J2C kapcsolatgyárak beállításai

Az oldal segítségével egy kapcsolatgyár beállításait határozhatja meg.

Ezt az adminisztrációs konzol oldalt az alábbi két mód egyikén érheti el:

Hatókör

Az erőforrás-illesztő hatókörét határozza meg, amely egy vállalati információrendszerhez (EIS) csatlakoztatja az alkalmazásokat ezen a kapcsolatgyáron keresztül. Csak a hatókörön belülre telepített alkalmazások használhatják ezt a kapcsolatgyárat.

Szolgáltató

Az adott kapcsolatgyár számára határozza meg a WebSphere Application Server által használt erőforrás illesztőt.

A szolgáltató csak akkor adható meg, ha új kapcsolatgyárat hoz létre. A lista az összes létező erőforrás-illesztőt tartalmazza, amely az érintett hatókörön meg van határozva. Válasszon egyet a listából, ha egy már létező erőforrás-illesztőt kíván Szolgáltatónak használni.

Új szolgáltató létrehozása

Lehetőséget biztosít az új kapcsolatgyár számára új erőforrás-illesztő konfigurálására.

Az Új szolgáltató létrehozása lehetőség csak akkor jelenik meg, ha meglévő kapcsolatgyár szerkesztése helyett újat hoz létre.

Az Új szolgáltató létrehozása lehetőségre kattintva aktiválhatja a konzolt és megjelenik az erőforrás-illesztő konfigurációs oldala, amelyen létrehozhatja az új illesztőt. Miután a beállítások mentéséhez az OK gombra kattint, a kapcsolatgyár kollekciója oldal jelenik meg. Kattintson az Új gombra, ha új kapcsolatgyárat kíván meghatározni az új erőforrás-illesztőhöz; a konzol ekkor egy olyan konfigurációs oldalt jelenít meg, amelyen a létrehozott erőforrás-illesztőt már az új kapcsolatgyár szolgáltatójaként sorolja fel.

Név

A kapcsolatgyár nevét határozza meg.

Ez egy szükséges tulajdonság.

Információk Érték
Adattípus Karaktersorozat

JNDI név

A kapcsolatgyár JNDI nevét határozza meg.

A név például lehet eis/myECIConnection.

Miután beállította ezt az értéket, mentse el és indítsa újra a kiszolgálót. Ezt a karaktersorozatot a dumpNameSpace eszköz futtatásával jelenítheti meg. Ez egy szükséges tulajdonság. Ha nem határoz meg JNDI nevet, akkor alapértelmezésben a Név mező használatával tölti ki a rendszer.

Információk Érték
Adattípus Karaktersorozat
Alapértelmezett eis/display name
Fontos: Tartsa be a JNDI nevek alábbi követelményeit:
  • Ne rendeljen hozzá többszörös JNDI neveket különböző erőforrástípusokon keresztül (például adatforrások J2C vagy JMS kapcsolatgyárakkal szemben).
  • Ne rendeljen hozzá többszörös JNDI neveket több megegyező típusú erőforráshoz, ugyanabban a hatókörben.

Leírás

Az adott kapcsolatgyár szöveges leírását határozza meg.

Információk Érték
Adattípus Karaktersorozat

Kapcsolatgyár felület

Az erőforrás-illesztő által támogatott kapcsolatgyár felület teljes képzésű nevét határozza meg.

Ez egy szükséges tulajdonság. Új objektumok esetén az erőforrás-illesztő legördülő listában biztosítja az elérhető osztályok listáját. A kapcsolatgyár létrehozása után a mező már csak olvashatóvá válik.

Információk Érték
Adattípus Legördülő lista vagy szöveg

Kategória

Egy karaktersorozatot határozhat meg, amelyet azután az adott kapcsolatgyár csoportosítására vagy osztályozására használhat.

Információk Érték
Adattípus Karaktersorozat

XA helyreállítás hitelesítési álnevei

Meghatározza az XA helyreállítási feldolgozás során használt hitelesítési álnevet. Ha ez az álnév megváltozik egy kiszolgálóhiba után, akkor a következő XA helyreállítás a hiba előtt érvényes eredeti beállítást fogja használni.

