Kolekce Mapování přihlášení

Prostřednictvím této stránky můžete zobrazit seznam konfigurací pro ověřování tokenů zabezpečení v příchozích zprávách. Mapování přihlášení mapuje metodu ověřování na konfiguraci přihlašování služby JAAS (Java Authentication and Authorization Service) za účelem ověření tokenu zabezpečení. V produktu WebSphere Application Server jsou předdefinované čtyři metody ověřování: BasicAuth, Podpis, IDAssertion a LTPA (Lightweight Third Party Authentication).

Důležité: Mezi aplikacemi verze 5.x a aplikacemi verze 6 a vyšší je důležitý rozdíl. Informace v tomto článku se týkají pouze aplikací verze 5.x, které jsou používány se serverem WebSphere Application Server verze 6.0.x nebo vyšší. Tyto informace se nevztahují na aplikace verze 6.0.x a pozdější.
Chcete-li zobrazit tuto stránku konzoly pro správu pro úroveň buňky, postupujte podle následujících kroků:
  1. Klepněte na volbu Zabezpečení > Běhová komponenta zabezpečení JAX-WS a JAX-RPC.
  2. V části Další vlastnosti klepněte na volbu Mapování přihlášení.
  3. Po klepnutí na volbu Nový vytvořte nové mapování přihlášení nebo po klepnutí na název existující konfigurace upravte příslušná nastavení.
Chcete-li zobrazit tuto stránku konzoly pro správu pro úroveň serveru, postupujte podle následujících kroků:
  1. Klepněte na volbu Servery > Typy serverů > Aplikační servery platformy WebSphere > název_serveru.
  2. V části Zabezpečení klepněte na volbu Běhová komponenta zabezpečení JAX-WS a JAX-RPC.
    Prostředí se smíšenými verzemi: V buňce se smíšenými uzly se serverem používajícím produkt Websphere Application Server verze 6.1 nebo dřívější klepněte na volbu Webové služby: výchozí vazby pro zabezpečení webových služeb.mixv
  3. V části Další vlastnosti klepněte na volbu Mapování přihlášení.
  4. Po klepnutí na volbu Nový vytvořte novou konfiguraci mapování přihlášení nebo klepněte na název existující konfigurace.
Chcete-li zobrazit tuto stránku konzoly pro správu pro úroveň aplikace, postupujte podle následujících kroků:
  1. Klepněte na volbu Aplikace > Typy aplikací > Podnikové aplikace platformy WebSphere> název_aplikace.
  2. V části Moduly klepněte na volbu Spravovat moduly > název_identifikátoru_URI.
  3. V části Vlastnosti zabezpečení webových služeb klepněte na volbu Webové služby: vazby zabezpečení serveru.
  4. V části Vazba příjemce požadavků klepněte na volbu Upravit.
  5. Klepněte na volbu Mapování přihlášení.
Pokud klepnete na volbu Aktualizovat běhovou komponentu, bude běhová komponenta zabezpečení webových služeb aktualizována informacemi o výchozí vazbě, které jsou obsaženy v souboru ws-security.xml uloženém dříve. Po zadání metody ověřování, názvu konfigurace služby JAAS a názvu třídy faktorie manipulátoru zpětného volání na tomto panelu musíte dokončit následující kroky:
  1. V sekci zpráv v horní části konzoly pro správu klepněte na tlačítko Uložit.
  2. Klepněte na tlačítko Aktualizovat běhovou komponentu. Po klepnutí na volbu Aktualizovat běhovou komponentu budou změny provedené v jiných webových službách aktualizovány také v běhové komponentě zabezpečení webových služeb.
Důležité: Není-li konfigurace mapování přihlášení nalezena na úrovni aplikace, bude ji běhová komponenta webových služeb hledat na úrovni serveru. Pokud konfigurace není nalezena ani na úrovni serveru, prohledá běhová komponenta webových služeb buňku.
Metoda ověřování [Pouze verze 5]

Tato možnost určuje metodu ověřování sloužící k ověřování tokenů zabezpečení.

K dispozici jsou následující metody ověřování:
BasicAuth
Metoda základního ověřování zahrnuje v tokenu zabezpečení jméno uživatele a heslo. Informace v tokenu jsou ověřovány přijímajícím serverem a slouží k vytvoření pověření.
Podpis
Metoda ověřování podpisu odesílá certifikát X.509 jako token zabezpečení. U registrů LDAP (Lightweight Directory Access Protocol) je rozlišující název mapován na pověření založené na nastaveních filtru certifikátů LDAP. U registrů lokálního operačního systému je první atribut certifikátu (obvykle běžný název) přímo mapován na jméno uživatele v registru.
IDAssertion
Metoda deklarace identity mapuje důvěryhodnou identitu (ID) na pověření produktu WebSphere Application Server. Tato metoda ověřování zahrnuje v tokenu zabezpečení pouze jméno uživatele. Ve zprávě je zahrnut další token z důvodů důvěry. Je-li další token důvěryhodný, je jméno uživatele tokenu IDAssertion mapováno na pověření.
LTPA
Při ověřování LTPA (Lightweight Third Party Authentication) je ověřován token LTPA.
Název konfigurace služby JAAS [Pouze verze 5]

Určuje název konfigurace služby JAAS (Java Authentication and Authorization Service).

Název třídy faktorie manipulátoru pro zpětné volání [Pouze verze 5]

Určuje název faktorie pro třídu CallbackHandler.




Odkazy s označením (online) vyžadují přístup k Internetu.

Související pojmy
Související úlohy
Související odkazy
Nastavení konfigurace mapování přihlášení


Název souboru: uwbs_logmap.html