Nastavení odkazu služby

Prostřednictvím této stránky administrativní konzoly můžete spravovat nastavení pro odkazy služeb. Odkazy služeb mohou zdědit sady zásad a vazby klienta služby, nebo můžete zadat sady zásad a vazby, které se liší od sad zásad a vazeb klienta služby.

Na této stránce odkazů služeb se zobrazují informace o konfiguraci odkazu služby a jeho přidružené koncové body a operace. Odkaz služby můžete zobrazit a konfigurovat, aby zdědil konfiguraci sad zásad a vazeb z klienta služby, nebo můžete pro odkaz služby zadat individuální nastavení pomocí připojení sad zásad a vazeb, které se liší od sad zásad a vazeb připojených ke klientovi služby.

Odkazy Aplikace, Modul a Klient služby poskytují přístup ke stránkám nastavení aplikace, modulu a klienta služby.

Chcete-li zobrazit tuto stránku administrativní konzoly, klepněte na volbu Služby > Klienti služby > instance_odkazu_služby.

Tuto stránku lze rovněž zobrazit klepnutím na volbu Aplikace > Typy aplikací > Podnikové aplikace platformy WebSphere > instance_aplikace_klienta_služby > Klienti služby > instance_odkazu_služby.

Pro odkaz služby můžete zadat sadu zásad a vazbu, která se liší od přílohy sady zásad pro službu. Dále můžete určit, že k odkazu služby nemá být připojena sada zásad, a to ani v případě, že je sada zásad připojena ke službě. Výchozí chování je, že odkaz služby a jeho koncové body a operace zdědí přílohu sady zásad odpovídajících prostředků dané služby. Odkazy služby jsou platné pouze pro typ klienta.

Chcete-li připojit nebo odpojit sadu zásad nebo vazbu, postupujte takto:

  1. Vyberte odkaz služby, koncový bod nebo operaci ze seznamu Odkaz služby/koncový bod/operace. Seznam Odkaz služby/koncový bod/operace je vnořený, což indikuje vztah nadřízený-podřízený. Při výběru nadřízeného prvku podřízené prvky automaticky zdědí jeho nastavení.
  2. Klepněte na tlačítko pro akci, kterou chcete provést.
Tabulka 1. Popisy tlačítek. Tato tlačítka slouží ke správě sad zásad a vazeb sady zásad pro odkazy služeb.
Tlačítko Výsledná akce
Zdědit Klepnutím na toto tlačítko vymažete existující nastavení sady zásad a vazby pro daný odkaz na službu, a budete používat přílohy sady zásad, které nadefinoval klient služby. Odkaz služby a jeho koncové body a operace při výchozím nastavení zdědí přílohu sady zásad odpovídajících prostředků dané služby.
Přepsat Klepnutím na toto tlačítko potlačíte existující nastavení sady zásad a vazby pro klienta služby, a buď pro daný odkaz na službu nadefinujete samostatné sady zásad a vazby, nebo určíte, že k danému odkazu na službu není připojena žádná sada zásad.
Připojit sadu zásad klienta Klepnutím na toto tlačítko zobrazíte seznam sad zásad, které můžete připojit k vybranému odkazu na službu, koncovému bodu nebo operaci. Vyberte ze seznamu sadu zásad pro připojení. Sada zásad bude připojena k vybrané službě, koncovému bodu nebo operaci. Klepnutím na volbu Připojit sadu zásad klienta seznam nabídek zavřete. Toto tlačítko je aktivní pouze po klepnutí na tlačítko Přepsat.
Odpojit sadu zásad klienta Klepnutím na toto tlačítko odpojíte sadu zásad od vybraného odkazu na službu, koncového bodu nebo operace. Po odpojení sady zásad bude ve sloupci Připojená sada zásad klienta zobrazena hodnota Není a ve sloupci Vazba bude zobrazena hodnota Nelze použít, není-li k prostředku služeb na vyšší úrovni připojena žádná sada zásad.

Je-li k prostředku odkazu služby na vyšší úrovni nebo klientu služby připojena sada zásad, bude ve sloupci Připojená sada zásad klienta zobrazena hodnota název_sady_zásad (zděděno) a bude použita vazba nastavená pro připojení na vyšší úrovni. Za názvem vazby je zobrazen text (zděděno).

Toto tlačítko je aktivní pouze po klepnutí na tlačítko Přepsat.

