Mustercode 'Security Policy Enforcement Point (PEP)' erweitern

Dieser Mustercode verwendet die Brokernachrichtenflüsse, die den Betrieb des Security Trust Service (STS) emulieren. Die tatsächliche Sicherheitsimplementierung benötigt einen externen zentralen Sicherheitsprovider, der die Authentifizierung, Berechtigung und Zuordnung bereitstellt. Sie können den Mustercode so erweitern, dass Sie mit Ihren eigenen Sicherheitsprovidern (z. B. TFIM V6.2) ein aktives Sicherheitsverfahren einrichten können.

Sie können den Mustercode für die Verwendung von TFIM V6.2 erweitern, indem Sie die folgenden Aufgaben durchführen. Detaillierte Informationen zur Konfiguration von TFIM V6.2 mit dem Broker finden Sie in den folgenden Abschnitten der WebSphere Message Broker-Dokumentation:

Gehen Sie für Sicherheitsoperationen am HTTPInput-Knoten HTTP_ID folgendermaßen vor:

  1. Erstellen Sie ein Sicherheitsprofil mit den folgenden Eigenschaften:
  2. Erstellen Sie in TFIM V6.2 eine Trust-Kette mit den folgenden Eigenschaften:

Gehen Sie für Sicherheitsoperationen am SecurityPEP-Knoten PEP_UP_A1A2 folgendermaßen vor:

  1. Erstellen Sie ein Sicherheitsprofil mit den folgenden Eigenschaften:
  2. Erstellen Sie in TFIM V6.2 eine Trust-Kette mit den folgenden Eigenschaften:

Gehen Sie für Sicherheitsoperationen am SecurityPEP-Knoten PEP_MAPUP->SAML2.0 folgendermaßen vor:

  1. Erstellen Sie ein Sicherheitsprofil mit den folgenden Eigenschaften:
  2. Erstellen Sie in TFIM V6.2 eine Trust-Kette mit den folgenden Eigenschaften:

Gehen Sie für Sicherheitsoperationen im SecurityPEP-Knoten des Webservice-Nachrichtenflusses folgendermaßen vor:

  1. Erstellen Sie ein Sicherheitsprofil mit den folgenden Eigenschaften:
  2. Erstellen Sie in TFIM V6.2 eine Trust-Kette mit den folgenden Eigenschaften:

Entsprechende Anweisungen und weitere Informationen finden Sie in der Dokumentation zu WebSphere Message Broker unter Sicherheit der Nachrichtenflüsse einrichten und Überblick zur Sicherheit in Nachrichtenflüssen.

Zurück zum Beginn des Mustercodes