[AIX Solaris HP-UX Linux Windows][z/OS]

Nastavení poskytovatele služeb SCA

Prostřednictvím této stránky lze spravovat sady zásad pro poskytovatele webových služeb SCA (Service Component Architecture). Můžete připojovat sady zásad k poskytovateli služeb, jeho koncovým bodům či operacím nebo je odpojovat. Pro připojenou sadu zásad můžete vybrat výchozí vazby, vytvořit nové vazby specifické pro aplikace nebo použít vazby, které jste vytvořili pro připojenou sadu zásad. Můžete zobrazit nebo změnit, zda poskytovatel služby může sdílet svou aktuální konfiguraci zásady.

Chcete-li zobrazit tuto stránku administrativní konzoly, musí kompoziční jednotka používat webové služby a podporovat architekturu SCA. Klepněte na volbu Služby > Poskytovatelé služeb > název_poskytovatele_služeb.

Poskytovatel služby

Určuje úplný název QName poskytovatele služeb. Název QName musí být uveden ve formátu, který podporuje třídu Java javax.xml.namespace.QName.

Pro ukázkovou aplikaci BLA (Business-level application) architektury SCA HelloWorldAsync název poskytovatele služeb odpovídá následujícímu formátu:

{http://websphere.ibm.com/HelloWorldServiceComponent/HelloWorldService}HelloWorldService

Připojení sady zásad

Určuje připojenou sadu zásad a přiřazené vazby pro služby, koncové body nebo operace v poskytovateli služeb.

Chcete-li připojit nebo odpojit sadu zásad nebo přiřadit vazby ke konfiguracím specifickým pro daný systém, postupujte takto:

  1. Vyberte službu, koncový bod nebo operaci. Seznam Služba/koncový bod/operace je vnořený, což indikuje vztah nadřízený-podřízený.
  2. Klepněte na požadované tlačítko.
Tabulka 1. Popisy tlačítek. Pomocí tlačítek lze připojovat či odpojovat sady zásad a přiřazovat vazby sad zásad.
Tlačítko Výsledná akce
Připojit Připojí sadu zásad k vybrané službě, koncovému bodu nebo operaci. Chcete-li připojit sadu zásad, vyberte službu, koncový bod nebo operaci a klepněte na volbu Připojit > volba_sady_zásad.

Chcete-li zavřít seznam nabídek, klepněte na volbu Připojit.

Odpojit sadu zásad Odpojí sadu zásad od vybrané služby, koncového bodu nebo operace.

Po odpojení sady zásad bude ve sloupci Připojená sada zásad zobrazena hodnota Není a ve sloupci Vazba bude zobrazena hodnota Nelze použít, není-li k prostředku služeb na vyšší úrovni připojena žádná sada zásad.

Je-li k prostředku služby na vyšší úrovni připojena sada zásad, bude ve sloupci Připojená sada zásad zobrazena hodnota název_sady_zásad (zděděno) a bude použita vazba nastavená pro připojení na vyšší úrovni. Za názvem vazby je zobrazen text (zděděno).

