Az oldal segítségével határozhatók meg egy web ügyfélhez tartozó web hitelesítési beállítások.
![[IBM i]](../iseries.gif)
A panelen kiválasztott globális webes hitelesítés
beállítások felülbírálhatók kiszolgáló szintű rendszertulajdonságok megadásával. Ezen
rendszertulajdonságok egyikének megadásához tegye a következőket:
A panelen kiválasztott globális webes hitelesítés beállítások
felülbírálhatók a vezérlő és az alárendelt számára az alábbi rendszertulajdonságok
legalább egyikének megadásával. A rendszertulajdonságok egyikének a vezérlő számára
történő megadásához tegye a következőket:
A rendszertulajdonságok egyikének az alárendelt számára történő
megadásához tegye a következőket:| Tulajdonság neve | Érték | Magyarázat |
|---|---|---|
| com.ibm.wsspi.security.web.webAuthReq | lazy | Ez az érték a Hitelesítés csak védett URI
esetén beállításnak felel meg. Megjegyzés: A webAuthReq beállítható
eltérőre az adminisztrációs konzolon vagy parancsfájlon keresztül a
globális vagy a biztonsági tartomány használata esetére, de a globális
szint mindig elsőbbséget élvez.
|
| com.ibm.wsspi.security.web.webAuthReq | persisting | Ez az érték a Rendelkezésre álló hitelesítési adatok használata védelem nélküli URI elérése esetén beállításnak felel meg. |
| com.ibm.wsspi.security.web.webAuthReq | always | Ez az érték a Hitelesítés bármely URI elérése esetén beállításnak felel meg. |
| com.ibm.wsspi.security.web.failOverToBasicAuth | true | Ez az érték egyenértékű az Alapértelmezés az alapvető hitelesítésre, ha HTTPS ügyféltanúsítvány hitelesítése meghiúsul beállítás értékével. |
Az alkalmazáskiszolgáló a webügyféltől hitelesítési adatok megadását kéri, amikor a webügyfél egy olyan egységes erőforrás-azonosítót (URI) ér el, amelyet egy Java Platform, Enterprise Edition (Java EE) szerep véd. A hitelesített azonosság csak akkor áll rendelkezésre, amikor a webes ügyfél egy védett URI azonosítót ér el.
Ez a beállítás a WebSphere Application Server előző kiadásaiban is elérhető alapértelmezett Java EE webes hitelesítési viselkedés.
A hiányzó képek és a hibaüzenet ennek a beállításnak a mellékhatása. A képek azért nem jelennek meg, mert a képek URI azonosítóit most hitelesíteni kell, amihez viszont be kell jelentkezni. Ezért ezt a hibaüzenetet figyelmen kívül hagyhatja.
| Információk | Érték |
|---|---|
| Alapértelmezett: | Engedélyezett |
A webügyfél hozzáférhet azokhoz az érvényesített, hitelesített adatokhoz, amelyeket korábban nem tudott elérni. Ez a beállítás lehetővé teszi a webügyfél számára a getRemoteUser, isUserInRole és getUserPrincipal metódusok meghívását egy hitelesített azonosság nem védett URI lekérése érdekében.
Ha ezt a beállítást a Hitelesítés csak védett URI esetén lehetőséggel együtt választja ki, akkor a web ügyfél védett vagy védelem nélküli URI esetén is használhat hitelesített adatokat.
Amikor a beállítás ki van választva, és űrlap alapú hitelesítést használ, akkor a rendszer egy WASPostParam cookie-t állít elő a HTTP POST kérés hitelesítési eljárása során akkor is, ha a cél URL nem védett. A WASPOSTParam cookie egy ideiglenes cookie, amely a HTTP POST paraméterek tárolására szolgál. Ennek eredményeként a webügyfél részére egy felesleges cookie-t küld a rendszer egy HTTP válasszal. Ez nem várt viselkedést eredményezhet, ha a cookie mérete nagyobb, mint a böngésző korlátja. A viselkedés elkerülése érdekében beállíthatja a com.ibm.websphere.security.util.postParamMaxCookieSize egyéni tulajdonságot, amely hatására a biztonsági kód leállítja a cookie előállítását, ha az elérte a maximális méretet.
| Információk | Érték |
|---|---|
| Alapértelmezett: | Engedélyezett |
A webügyfélnek meg kell adnia a hitelesítési adatokat attól függetlenül, hogy az URI védett-e vagy sem.
| Információk | Érték |
|---|---|
| Alapértelmezett: | Tiltott |
Amikor a szükséges HTTPS ügyfél tanúsítvány hitelesítése meghiúsul, akkor az alkalmazáskiszolgáló az alapvető hitelesítési módszert használja arra, hogy a webügyféltől bekérjen egy felhasználói azonosítót és jelszót.
| Információk | Érték |
|---|---|
| Alapértelmezett: | Tiltott |