Verwenden Sie die Seite "Rollen für Gruppen mit Verwaltungsaufgaben", um Gruppen bestimmte Berechtigungen zuzuweisen, die die Verwaltung der Anwendungsserver über Tools, wie z. B. die Administrationskonsole oder wsadmin-Scripting, ermöglichen. Die Voraussetzungen für die Berechtigungen sind nur gültig, wenn die Verwaltungssicherheit aktiviert ist. Verwenden Sie die Seite "Gruppen des CORBA Naming Service", um die Einstellungen für Gruppen des CORBA Naming Service zu verwalten.
Klicken Sie zum Anzeigen der Seite "Gruppen des CORBA Naming Service" in der Administrationskonsole auf Umgebung > Benennung > Gruppen des CORBA Naming Service.
Klicken Sie auf Alles aktualisieren, um den Node Agent und alle Knoten automatisch zu aktualisieren, wenn ein neuer Benutzer mit der Rolle "Administrator" oder "Admin Security Manager" erstellt wird. Wenn Sie auf Alles aktualisieren klicken, müssen Sie den Node Agent nicht unter einem vorhandenen Administrator erneut starten, damit der neue Benutzer mit einer dieser Rollen erkannt wird. Diese Schaltfläche ruft automatisch die Methode "refreshAll" der MBean "AuthorizationManager" auf. Wenn Sie diese Methode manuell aufrufen möchten, lesen Sie die Informationen zur differenzierten Verwaltungssicherheit in heterogenen Umgebungen und Einzelserverumgebungen.
Gruppen des CORBA-Namensservice.
In den früheren Releases von WebSphere Application Server gibt es zwei Standardgruppen: ALL AUTHENTICATED und EVERYONE. EVERYONE ist jetzt die einzige Standardgruppe und stellt nur CosNamingRead-Berechtigungen bereit.
| Information | Wert |
|---|---|
| Datentyp | String |
| Einstellmöglichkeiten | EVERYONE |
Gibt die Rolle für die Gruppen des Namensservice an.
Es sind eine Reihe von Naming-Rollen für die verschiedenen Berechtigungsgrade definiert, die erforderlich sind, um bestimmte Funktionen des Namensservice von WebSphere Application Server auszuführen. Die Berechtigungsrichtlinie wird nur bei Aktivierung der globalen Sicherheitseinrichtung umgesetzt.
| Information | Wert |
|---|---|
| Datentyp | String |
| Einstellmöglichkeiten | CosNamingRead, CosNamingWrite, CosNamingCreate und CosNamingDelete |
Gibt Gruppen an.
Die Gruppen ALL_AUTHENTICATED und EVERYONE können die folgenden Berechtigungen für Rollen haben: Administrator (Verwaltung), Configurator (Konfiguration), Operator (Bedienung) und Monitor (Überwachung).
| Information | Wert |
|---|---|
| Datentyp | String |
| Einstellmöglichkeiten | ALL_AUTHENTICATED, EVERYONE |
Gibt Benutzerrollen an.
| Information | Wert |
|---|---|
| Datentyp | String |
| Einstellmöglichkeiten | Administrator, Operator, Configurator, Monitor, Deployer und iscadmins |