Sada zásad a kolekce vazeb klienta služby

Prostřednictvím této stránky lze připojovat sady zásad k aplikaci, klientu služby, jeho koncovým bodům nebo operacím a odpojovat je. Pro připojenou sadu zásad můžete vybrat výchozí vazby, vytvořit nové vazby specifické pro aplikaci nebo použít existující vazby. Můžete zobrazit nebo změnit, zda klient používá zásadu poskytovatele služby.

Na této stránce jsou zobrazeny podrobné informace týkající se aplikace a příslušných přidružených klientů webové služby, koncových bodů a operací. Prostřednictvím této stránky lze zobrazovat a spravovat informace o přílohách sad zásad a vazbách.

Chcete-li zobrazit tuto stránku administrativní konzoly, klepněte na volby Aplikace > Typy aplikací > Podnikové aplikace platformy WebSphere > instance_aplikace_klienta_služby > Sady zásad a vazby klienta služeb.

Tuto stránku konzoly lze zobrazit také pro klienty služby WS-Notification po klepnutí na následující volby:

V závislosti na roli zabezpečení přiřazené při povolení zabezpečení nemusíte mít přístup k vstupním textovým polím nebo tlačítkům sloužícím k vytvoření nebo úpravě konfiguračních dat. Další informace o platných rolích pro aplikační server naleznete v dokumentaci k administrativním rolím.

Tabulka 1. Popisy tlačítek. Tato tlačítka slouží ke správě sad zásad a vazeb sady zásad pro klienta služby, jeho koncové body nebo operace.
Tlačítko Výsledná akce
Připojit sadu zásad klienta Klepnutím na toto tlačítko můžete zobrazit seznam sad zásad, které jsou k dispozici pro připojení k vybrané službě, koncovému bodu nebo operaci. Vyberete-li ze seznamu některou sadu zásad pro připojení, bude připojena k vybrané službě, koncovému bodu nebo operaci. Klepnutím na volbu Připojit sadu zásad klienta seznam nabídek zavřete.
Doporučené postupy Doporučené postupy: Připojte sady zásad na nejvyšší úrovni, jako je například úroveň serveru souboru EAR, a nechte nižší úrovně tyto vazby zdědit. Dojde tak k výraznému zkrácení doby zpracování vyžadované k připojení sad k více operacím.

Po připojení sad na nejvyšší úrovni můžete nižší úrovně přizpůsobit odpojením sad nebo odebráním vazeb z konkrétních operací.

bprac
Odpojit sadu zásad klienta Klepněte na toto tlačítko a odpojte sadu zásad od vybrané služby, koncového bodu nebo operace. Po odpojení sady zásad bude ve sloupci Připojená sada zásad klienta zobrazena hodnota Není a ve sloupci Vazba bude zobrazena hodnota Nelze použít, není-li k prostředku služeb na vyšší úrovni připojena žádná sada zásad.

Je-li k prostředku služby na vyšší úrovni připojena sada zásad, bude ve sloupci Připojená sada zásad klienta zobrazena hodnota název_sady_zásad(zděděno) a bude použita vazba nastavená pro připojení na vyšší úrovni. Za názvem vazby je zobrazen text (zděděno).

