[AIX Solaris HP-UX Linux Windows][z/OS]

SCA コンポジットの「サービス・プロバイダーのポリシー・セットおよびバインディング」コレクション

このページを使用して、構成単位、サービス・プロバイダー、そのエンドポイントや Service Component Architecture (SCA) 複合の操作に、ポリシー・セットを添付したり、切り離したりします。デフォルト・バインディングの選択、アプリケーション固有の新規バインディングの 作成、または関連付けポリシー・セット用に作成したバインディングを使用することができます。サービス・プロバイダーが現行のポリシー構成を共有できるかどうかを表示または変更できます。

この管理コンソール・ページを表示するには、合成ユニットが Web サービスを使用し、SCA をサポートしていることが必要です。「アプリケーション」 > 「アプリケーション・タイプ」 > 「ビジネス・レベル・アプリケーション」 > 「application_name」 > 「deployed_asset_composition_unit_name」 > 「サービス・プロバイダーのポリシー・セットおよびバインディング (Service provider policy sets and bindings)」とクリックします。

セキュリティーが有効な場合、割り当てられたセキュリティーのロールによっては、構成データを作成または編集する際に使用するテキスト入力フィールドまたはボタンへのアクセス権がない場合があります。 アプリケーション・サーバーの有効なロールについて詳しくは、管理ロールの資料を参照してください。

ポリシー・セットまたはバインディングの関連付けまたは切り離しを行うには、以下のようにします。

  1. 構成単位、サービス、エンドポイント、または操作を選択します。 「構成単位/サービス/エンドポイント/操作」リストはネストされており、親/子関係が示されています。
  2. 希望するボタンをクリックします。
表 1. ボタンの説明. このボタンを使用して、ポリシー・セットの関連付けまたは切り離し、およびポリシー・セット・バインディングの割り当てを行います。
ボタン 結果のアクション
関連付け 選択した構成単位、サービス、エンドポイント、または操作にポリシー・セットを関連付けます。 ポリシー・セットを関連付けるには、単位、サービス、エンドポイント、または操作を選択して、「関連付け」 > 「policy_set_option」とクリックします。

メニュー・リストを閉じるには、「関連付け」をクリックします。

ポリシー・セットの切り離し 選択した構成単位、サービス、エンドポイント、または操作から、ポリシー・セットを切り離します。

ポリシー・セットを切り離した後で、上位レベルのサービス・リソースに関連付けられているポリシー・セットがない場合は、「関連付けられたポリシー・セット」列には「なし」が、「バインディング」列には「該当なし」が表示されます。

上位レベルのサービス・リソースにポリシー・セットが添付されている場合、「関連付けられたポリシー・セット」列には policy set name (inherited) が表示され、上位レベルの添付に使用されているバインディングが適用されます。バインディング名の後ろに (inherited) が付けられて表示されます。

