Az Egyszerű és védett GSS-API egyeztetés (SPNEGO) engedélyezhető a WebSphere Application Server webes hitelesítőjeként.
Az SPNEGO webes hitelesítés ügyfél-kiszolgáló egypontos bejelentkezést biztosít az SPNEGO tokenek egyeztetett használatával.
Az adminisztrációs konzol oldal megtekintéséhez kattintson a Biztonság > Globális biztonság elemre. A Hitelesítés szakaszban bontsa ki a Web és SIP biztonság ágat, majd kattintson az SPNEGO webes hitelesítés elemre.
Lehetővé teszi az alkalmazáskiszolgáló ál-hosztnevének feloldását a SPNEGO egypontos bejelentkezés aktuális hosztnevére. Tiltsa le a szolgáltatást, ha az alkalmazáskiszolgáló nem rendelkezik ál-hosztnévvel. Szintén le kell tiltania ezt a szolgáltatást, ha az alkalmazáskiszolgáló rendelkezik ál-hosztnévvel, azonban az ál-hosztnév nem oldható fel a tényleges hosztnévre.
A beállítás engedélyezése után dinamikusan felveheti vagy módosíthatja az álnevet a DNS-ben, az alkalmazáskiszolgáló konfigurációjának módosítása nélkül; nincs szükség ál-hosztnevek beállítására a SPNEGO konfiguráción keresztül. Az alkalmazáskiszolgáló DNS kikeresést végez, amikor HTTP kérés érkezik, és ha az ál-hosztnév feloldása egy olyan hosztnév, ami már be van állítva az SPNEGO egypontos bejelentkezéshez, akkor az alkalmazáskiszolgáló folytatja a feldolgozást.
Az alkalmazáskiszolgáló azt várja, hogy egy valódi hosztnév Kerberos szolgáltatásazonosító neve (SPN) megtalálható legyen a Kerberos kulcscímke fájlban.
Ha rendelkezik ál-hosztnévvel, és letiltotta ezt a beállítást, állítson be egy hosztnevet a SPNEGO konfiguráción keresztül, ha egy ál-hosztnév szolgáltatásazonosító neve (SPN) megtalálható a kulcscímke fájlban.
| Információk | Érték |
|---|---|
| Alapértelmezett: | Tiltott |
Lehetővé teszi az SPNEGO futási környezet dinamikus frissítését azáltal, hogy az SPNEGO változásai az alkalmazáskiszolgáló újraindítása nélkül életbe lépnek.
| Információk | Érték |
|---|---|
| Alapértelmezett: | Tiltott |
Az Egyszerű és védett GSS-API egyeztetési mechanizmust (SPNEGO) adja meg webes hitelesítőnek az alkalmazáskiszolgálóhoz.
| Információk | Érték |
|---|---|
| Alapértelmezett: | Tiltott |
Megadja, hogy először az SPNEGO kerül webes hitelesítőként felhasználásra a WebSphere Application Server kiszolgálóba történő bejelentkezéshez. Ha viszont a bejelentkezés meghiúsul, akkor az alkalmazáshitelesítési mechanizmus kerül felhasználásra a WebSphere Application Server kiszolgálóba történő bejelentkezéshez.
Hiba elkerülése: A visszatérés
engedélyezésére csak SPNEGO token fogadásakor kerül sor. Ha nincs elküldött
SPNEGO token, akkor nem történik visszatérés. gotchaEz a beállítás tiltott, ha a SPNEGO engedélyezése beállítás nincs kijelölve.
| Információk | Érték |
|---|---|
| Alapértelmezett: | Tiltott |
A Kerberos konfigurációs fájl neve teljes elérési útvonalával. A fájlt a Tallóz gomb segítségével is megkeresheti.
A Kerberos ügyfél konfigurációs fájl a krb5.conf or krb5.ini, konfigurációs információkat tartalmaz, beleértve a kulcselosztó központok helyét a kívánt tartományhoz. A fájl alapértelmezett neve minden platformon a krb5.conf, kivéve a Windows operációs rendszert, amelyen az alapértelmezett fájlnév a krb5.ini.
| Információk | Érték |
|---|---|
| Adattípus: | Karaktersorozat |
A Kerberos kulcscímke fájl neve teljes elérési útvonalával. A fájlt a Tallóz gomb segítségével is megkeresheti.
A Kerberos kulcscímke fájl legalább egy Kerberos szolgáltatásazonosító nevet és kulcsot tartalmaz. Az alapértelmezett kulcscímke fájl a krb5.keytab. Fontos, hogy a hosztok helyi lemezen tárolva védjék Kerberos kulcscímke fájljaikat, így azokat csak arra jogosult felhasználók olvashatják. További információkért lásd: Kerberos szolgáltatási azonosító név és kulcscímke fájl létrehozása.
Ha nem adja meg a Kerberos kulcscímke fájlt, akkor a Kerberos konfigurációs fájlban meghatározott alapértelmezett kulcscímke fájl kerül felhasználásra.
| Információk | Érték |
|---|---|
| Adattípus: | Karaktersorozat |
Leképezi az SPNEGO tokenben található Kerberos azonosított szereplőt egy SAF felhasználóra, ahol a Kerberos azonosított szereplő és a Kerberos tartomány a SAF termék RACMAP profiljaiban van megadva. Csak akkor választhatja ezt a lehetőséget, ha a SAF termék támogatja az azonosságleképezést.
Az alapértelmezett érték a bejelöletlen. Ha bejelöli, akkor a com.ibm.websphere.security.spnego.useRACMAPMappingToSAF biztonság egyéni tulajdonság true értékűre lesz állítva.