Prostřednictvím této stránky lze připojovat sady zásad k aplikaci, klientu služby, jeho koncovým bodům nebo operacím a odpojovat je. Pro připojenou sadu zásad můžete vybrat výchozí vazby, vytvořit nové vazby specifické pro aplikaci nebo použít existující vazby. Můžete zobrazit nebo změnit, zda klient používá zásadu poskytovatele služby.
Na této stránce jsou zobrazeny podrobné informace týkající se aplikace a příslušných přidružených klientů webové služby, koncových bodů a operací. Prostřednictvím této stránky lze zobrazovat a spravovat informace o přílohách sad zásad a vazbách.
Chcete-li zobrazit tuto stránku administrativní konzoly, klepněte na volby .
V závislosti na roli zabezpečení přiřazené při povolení zabezpečení nemusíte mít přístup k vstupním textovým polím nebo tlačítkům sloužícím k vytvoření nebo úpravě konfiguračních dat. Další informace o platných rolích pro aplikační server naleznete v dokumentaci k administrativním rolím.
| Tlačítko | Výsledná akce |
|---|---|
| Připojit sadu zásad klienta | Klepnutím na toto tlačítko můžete zobrazit seznam sad zásad, které jsou k dispozici pro připojení k vybrané službě, koncovému bodu nebo operaci. Vyberete-li ze seznamu některou sadu zásad pro připojení, bude připojena k vybrané službě, koncovému bodu nebo operaci. Klepnutím na volbu Připojit sadu zásad klienta seznam nabídek zavřete. Doporučené postupy: Připojte sady zásad na nejvyšší úrovni, jako je například úroveň serveru souboru EAR, a nechte nižší úrovně tyto vazby zdědit. Dojde tak k výraznému zkrácení doby zpracování vyžadované k připojení sad k více operacím.
Po připojení sad na nejvyšší úrovni můžete nižší úrovně přizpůsobit odpojením sad nebo odebráním vazeb z konkrétních operací. bprac |
| Odpojit sadu zásad klienta | Klepněte na toto tlačítko a odpojte sadu zásad od vybrané služby, koncového bodu nebo operace. Po odpojení sady zásad bude ve sloupci Připojená sada zásad klienta zobrazena hodnota Není a ve sloupci Vazba bude zobrazena hodnota Nelze použít, není-li k prostředku služeb na vyšší úrovni připojena žádná sada zásad. Je-li k prostředku služby na vyšší úrovni připojena sada zásad, bude ve sloupci Připojená sada zásad klienta zobrazena hodnota název_sady_zásad(zděděno) a bude použita vazba nastavená pro připojení na vyšší úrovni. Za názvem vazby je zobrazen text (zděděno). |
| Přiřadit vazbu | Po klepnutí na toto tlačítko můžete vybírat ze seznamu vazeb k dispozici pro vybranou přílohu sady zásad.
Všechny vazby jsou uvedeny spolu s následujícími volbami:
Chcete-li seznam nabídek zavřít, klepněte na volbu Přiřadit vazbu. Doporučené postupy: Přiřaďte vazby na nejvyšší úrovni, jako je například úroveň serveru souboru EAR, a nechte nižší úrovně tyto vazby zdědit. Dojde tak k výraznému zkrácení doby zpracování vyžadované k připojení sad a vazeb k více operacím.
Po přiřazení vazeb na nejvyšší úrovni můžete nižší úrovně přizpůsobit odpojením sad nebo odebráním vazeb z konkrétních operací. bprac |
Určuje název aplikace a přidruženého klienta služeb, koncových bodů nebo operací. Pro klienty služby WS-Notification je první položka přidružena ke službě WS-Notification, nikoli aplikací.
Určuje sadu zásad, která je připojena k aplikaci, klientům služeb, koncovým bodům nebo operacím.
Pokud je hodnota ve sloupci odkazem, klepnutím na odkaz zobrazíte nebo změníte nastavení připojené sady zásad.
Určuje zásady, které jsou použity pro prostředek. Tento sloupec nelze použít a není zobrazen pro klienty služby WS-Notification.
Pokud je hodnota ve sloupci odkazem, klepnutím na odkaz zobrazíte nebo změníte nastavení způsobu použití zásad.
Je-li v případě služby hodnota ve sloupci odkazem následovaným slovem zděděné v závorkách, zobrazuje se nastavení zděděné z nadřízené aplikace. Klepnutím na odkaz můžete nastavení pro službu změnit.
Pro koncový bod nebo operaci není hodnota odkazem a je následována slovem zděděno v závorce. Nastavení se dědí z nadřízené aplikace nebo služby a nelze je změnit.
Určuje název vazby přidružené sadě zásad.
Pokud je hodnota ve sloupci Vazba odkazem, klepnutím na odkaz zobrazíte nebo změníte nastavení vazby.
Ve této verzi existují dva typy vazeb: vazby specifické pro konkrétní aplikaci a obecné vazby.
Vazby specifické pro aplikaci
Vazby specifické pro aplikaci je možné vytvořit pouze v bodě přílohy sady zásad. Tyto vazby jsou specifické pro charakteristiku definované zásady a jsou omezeny pouze na ni. Vazby specifické pro konkrétní aplikaci mohou poskytovat konfiguraci pro rozšířené požadavky zásad, například více podpisů; tyto vazby však lze použít znovu pouze v rámci aplikace. Vazby specifické pro aplikaci mají v rámci sad zásad velmi omezené možnosti opětovného použití.
Při vytvoření vazby specifické pro aplikaci pro připojení sady zásad je vazba ve stavu zcela bez konfigurace. Musíte přidat každou zásadu, například službu WS-Security nebo transport HTTP, která má přepsat výchozí vazbu, a plně konfigurovat vazby pro každou přidanou zásadu. Pro zásadu služby WS-Security lze některé konfigurační atributy, jako jsou například atributy TokenConsumer, TokenGenerator, SigningInfo nebo EncryptionInfo, získat z výchozí vazby, pokud nejsou konfigurovány ve vazbách specifických pro aplikaci.
Pro poskytovatele služeb lze vytvářet pouze vazby specifické pro aplikaci, a to pomocí výběru volby na stránce Sady zásad poskytovatelů a kolekce vazeb pro prostředky poskytovatele služeb, které mají přiřazenu sadu zásad. Obdobně pro klienty služeb lze vytvářet pouze vazby specifické pro aplikaci, a to pomocí výběru volby na stránce Sady zásad klientů a kolekce vazeb pro prostředky klientů služeb, které mají přiřazenu sadu zásad.
Obecné vazby
Obecné vazby lze konfigurovat pro použití v rámci širokého spektra sad zásad a lze je znovu používat mezi aplikacemi a pro připojení služby důvěryhodnosti. Ačkoli je možnost opětného použití obecných vazeb vysoká, nemohou poskytovat konfiguraci pro rozšířené požadavky zásad, například více podpisů. Existují dva typy obecných vazeb: obecné vazby sady zásad poskytovatele a obecné vazby sady zásad klienta.
Obecné vazby sady zásad poskytovatele lze vytvořit klepnutím na volbu > Nová na panelu obecných vazeb sady zásad poskytovatele nebo klepnutím na volbu > Nová na panelu obecných vazeb sady zásad klienta. Podrobnosti týkající se definování a správy vazeb klienta nebo poskytovatele služeb najdete v příslušných odkazech. Obecné vazby sady zásad poskytovatele lze dále použít pro přílohy služby důvěryhodnosti.