[AIX Solaris HP-UX Linux Windows][z/OS]

Valores de cliente de servicio SCA

Utilice esta página para gestionar conjuntos de políticas para un cliente de servicio web SCA (Service Component Architecture). Puede conectar y desconectar conjuntos de políticas a un servicio, referencia sus puntos finales u operaciones. Puede seleccionar los enlaces predeterminados, crear nuevos enlaces específicos de aplicación o utilizar enlaces que ha creado para un conjunto de políticas conectado. Puede ver o cambiar si la referencia de servicio puede compartir su configuración de políticas actual.

Para ver esta página de la consola de administración, la unidad de composición debe utilizar los servicios web y soportar SCA. Pulse Servicios > Clientes de servicios > nombre_cliente_servicio.

Cliente de servicio

Especifica el QName completo del cliente de servicio. El QName debe tener un formato que dé soporte a la clase Java javax.xml.namespace.QName.

Para la aplicación de nivel empresarial SCA de ejemplo HelloWorldAsync, el nombre del cliente de servicios es parecido al siguiente:

{http://websphere.ibm.com/HelloWorldServiceComponent/HelloWorldService}HelloWorldCallbackService

Esta aplicación SCA tiene el espacio de nombres del servicio web del producto, http://websphere.ibm.com/ y el nombre del servicio en su nombre de cliente de servicio.

Conexiones de conjunto de políticas

Especifica los conjuntos de políticas conectados y los enlaces asignados para los servicios, los puntos finales o las operaciones en el cliente de servicios.

Para conectar o desconectar un conjunto de políticas o para asignar enlaces con configuraciones específicas de sistema, realice lo siguiente:

  1. Seleccione un servicio, un punto final o una operación. La lista Servicio/Punto final/Operación está anidada, lo que indica relaciones padre-hijo.
  2. Pulse el botón que desee.
Tabla 1. Descripciones de los botones. Utilice los botones para asociar o desasociar los conjuntos de políticas de cliente y para asignar los enlaces de conjuntos de políticas.
Botón Acción resultante
Conectar conjunto de políticas de cliente Conecta un conjunto de políticas de cliente con el servicio, el punto final o la operación seleccionados. Para conectar un conjunto de políticas, seleccione un servicio, punto final u operación y pulse Conectar conjunto de políticas de cliente > opción_conjunto_políticas.

Para cerrar la lista de menú, pulse Conectar conjunto de políticas de cliente.

Desconectar conjunto de políticas de cliente Desconecta un conjunto de políticas de cliente del servicio, punto final u operación seleccionados.

Una vez desconectado el conjunto de políticas, si no hay ningún conjunto de políticas conectado a un recurso de servicio de nivel superior, la columna Conjunto de políticas de cliente conectado muestra Ninguno y la columna Enlace muestra No aplicable.

Si hay un conjunto de políticas conectado en un recurso de servicio de nivel superior, la columna Conjunto de políticas de cliente conectado muestra nombre_conjunto_políticas(heredado) y se aplica el enlace utilizado para la conexión del nivel superior. El nombre de enlace se muestra seguido de (heredado).

Asignar enlace Asigna un enlace de conjunto de políticas al servicio, punto final u operación seleccionados. Las opciones incluyen las siguientes:
Por omisión
Especifica el enlace predeterminado para el servicio, punto final u operación seleccionado. Puede especificar los enlaces predeterminados de proveedor y cliente a utilizar a nivel de célula o a nivel de dominio de seguridad global, para un servidor particular o para un dominio de seguridad. Los enlaces predeterminados se utilizan cuando el enlace específico de la aplicación no ha sido asignado a la conexión. Cuando conecte un conjunto de políticas a un recurso de servicio, el enlace se establece inicialmente en el valor predeterminado. Si no asigna específicamente un enlace al punto de conexión utilizando la acción Asignar enlaces, se utilizará el valor predeterminado especificado en el ámbito más cercano.
Para cualquier conexión de conjunto de políticas, el ejecutable comprueba si la conexión incluye un enlace. Si es así, se utiliza dicho enlace. Si no fuera así, el ejecutable comprobará en el orden siguiente, y utilizará el primer enlace predeterminado disponible:
  1. Enlaces generales predeterminados para el servidor
  2. Enlaces generales predeterminados para el dominio en el que se encuentra el servidor
  3. Enlaces generales predeterminados para el dominio de seguridad global
Nuevo enlace específico de la aplicación
Seleccione esta opción para crear un enlace específico de aplicación nuevo para las conexiones del conjunto de políticas. El nuevo enlace que se crea se utilizará para los recursos seleccionados. Si selecciona más de un recurso, asegúrese de que todos los recursos tienen el mismo conjunto de políticas conectado.
Ejemplo de cliente
Seleccione esta opción para utilizar el enlace Ejemplo de cliente.
Client sample V2
Seleccione esta opción para utilizar el enlace de cliente de ejemplo V2 cuando utilice los conjuntos de políticas predeterminado Kerberos V5 WSSecurity o bien TrustServiceKerberosDefault.
Cliente de ejemplo de portador Saml
Seleccione esta opción para utilizar el cliente de ejemplo de portador Saml. En el ejemplo Saml Bearer Client se amplía el enlace de ejemplo de Client para dar soporte a casos de uso de señal de portadora SAML. Puede utilizar este ejemplo con cualquiera de los conjuntos de políticas predeterminados de la señal de portadora SAML.
Saml HoK Symmetric Client sample
Seleccione esta opción para utilizar el cliente de ejemplo simétrico Saml HoK. En el ejemplo Saml HoK Symmetric Client se amplía el enlace de ejemplo Client para dar soporte a casos de uso de señal de clave simétrica HoK de SAML. Puede utilizar este ejemplo con uno de los conjuntos de políticas predeterminados de clave simétrica SAML HoK: el valor predeterminado SAML11 HoK Symmetric WSSecurity o el valor predeterminado SAML20 HoK Symmetric WSSecurity.

