So konfigurieren Sie ein Ressourcenangebot für Bootstrapping

Für Bootstrapping ist nur ein Ressourcenangebot zulässig. Standardmäßig enthält dieses Angebot Informationen über den Discovery-Dienst. Wenn ein Ressourcenangebot bereits definiert wurde, können Sie die Attribute ändern, indem Sie auf den Namen des Ressourcenangebots klicken. Sie können auch das das Kontrollkästchen neben dem Namen aktivieren und das vorhandene Ressourcenangebot löschen. Um anschließend ein neues Ressourcenangebot zu konfigurieren, klicken Sie auf "Neu".

  1. Klicken Sie auf "Neu", um die neuen Mapper-Attribute anzuzeigen, bzw. auf den Namen eines konfigurierten Mappers, um ihn zu ändern.
  2. Geben Sie optional eine Beschreibung des Ressourcenangebots ein.
  3. Legen Sie die Werte der Dienstinstanz-Attribute entsprechend der folgenden Informationen fest:
    Diensttyp

    Der Wert für dieses Attribut ist ein URI, der den vom Ressourcenangebot implementierten Diensttyp festlegt. Beispiel: urn:liberty:disco:2003-08.


    Hinweis – Es wird empfohlen, den gleichen URI zu wählen, der für targetNamespace der abstrakten WSDL-Beschreibung des Dienstes festgelegt ist.


    Provider ID

    Der Wert für dieses Attribut ist ein URI des Anbieters der Dienstinstanz. Beispiel: http://daiquiri.sun.com:80/amserver/Liberty/disco .

    Dienstbeschreibung

    Dieses Attribut definiert einen laufenden Webdienst an einem gegebenen Protokollendpunkt. Die Informationen über Dienstinstanzen müssen in verschiedenen Kontexten bereitgestellt werden. Der in dieser Spezifikation definierte Discovery-Dienst ist beispielsweise ein Identity-Dienst, der eine Aufzählung der Ressourcenangebote bereitstellt (wobei jedes der Angebote eine Dienstinstanzbeschreibung enthält). Siehe So konfigurieren Sie eine Dienstbeschreibung.

  4. Legen Sie die Werte der Resssourcenangebot-Optionen entsprechend der folgenden Informationen fest:
    Optionen

    Aktivieren Sie dieses Kontrollkästchen, wenn der Dienst keine verfügbaren Optionen für das Ressourcenangebot enthält. Optionen bieten einem potentiellen anfordernden Benutzer Hinweise darüber, ob bestimmte Daten oder Vorgänge in einem bestimmten Ressourcenangebot verfügbar sind. Eine Option kann beispielsweise darauf hinweisen, dass Kontaktinformationen verfügbar sind.

    Optionsliste

    Dieses Attribut enthält eine Liste der Optionen für die Dienstinstanz. Die Option wird als URI festgelegt. Der Satz gültiger URIs ist in der Regel vom Diensttyp standardisiert.

  5. Aktivieren Sie Richtlinien basierend auf folgende Informationen:
    Beschreibungs-ID-Verweise für: GenerateBearerToken

    Alle Unterstützte Richtlinien können einen Beschreibungsverweis enthalten. Wenn für eine Richtlinie kein ID-Verweisattribut aktiviert ist, wird die Richtlinie auf alle im Ressourcenangebot enthaltenen Authentifizierungsmechanismen angewendet. Wenn das ID-Verweisattribut für eine Richtlinie aktiviert ist, MUSS es eine Liste mit ID-Verweisen enthalten, die auf den in der Richtlinie festgelegten Authentifizierungsmechanismus verweisen. Ist das Attribut vorhanden, DARF die Richtlinie nur auf diejenigen Beschreibungen angewendet werden, auf die in der ID-Verweisliste verwiesen wird. Dies ist eventuell von Vorteil, wenn eine Richtlinie bestimmte Sicherheitsmechanismen nicht unterstützt.

    Beschreibungs-ID-Verweise für: Authenticate Requestor

    Alle Unterstützte Richtlinien können einen Beschreibungsverweis enthalten. Wenn für eine Richtlinie kein ID-Verweisattribut aktiviert ist, wird die Richtlinie auf alle im Ressourcenangebot enthaltenen Authentifizierungsmechanismen angewendet. Wenn das ID-Verweisattribut für eine Richtlinie aktiviert ist, MUSS es eine Liste mit ID-Verweisen enthalten, die auf den in der Richtlinie festgelegten Authentifizierungsmechanismus verweisen. Ist das Attribut vorhanden, DARF die Richtlinie nur auf diejenigen Beschreibungen angewendet werden, auf die in der ID-Verweisliste verwiesen wird. Dies ist eventuell von Vorteil, wenn eine Richtlinie bestimmte Sicherheitsmechanismen nicht unterstützt.

    Beschreibungs-ID-Verweise für: Encrypt ResourceID

    Alle Unterstützte Richtlinien können einen Beschreibungsverweis enthalten. Wenn für eine Richtlinie kein ID-Verweisattribut aktiviert ist, wird die Richtlinie auf alle im Ressourcenangebot enthaltenen Authentifizierungsmechanismen angewendet. Wenn das ID-Verweisattribut für eine Richtlinie aktiviert ist, MUSS es eine Liste mit ID-Verweisen enthalten, die auf den in der Richtlinie festgelegten Authentifizierungsmechanismus verweisen. Ist das Attribut vorhanden, DARF die Richtlinie nur auf diejenigen Beschreibungen angewendet werden, auf die in der ID-Verweisliste verwiesen wird. Dies ist eventuell von Vorteil, wenn eine Richtlinie bestimmte Sicherheitsmechanismen nicht unterstützt.

    Beschreibungs-ID-Verweise für: AuthenticateSessionContext

    Alle Unterstützte Richtlinien können einen Beschreibungsverweis enthalten. Wenn für eine Richtlinie kein ID-Verweisattribut aktiviert ist, wird die Richtlinie auf alle im Ressourcenangebot enthaltenen Authentifizierungsmechanismen angewendet. Wenn das ID-Verweisattribut für eine Richtlinie aktiviert ist, MUSS es eine Liste mit ID-Verweisen enthalten, die auf den in der Richtlinie festgelegten Authentifizierungsmechanismus verweisen. Ist das Attribut vorhanden, DARF die Richtlinie nur auf diejenigen Beschreibungen angewendet werden, auf die in der ID-Verweisliste verwiesen wird. Dies ist eventuell von Vorteil, wenn eine Richtlinie bestimmte Sicherheitsmechanismen nicht unterstützt.

    Beschreibungs-ID-Verweise für: Authorize Requester

    Alle Unterstützte Richtlinien können einen Beschreibungsverweis enthalten. Wenn für eine Richtlinie kein ID-Verweisattribut aktiviert ist, wird die Richtlinie auf alle im Ressourcenangebot enthaltenen Authentifizierungsmechanismen angewendet. Wenn das ID-Verweisattribut für eine Richtlinie aktiviert ist, MUSS es eine Liste mit ID-Verweisen enthalten, die auf den in der Richtlinie festgelegten Authentifizierungsmechanismus verweisen. Ist das Attribut vorhanden, DARF die Richtlinie nur auf diejenigen Beschreibungen angewendet werden, auf die in der ID-Verweisliste verwiesen wird. Dies ist eventuell von Vorteil, wenn eine Richtlinie bestimmte Sicherheitsmechanismen nicht unterstützt.

  6. Klicken Sie auf "Speichern", um die Konfiguration abzuschließen.
  7. Klicken Sie auf der Discovery-Dienst-Seite auf "Speichern", um die Konfiguration des Dienstes abzuschließen.