服務提供者原則集和連結集合

請利用這個頁面來連接和分離應用程式、服務提供者及其端點或作業的原則集。您可以選取預設連結、建立新的應用程式特定連結,或使用您針對附加原則集所建立的連結。您可以檢視或變更服務提供者是否可共用其現行原則配置。

這個頁面提供應用程式及其相關 Web 服務提供者、端點和作業的詳細資訊。您可以利用這個頁面來檢視和管理原則集附件及連結資訊。

如果要檢視這個管理主控台頁面,請按一下應用程式 > 應用程式類型 > WebSphere 企業應用程式 > Service_provider_application_instance > 服務提供者原則集和連結

根據啟用安全時所指派的安全角色而定,您可能會有建立或編輯配置資料之文字輸入欄位或按鈕的存取權。 請檢閱管理角色文件,以進一步瞭解應用程式伺服器的有效角色。

應用程式/服務/端點/作業

指定應用程式及相關服務提供者、端點或作業的名稱。

「應用程式/服務/端點/作業」直欄列出服務應用程式及應用程式包含的服務提供者、端點或作業。

附加的原則集

指定附加到服務提供者、端點或作業的原則集。

「附加的原則集」直欄可包含下列值:
  • 。沒有直接附加或附加到較高層次服務資源的原則集。
  • Policy_set_name。直接附加至服務資源的原則集名稱,例如 WS-I RSP。
  • Policy_set_name(繼承)。 未直接附加至服務資源而是附加至較高層次服務資源的原則集名稱。

如果直欄中的值是鏈結,請按一下該鏈結來檢視或變更附加的原則集相關設定。

連結

指定可用於服務提供者、端點或作業的連結配置。

「連結」直欄可包含下列值:
  • 不適用。沒有直接附加或附加到較高層次服務資源的原則集。
  • Binding_name預設值。 如果原則集直接附加且指定了應用程式特定連結或一般連結,則會顯示連結名稱,例如 MyBindings1。 如果原則集直接附加但服務資源使用預設連結,則會顯示預設值
  • Binding_name(繼承)預設值(繼承)。 服務資源從較高層次資源的附件繼承連結。

如果「連結」直欄中的值是鏈結,請按一下該鏈結來檢視或變更連結相關設定。

關於原則集連結

在本版中,有兩種類型的連結:應用程式特定連結和一般連結。

應用程式特定連結

您只能在原則集連接點上,建立應用程式特定連結。 這些連結是已定義原則的性質特有的,且受其限制。應用程式特定連結能夠提供符合進階原則需求的配置,例如多重簽章;不過,這些連結只能在應用程式內重複使用。另外,在各原則集之間,重複使用應用程式特定連結會受到很大的限制。

當您建立原則集附件的應用程式特定連結時,連結開始於完全未配置的狀態。 您必須新增各個要用來置換預設連結的原則,如 WS-Security 或 HTTP 傳輸,以及完整配置每個新增原則的連結。 如果是 WS-Security 原則,部分高階配置屬性(如 TokenConsumer、TokenGenerator、SigningInfo 或 EncryptionInfo 等)若未配置在應用程式特定連結中,則可以從預設連結中取得這些屬性。

如果是服務提供者,您只能針對附加了原則集的服務提供者資源建立應用程式特定連結,方法是在服務提供者原則集和連結集合頁面中,選取指派連結>新建應用程式特定連結。同樣地,如果是服務用戶端,您只能針對附加了原則集的服務用戶端資源建立應用程式特定連結,方法是在服務用戶端原則集和連結集合頁面中,選取指派連結>新建應用程式特定連結

一般連結

您可以將一般連結配置成適用於某範圍的各個原則集,可在應用程式之間重複使用,且可用於信任服務附件。 雖然一般連結很適合重複使用,不過無法提供符合進階原則需求的配置,例如多重簽章。一般連結有兩個類型: 一般提供者原則集連結和一般用戶端原則集連結。

您可以在「一般提供者原則集」畫面中,按一下服務 > 原則集 > 一般提供者原則集連結 > 新建,或在「一般用戶端原則集和連結」畫面中,按一下服務 > 原則集 > 一般用戶端原則集連結 > 新建,來建立一般提供者原則集連結。如需定義及管理服務用戶端或提供者連結的詳細資料,請參閱相關鏈結。一般提供者原則集連結也可用於信任服務附件。

原則共用

指定服務提供者是否可共用其現行原則配置。

「原則共用」直欄可包含下列值:
  • 不適用。資源沒有附加原則集,因此沒有可共用的原則配置。
  • 已停用。無法共用資源的原則集。如果原則集附加到服務,這是預設值。
  • 已啟用。可以共用資源的原則集。

如果直欄中的值是鏈結,請按一下該鏈結來檢視或變更如何共用原則配置的相關設定。

以服務而言,如果原則集是繼承自母項應用程式,則也會繼承原則共用值,且您無法變更它。 此值不是鏈結,且後面接著以括弧括住的繼承一字。

如果是端點或作業,則該值不是鏈結,且後面接著以括弧括住的繼承一字。 該設定繼承自母項應用程式或服務,無法加以變更。

按鈕
附加原則集 請按一下這個按鈕來檢視可以附加到所選服務、端點或作業的原則集清單。從清單中選取一個要附加的原則集,它會附加到所選的服務、端點或作業。如果要關閉功能表清單,請按一下附加原則集
分離原則集 請按一下這個按鈕,將原則集從所選的服務、端點或作業中分離出來。原則集分離之後,如果沒有附加到上層服務資源的原則集,附加的原則集直欄會顯示連結直欄會顯示不適用

如果有原則集附加至上層服務資源,則附加的原則集直欄會顯示 policy_set_name(繼承),且會套用上層附件所用的連結。 顯示的連結名稱後面會附加(繼承)

指派連結 請按一下這個按鈕,從所選原則集附件的可用連結清單中選取。 列出的所有連結都會有下列選項:
  • 預設值
  • 新建應用程式特定連結
  • 提供者範例
預設值
指定所選服務、端點或作業的預設連結。 您可以針對特定伺服器或安全網域,指定要用於 Cell 層次或廣域安全網域層次的用戶端和提供者預設連結。 如果尚未將應用程式特定連結指派給附件,則會使用預設連結。當您將原則集附加到服務資源時,連結最初會設定為預設值。 如果未使用這個「指派連結」動作將連結明確指派給連接點,則會使用在最接近範圍所指定的預設值。
對於任何原則集附件,執行時期會檢查附件是否包含連結。如果包含,便使用這項連結。 如果不包含,執行時期會依下列順序檢查,並且使用第一個可用的預設連結:
  1. 伺服器的預設一般連結
  2. 伺服器所在網域的預設一般連結
  3. 廣域安全網域的預設一般連結
新建應用程式特定連結
請選取這個選項,來為原則集附件建立新的應用程式特定連結。所選資源會使用您建立的新連結。 如果選取多個資源,請確定選取的所有資源都附加了相同的原則集。
提供者範例
請選取這個選項來使用「提供者範例」連結。

如果要關閉功能表清單,請按一下指派連結




標示(線上)的鏈結表示需要存取網際網路。

相關工作
相關參考


檔名: uwbs_psbindings.html