Přiřadit vazbu Přiřadí vazbu sady zásad k vybrané službě, koncovému bodu nebo operaci. Je možné použít následující volby:
Výchozí
Určuje výchozí vazbu pro vybraný odkaz služby, koncový bod nebo operaci. Můžete určit výchozí vazby klienta a poskytovatele, jež mají být použity na úrovni buňky nebo na úrovni domény globálního zabezpečení pro konkrétní server nebo pro doménu zabezpečení. Výchozí vazby jsou použity v případě, pokud k připojení nebyla připojena vazba specifická pro konkrétní aplikaci. Po připojení sady zásad k prostředku služby je pro vazbu nejprve nastavena výchozí hodnota. Pokud konkrétně nepřiřadíte vazbu k bodu připojení prostřednictvím této akce Přiřadit vazbu, bude použito výchozí nastavení v nejbližším oboru.
V případě přílohy sady zásad běhového prostředí kontroluje, zda příloha zahrnuje vazbu. Je-li tomu tak, použije příslušnou vazbu. Jinak běhové prostředí provádí kontroly v následujícím pořadí a použije první výchozí vazbu, která je k dispozici:
  1. Výchozí obecné vazby pro server.
  2. Výchozí obecné vazby pro doménu, v níž je server umístěn.
  3. Výchozí obecné vazby pro doménu globálního zabezpečení.
Nová vazba specifická pro konkrétní aplikaci
Tuto volbu vyberte, chcete-li pro přílohy sady zásad vytvořit novou vazbu specifickou pro konkrétní aplikaci. Nová vazba, kterou vytvoříte, bude použita pro vybraný prostředek. Vyberete-li více než jeden prostředek, zkontrolujte, že je ke všem vybraným prostředkům připojena tatáž sada zásad.
Ukázka poskytovatele
Tuto volbu vyberte, chcete-li použít vazbu Ukázka poskytovatele.
Ukázka poskytovatele V2
Tuto volbu vyberte, chcete-li použít vazbu Ukázka poskytovatele V2, pokud používáte výchozí sadu zásad buď Kerberos V5 WSSecurity, nebo TrustServiceKerberosDefault.
Ukázka poskytovatele Saml Bearer Provider
Tuto volbu vyberte, chcete-li použít ukázku poskytovatele Saml Bearer Provider. Ukázka poskytovatele Saml Bearer Provider rozšiřuje vazbu Ukázka poskytovatele, aby podporovala scénáře použití tokenu nositele SAML. Tuto ukázku můžete použít s libovolnou z výchozích sad zásad tokenu nositele SAML.
Ukázka poskytovatele Saml HoK Symmetric Provider
Tuto volbu vyberte, chcete-li použít ukázku poskytovatele Saml HoK Symmetric Provider. Ukázka poskytovatele Saml HoK Symmetric Provider rozšiřuje vazbu Ukázka poskytovatele, aby podporovala scénáře použití tokenu symetrického klíče SAML HoK (holder-of-key). Tuto ukázku můžete použít s jednou z výchozích sad zásad symetrického klíče SAML HoK: buď výchozí SAML11 HoK Symmetric WSSecurity, nebo výchozí SAML20 HoK Symmetric WSSecurity.

V závislosti na roli zabezpečení přiřazené při povolení zabezpečení nemusíte mít přístup k vstupním textovým polím nebo tlačítkům sloužícím k vytvoření nebo úpravě konfiguračních dat. Další informace o platných rolích pro aplikační server naleznete v dokumentaci k administrativním rolím.

Služba/koncový bod/operace
Určuje názvy služby a přidružených poskytovatelů služeb, koncových bodů nebo operací.

Ve sloupci Služba/koncový bod/operace je uvedena služba a poskytovatelé služeb, koncové body nebo operace, které služba obsahuje.

Připojená sada zásad
Určuje sadu zásad, která je připojena k poskytovateli služby, koncovému bodu nebo operaci.
Sloupec Připojená sada zásad může obsahovat následující hodnoty:
  • Není. Není připojena žádná sada zásad, ani přímo, ani k vyšší úrovni prostředku služby.
  • název_sady_zásad. Název sady zásad, která je přímo připojena k prostředku služby, například WS-I RSP.
  • název_sady_zásad (zděděno). Název sady zásad, která není připojena přímo k prostředku služby, ale je připojena k prostředku služby vyšší úrovně.

Pokud je hodnota ve sloupci odkazem, klepnutím na odkaz zobrazíte nebo změníte nastavení připojené sady zásad.

