Kolekce Mapování přihlášení

Prostřednictvím této stránky můžete zobrazit seznam konfigurací pro ověřování tokenů zabezpečení v příchozích zprávách. Mapování přihlášení mapuje metodu ověřování na konfiguraci přihlašování služby JAAS (Java Authentication and Authorization Service) za účelem ověření tokenu zabezpečení. V produktu WebSphere Application Server jsou předdefinované čtyři metody ověřování: BasicAuth, Podpis, IDAssertion a LTPA (Lightweight Third Party Authentication).

Důležité: Mezi aplikacemi verze 5.x a aplikacemi verze 6 a vyšší je důležitý rozdíl. Informace se týkají pouze aplikací verze 5.x, které jsou používány se serverem WebSphere Application Server verze 6.0.x nebo vyšší. Tyto informace se nevztahují na aplikace verze 6.0.x a pozdější. Aplikace verze 5.x vychází z platformy Java 2, Enterprise Edition (J2EE) 1.3.
Chcete-li zobrazit tuto stránku administrativní konzoly pro úroveň buňky, postupujte podle následujícího postupu:
  1. Klepněte na volbu Zabezpečení > Běhové prostředí zabezpečení JAX-WS a JAX-RPC.
  2. V části Další vlastnosti klepněte na volbu Mapování přihlášení.
  3. Po klepnutí na volbu Nový vytvořte nové mapování přihlášení nebo po klepnutí na název existující konfigurace upravte příslušná nastavení.
Chcete-li zobrazit tuto stránku administrativní konzoly pro úroveň serveru, postupujte podle následujícího postupu:
  1. Klepněte na volbu Servery > Typy serverů > Aplikační servery platformy WebSphere > název_serveru.
  2. V části Zabezpečení klepněte na volbu Běhové prostředí zabezpečení JAX-WS a JAX-RPC.
    Prostředí se smíšenými verzemi Prostředí se smíšenými verzemi: V buňce se smíšenými uzly se serverem používajícím produkt Websphere Application Server verze 6.1 nebo dřívější klepněte na volbu Webové služby: výchozí vazby pro zabezpečení webových služeb.mixv
  3. V části Další vlastnosti klepněte na volbu Mapování přihlášení.
  4. Po klepnutí na volbu Nový vytvořte novou konfiguraci mapování přihlášení nebo klepněte na název existující konfigurace.
Chcete-li zobrazit tuto stránku administrativní konzoly pro úroveň aplikace, postupujte podle následujícího postupu:
  1. Klepněte na volbu Aplikace > Typy aplikací > Podnikové aplikace platformy WebSphere > název_aplikace.
  2. V části Moduly klepněte na volbu Spravovat moduly > název_identifikátoru_URI.
  3. V části Vlastnosti zabezpečení webových služeb klepněte na volbu Webové služby: vazby zabezpečení serveru.
  4. V části Vazba příjemce požadavků klepněte na volbu Upravit.
  5. Klepněte na volbu Mapování přihlášení.
Pokud klepnete na volbu Aktualizovat běhové prostředí, bude běhové prostředí zabezpečení webových služeb aktualizováno informacemi o výchozí vazbě, které jsou obsaženy v souboru ws-security.xml uloženém dříve. Po zadání metody ověřování, názvu konfigurace služby JAAS a názvu třídy továrny obslužné rutiny zpětného volání na tomto panelu musíte dokončit následující kroky:
  1. V sekci zpráv v horní části administrativní konzoly klepněte na tlačítko Uložit.
  2. Klepněte na tlačítko Aktualizovat běhové prostředí. Po klepnutí na volbu Aktualizovat běhové prostředí budou změny provedené v jiných webových službách aktualizovány také v běhovém prostředí zabezpečení webových služeb.
Důležité: Není-li konfigurace mapování přihlášení nalezena na úrovni aplikace, bude ji běhové prostředí webových služeb hledat na úrovni serveru. Pokud konfigurace není nalezena ani na úrovni serveru, prohledá běhové prostředí webových služeb buňku.

Metoda ověřování

Tato možnost určuje metodu ověřování sloužící k ověřování tokenů zabezpečení.

K dispozici jsou následující metody ověřování:
BasicAuth
Metoda základního ověřování zahrnuje v tokenu zabezpečení jméno uživatele a heslo. Informace v tokenu jsou ověřovány přijímajícím serverem a slouží k vytvoření pověření.
Podpis
Metoda ověřování podpisu odesílá certifikát X.509 jako token zabezpečení. U registrů LDAP (Lightweight Directory Access Protocol) je rozlišující název mapován na pověření založené na nastaveních filtru certifikátů LDAP. U registrů lokálního operačního systému je první atribut certifikátu (obvykle běžný název) přímo mapován na jméno uživatele v registru.
IDAssertion
Metoda deklarace identity mapuje důvěryhodnou identitu (ID) na pověření produktu WebSphere Application Server. Tato metoda ověřování zahrnuje v tokenu zabezpečení pouze jméno uživatele. Ve zprávě je zahrnut další token z důvodů důvěry. Je-li další token důvěryhodný, je jméno uživatele tokenu IDAssertion mapováno na pověření.
LTPA
Při ověřování LTPA (Lightweight Third Party Authentication) je ověřován token LTPA.

Název konfigurace služby JAAS

Určuje název konfigurace služby JAAS (Java Authentication and Authorization Service).

Název třídy továrny obslužné rutiny zpětného volání

Určuje název továrny pro třídu CallbackHandler.



Název souboru: uwbs_logmap.html