Az oldal segítségével megadhatók a megosztott kulcsok és beállítható a kiszolgálók közötti információcseréhez használt hitelesítési mechanizmus. Megadható a hitelesítési információk érvényességi időtartama és beállítható az egyszeri bejelentkezési konfiguráció.
Nyilvános, magán- és megosztott kulcsok csoportjait határozza meg. A kulcscsoportok lehetővé teszik az alkalmazáskiszolgáló számára több Egyszerűsített külső hitelesítés (LTPA) kulcskészlet kezelését.
Meghatározza a beállított kulcstárolóban új LTPA kulcskészlet előállítását és a futási környezet frissítését az új kulcsokkal. Alapértelmezésben az LTPA kulcsok ütemezetten 90 naponként, a hét megadható napján frissülnek.
Minden új LTPA kulcskészlet tárolása a kulcskészlet csoporthoz tartozó kulcstárolóban valósul meg. Beállítható a kulcsok maximális száma (akár egy is). Ajánlott legalább két kulcs megléte; a régi kulcsok érvényesítésre használhatók az új kulcsok terjesztése során.
Biztonsági felkészítéskor ez a lépés nem szükséges. A kiszolgáló első indításakor egy alapértelmezett kulcskészlet létesül. Ha a kulcskészítési esemény során nem működik minden csomópont, akkor a csomópontokat újraindítás előtt a Telepítéskezelővel szinkronizálni kell.
Megadja az időszakot, amíg egy másik kiszolgálótól származó kiszolgáló hitelesítési adatok érvényesek. Az időtartam lejárta után a kiszolgáló hitelesítési adatokat újra kell érvényesíteni.
Adjon meg a mezőben egy értéket, amely nagyobb, mint a Hitelesítési gyorsítótár beállításai panelen található Ideiglenes tároló időkorlát mező számára meghatározott érték.
| Információk | Érték |
|---|---|
| Adattípus | Egész szám |
| Egység | Percek és másodpercek |
| Alapértelmezett | 120 perc |
| Tartomány: | Egy 5 és 153722867280911 közötti égész szám |
Adjon meg jelszót az SSO tulajdonságok fájlból LTPA kulcsok titkosításához és visszafejtéséhez. Importálás során a jelszónak meg kell egyeznie a kulcsok exportálásához másik LTPA kiszolgálónál használt jelszóval (például másik alkalmazáskiszolgáló cella, Lotus Domino Server stb.). Az exportálás során használt jelszót jegyezze meg, hogy importáláskor rendelkezésre álljon.
Előállításuk vagy importálásuk után a kulcsok titkosítják az LTPA jelsort. Jelszó módosításakor az OK vagy az Alkalmaz gomgra kattintás után minden esetben új LTPA kulcskészlet jön létre automatikusan. A beállítás-módosítások mentése után indul az új kulcskészlet használata.
| Információk | Érték |
|---|---|
| Adattípus | Karaktersorozat |
Meghatározza az LTPA kulcsok titkosításához és visszafejtéséhez használt megerősített jelszót.
Ezt a jelszót használja a kulcsok importálásakor más alkalmazáskiszolgáló adminisztrációs tartomány konfigurációkhoz és SSO beállításakor Lotus Domino kiszolgálóhoz.
| Információk | Érték |
|---|---|
| Adattípus | Karaktersorozat |
Meghatározza a kulcsok importálásakor és exportálásakor használt fájl nevét.
Adjon meg egy teljes képzésű kulcs fájlnevet, majd kattintson a Kulcsok importálása vagy Kulcsok exportálása gombra.
| Információk | Érték |
|---|---|
| Adattípus | Karaktersorozat |
Meghatározza a kiszolgáló számára az új LTPA kulcsok importálását.
Meghatározza a kiszolgáló számára az új LTPA kulcsok exportálását.
Több alkalmazáskiszolgáló tartomány (cella) között az WebSphere terméken egyszeri bejelentkezés (SSO) támogatásához meg kell osztani az LTPA kulcsokat és a jelszót a tartományok között. Az LTPA kulcsok más tartományokba exportálásához használja a Kulcsok exportálása lehetőséget.
LTPA kulcsok exportálása előtt gondoskodjék róla, hogy a rendszer engedélyezett biztonsággal fut és LTPA hitelesítést használ. A Teljes képzésű kulcs fájlnév mezőben adja meg a fájlnevet, majd kattintson a Kulcsok exportálása gombra. A titkosított kulcsok tárolása a megadott fájlban valósul meg.
Meghatározza az Egyszerű WebSphere hitelesítési mechanizmust (SWAM). A kiszolgálók között nem hitelesített hitelesítési adatok továbbítása valósul meg. Amikor a hívó folyamat távoli módszert hív meg, akkor az azonosság nem ellenőrzött. Az EJB módszerek biztonsági beállításaitól függően a hitelesítés sikertelen is lehet.
A SWAM elavult szolgáltatás, egy elkövetkező kiadásból már el lesz távolítva. Kiszolgálók közötti hitelesített kommunikációhoz LTPA használata ajánlott.