Configurações do Assistente do Registro LDAP Independente

Utilize essa página do assistente de segurança para fornecer as configurações básicas para conectar ao servidor de aplicativos a um registro LDAP (Lightweight Directory Access Protocol) existente.

Para visualizar essa página do assistente de segurança, clique em Segurança > Segurança Global > Assistente de Configuração de Segurança. É possível modificar a configuração do registro LDAP executando as seguintes etapas:
  1. Clique em Segurança > Segurança global.
  2. No repositório Conta do usuário, clique na lista drop-down Definições de regiões disponíveis, selecione Registro LDAP independente e clique em Configurar.

Nome do Usuário Administrativo Primário

Especifica o nome de um usuário com privilégios administrativos que é definido em seu registro do usuário.

O nome do usuário é utilizado para efetuar logon no console administrativo quando a segurança administrativa é ativada. Versões 6.1 e posteriores requerem um usuário administrativo que seja distinto da identidade do usuário do servidor de forma que ações administrativas possam ser auditoradas.
Atenção: No WebSphere Application Server, Versão 6.x, uma única identidade do usuário é requerida para acesso administrativo e comunicação de processo interna. Quando você migra para a Versão 8.x, esta identidade é usada como a identidade do usuário do servidor. Você precisa especificar outro usuário para a identidade do usuário administrativo.
[z/OS] Nota: Quando você configura LDAP como um registro de usuário e SAF está ativado, se a propriedade com.ibm.security.SAF.authorization, estiver configurada para true, então o campo Nome de usuário administrativo primário não é exibido no console administrativo.

Tipo de Servidor LDAP

Especifica o tipo de servidor LDAP ao qual conectar.

[AIX Solaris HP-UX Linux Windows][IBM i] O IBM® SecureWay Directory Server não é suportado.

[z/OS] O IBM SecureWay Directory Server é suportado pelo servidor de aplicativos para z/OS, assim como muitos outros servidores LDAP.

Host

Especifica o ID do host (endereço IP ou nome de DNS (Domain Name Service)) do servidor LDAP.

Porta

Especifica a porta do host do servidor LDAP.

Se vários servidores de aplicativos estiverem instalados e configurados para execução no mesmo domínio de conexão única ou se o servidor de aplicativos interoperar com uma versão anterior, é importante que o número da porta corresponda a todas as configurações. Por exemplo, se a porta LDAP é especificada explicitamente como 389 em uma configuração da Versão 6.1 e acima e um WebSphere Application Server na Versão 8.x irá interoperar com o servidor da Versão 6.1 e acima, verifique se a porta 389 está especificada explicitamente para o servidor da Versão 8.x.
Informações Valor
Padrão: 389
Tipo: Número Inteiro

DN (Nome Distinto) Base

Especifica o DN (Nome Distinto) base do serviço de diretório, que indica o ponto inicial das procuras LDAP do serviço de diretório. Na maioria dos casos, o DN e a senha da ligação são necessários. Entretanto, quando a ligação anônima puder satisfazer a todas as funções requeridas, o DN e a senha da ligação não serão necessários.

Por exemplo, para um usuário com um DN igual a cn=John Doe, ou=Rochester, o=IBM, c=US, especifique o DN Base como qualquer uma das seguintes opções: ou=Rochester, o=IBM, c=US ou o=IBM, c=US ou c=US. Por questões de autorização, esse campo faz distinção entre maiúsculas e minúsculas. Essa especificação determina que se um token for recebido, por exemplo, de uma outra célula ou do Lotus Domino, o DN base no servidor deverá corresponder exatamente ao DN base da outra célula ou do servidor Lotus Domino.

DN (Nome Distinto) de Ligação

Especifica o DN do servidor de aplicativos a ser utilizado ao ligar ao serviço de diretório.

Se nenhum nome for especificado, o servidor de aplicativo fará a ligação anonimamente. Consulte a descrição do campo DN Base (Nome Distinto) para obter exemplos de nomes distintos.

Senha de Ligação

Especifica a senha para o servidor de aplicativos a ser utilizada ao ligar ao serviço de diretório.



Nome do arquivo: usec_singleldapreposwiz.html