Válasszon egy álnevet a listából.

A listában nem szereplő új álnév meghatározásához:
  1. Kattintson az Alkalmazás gombra. A Kapcsolódó elemek alatt most egy felsorolást láthat a Java Platform, Enterprise Edition (Java EE) kapcsolat architektúra (J2C) hitelesítési adatbejegyzéseiről.
  2. Kattintson a JAAS - J2C hitelesítési adatok elemre.
  3. Kattintson az Új gombra.
  4. Határozzon meg egy álnevet.
  5. Kattintson az OK, és a Mentés gombra. A konzol megjeleníti az álnevek gyűjteményoldalát, amelyen látható az összes beállított álnév. A táblázat felett az oldalon az adott kapcsolatgyár neve is megjelenik a navigációs útvonalban.
  6. A létrehozandó kapcsolatgyár konfigurációs oldalára történő visszatéréshez kattintson J2C kapcsolatgyára nevére.
  7. Válassza ki az új álnevet a tárolókezelt hitelesítési álnevek listájából.
  8. Kattintson az Alkalmazás gombra.

Ha az erőforrás-illesztő nem támogatja az XA tranzakciókat, ez a mező nem jelenik meg. Az alapértelmezett érték az alkalmazás-hitelesítésnél kiválasztott álnévből jön létre, ha az meg lett határozva.

Ha az alkalmazáskiszolgálón több biztonsági tartományt és több hitelesítési álnevet határozott meg, akkor a Tallózás... gombra kattintva kiválaszthatja a konfigurálandó erőforrás hitelesítési álnevét. A biztonsági tartományok segítségével elkülöníthetők a különböző kiszolgálókon érvényes hitelesítési álnevek. A fa nézet segítséget nyújt annak a biztonsági tartománynak a meghatározásában, amelyhez az álnév tartozik, illetve azon kiszolgálók meghatározásában, amelyek hozzáférnek az egyes hitelesítési álnevekhez. A fa nézet az egyes erőforrásoknak megfelelően alakul, így a tartományok és álnevek rejtve maradnak, amikor nem használhatók.

A Tallózás gomb csak akkor érhető el, ha legalább egy biztonsági tartomány meg van határozva, és hozzá van rendelve egy olyan hatókör, amely a szerkesztett erőforrásra alkalmazható. Ezen felül ennek a biztonsági tartománynak legalább egy JAAS J2C hitelesítési álnevet kell tartalmaznia.

Információk Érték
Adattípus Legördülő lista

Komponens-kezelt hitelesítési álnév

A komponenskezelt erőforrás-bejelentkezéshez határoz meg hitelesítési adatokat.

Válasszon egy álnevet a listából.

A listában nem szereplő új álnév meghatározásához:
  1. Kattintson az Alkalmazás gombra. A Kapcsolódó elemek alatt most egy felsorolást láthat a Java Platform, Enterprise Edition (Java EE) kapcsolat architektúra (J2C) hitelesítési adatbejegyzéseiről.
  2. Kattintson a JAAS - J2C hitelesítési adatok elemre.
  3. Kattintson az Új gombra.
  4. Határozzon meg egy álnevet.
  5. Kattintson az OK, és a Mentés gombra. A konzol megjeleníti az álnevek gyűjteményoldalát, amelyen látható az összes beállított álnév. A táblázat felett az oldalon az adott kapcsolatgyár neve is megjelenik a navigációs útvonalban.
  6. A létrehozandó kapcsolatgyár konfigurációs oldalára történő visszatéréshez kattintson J2C kapcsolatgyára nevére.
  7. Válassza ki az új álnevet a tárolókezelt hitelesítési álnevek listájából.
  8. Kattintson az Alkalmazás gombra.

Ha az alkalmazáskiszolgálón több biztonsági tartományt és több hitelesítési álnevet határozott meg, akkor a Tallózás... gombra kattintva kiválaszthatja a konfigurálandó erőforrás hitelesítési álnevét. A biztonsági tartományok segítségével elkülöníthetők a különböző kiszolgálókon érvényes hitelesítési álnevek. A fa nézet segítséget nyújt annak a biztonsági tartománynak a meghatározásában, amelyhez az álnév tartozik, illetve azon kiszolgálók meghatározásában, amelyek hozzáférnek az egyes hitelesítési álnevekhez. A fa nézet az egyes erőforrásoknak megfelelően alakul, így a tartományok és álnevek rejtve maradnak, amikor nem használhatók.

