SPNEGO webes hitelesítés engedélyezése

Az Egyszerű és védett GSS-API egyeztetés (SPNEGO) engedélyezhető a WebSphere Application Server webes hitelesítőjeként.

Az SPNEGO webes hitelesítés ügyfél-kiszolgáló egypontos bejelentkezést biztosít az SPNEGO tokenek egyeztetett használatával.

Az adminisztrációs konzol oldal megtekintéséhez kattintson a Biztonság > Globális biztonság elemre. A Hitelesítés szakaszban bontsa ki a Web és SIP biztonság ágat, majd kattintson az SPNEGO webes hitelesítés elemre.

Használata az alkalmazáskiszolgáló ál-hosztnevét

Lehetővé teszi az alkalmazáskiszolgáló ál-hosztnevének feloldását a SPNEGO egypontos bejelentkezés aktuális hosztnevére. Tiltsa le a szolgáltatást, ha az alkalmazáskiszolgáló nem rendelkezik ál-hosztnévvel. Szintén le kell tiltania ezt a szolgáltatást, ha az alkalmazáskiszolgáló rendelkezik ál-hosztnévvel, azonban az ál-hosztnév nem oldható fel a tényleges hosztnévre.

A beállítás engedélyezése után dinamikusan felveheti vagy módosíthatja az álnevet a DNS-ben, az alkalmazáskiszolgáló konfigurációjának módosítása nélkül; nincs szükség ál-hosztnevek beállítására a SPNEGO konfiguráción keresztül. Az alkalmazáskiszolgáló DNS kikeresést végez, amikor HTTP kérés érkezik, és ha az ál-hosztnév feloldása egy olyan hosztnév, ami már be van állítva az SPNEGO egypontos bejelentkezéshez, akkor az alkalmazáskiszolgáló folytatja a feldolgozást.

Az alkalmazáskiszolgáló azt várja, hogy egy valódi hosztnév Kerberos szolgáltatásazonosító neve (SPN) megtalálható legyen a Kerberos kulcscímke fájlban.

Ha rendelkezik ál-hosztnévvel, és letiltotta ezt a beállítást, állítson be egy hosztnevet a SPNEGO konfiguráción keresztül, ha egy ál-hosztnév szolgáltatásazonosító neve (SPN) megtalálható a kulcscímke fájlban.

Információk Érték
Alapértelmezett: Tiltott

SPNEGO dinamikus frissítése

Lehetővé teszi az SPNEGO futási környezet dinamikus frissítését azáltal, hogy az SPNEGO változásai az alkalmazáskiszolgáló újraindítása nélkül életbe lépnek.

Megjegyzés: Ez a beállítás tiltott, ha a SPNEGO engedélyezése beállítás nincs kijelölve.
Információk Érték
Alapértelmezett: Tiltott

SPNEGO engedélyezése

Az Egyszerű és védett GSS-API egyeztetési mechanizmust (SPNEGO) adja meg webes hitelesítőnek az alkalmazáskiszolgálóhoz.

Információk Érték
Alapértelmezett: Tiltott

Visszatérés engedélyezése az alkalmazáshitelesítési mechanizmusra

Megadja, hogy először az SPNEGO kerül webes hitelesítőként felhasználásra a WebSphere Application Server kiszolgálóba történő bejelentkezéshez. Ha viszont a bejelentkezés meghiúsul, akkor az alkalmazáshitelesítési mechanizmus kerül felhasználásra a WebSphere Application Server kiszolgálóba történő bejelentkezéshez.

Hiba elkerülése Hiba elkerülése: A visszatérés engedélyezésére csak SPNEGO token fogadásakor kerül sor. Ha nincs elküldött SPNEGO token, akkor nem történik visszatérés. gotcha

Ez a beállítás tiltott, ha a SPNEGO engedélyezése beállítás nincs kijelölve.

Információk Érték
Alapértelmezett: Tiltott

Kerberos konfigurációs fájl teljes elérési úttal

A Kerberos konfigurációs fájl neve teljes elérési útvonalával. A fájlt a Tallóz gomb segítségével is megkeresheti.

A Kerberos ügyfél konfigurációs fájl a krb5.conf or krb5.ini, konfigurációs információkat tartalmaz, beleértve a kulcselosztó központok helyét a kívánt tartományhoz. A fájl alapértelmezett neve minden platformon a krb5.conf, kivéve a Windows operációs rendszert, amelyen az alapértelmezett fájlnév a krb5.ini.

Információk Érték
Adattípus: Karaktersorozat

Kerberos kulcscímke fájlnév teljes elérési úttal

A Kerberos kulcscímke fájl neve teljes elérési útvonalával. A fájlt a Tallóz gomb segítségével is megkeresheti.

A Kerberos kulcscímke fájl legalább egy Kerberos szolgáltatásazonosító nevet és kulcsot tartalmaz. Az alapértelmezett kulcscímke fájl a krb5.keytab. Fontos, hogy a hosztok helyi lemezen tárolva védjék Kerberos kulcscímke fájljaikat, így azokat csak arra jogosult felhasználók olvashatják. További információkért lásd: Kerberos szolgáltatási azonosító név és kulcscímke fájl létrehozása.

Ha nem adja meg a Kerberos kulcscímke fájlt, akkor a Kerberos konfigurációs fájlban meghatározott alapértelmezett kulcscímke fájl kerül felhasználásra.

Információk Érték
Adattípus: Karaktersorozat

Kerberos azonosított szereplők leképezése SAF azonosságokra a SAF RACMAP profilok használatával

Leképezi az SPNEGO tokenben található Kerberos azonosított szereplőt egy SAF felhasználóra, ahol a Kerberos azonosított szereplő és a Kerberos tartomány a SAF termék RACMAP profiljaiban van megadva. Csak akkor választhatja ezt a lehetőséget, ha a SAF termék támogatja az azonosságleképezést.

Megjegyzés: Ez a kijelölés csak akkor látható, ha a z/OS biztonsági termék támogatja az SAF azonosság leképzést, az aktív felhasználó-nyilvántartás a Helyi operációs rendszer, és nincsenek WebSphere Application Server 8.5 változat előtti csomópontok a cellában.

Az alapértelmezett érték a bejelöletlen. Ha bejelöli, akkor a com.ibm.websphere.security.spnego.useRACMAPMappingToSAF biztonság egyéni tulajdonság true értékűre lesz állítva.



Fájlnév: usec_kerb_SPNEGO_config.html