[AIX Solaris HP-UX Linux Windows][z/OS]

Kolekce odkazů na sady zásad a vazeb pro složené objekty SCA

Prostřednictvím této stránky lze připojit nebo odpojit sady zásad od kompoziční jednotky, odkazu na službu, jeho koncových bodů nebo operací složeného objektu SCA (Service Component Architecture). Pro připojenou sadu zásad můžete vybrat výchozí vazby, vytvořit nové vazby specifické pro aplikace nebo použít vazby, které jste vytvořili pro připojenou sadu zásad. Můžete zobrazit nebo změnit, zda odkaz na službu může sdílet svou aktuální konfiguraci zásady.

Chcete-li zobrazit tuto stránku administrativní konzoly, musí kompoziční jednotka používat webové služby a podporovat architekturu SCA. Klepněte na volbu Aplikace > Typy aplikací > Aplikace BLA > název_aplikace > název_kompoziční_jednotky_implementovaného_aktiva > Vazby a sady zásad odkazů.

V závislosti na roli zabezpečení přiřazené při povolení zabezpečení nemusíte mít přístup k vstupním textovým polím nebo tlačítkům sloužícím k vytvoření nebo úpravě konfiguračních dat. Další informace o platných rolích pro aplikační server naleznete v dokumentaci k administrativním rolím.

Chcete-li připojit nebo odpojit sadu zásad nebo vazbu, postupujte takto:

  1. Vyberte kompoziční jednotku, službu, koncový bod nebo operaci. Seznam Kompoziční jednotka/Služba/Koncový bod/Operace je vnořený, což indikuje vztah nadřízený-podřízený.
  2. Klepněte na požadované tlačítko.
Tabulka 1. Popisy tlačítek. Pomocí tlačítek lze připojovat či odpojovat sady zásad klienta a přiřazovat vazby sad zásad.
Tlačítko Výsledná akce
Připojit sadu zásad klienta Připojí sadu zásad klienta k vybrané kompoziční jednotce, službě, koncovému bodu nebo operaci. Chcete-li připojit sadu zásad, vyberte kompoziční jednotku, službu, koncový bod nebo operaci a klepněte na volbu Připojit sadu zásad klienta > volba_sady_zásad.

Klepnutím na volbu Připojit sadu zásad klienta seznam nabídek zavřete.

Odpojit sadu zásad klienta Odpojí sadu zásad klienta od vybrané kompoziční jednotky, služby, koncového bodu nebo operace.

Po odpojení sady zásad bude ve sloupci Připojená sada zásad klienta zobrazena hodnota Není a ve sloupci Vazba bude zobrazena hodnota Nelze použít, není-li k prostředku služeb na vyšší úrovni připojena žádná sada zásad.

Je-li k prostředku služby na vyšší úrovni připojena sada zásad, bude ve sloupci Připojená sada zásad klienta zobrazena hodnota název_sady_zásad (zděděno) a bude použita vazba nastavená pro připojení na vyšší úrovni. Za názvem vazby je zobrazen text (zděděno).