バインディングの割り当て 選択した構成単位、サービス、エンドポイント、または操作にポリシー・セット・バインディングを割り当てます。 オプションには、以下のものがあります。
デフォルト
選択したサービス参照、エンドポイント、または操作のデフォルト・バインディングを指定します。セル・レベル、グローバル・セキュリティー・ドメイン・レベル、 特定のサーバー、またはセキュリティー・ドメインごとに、使用するクライアントおよびプロバイダーのデフォルト・バインディングを指定できます。デフォルト・バインディングは、アプリケーション固有のバインディングが添付に割り当てられていないときに使用されます。サービス・リソースにポリシー・セットを添付する場合、そのバインディングは「デフォルト」に初期設定されます。この「バインディングの割り当て」アクションを使用して関連付けポイントにバインディングを特に割り当てない場合、最も近い範囲で指定されたデフォルトが使用されます。
どのポリシー・セットの関連付けの場合も、添付にバインディングが含まれているかどうかの検査が、ランタイムによって行われます。バインディングが含まれる場合は、そのバインディングが使用されます。含まれない場合、ランタイムは以下の順に検査を行い、使用可能な最初のデフォルト・バインディングを使用します。
  1. サーバーのデフォルトの汎用バインディング
  2. サーバーが所属するドメインのデフォルトの汎用バインディング
  3. グローバル・セキュリティー・ドメインのデフォルトの汎用バインディング
新規のアプリケーション固有バインディング
このオプションは、ポリシー・セット添付用の新規のアプリケーション固有のバインディングを作成する場合に選択します。作成する新規バインディングは、選択したリソースに使用されます。複数のリソースを選択した場合、 すべての選択したリソースに、同じポリシー・セット が添付されます。
プロバイダー・サンプル
プロバイダーのサンプル・バインディングを使用する場合は、このオプションを選択します。
Provider sample V2
Kerberos V5 WSSecurity デフォルトまたは TrustServiceKerberosDefault ポリシー・セットを使用する場合、 このオプションを選択して、Provider sample V2 バインディングを使用してください。
Saml Bearer Provider sample
Saml Bearer Provider sample を使用する場合は、このオプションを選択します。Saml Bearer Provider sample は、Provider sample バインディングを拡張して、SAML ベアラー・トークン使用シナリオをサポートします。このサンプルは、任意の SAML ベアラー・トークンのデフォルト・ポリシー・セットに使用できます。
Saml HoK Symmetric Provider sample
Saml HoK Symmetric Provider sample を使用する場合は、このオプションを選択します。 Saml HoK Symmetric Provider sample は、Provider sample バインディングを拡張して、SAML Holder-of-Key (HoK) 対称鍵トークン使用シナリオをサポートします。 このサンプルは、SAML11 HoK Symmetric WSSecurity デフォルトまたは SAML20 HoK Symmetric WSSecurity デフォルトの いずれかの SAML HoK 対称鍵デフォルト・ポリシー・セットに使用できます。

構成単位/サービス/エンドポイント/操作

構成単位と関連するサービス・プロバイダー、エンドポイント、または操作の名前を指定します。

「構成単位/サービス/エンドポイント/操作」列には、構成単位、およびその構成単位に含まれるサービス・プロバイダー、エンドポイント、または操作がリスト表示されます。

関連付けられたポリシー・セット

構成単位、サービス・プロバイダー、エンドポイント、または操作に関連付けられる ポリシー・セットを指定します。

「添付されたポリシー・セット (Attached Policy Set)」列には以下の値を指定できます。
  • なし。直接添付されたポリシー・セットも、より上位レベルのサービス・リソースに添付されたポリシー・セットもありません。
  • Policy_set_name。サービス・リソースに直接関連付けられるポリシー・セットの名前 (例えば、WS-I RSP)。
  • Policy_set_name (inherited)。 サービス・リソースには直接添付されず、より上位のサービス・リソースに対して添付されるポリシー・セットの名前。

この列の値がリンクである場合は、そのリンクをクリックすると、添付されるポリシー・セットに関する設定を表示または変更することができます。

バインディング

サービス・プロバイダー、エンドポイント、または操作に使用できるバインディング構成を指定します。

「バインディング」列には以下の値を指定できます。
  • 該当なし。直接添付されたポリシー・セットも、より上位レベルのサービス・リソースに添付されたポリシー・セットもありません。
  • Binding_name または Default。ポリシー・セットが直接添付されていて、アプリケーション固有のバインディングまたは汎用バインディングが割り当てられている場合には、バインディング名 (例えば、MyBindings1) が表示されます。ポリシー・セットが直接添付されているが、サービス・リソースがデフォルトのバインディングを使用している場合は、デフォルトが表示されます。
  • Binding_name (inherited) またはデフォルト (inherited)。サービス・リソースは、より上位のリソースへの添付からバインディングを継承します。

「バインディング」列の値がリンクである場合は、そのリンクをクリックして、バインディングに関する設定を表示または変更します。



ファイル名: usca_uwbs_psbindings.html