このページを使用して、着信メッセージ内のセキュリティー・トークンの検証に 使用する Java Authentication and Authorization Service (JAAS) ログイン構成の設定を指定します。
混合バージョン環境 (Mixed-version environment): Websphere Application
Server バージョン 6.1 以前を使用するサーバーがある混在ノード・セルでは、「Web サービス: Web Services Security のデフォルト・バインディング」をクリックします。mixv認証方式を指定します。
Java Authentication and Authorization Service (JAAS) の構成の名前を指定します。
これらの事前定義システムまたはアプリケーション・ログイン構成は除去しないでください。 これらの構成内では、モジュール・クラス名の追加、 および WebSphere Application Server が各モジュールをロードする順序の指定を行うことができます。
CallbackHandler クラスのファクトリー名を指定します。
このフィールドでは、com.ibm.wsspi.wssecurity.auth.callback.CallbackHandlerFactory クラス を実装する必要があります。
受け入れたセキュリティー・トークンのタイプを表す、名前空間 Uniform Resource Identifiers (URI) を指定します。
バイナリー・セキュリティー・トークンが受け入れられた場合は、その値はエレメント内の ValueType 属性を表します。 ValueType エレメントは、セキュリティー・トークンのタイプとその名前空間を識別します。 Extensible Markup Language (XML) トークンが受け入れられた場合は、 その値は XML トークンの最上位のエレメント名を表します。
予約語が既に「認証方式」フィールドで指定されている場合は、このフィールドは無視されます。
| 通知 | 値 |
|---|---|
| データ型: | Unicode 文字。ただし、番号記号 (#)、パーセント記号 (%)、および大括弧 ([ ]) 以外の非 ASCII 文字は除きます。 |
セキュリティー・トークンのタイプのローカル名 (例えば、X509v3) を指定します。
バイナリー・セキュリティー・トークンが受け入れられた場合は、その値はエレメント内の ValueType 属性を表します。 ValueType 属性は、セキュリティー・トークンのタイプとその名前空間を識別します。 Extensible Markup Language (XML) トークンが受け入れられた場合は、 その値は XML トークンの最上位のエレメント名を表します。
予約語が既に「認証方式」フィールドで指定されている場合は、このフィールドは無視されます。
nonce タイム・スタンプの有効期限が切れるまでの時間 (秒) を指定します。 nonce はランダムに生成される値です。
「Nonce 最大経過時間」フィールドには、少なくとも 300 秒を指定する必要があります。 ただし、セル・レベルまたはサーバー・レベルの「Nonce キャッシュ・タイムアウト」フィールドで指定されている秒数を超える値を最大値として指定することはできません。
混合バージョン環境 (Mixed-version environment): Websphere Application
Server バージョン 6.1 以前を使用するサーバーがある混在ノード・セルでは、「Web サービス: Web Services Security のデフォルト・バインディング」をクリックします。mixvBasicAuth メソッドを指定し、「Nonce 最大経過時間」フィールドには 値を指定しない場合は、Web Services Security ランタイムがサーバー・レベルの「Nonce 最大経過時間」値を検索します。サーバー・レベルで値が検出されなければ、ランタイムはセル・レベルを検索します。 サーバー・レベルまたはセル・レベルのいずれでも値が検出されなければ、デフォルトで 300 秒になります。
| 通知 | 値 |
|---|---|
| デフォルト | 300 秒 |
| 範囲 | 300 から「Nonce キャッシュ・タイムアウト」に指定した値 (秒) |
WebSphere Application Server が メッセージの新しさをチェックする際に考慮するクロック・スキュー値を秒単位で指定します。 nonce はランダムに生成される値です。
混合バージョン環境 (Mixed-version environment): Websphere Application
Server バージョン 6.1 以前を使用するサーバーがある混在ノード・セルでは、「Web サービス: Web Services Security のデフォルト・バインディング」をクリックします。mixv「Nonce クロック・スキュー」フィールドには、少なくともゼロ (0) 秒を指定する必要があります。 ただし、最大値は、この「ログイン・マッピング」パネルの「Nonce 最大経過時間」フィールドに指定した秒数を超えてはなりません。
| 通知 | 値 |
|---|---|
| デフォルト | 0 秒 |
| 範囲 | 0 から「Nonce 最大経過時間」に指定した値 (秒) |