Külső hitelesítési szolgáltatók beállításai

Az oldal segítségével engedélyezhető a Java Authorization Contract for Containers (JACC) szolgáltató hitelesítési döntésekhez.

Az adminisztrációs konzol ezen oldalának megjelenítéséhez tegye a következőket:
  1. Kattintson a Biztonság > Globális biztonság elemre.
  2. Válassza ki a Külső hitelesítési szolgáltatók elemet.

Az alkalmazáskiszolgáló alapértelmezett hitelesítési alrendszert biztosít, mely az összes hitelesítési döntést végrehajtja. Az alkalmazáskiszolgáló külső hitelesítési szolgáltatót is biztosít JACC specifikáció használatával a Java Platform, Enterprise Edition (Java EE) alkalmazások alapértelmezett hitelesítési alrendszerének cseréjéhez.

A JACC a Java EE specifikáció része, mely külső biztonsági szolgáltatókat, például Tivoli Access Manager hozzáféréskezelőt engedélyez az alkalmazáskiszolgáló bedolgozójaként hitelesítési döntéseket hozni.

Fontos: Ne engedélyezze a Külső hitelesítés JACC szolgáltató használatával lehetőséget, kivéve, ha rendelkezik külső JACC szolgáltatóval vagy JACC szolgáltatót kíván használni Tivoli Access Manager hozzáféréskezelőhöz, mely kezel JACC alapú Java EE hitelesítést és be van állítva az alkalmazáskiszolgálóval megvalósuló használathoz.

Beépített hitelesítés

Mindig ezt a beállítást használja, kivéve, ha külső biztonsági szolgáltatót, például Tivoli Access Manager hozzáféréskezelőt kíván igénybe venni a JACC specifikáción alapuló Java EE alkalmazásokra vonatkozó hitelesítési döntés elvégzéséhez.

Külső JACC szolgáltató

A hivatkozás segítségével állítható be az alkalmazáskiszolgáló külső JACC szolgáltató használatára. Például külső JACC szolgáltató beállításához a JACC specifikáció az irányelv osztálynevet és az irányelv konfigurációgyár osztálynevet igényli.

A linkben található alapértelmezett beállításokat a Tivoli Access Manager használja hitelesítési döntésekhez. Ha más szolgáltatót szándékozik használni, akkor szükség szerint módosítsa a beállításokat.

[z/OS]

Rendszer hitelesítési lehetőség (SAF) hitelesítés

A beállítással meghatározza azt, hogy SAF EJBROLE profilok használtak felhasználó-szerepkör hitelesítéshez mind Java 2 Platform, Enterprise Edition (Java EE) alkalmazásokra, mind az alkalmazáskiszolgáló környezethez tartozó szerepkör alapú kérésekre (elnevezés és adminisztráció). A beállítás a csak z/OS csomópontokat tartalmazó környezetben érhető el.

Fontos: A lehetőség választásakor a WebSphere Application Server a z/OS biztonsági termékben tárolt hitelesítési irányelvet használja hitelesítéshez.
LDAP nyilvántartás vagy egyéni nyilvántartás beállítása és SAF hitelesítés megadása esetén minden futtatandó védett módszerre minden bejelentkezéshez z/OS azonosítót kell kiosztani:
  • Egyszerűsített külső hitelesítés (LTPA) hitelesítési mechanizmus esetén a következő összes konfigurációs bejegyzést frissíteni ajánlott, hogy tartalmazzanak kiosztást egy érvényes z/OS azonosítóhoz (úgymint WEB_INBOUND, RMI_INBOUND és DEFAULT).
  • Egyszerű WebSphere hitelesítési mechanizmus (SWAM) esetén a SWAM konfigurációs bejegyzést frissíteni kell, hogy tartalmazzon kiosztást egy érvényes z/OS azonosítóhoz.
    Megjegyzés: A SWAM elavult szolgáltatás, egy elkövetkező kiadásból már el lesz távolítva.


Fájlnév: usec_jaccprovider.html