Přiřadit vazbu Po klepnutí na toto tlačítko můžete vybírat ze seznamu vazeb k dispozici pro vybranou přílohu sady zásad. Je možné použít následující volby:
Výchozí
Určuje výchozí vazbu pro vybraný odkaz služby, koncový bod nebo operaci. Můžete určit výchozí vazby klienta a poskytovatele, jež mají být použity na úrovni buňky nebo na úrovni domény globálního zabezpečení pro konkrétní server nebo pro doménu zabezpečení. Výchozí vazby jsou použity v případě, pokud k připojení nebyla připojena vazba specifická pro konkrétní aplikaci. Po připojení sady zásad k prostředku služby je pro vazbu nejprve nastavena výchozí hodnota. Pokud konkrétně nepřiřadíte vazbu k bodu připojení prostřednictvím této akce Přiřadit vazbu, bude použito výchozí nastavení v nejbližším oboru.
V případě přílohy sady zásad běhové prostředí ověří, zda příloha zahrnuje vazbu. Je-li tomu tak, použije příslušnou vazbu. Jinak běhové prostředí provádí kontroly v následujícím pořadí a použije první výchozí vazbu, která je k dispozici:
  1. Výchozí obecné vazby pro server.
  2. Výchozí obecné vazby pro doménu, v níž je server umístěn.
  3. Výchozí obecné vazby pro doménu globálního zabezpečení.
Nová vazba specifická pro konkrétní aplikaci
Tuto volbu vyberte, chcete-li pro přílohy sady zásad vytvořit novou vazbu specifickou pro konkrétní aplikaci. Nová vazba, kterou vytvoříte, bude použita pro vybraný prostředek. Vyberete-li více než jeden prostředek, zkontrolujte, že je ke všem vybraným prostředkům připojena tatáž sada zásad.
Ukázka klienta
Tuto volbu vyberte, chcete-li použít vazbu Ukázka klienta.
Ukázka klienta V2
Tuto volbu vyberte, chcete-li použít vazbu Ukázka klienta V2, pokud používáte výchozí sadu zásad buď Kerberos V5 WSSecurity, nebo TrustServiceKerberosDefault.
Ukázka klienta Saml Bearer Client
Tuto volbu vyberte, chcete-li použít ukázku klienta Saml Bearer Client. Ukázka klienta Saml Bearer Client rozšiřuje vazbu Ukázka klienta, aby podporovala scénáře použití tokenu nositele SAML. Tuto ukázku můžete použít s libovolnou z výchozích sad zásad tokenu nositele SAML.
Ukázka klienta Saml HoK Symmetric Client
Tuto volbu vyberte, chcete-li použít ukázku klienta Saml HoK Symmetric Client. Ukázka klienta Saml HoK Symmetric Client rozšiřuje vazbu Ukázka klienta, aby podporovala scénáře použití tokenu symetrického klíče SAML HoK (holder-of-key). Tuto ukázku můžete použít s jednou z výchozích sad zásad symetrického klíče SAML HoK: buď výchozí SAML11 HoK Symmetric WSSecurity, nebo výchozí SAML20 HoK Symmetric WSSecurity.

Chcete-li seznam nabídek zavřít, klepněte na volbu Přiřadit vazbu.

Toto tlačítko je aktivní pouze po klepnutí na tlačítko Přepsat.

Zobrazit potvrzení zdědění příloh sad zásad

Zaškrtnutím tohoto políčka určíte, že chcete povolit potvrzení zdědění příloh sad zásad. Chcete-li zaškrtnout toto políčko, je nutné rozbalit sekci Předvolby.

Odkaz služby/koncový bod/operace

Určuje název odkazu služby, koncových bodů nebo operací. Úplný název prostředku se zobrazí po přesunutí ukazatele myši na odkaz služby, koncový bod nebo operaci.

Sada zásad klienta

Určuje sadu zásad, která je připojena k odkazu služby, koncovým bodům nebo operacím.

Sloupec Připojená sada zásad klienta může obsahovat následující hodnoty:
  • Není. Není připojena žádná sada zásad, ani přímo ke klientovi služby ani k vyšší úrovni prostředku odkazu služby.
  • název_sady_zásad. Název sady zásad, která je přímo připojena k prostředku odkazu služby, například WS-I RSP.
  • název_sady_zásad (zděděno). Název sady zásad, která není připojena přímo k prostředku služby, ale je připojena k vyšší úrovni prostředku odkazu služby nebo k prostředku klienta služby.

Pokud je hodnota ve sloupci odkazem, klepnutím na odkaz zobrazíte nebo změníte nastavení připojené sady zásad.

Použité zásady

Určuje zásady, které se používají u odkazu na službu.

Odkaz odkazu na službu Použité zásady je povolen pouze v případě, že jste klepli na tlačítko Přepsat.