Přiřadit vazbu Po klepnutí na toto tlačítko můžete vybírat ze seznamu vazeb k dispozici pro vybranou přílohu sady zásad. Všechny vazby jsou uvedeny spolu s následujícími volbami:
Výchozí
Určuje výchozí vazbu pro vybranou službu, koncový bod nebo operaci. Můžete určit výchozí vazby klienta a poskytovatele, jež mají být použity na úrovni buňky nebo na úrovni domény globálního zabezpečení pro konkrétní server nebo pro doménu zabezpečení. Výchozí vazby jsou použity v případě, pokud k připojení nebyla připojena vazba specifická pro konkrétní aplikaci. Po připojení sady zásad k prostředku služby je pro vazbu nejprve nastavena výchozí hodnota. Pokud konkrétně nepřiřadíte vazbu k bodu připojení prostřednictvím této akce Přiřadit vazbu, bude použito výchozí nastavení v nejbližším oboru.
V případě přílohy sady zásad běhového prostředí kontroluje, zda příloha zahrnuje vazbu. Je-li tomu tak, použije příslušnou vazbu. Jinak běhové prostředí provádí kontroly v následujícím pořadí a použije první výchozí vazbu, která je k dispozici:
  1. Výchozí obecné vazby pro server.
  2. Výchozí obecné vazby pro doménu, v níž je server umístěn.
  3. Výchozí obecné vazby pro doménu globálního zabezpečení.
Nová vazba specifická pro konkrétní aplikaci
Tuto volbu vyberte, chcete-li pro přílohy sady zásad vytvořit novou vazbu specifickou pro konkrétní aplikaci. Nová vazba, kterou vytvoříte, bude použita pro vybraný prostředek. Vyberete-li více než jeden prostředek, zkontrolujte, že je ke všem vybraným prostředkům připojena tatáž sada zásad.
Ukázka klienta
Tuto volbu vyberte, chcete-li použít vazbu Ukázka klienta.
Ukázka klienta V2
Tuto volbu vyberte, chcete-li použít vazbu Ukázka klienta V2, pokud používáte výchozí sadu zásad buď Kerberos V5 WSSecurity, nebo TrustServiceKerberosDefault.
Ukázka klienta Saml Bearer Client
Tuto volbu vyberte, chcete-li použít ukázku klienta Saml Bearer Client. Ukázka klienta Saml Bearer Client rozšiřuje vazbu Ukázka klienta, aby podporovala scénáře použití tokenu nositele SAML. Tuto ukázku můžete použít s libovolnou z výchozích sad zásad tokenu nositele SAML.
Ukázka klienta Saml HoK Symmetric Client
Tuto volbu vyberte, chcete-li použít ukázku klienta Saml HoK Symmetric Client. Ukázka klienta Saml HoK Symmetric Client rozšiřuje vazbu Ukázka klienta, aby podporovala scénáře použití tokenu symetrického klíče SAML HoK (holder-of-key). Tuto ukázku můžete použít s jednou z výchozích sad zásad symetrického klíče SAML HoK: buď výchozí SAML11 HoK Symmetric WSSecurity, nebo výchozí SAML20 HoK Symmetric WSSecurity.

Chcete-li seznam nabídek zavřít, klepněte na volbu Přiřadit vazbu.

Doporučené postupy Doporučené postupy: Přiřaďte vazby na nejvyšší úrovni, jako je například úroveň serveru souboru EAR, a nechte nižší úrovně tyto vazby zdědit. Dojde tak k výraznému zkrácení doby zpracování vyžadované k připojení sad a vazeb k více operacím.

Po přiřazení vazeb na nejvyšší úrovni můžete nižší úrovně přizpůsobit odpojením sad nebo odebráním vazeb z konkrétních operací.

bprac

Aplikace/Služba/Koncový bod/Operace

Určuje název aplikace a přidruženého klienta služeb, koncových bodů nebo operací. Pro klienty služby WS-Notification je první položka přidružena ke službě WS-Notification, nikoli aplikací.

Připojená sada zásad klienta

Určuje sadu zásad, která je připojena k aplikaci, klientům služeb, koncovým bodům nebo operacím.

Sloupec Připojená sada zásad klienta může obsahovat následující hodnoty:
  • Není. Žádná sada zásad není připojena přímo ani na vyšší úrovni.
  • název_sady_zásad. Název přímo připojené sady zásad, například WS-I RSP.
  • název_sady_zásad (zděděno). Sada zásad není přímo připojena k prostředku, je však připojena k prostředku vyšší úrovně.

Pokud je hodnota ve sloupci odkazem, klepnutím na odkaz zobrazíte nebo změníte nastavení připojené sady zásad.

Použité zásady

Určuje zásady, které jsou použity pro prostředek. Tento sloupec nelze použít a není zobrazen pro klienty služby WS-Notification.

Sloupec Použitá zásada může obsahovat následující hodnoty:
  • Není. Pro aplikaci nebo službu nejsou použity žádné zásady. Jedná se o výchozí nastavení, není-li žádná sada zásad připojena ke klientu.
  • Pouze klient. Pro aplikaci nebo službu je použita sada zásad klienta. Jedná se o výchozí nastavení, je-li sada zásad připojena ke klientu.
  • Pouze poskytovatel. Pro aplikaci nebo službu je použita konfigurace zásad poskytovatele služby, pokud klient může tyto zásady podporovat.
  • Klient a poskytovatel. Pro aplikaci nebo službu je použita zásada, která je založena na sadě zásad klienta i zásadě poskytovatele služby.

Pokud je hodnota ve sloupci odkazem, klepnutím na odkaz zobrazíte nebo změníte nastavení způsobu použití zásad.