Según el rol de seguridad asignado cuando la seguridad está habilitada, podría no tener acceso a campos de entrada de texto o botones para crear o editar datos de configuración. Revise la documentación de los roles administrativos para obtener más información acerca de los roles válidos para el servidor de aplicaciones.

Servicio/Punto final/Operación
Especifica el nombre del servicio y las referencias de servicios, puntos finales u operaciones asociados.

La columna Servicio/Punto final/Operación enumera los servicios y las referencias de servicios, puntos finales u operaciones que el servicio contiene.

Conjunto de políticas de cliente conectado
Especifica el conjunto de políticas que está conectado a una referencia de servicios, un punto final o una operación.
La columna Conjunto de políticas de cliente conectado puede contener los siguientes valores:
  • Ninguna. No hay ningún conjunto de políticas conectado, ni directamente ni a un recurso de servicio de nivel superior.
  • Nombre_conjunto_políticas. El nombre del conjunto de políticas que está conectado directamente al recurso de servicio, por ejemplo, WS-I RSP.
  • Nombre_conjunto_políticas (heredado). El nombre del conjunto de políticas que no está conectado directamente a un recurso de servicio, pero que está conectado a un recurso de servicio de nivel superior.

Cuando el valor en la columna es un enlace, púlselo para ver o cambiar los valores sobre el conjunto de políticas conectado.

Enlace
Especifica la configuración de enlace que está disponible para una referencia de servicio, punto final u operación.
La columna Enlace puede contener los valores siguientes:
  • No se aplica. No hay ningún conjunto de políticas conectado, ni directamente ni a un recurso de servicio de nivel superior.
  • Nombre de enlace o Predeterminado. El nombre del enlace aparece si hay un conjunto de políticas conectado directamente y se asigna un enlace específico de la aplicación o un enlace general, por ejemplo MyBindings1. Aparece el valor Predeterminado si hay un conjunto de políticas conectado directamente, pero el recurso de servicio utiliza los enlaces predeterminados.
  • Nombre_enlace (heredado) o Predeterminado (heredado). Un recurso de servicio hereda los enlaces de una conexión con un recurso de nivel superior.

Cuando el valor en la columna Enlace es un enlace, púlselo para ver o cambiar los valores sobre el enlace.

Acerca de los enlaces de conjuntos de políticas

En este release, existen dos tipos de enlaces: enlaces específicos de aplicación y enlaces generales. Las unidades de composición pueden utilizar enlaces específicos de aplicación y enlaces generales.

Enlaces específicos de aplicación

Puede crear enlaces específicos de la aplicación sólo en un punto de conexión del conjunto de políticas. Estos enlaces son específicos de las características de la política definida y se ven limitados por éstas. Los enlaces específicos de aplicación pueden proporcionar configuración para requisitos de política avanzados como varias firmas; sin embargo, estos enlaces sólo se pueden volver a utilizar dentro de una aplicación. Además, los enlaces específicos de la aplicación se pueden reutilizar un número limitado de veces en los conjuntos de políticas.

Si crea un enlace específico de la aplicación para una conexión de un conjunto de políticas, el enlace empieza en un estado totalmente desconfigurado. Debe añadir cada política, como WS-Security o transporte HTTP, cuyo enlace predeterminado desee alterar temporalmente y configurar totalmente los enlaces para cada una de las políticas que haya añadido. Para la política WS-Security, algunos atributos de configuración de alto nivel, como TokenConsumer, TokenGenerator, SigningInfo o EncryptionInfo se pueden obtener de los enlaces predeterminados si no están configurados en los enlaces específicos de la aplicación.

Para los proveedores de servicios, puede crear enlaces específicos de aplicación solamente seleccionando Asignar enlace > Nuevo enlace específico de aplicación, en la página Colección de enlaces y conjuntos de políticas de proveedores de servicios, para los recursos de proveedor de servicios que tienen un conjunto de políticas conectado. Del mismo modo, para los clientes de servicios, puede crear sólo enlaces específicos de aplicación seleccionando Asignar enlace > Nuevo enlace específico de aplicación en la página Colección de conjuntos de políticas y enlaces de clientes de servicios para los recursos de cliente de servicios que tenga un conjunto de políticas conectado.

Enlaces generales

Puede configurar enlaces generales para utilizarlos en varios conjuntos de políticas y éstos se pueden volver a utilizar varias aplicaciones y para conexiones de servicio de confianza. Aunque los enlaces generales son altamente reutilizables, no pueden proporcionar configuración para requisitos de políticas avanzados, como firmas múltiples. Hay dos tipos de enlaces generales: los enlaces generales de conjunto de política de proveedor y los enlaces generales de conjunto de políticas de cliente.

Puede crear enlaces de conjunto de políticas de proveedor general pulsando Servicios > Conjuntos de políticas > Enlaces de conjunto de políticas de proveedor general > Nuevo en el panel de conjuntos de políticas de proveedor general o pulsando Servicios > Conjuntos de políticas > Enlaces de conjunto de políticas de cliente general > Nuevo en el panel de enlaces de conjunto de políticas de cliente general. Para obtener información detallada sobre la definición y la gestión de enlaces de cliente de servicios o proveedor, consulte los enlaces relacionados. Es posible que los enlaces de conjuntos de políticas del proveedor general se utilicen también para las conexiones de servicios de confianza.



Nombre de archivo: usca_refs_psbindings_inst.html