このページを使用して、トークン・コンシューマーのための情報を指定します。 この情報は、コンシューマー側でセキュリティー・トークンを処理するためにのみ使用されます。
混合バージョン環境 (Mixed-version environment): Websphere Application
Server バージョン 6.1 以前を使用するサーバーがある混在ノード・セルでは、「Web サービス: Web Services Security のデフォルト・バインディング」をクリックします。mixv追加プロパティーを指定する前に、「トークン・コンシューマー名」、「トークン・コンシューマー・クラス名」および「Value type local name」フィールドに値を指定します。
トークン・コンシューマー構成の名前を指定します。
例えば、デフォルトの X509 トークン・コンシューマー名は、暗号化の場合は con_enctcon、 署名の場合は con_signtcon とすることができます。また、カスタムの トークン・コンシューマー名は署名の場合は sig_tcon とすることができます。
トークン・コンシューマーの実装クラスの名前を指定します。
このクラスは、com.ibm.wsspi.wssecurity.token.TokenConsumerComponent インターフェースを実装する必要があります。
トークン・コンシューマーの実装クラスの名前を指定します。
Java Authentication and Authorization Service (JAAS) ログイン・モジュールの実装は、 コンシューマー側でのセキュリティー・トークンの検証 (認証) に使用されます。
デプロイメント記述子で定義されるセキュリティー・トークンの名前の参照を指定します。
アプリケーション・レベルで、デプロイメント記述子にセキュリティー・トークンが指定されていない場合、 「パーツ参照」フィールドは表示されません。
トラスト・アンカーおよび証明書ストアを指定します。
| バインディング名 | サーバー・レベル、 セル・レベル、またはアプリケーション・レベル | パス |
|---|---|---|
| デフォルトのコンシューマー・バインディング | セル・レベル |
|
| デフォルトのコンシューマー・バインディング | サーバー・レベル |
|
| バインディング名 | サーバー・レベル、 セル・レベル、またはアプリケーション・レベル | パス |
|---|---|---|
| デフォルトのコンシューマー・バインディング | セル・レベル |
|
| デフォルトのコンシューマー・バインディング | サーバー・レベル |
|
「トラステッド ID エバリュエーター」パネルで定義されるトラステッド ID エバリュエーター・クラス名の参照を指定します。 トラステッド ID エバリュエーターは、受け取った ID が信頼できるかどうかを判別するために使用されます。
| バインディング名 | サーバー・レベル、 セル・レベル、またはアプリケーション・レベル | パス |
|---|---|---|
| デフォルトのコンシューマー・バインディング | セル・レベル |
|
| デフォルトのコンシューマー・バインディング | サーバー・レベル |
|
「trusted ID evaluator reference」を選択した場合、トークン・コンシューマーを設定する前に トラステッド ID エバリュエーターを構成する必要があります。
「トラステッド ID エバリュエーター」フィールドは、デフォルトのバインディング構成、 およびアプリケーション・サーバーのバインディング構成で表示されます。
ユーザー名トークンの nonce を検査するかどうかを指定します。
このオプションは、セル、サーバー、およびアプリケーションの各レベルで表示されます。 このオプションは、取り込まれるトークンのタイプがユーザー名トークンである場合のみ有効です。
ユーザー名トークンのタイム・スタンプを検査するかどうかを指定します。
このオプションは、セル、サーバー、およびアプリケーションの各レベルで表示されます。 このオプションは、取り込まれるトークンのタイプがユーザー名トークンである場合のみ有効です。
消費されるトークンの値タイプのローカル名を指定します。
カスタム・トークンのカスタム値のタイプを指定する場合は、 その値タイプの品質名 (QName) のローカル名と URI を指定できます。例えば、 ローカル名に Custom、URI に http://www.ibm.com/custom を指定することが可能です。
組み込まれたトークンの値タイプの名前空間 URI を指定します。
ユーザー名トークンまたは X.509 証明書セキュリティー・トークンのトークン・コンシューマーを指定する場合、 このオプションを指定する必要はありません。 別のトークンを指定する場合は、値タイプに QName の URI を指定します。