Web hitelesítés beállítások

Az oldal segítségével határozhatók meg egy web ügyfélhez tartozó web hitelesítési beállítások.

Az adminisztrációs konzol ezen oldalának megjelenítéséhez tegye a következőket:
  1. Kattintson a Biztonság > Globális biztonság elemre.
  2. A hitelesítés alatt bontsa ki a Web és SIP biztonság elemet, majd kattintson az Általános beállítások elemre.
[IBM i][AIX Solaris HP-UX Linux Windows] A panelen kiválasztott globális webes hitelesítés beállítások felülbírálhatók kiszolgáló szintű rendszertulajdonságok megadásával. Ezen rendszertulajdonságok egyikének megadásához tegye a következőket:
  1. Kattintson a Kiszolgálók > Kiszolgálótípusok > WebSphere alkalmazáskiszolgálók > kiszolgáló_neve elemre.
  2. A Kiszolgálóinfrastruktúra részben kattintson a Java és folyamatkezelés > Folyamatmeghatározás elemre.
  3. A További tulajdonságok alatt kattintson a Java virtuális gép > Egyéni tulajdonságok > Új elemre.
[z/OS] A panelen kiválasztott globális webes hitelesítés beállítások felülbírálhatók a vezérlő és az alárendelt számára az alábbi rendszertulajdonságok legalább egyikének megadásával. A rendszertulajdonságok egyikének a vezérlő számára történő megadásához tegye a következőket:
  1. Kattintson a Kiszolgálók > Kiszolgálótípusok > WebSphere alkalmazáskiszolgálók > kiszolgáló_neve elemre.
  2. A Kiszolgálóinfrastruktúra részben kattintson a Java és folyamatkezelés > Folyamatmeghatározás elemre.
  3. A További tulajdonságok alatt kattintson a Java virtuális gép > Egyéni tulajdonságok > Új elemre.
[z/OS] A rendszertulajdonságok egyikének az alárendelt számára történő megadásához tegye a következőket:
  1. Kattintson a Kiszolgálók > Kiszolgálótípusok > WebSphere alkalmazáskiszolgálók > kiszolgáló_neve elemre.
  2. A Kiszolgálóinfrastruktúra részben kattintson a Java és folyamatkezelés > Folyamatmeghatározás elemre.
  3. A További tulajdonságok alatt kattintson a Java virtuális gép > Egyéni tulajdonságok > Új elemre.
1. Táblázat Web hitelesítés rendszertulajdonságértékek. A táblázat felsorolja a web hitelesítés rendszertulajdonságértékeket.
Tulajdonság neve Érték Magyarázat
com.ibm.wsspi.security.web.webAuthReq lazy Ez az érték a Hitelesítés csak védett URI esetén beállításnak felel meg.
Megjegyzés: A webAuthReq beállítható eltérőre az adminisztrációs konzolon vagy parancsfájlon keresztül a globális vagy a biztonsági tartomány használata esetére, de a globális szint mindig elsőbbséget élvez.
com.ibm.wsspi.security.web.webAuthReq persisting Ez az érték a Rendelkezésre álló hitelesítési adatok használata védelem nélküli URI elérése esetén beállításnak felel meg.
com.ibm.wsspi.security.web.webAuthReq always Ez az érték a Hitelesítés bármely URI elérése esetén beállításnak felel meg.
com.ibm.wsspi.security.web.failOverToBasicAuth true Ez az érték egyenértékű az Alapértelmezés az alapvető hitelesítésre, ha HTTPS ügyféltanúsítvány hitelesítése meghiúsul beállítás értékével.

Hitelesítés csak védett URI esetén

Az alkalmazáskiszolgáló a webügyféltől hitelesítési adatok megadását kéri, amikor a webügyfél egy olyan egységes erőforrás-azonosítót (URI) ér el, amelyet egy Java Platform, Enterprise Edition (Java EE) szerep véd. A hitelesített azonosság csak akkor áll rendelkezésre, amikor a webes ügyfél egy védett URI azonosítót ér el.