Vazba
Určuje konfiguraci vazby, která je k dispozici pro poskytovatele služeb, koncový bod nebo operaci.
Sloupec Vazba může obsahovat následující hodnoty:
  • Nelze použít. Není připojena žádná sada zásad, ani přímo, ani k vyšší úrovni prostředku služby.
  • název_vazby nebo Výchozí. Název vazby je zobrazen v případě, že je sada zásad připojena přímo a je přiřazena vazba specifická pro konkrétní aplikaci nebo obecná vazba, například MyBindings1. Hodnota Výchozí se zobrazí, pokud je sada zásad připojena přímo, avšak prostředek služby používá výchozí vazby.
  • název_vazby (zděděno) nebo Výchozí (zděděno). Prostředek služby zdědí vazby z přílohy na prostředek vyšší úrovně.

Pokud je hodnota ve sloupci Vazba odkazem, klepnutím na odkaz zobrazíte nebo změníte nastavení vazby.

Informace o vazbách sad zásad

Ve této verzi existují dva typy vazeb: vazby specifické pro konkrétní aplikaci a obecné vazby. Kompoziční jednotky mohou používat vazby specifické pro aplikaci i obecné vazby.

Vazby specifické pro aplikaci

Vazby specifické pro aplikaci je možné vytvořit pouze v bodě přílohy sady zásad. Tyto vazby jsou specifické pro charakteristiku definované zásady a jsou omezeny pouze na ni. Vazby specifické pro konkrétní aplikaci mohou poskytovat konfiguraci pro rozšířené požadavky zásad, například více podpisů; tyto vazby však lze použít znovu pouze v rámci aplikace. Vazby specifické pro aplikaci mají v rámci sad zásad velmi omezené možnosti opětovného použití.

Při vytvoření vazby specifické pro aplikaci pro připojení sady zásad je vazba ve stavu zcela bez konfigurace. Musíte přidat každou zásadu, například službu WS-Security nebo transport HTTP, která má přepsat výchozí vazbu, a plně konfigurovat vazby pro každou přidanou zásadu. Pro zásadu služby WS-Security lze některé konfigurační atributy, jako jsou například atributy TokenConsumer, TokenGenerator, SigningInfo nebo EncryptionInfo, získat z výchozí vazby, pokud nejsou konfigurovány ve vazbách specifických pro aplikaci.

Pro poskytovatele služeb lze vytvářet pouze vazby specifické pro aplikaci, a to pomocí výběru volby Přiřadit vazbu > Nová vazba specifická pro aplikaci na stránce Sady zásad poskytovatelů a kolekce vazeb pro prostředky poskytovatele služeb, které mají přiřazenu sadu zásad. Obdobně pro klienty služeb lze vytvářet pouze vazby specifické pro aplikaci, a to pomocí výběru volby Přiřadit vazbu > Nová vazba specifická pro aplikaci na stránce Sady zásad klientů a kolekce vazeb pro prostředky klientů služeb, které mají přiřazenu sadu zásad.

Obecné vazby

Obecné vazby lze konfigurovat pro použití v rámci širokého spektra sad zásad a lze je znovu používat mezi aplikacemi a pro připojení služby důvěryhodnosti. Ačkoli je možnost opětného použití obecných vazeb vysoká, nemohou poskytovat konfiguraci pro rozšířené požadavky zásad, například více podpisů. Existují dva typy obecných vazeb: obecné vazby sady zásad poskytovatele a obecné vazby sady zásad klienta.

Obecné vazby sady zásad poskytovatele lze vytvořit klepnutím na volbu Služby > Sady zásad > Obecné vazby sady zásad poskytovatele > Nová na panelu obecných vazeb sady zásad poskytovatele nebo klepnutím na volbu Služby > Sady zásad>Obecné vazby sady zásad klienta > Nová na panelu obecných vazeb sady zásad klienta. Podrobnosti týkající se definování a správy vazeb klienta nebo poskytovatele služeb najdete v příslušných odkazech. Obecné vazby sady zásad poskytovatele lze dále použít pro přílohy služby důvěryhodnosti.



Název souboru: usca_uwbs_psbindings_inst.html