使用“管理用户角色”页面授予用户特定权限,以通过管理控制台之类的 工具或 wsadmin 脚本编制来管理应用程序服务器。仅当启用了全局安全性时,权限需求才有效。使用“公共对象请求代理体系结构 (CORBA) 命名服务用户设置”页面来管理 CORBA 命名服务用户设置。
要查看“CORBA 命名服务组”管理控制台页面,请单击环境 > 命名 > CORBA 命名服务组。
注: 当使用第三方授权产品(例如 Tivoli® Access Manager 或 System Authorization Facility (SAF) for z/OS®)时,此面板中的信息可能未表示提供程序中的数据。并且,对此面板所作的更改可能不会自动在提供程序中有所反映。请按照提供程序的指示信息执行操作,以传播此处对提供程序所作的更改。创建新用户(充当“管理员”或“Admin 安全管理器”角色)之后,单击全部刷新以自动更新 Node Agent 和所有节点。在单击全部刷新时,您不需要以现有管理员标识手动重新启动 Node Agent,也可以使用这些角色其中之一识别该新用户。此按钮自动调用 AuthorizationManager refreshAll MBean 方法。要手动调用此方法,请阅读“异构环境和单服务器环境中的细颗粒度管理安全性”。
指定用户。
输入的用户在已配置的活动用户注册表中必须已存在。
| 信息 | 值 |
|---|---|
| 数据类型: | 字符串 |
指定 CORBA 命名服务用户。
输入的用户在已配置的活动用户注册表中必须已存在。
| 信息 | 值 |
|---|---|
| 数据类型: | 字符串 |
指定用户角色。
| 信息 | 值 |
|---|---|
| 数据类型: | 字符串 |
| 范围: | 管理员、操作员、配置员、部署者、监视员和 iscadmins |
指定命名服务用户角色。
为了提供执行某些应用程序服务器命名服务功能所需的权限等级,定义了许多命名角色。仅当启用了全局安全性时才执行授权策略。下列角色有效:CosNamingRead、CosNamingWrite、CosNamingCreate 和 CosNamingDelete。
| 信息 | 值 |
|---|---|
| 数据类型: | 字符串 |
| 范围: | CosNamingRead、CosNamingWrite、CosNamingCreate 和 CosNamingDelete |
指定用户是否处于活动状态。