Sloupec Použitá zásada může obsahovat následující hodnoty:
  • Není. Pro službu nejsou použity žádné zásady. Jedná se o výchozí nastavení, není-li žádná sada zásad připojena ke klientu.
  • Pouze klient. Pro službu je použita sada zásad klienta. Jedná se o výchozí nastavení, je-li sada zásad připojena ke klientu.
  • Pouze poskytovatel. Pro službu je použita konfigurace zásad poskytovatele služby, pokud klient může tyto zásady podporovat.
  • Klient a poskytovatel. Pro službu je použita zásada, která je založena na sadě zásad klienta i zásadě poskytovatele služby.

Pokud je hodnota ve sloupci odkazem, klepnutím na odkaz zobrazíte nebo změníte nastavení způsobu použití zásad.

Pro koncový bod nebo operaci není hodnota odkazem a je následována slovem zděděno v závorce. Nastavení se dědí z nadřízené aplikace nebo služby a nelze je změnit. Není-li použita žádná zásada, v tomto sloupci bude uvedena položka Není nebo Není (zděděno).

Vazba

Určuje informace o vazbách, které jsou k dispozici pro odkaz služby, koncový bod nebo operaci.

Sloupec Vazba může obsahovat následující hodnoty:
  • Nelze použít. Není připojena žádná sada zásad, ani přímo ke klientovi služby ani k vyšší úrovni prostředku odkazu služby.
  • název_vazby nebo Výchozí. Název vazby je zobrazen v případě, že je sada zásad připojena přímo a je přiřazena vazba specifická pro konkrétní aplikaci nebo obecná vazba, například MyBindings1. Hodnota Výchozí se zobrazí, pokud je sada zásad připojena přímo, avšak prostředek odkazu služby používá výchozí vazby.
  • název_vazby (zděděno) nebo Výchozí (zděděno). Prostředek služby zdědí vazby z přílohy na vyšší úroveň prostředku odkazu služby nebo na prostředek klienta služby.

Informace o vazbách sad zásad

Ve této verzi existují dva typy vazeb: vazby specifické pro konkrétní aplikaci a obecné vazby.

Vazby specifické pro aplikaci

Vazby specifické pro aplikaci je možné vytvořit pouze v bodě přílohy sady zásad. Tyto vazby jsou specifické pro charakteristiku definované zásady a jsou omezeny pouze na ni. Vazby specifické pro konkrétní aplikaci mohou poskytovat konfiguraci pro rozšířené požadavky zásad, například více podpisů; tyto vazby však lze použít znovu pouze v rámci aplikace. Vazby specifické pro aplikaci mají v rámci sad zásad velmi omezené možnosti opětovného použití.

Při vytvoření vazby specifické pro aplikaci pro připojení sady zásad je vazba ve stavu zcela bez konfigurace. Musíte přidat každou zásadu, například službu WS-Security nebo transport HTTP, která má přepsat výchozí vazbu, a plně konfigurovat vazby pro každou přidanou zásadu. Pro zásadu služby WS-Security lze některé konfigurační atributy, jako jsou například atributy TokenConsumer, TokenGenerator, SigningInfo nebo EncryptionInfo, získat z výchozí vazby, pokud nejsou konfigurovány ve vazbách specifických pro aplikaci.

Pro poskytovatele služeb lze vytvářet pouze vazby specifické pro aplikaci, a to pomocí výběru volby Přiřadit vazbu > Nová vazba specifická pro aplikaci na stránce Sady zásad poskytovatelů a kolekce vazeb pro prostředky poskytovatele služeb, které mají přiřazenu sadu zásad. Obdobně pro klienty služeb lze vytvářet pouze vazby specifické pro aplikaci, a to pomocí výběru volby Přiřadit vazbu > Nová vazba specifická pro aplikaci na stránce Sady zásad klientů a kolekce vazeb pro prostředky klientů služeb, které mají přiřazenu sadu zásad.

Obecné vazby

Obecné vazby lze konfigurovat pro použití v rámci širokého spektra sad zásad a lze je znovu používat mezi aplikacemi a pro připojení služby důvěryhodnosti. Ačkoli je možnost opětného použití obecných vazeb vysoká, nemohou poskytovat konfiguraci pro rozšířené požadavky zásad, například více podpisů. Existují dva typy obecných vazeb: obecné vazby sady zásad poskytovatele a obecné vazby sady zásad klienta.

Obecné vazby sady zásad poskytovatele lze vytvořit klepnutím na volbu Služby > Sady zásad > Obecné vazby sady zásad poskytovatele > Nová na panelu obecných vazeb sady zásad poskytovatele nebo klepnutím na volbu Služby > Sady zásad > Obecné vazby sady zásad klienta > Nová na panelu obecných vazeb sady zásad klienta. Další informace naleznete v částech týkajících se definování a správy vazeb klienta nebo poskytovatele služeb. Obecné vazby sady zásad poskytovatele lze dále použít pro přílohy služby důvěryhodnosti.



Název souboru: uwbs_serviceclient3servref.html