Přiřadit vazbu Přiřadí vazbu sady zásad k vybrané kompoziční jednotce, službě, koncovému bodu nebo operaci. Je možné použít následující volby:
Výchozí
Určuje výchozí vazbu pro vybranou službu, koncový bod nebo operaci. Můžete určit výchozí vazby klienta a poskytovatele, jež mají být použity na úrovni buňky nebo na úrovni domény globálního zabezpečení pro konkrétní server nebo pro doménu zabezpečení. Výchozí vazby jsou použity v případě, pokud k připojení nebyla připojena vazba specifická pro konkrétní aplikaci. Po připojení sady zásad k prostředku služby je pro vazbu nejprve nastavena výchozí hodnota. Pokud konkrétně nepřiřadíte vazbu k bodu připojení prostřednictvím této akce Přiřadit vazbu, bude použito výchozí nastavení v nejbližším oboru.
V případě přílohy sady zásad běhového prostředí kontroluje, zda příloha zahrnuje vazbu. Je-li tomu tak, použije příslušnou vazbu. Jinak běhové prostředí provádí kontroly v následujícím pořadí a použije první výchozí vazbu, která je k dispozici:
  1. Výchozí obecné vazby pro server.
  2. Výchozí obecné vazby pro doménu, v níž je server umístěn.
  3. Výchozí obecné vazby pro doménu globálního zabezpečení.
Nová vazba specifická pro konkrétní aplikaci
Tuto volbu vyberte, chcete-li pro přílohy sady zásad vytvořit novou vazbu specifickou pro konkrétní aplikaci. Nová vazba, kterou vytvoříte, bude použita pro vybraný prostředek. Vyberete-li více než jeden prostředek, zkontrolujte, že je ke všem vybraným prostředkům připojena tatáž sada zásad.
Ukázka klienta
Tuto volbu vyberte, chcete-li použít vazbu Ukázka klienta.
Ukázka klienta V2
Tuto volbu vyberte, chcete-li použít vazbu Ukázka klienta V2, pokud používáte výchozí sadu zásad buď Kerberos V5 WSSecurity, nebo TrustServiceKerberosDefault.
Ukázka klienta Saml Bearer Client
Tuto volbu vyberte, chcete-li použít ukázku klienta Saml Bearer Client. Ukázka klienta Saml Bearer Client rozšiřuje vazbu Ukázka klienta, aby podporovala scénáře použití tokenu nositele SAML. Tuto ukázku můžete použít s libovolnou z výchozích sad zásad tokenu nositele SAML.
Ukázka klienta Saml HoK Symmetric Client
Tuto volbu vyberte, chcete-li použít ukázku klienta Saml HoK Symmetric Client. Ukázka klienta Saml HoK Symmetric Client rozšiřuje vazbu Ukázka klienta, aby podporovala scénáře použití tokenu symetrického klíče SAML HoK (holder-of-key). Tuto ukázku můžete použít s jednou z výchozích sad zásad symetrického klíče SAML HoK: buď výchozí SAML11 HoK Symmetric WSSecurity, nebo výchozí SAML20 HoK Symmetric WSSecurity.

Kompoziční jednotka/Služba/Koncový bod/Operace

Určuje názvy kompoziční jednotky a přidružených odkazů na služby, koncových bodů nebo operací.

Ve sloupci Kompoziční jednotka/Služba/Koncový bod/Operace je uvedena kompoziční jednotka služeb a odkazy na služby, koncové body nebo operace, které daná kompoziční jednotka obsahuje.

Připojená sada zásad klienta

Určuje sadu zásad, která je připojena ke kompoziční jednotce, odkazu na službu, koncovému bodu nebo operaci.

Sloupec Připojená sada zásad klienta může obsahovat následující hodnoty:
  • Není. Není připojena žádná sada zásad, ani přímo, ani k vyšší úrovni prostředku služby.
  • název_sady_zásad. Název sady zásad, která je přímo připojena k prostředku služby, například WS-I RSP.
  • název_sady_zásad (zděděno). Název sady zásad, která není připojena přímo k prostředku služby, ale je připojena k prostředku služby vyšší úrovně.

Pokud je hodnota ve sloupci odkazem, klepnutím na odkaz zobrazíte nebo změníte nastavení připojené sady zásad.

Vazba

Určuje konfiguraci vazby, která je k dispozici pro odkaz na služby, koncový bod nebo operaci.

Sloupec Vazba může obsahovat následující hodnoty:
  • Nelze použít. Není připojena žádná sada zásad, ani přímo, ani k vyšší úrovni prostředku služby.
  • název_vazby nebo Výchozí. Název vazby je zobrazen v případě, že je sada zásad připojena přímo a je přiřazena vazba specifická pro konkrétní aplikaci nebo obecná vazba, například MyBindings1. Hodnota Výchozí se zobrazí, pokud je sada zásad připojena přímo, avšak prostředek služby používá výchozí vazby.
  • název_vazby (zděděno) nebo Výchozí (zděděno). Prostředek služby zdědí vazby z přílohy na prostředek vyšší úrovně.

Pokud je hodnota ve sloupci Vazba odkazem, klepnutím na odkaz zobrazíte nebo změníte nastavení vazby.



Název souboru: usca_refs_psbindings.html