Je-li v případě služby hodnota ve sloupci odkazem následovaným slovem zděděné v závorkách, zobrazuje se nastavení zděděné z nadřízené aplikace. Klepnutím na odkaz můžete nastavení pro službu změnit.

Pro koncový bod nebo operaci není hodnota odkazem a je následována slovem zděděno v závorce. Nastavení se dědí z nadřízené aplikace nebo služby a nelze je změnit.

Vazba

Určuje název vazby přidružené sadě zásad.

Sloupec Vazba může obsahovat následující hodnoty:
  • Nelze použít. Není připojena žádná sada zásad, a to ani přímo, ani k vyšší úrovni prostředku služby.
  • název_vazby nebo Výchozí. Název vazby je zobrazen v případě, že je sada zásad připojena přímo a je přiřazena vazba specifická pro konkrétní aplikaci nebo obecná vazba, například MyBindings1. Hodnota Výchozí se zobrazí, pokud je sada zásad připojena přímo, avšak prostředek služby používá výchozí vazby.
  • název_vazby (zděděno) nebo Výchozí (zděděno). Prostředek služby zdědí vazby z přílohy na prostředek vyšší úrovně.

Pokud je hodnota ve sloupci Vazba odkazem, klepnutím na odkaz zobrazíte nebo změníte nastavení vazby.

Informace o vazbách sad zásad

Ve této verzi existují dva typy vazeb: vazby specifické pro konkrétní aplikaci a obecné vazby.

Vazby specifické pro aplikaci

Vazby specifické pro aplikaci je možné vytvořit pouze v bodě přílohy sady zásad. Tyto vazby jsou specifické pro charakteristiku definované zásady a jsou omezeny pouze na ni. Vazby specifické pro konkrétní aplikaci mohou poskytovat konfiguraci pro rozšířené požadavky zásad, například více podpisů; tyto vazby však lze použít znovu pouze v rámci aplikace. Vazby specifické pro aplikaci mají v rámci sad zásad velmi omezené možnosti opětovného použití.

Při vytvoření vazby specifické pro aplikaci pro připojení sady zásad je vazba ve stavu zcela bez konfigurace. Musíte přidat každou zásadu, například službu WS-Security nebo transport HTTP, která má přepsat výchozí vazbu, a plně konfigurovat vazby pro každou přidanou zásadu. Pro zásadu služby WS-Security lze některé konfigurační atributy, jako jsou například atributy TokenConsumer, TokenGenerator, SigningInfo nebo EncryptionInfo, získat z výchozí vazby, pokud nejsou konfigurovány ve vazbách specifických pro aplikaci.

Pro poskytovatele služeb lze vytvářet pouze vazby specifické pro aplikaci, a to pomocí výběru volby Přiřadit vazbu>Nová vazba specifická pro aplikaci na stránce Sady zásad poskytovatelů a kolekce vazeb pro prostředky poskytovatele služeb, které mají přiřazenu sadu zásad. Obdobně pro klienty služeb lze vytvářet pouze vazby specifické pro aplikaci, a to pomocí výběru volby Přiřadit vazbu>Nová vazba specifická pro aplikaci na stránce Sady zásad klientů a kolekce vazeb pro prostředky klientů služeb, které mají přiřazenu sadu zásad.

Obecné vazby

Obecné vazby lze konfigurovat pro použití v rámci širokého spektra sad zásad a lze je znovu používat mezi aplikacemi a pro připojení služby důvěryhodnosti. Ačkoli je možnost opětného použití obecných vazeb vysoká, nemohou poskytovat konfiguraci pro rozšířené požadavky zásad, například více podpisů. Existují dva typy obecných vazeb: obecné vazby sady zásad poskytovatele a obecné vazby sady zásad klienta.

Obecné vazby sady zásad poskytovatele lze vytvořit klepnutím na volbu Služby > Sady zásad > Obecné vazby sady zásad poskytovatele > Nová na panelu obecných vazeb sady zásad poskytovatele nebo klepnutím na volbu Služby > Sady zásad > Obecné vazby sady zásad klienta > Nová na panelu obecných vazeb sady zásad klienta. Podrobnosti týkající se definování a správy vazeb klienta nebo poskytovatele služeb najdete v příslušných odkazech. Obecné vazby sady zásad poskytovatele lze dále použít pro přílohy služby důvěryhodnosti.



Název souboru: uwbs_clientpsbindings.html