このページを使用して、SOAP メッセージ内の JAX-RPC の Web Services Security ヘッダーに挿入されるセキュリティー・トークンの取得方法を指定します。このトークン取得は、Java Authentication and Authorization Service (JAAS) javax.security.auth.callback.CallbackHandler インターフェースを利用してセキュリティー・トークンを取得する、プラグ可能なフレームワークです。
トラブルの回避: このページで「鍵ストア」および
「鍵」プロパティーの値を指定する前に、生成プログラムに提供する
鍵ストア/別名情報と、コンシューマーに提供する鍵ストア/別名情報は、それぞれ
異なる目的に使用されることを理解しておく必要があります。主な違いは、X.509 コールバック・ハンドラーの別名に関するものです。gotcha
混合バージョン環境 (Mixed-version environment): Websphere Application
Server バージョン 6.1 以前を使用するサーバーがある混在ノード・セルでは、「Web サービス: Web Services Security のデフォルト・バインディング」をクリックします。mixvセキュリティー・トークン・フレームワークにプラグインするために使用する コールバック・ハンドラー実装クラスの名前を指定します。
MyCallbackHandler(String username, char[] password,
java.util.Map properties)
このコールバック・ハンドラー実装は、必要なセキュリティー・トークンを取得し、 それをトークン生成プログラムに渡します。 トークン生成プログラムは、SOAP メッセージ内の Web Services Security ヘッダーにセキュリティー・トークンを挿入します。また、トークン生成プログラムは、 プラグ可能なセキュリティー・トークン・フレームワークのプラグイン・ポイントです。 サービス・プロバイダーは固有の実装を提供することができますが、この実装は com.ibm.websphere.wssecurity.wssapi.token.SecurityToken インターフェースを使用する必要があります。Java Authentication and Authorization Service (JAAS) ログイン・モジュール実装を使用して、 ジェネレーター側でセキュリティー・トークンを作成し、 コンシューマー側でセキュリティー・トークンを検証 (認証) します。
IBM® 拡張デプロイメント記述子で ID アサーションを定義した場合は、このオプションを選択します。
このオプションは、初期送信側の ID のみが必要で、 SOAP メッセージ内の Web Services Security ヘッダーに挿入されることを示します。例えば、アプリケーション・サーバーは、 Username TokenGenerator のオリジナルの呼び出し元のユーザー名のみを送信します。 X.509 トークン生成プログラムの場合、 アプリケーション・サーバーはオリジナルの署名者認証のみを送信します。
IBM 拡張デプロイメント記述子で ID アサーションが定義されていて、ダウンストリーム呼び出しの ID アサーションに関して初期呼び出し元 ID の代わりに Run As ID を使用したい場合、このオプションを選択します。
このオプションは、Username TokenGenerator をトークン生成プログラムとして構成した場合にのみ有効です。
コールバック・ハンドラー実装のコンストラクターに渡されるユーザー名を指定します。
これらの実装については、「コールバック・ハンドラーのクラス名」フィールドの説明で詳しく説明しています。
コールバック・ハンドラーのコンストラクターに渡されるパスワードを指定します。
この構成で鍵ストアが不要な場合は、「なし (None)」を選択します。
鍵ストア構成名を持つ事前定義の鍵ストアを選択するには、「事前定義の鍵ストア (Predefined keystore)」を選択します。
「ユーザー定義の鍵ストア (User-defined keystore)」を選択して、ユーザー定義の鍵ストアを使用します。
以下の情報を指定する必要があります。
セキュア通信内の鍵ストア設定で定義された鍵ストア構成の名前を指定します。
鍵ストア・ファイルへのアクセスに使用するパスワードを指定します。
鍵ストア・ファイルのロケーションを指定します。
パス名には、${USER_INSTALL_ROOT} を使用してください。 この変数が、ご使用のマシンの製品のパスに展開されるためです。 この変数で使用されるパスを変更するには、とクリックし、「USER_INSTALL_ROOT」をクリックします。
鍵ストア・ファイル・フォーマットのタイプを指定します。
JCERACFKS