad personalizada, especifique el nombre y el valor. |
| Editar | Especifica que puede editar el valor de propiedad personalizada. Para que esta opción se visualice, debe haber como mínimo una propiedad personalizada. |
| Suprimir | Elimina la propiedad personalizada seleccionada. |
Especifica el valor de la propiedad personalizada que desea utilizar. Utilice el campo Valor para añadir, editar o suprimir el valor de una propiedad personalizada.