Ez a beállítás a WebSphere Application Server előző kiadásaiban is elérhető alapértelmezett Java EE webes hitelesítési viselkedés.

Megjegyzés: A beállítás kiválasztása után az adminisztrációs konzol bejelentkezési oldaláról hiányozni fognak a képek. Az adminisztrációs konzol a következő hibaüzenetet küldheti: "CWLAA6003: A portlet nem jeleníthető meg. Tekintse meg a hibanaplókat".

A hiányzó képek és a hibaüzenet ennek a beállításnak a mellékhatása. A képek azért nem jelennek meg, mert a képek URI azonosítóit most hitelesíteni kell, amihez viszont be kell jelentkezni. Ezért ezt a hibaüzenetet figyelmen kívül hagyhatja.

Információk Érték
Alapértelmezett: Engedélyezett

Rendelkezésre álló hitelesítési adatok használata védelem nélküli URI elérése esetén

A webügyfél hozzáférhet azokhoz az érvényesített, hitelesített adatokhoz, amelyeket korábban nem tudott elérni. Ez a beállítás lehetővé teszi a webügyfél számára a getRemoteUser, isUserInRole és getUserPrincipal metódusok meghívását egy hitelesített azonosság nem védett URI lekérése érdekében.

Ha ezt a beállítást a Hitelesítés csak védett URI esetén lehetőséggel együtt választja ki, akkor a web ügyfél védett vagy védelem nélküli URI esetén is használhat hitelesített adatokat.

Amikor a beállítás ki van választva, és űrlap alapú hitelesítést használ, akkor a rendszer egy WASPostParam cookie-t állít elő a HTTP POST kérés hitelesítési eljárása során akkor is, ha a cél URL nem védett. A WASPOSTParam cookie egy ideiglenes cookie, amely a HTTP POST paraméterek tárolására szolgál. Ennek eredményeként a webügyfél részére egy felesleges cookie-t küld a rendszer egy HTTP válasszal. Ez nem várt viselkedést eredményezhet, ha a cookie mérete nagyobb, mint a böngésző korlátja. A viselkedés elkerülése érdekében beállíthatja a com.ibm.websphere.security.util.postParamMaxCookieSize egyéni tulajdonságot, amely hatására a biztonsági kód leállítja a cookie előállítását, ha az elérte a maximális méretet.

Fontos: Ha a webügyfél védelem nélküli URI azonosítót ér el hitelesített adatok nélkül, akkor ez a beállítás nem kéri fel a webügyfelet hitelesített adatok nyújtására.
Információk Érték
Alapértelmezett: Engedélyezett

Hitelesítés bármely URI elérése esetén

A webügyfélnek meg kell adnia a hitelesítési adatokat attól függetlenül, hogy az URI védett-e vagy sem.

Információk Érték
Alapértelmezett: Tiltott

Alapértelmezett alapvető hitelesítés HTTPS ügyfél tanúsítvány hitelesítés meghiúsulása esetén

Amikor a szükséges HTTPS ügyfél tanúsítvány hitelesítése meghiúsul, akkor az alkalmazáskiszolgáló az alapvető hitelesítési módszert használja arra, hogy a webügyféltől bekérjen egy felhasználói azonosítót és jelszót.

Az alkalmazáskiszolgáló biztonság által végrehajtott HTTP ügyfél tanúsítvány hitelesítés különbözik a web kiszolgáló bedolgozó által végrehajtott ügyfél hitelesítéstől. Ha kölcsönös hitelesítésre beállított webkiszolgáló bedolgozó esetén az ügyfél hitelesítés meghiúsul, akkor az alábbi helyzet áll elő:
  • A webkiszolgáló hibát állít elő és a webes kérést az alkalmazáskiszolgáló biztonság nem dolgozza fel.
  • Az alkalmazáskiszolgáló nem tud átállni alapvető hitelesítésre.
Információk Érték
Alapértelmezett: Tiltott


Fájlnév: usec_webauth.html