Tato stránka slouží k určení, jak získat token zabezpečení, který je vložen v záhlaví zabezpečení webových služeb pro zabezpečení JAX-RPC ve zprávě protokolu SOAP. Získání tokenu je přídavný rámec, který využívá rozhraní javax.security.auth.callback.CallbackHandler služby JAAS (Java Authentication and Authorization Service) při získávání tokenu zabezpečení.
Předcházení potížím: Před zadáním hodnot vlastností Úložiště klíčů a Klíč na této stránce je nutné vědět, že informace o úložišti klíčů nebo aliasu poskytované generátoru a informace o úložišti klíčů nebo aliasu poskytované pro spotřebitele jsou používány pro jiné účely. Hlavní rozdíl se týká aliasu pro obslužnou rutinu zpětného volání X.509:
gotcha
Prostředí se smíšenými verzemi: V buňce se smíšenými uzly se serverem používajícím produkt Websphere Application
Server verze 6.1 nebo dřívější klepněte na volbu Webové služby: výchozí vazby pro zabezpečení webových služeb.mixvUrčuje název implementační třídy obslužné rutiny zpětného volání používané pro integraci do struktury tokenu zabezpečení.
MyCallbackHandler(String jméno_uživatele, char[] heslo,
java.util.Map vlastnosti)
Implementace obslužné rutiny zpětného volání získává vyžadovaný token zabezpečení a posílá jej generátoru tokenů. Generátor tokenů vloží token zabezpečení do záhlaví zabezpečení webových služeb ve zprávě SOAP. Generátor tokenů je také vstupním bodem pro přídavné rámce tokenu zabezpečení. Poskytovatelé služeb mohou poskytovat vlastní implementace, ale tyto implementace musí používat rozhraní com.ibm.websphere.wssecurity.wssapi.token.SecurityToken. Implementace přihlašovacího modulu JAAS (Java Authentication and Authorization Service) se používá k vytváření tokenu zabezpečení na straně generátoru a k ověřování tokenu zabezpečení na straně spotřebitele (v tomto pořadí).
Tuto volbu vyberte, je-li v deskriptoru produktu IBM® Extended Deployment definována deklarace identity.
Tato volba indikuje, že je vyžadována pouze identita počátečního odesilatele, která je vložena do záhlaví zabezpečení webových služeb v rámci zprávy protokolu SOAP. Aplikační server například odesílá pro objekt TokenGenerator uživatelského jména pouze jméno uživatele původního volajícího. Pro generátor tokenů X.509 odesílá aplikační server pouze certifikaci původního podepisujícího subjektu.
Tuto volbu vyberte, pokud je deklarace identity definovaná v rozšířeném deskriptoru implementace IBM a pokud chcete používat identitu RunAs místo identity počátečního volajícího k deklaraci identity pro volání dále na trase.
Tato volba je platná pouze v případě, že máte jako generátor tokenů konfigurovaný modul Username TokenGenerator.
Určuje jméno uživatele předávané konstruktorům implementace obslužné rutiny zpětného volání.
Tyto implementace jsou podrobně popsány v popisu pole Název třídy manipulátoru pro zpětné volání.
Určuje heslo předávané konstruktoru obslužné rutiny zpětného volání.
Pokud pro tuto konfiguraci není potřeba žádné úložiště klíčů, vyberte volbu Není.
Chcete-li vybrat předdefinovaná úložiště klíčů s názvem konfigurace úložiště klíčů, vyberte volbu Předdefinované úložiště klíčů.
Chcete-li použít úložiště klíčů definovaná uživatelem, vyberte volbu Úložiště klíčů definované uživatelem.
Je třeba určit následující informace:
Určuje název konfigurace úložiště klíčů definované v nastaveních úložiště klíčů v rámci zabezpečené komunikace.
Určuje heslo používané pro přístup k úložišti klíčů.
Určuje umístění souboru úložiště klíčů.
V názvu cesty použijte hodnotu ${USER_INSTALL_ROOT}, protože tato proměnná se převede na cestu k produktu v počítači. Chcete-li změnit cestu použitou v této proměnné, klepněte na volby a poté klepnutím vyberte položku USER_INSTALL_ROOT.
Určuje typ formátu souboru úložiště klíčů.
JCERACFKS