Önálló egyéni nyilvántartás beállítások

Ezt az oldalt önálló egyéni nyilvántartás beállítására használhatja.

Az adminisztrációs konzol ezen oldalának megjelenítéséhez tegye a következőket:
  1. Kattintson a Biztonság > Globális biztonság elemre.
  2. A Felhasználói fiók lerakata alatt kattintson az Elérhető tartománymeghatározások legördülő listára, válassza ki az Önálló egyéni nyilvántartás elemet, majd kattintson a Beállítás elemre.
A panelen a tulajdonságok beállítása után kattintson az Alkalmaz gombra. A További tulajdonságok szakaszban az egyéni felhasználói nyilvántartás által igényelt további tulajdonságok felvételéhez kattintson az Egyéni tulajdonságok gombra.
Megjegyzés: Az egyéni tulajdonságok felhasználók vagy csoportok listájának megadását is tartalmazhatja.

Biztonság alkalmazása esetén, bármely egyéni felhasználói nyilvántartás beállítás módosításának érvényesítéséhez, a Globális biztonság panelen kattintson az Alkalmaz gombra.

A 7.0-ás változatú WebSphere Application Server különbséget tesz a környezetet kezelő adminisztrátori felhasználói azonosságok és a kiszolgálói kommunikáció hitelesítéséhez alkalmazott kiszolgálói azonosságok között. A kiszolgálói azonosságok rendszerint automatikusan generáltak, nincsenek lerakatban tárolva.

[AIX Solaris HP-UX Linux Windows] Ha azonban egy korábbi csomópont változatot ad a legújabb cella változathoz, és a korábbi csomópont változat kiszolgálóazonosságot és jelszót használt, akkor biztosítani kell, hogy a korábbi változat kiszolgálóazonossága és jelszava meg legyen határozva az adott cella tárban. Adja meg a panelen a kiszolgáló felhasználói azonosságot és jelszót.

[z/OS] Hiba elkerülése Hiba elkerülése: Lehet, hogy a rendszerjogosultsági szolgáltatáshoz (SAF) kapcsolódó bármely beállítás nem látható ezen a panelen. Beállítások módosítása:
  1. Lépjen a SAF panelre; ehhez kattintson a Biztonság > Globális biztonság > Külső hitelesítési szolgáltatók elemre.
  2. A Hitelesítési szolgáltató alatt válassza a Rendszerjogosultsági szolgáltatás (SAF) bejegyzést a legördülő listából.
  3. Kattintson a Beállítás gombra.
gotcha
[z/OS]

Egyéni tulajdonságok

Az Egyéni tulajdonságok hivatkozásra kattintva egyéni tulajdonságok értékeit adhatja hozzá.

force.credential.creation.for.validation
A tulajdonság beállítása hozzáférés-felügyelet környezeti elem (ACEE) létrehozását kényszeríti ki vagy kikeresi a felhasználó ACEE elemét a gyorsítótárból az azonosítóellenőrzés során, megakadályozva ezzel olyan felhasználók adatainak lekérdezését, akik visszavonásra kerültek.
Hiba elkerülése Hiba elkerülése: A hitelesítő adatok létrehozásának állandó kényszerítése a teljesítmény csökkenését fogja okozni.gotcha

Elsődleges adminisztrációs felhasználói név

Az egyéni felhasználói nyilvántartásban meghatározott adminisztrációs privilégiumokkal rendelkező felhasználó nevét határozza meg.

Adminisztrációs biztonság engedélyezése esetén a felhasználói név használt bejelentkezéshez az adminisztrációs konzolba. A 6.1 változat egy olyan adminisztrátori felhasználót igényel, aki nem a kiszolgáló felhasználója azért hogy az adminisztrációs műveletek felülvizsgálhatók legyenek.
Figyelem: A WebSphere Application Server kiszolgáló 6.0.x változatában egyetlen felhasználói azonosságra van szükség az adminisztrátori hozzáféréshez és a belső folyamatkommunikációhoz. A 6.1 vagy újabb változatra végzett áttéréskor ez az azonosság kerül felhasználásra a kiszolgáló felhasználói azonosságaként. A adminisztrátori felhasználó azonossághoz egy másik felhasználót kell megadnia.

Automatikusan előállított kiszolgálóazonosság

Az alkalmazáskiszolgáló számára lehetővé teszi a kiszolgálóazonosság előállítását, amely olyan környezetekhez ajánlott, amelyek a 6.1 vagy újabb változatú csomópontokat tartalmazzák. Az automatikusan előállított kiszolgálóazonosságok nem kerülnek tárolásra a felhasználói lerakatban.

Információk Érték
Alapértelmezett: Engedélyezett
[AIX Solaris HP-UX Linux Windows][IBM i]

Lerakatban tárolt kiszolgálóazonosság

Belső folyamatkommunikációra használt felhasználói azonosságot határoz meg a lerakatban. Az 6.1. vagy újabb változatú csomópontokat tartalmazó cellák olyan kiszolgálói felhasználóazonosságot igényelnek, amely az aktív felhasználói lerakatban van megadva.

Információk Érték
Alapértelmezett: Engedélyezett
[z/OS]

Felhasználói azonosság a z/OS által indított feladathoz

A z/OS rendszer által indított feladathoz társított felhasználói azonosságot határozza meg. Minden vezérlő és kiszolgáló saját azonossággal rendelkezhet.

[AIX Solaris HP-UX Linux Windows]

Kiszolgáló felhasználói azonosító vagy adminisztrátori felhasználó egy 6.0.x változatú csomóponton

A biztonsági céllal futtatott alkalmazáskiszolgáló felhasználói azonosítót határozza meg.

[AIX Solaris HP-UX Linux Windows]

Jelszó

Meghatározza a kiszolgáló azonosítónak megfelelő jelszót.

Egyéni nyilvántartás osztálynév

A com.ibm.websphere.security.UserRegistry felületet megvalósító, ponttal elválasztott osztálynevet határoz meg.

Az egyéni nyilvántartás osztálynév helye az osztály elérési út legyen. A javasolt hely az alábbi könyvtár.

  • [z/OS][AIX Solaris HP-UX Linux Windows] %telepítési_gyökér%/lib/ext
  • [IBM i] profil_gyökér/classes
Információk Érték
Adattípus: Karaktersorozat
Alapértelmezett: com.ibm.websphere.security.FileRegistrySample

Kis- és nagybetűk figyelmen kívül hagyása hitelesítéskor

Azt jelzi, hogy a rendszer alapértelmezett jogosultság használatakor kis- és nagybetűk által jelentett eltéréseket figyelmen kívül hagyó jogosultság ellenőrzést végez.

Információk Érték
Alapértelmezett: Tiltott
Tartomány: Engedélyezett vagy Tiltott


Fájlnév: usec_customreg.html