A Tallózás gomb csak akkor érhető el, ha legalább egy biztonsági tartomány meg van határozva, és hozzá van rendelve egy olyan hatókör, amely a szerkesztett erőforrásra alkalmazható. Ezen felül ennek a biztonsági tartománynak legalább egy JAAS J2C hitelesítési álnevet kell tartalmaznia.

Információk Érték
Adattípus Lista

Az összetevő által felügyelt hitelesítéshez beállított álnevek nem alkalmazhatók minden ügyfélhez, amelynek hozzá kell férnie a védett erőforráshoz. A külső Java ügyfelek Java névkezelési és könyvtárfelület (JNDI) hozzáféréssel kikereshetik a Java 2 kapcsolat (J2C) erőforrást, például egy adatforrást vagy egy Java üzenetszolgáltatás (JMS) sort. Bár ezek számára nem engedélyezett az erőforráson megadott összetevő által felügyelt hitelesítés álnevek előnyének használata. Ez az álnév az alapértelmezett érték, ha a getConnection() metódus nem határoz meg hitelesítési adatot, például a felhasználót és jelszót, vagy a ConnectionSpec értékét. Ha egy külső ügyfélnek kapcsolatra van szüksége, akkor gondoskodnia kell a hitelesítésről, argumentumokon keresztül átadva az adatokat a getConnection() hívásban.

Ha azonban az ügyfelek, például a szervletek vagy az EJB-komponensek, amelyek az alkalmazáskiszolgáló folyamatokban ugyanabban a cellában futnak és az ügyfelek erőforrást kereshetnek a JNDI névtérben, akkor ezek az ügyfelek kapcsolatokat kérdezhetnek le anélkül, hogy kifejezetten hitelesítő adatokat adnának meg a getConnection() hívásban. Ebben az esetben, ha az összetevő res-auth beállítása Alkalmazás, akkor a hitelesítés a kapcsolatgyárban meghatározott összetevő által felügyelt hitelesítési álnévből történik. Ha a res-auth beállítása Tároló, a hitelesítés az összetevő erőforrás-hivatkozásában megadott bejelentkezési konfigurációból történik. Ha az összetevők erőforrás-hivatkozása nem határozza meg a bejelentkezési konfigurációt, akkor a hitelesítés a kapcsolatgyárban meghatározott összetevő tároló által kezelt hitelesítési álnévből történik.
Hiba elkerülése Hiba elkerülése: A J2C hitelesítési álnév cellánként különbözik. Egy alkalmazáskiszolgálóban az EJB-komponens vagy szervlet nem keres ki egy erőforrást egy másik cellában, egy másik kiszolgálófolyamatban, mert az alnév nem feloldható.gotcha

Leképezés-konfigurációs álnév

A Java hitelesítési és jogosultsági szolgáltatás (JAAS) leképezési konfigurációja számára határoz meg hitelesítési álnevet, amelyet ez a kapcsolatgyár használ.

A DefaultPrincipalMapping JAAS konfiguráció kiosztja a hitelesítési álnevet a felhasználói azonosítónak és jelszónak. Más kiosztási konfigurációkat is meghatározhat és használhat.
Hiba elkerülése Hiba elkerülése: Egyes leképezés-konfigurációs álnevek nem használnak tároló által kezelt hitelesítési álneveket, ezért ha ilyet jelöl ki, akkor nem tud tároló által kezelt hitelesítési álneveket kiválasztani.gotcha
Információk Érték
Adattípus Választólista

Tároló-kezelt hitelesítési álnév

Hitelesítési adatokat, azaz egy JAAS - J2C hitelesítési adatbejegyzést határoz meg az erőforrásra történő tárolókezelt bejelentkezéshez. Ez a beállítás letiltható a Leképezés-konfigurációs álnév beállítás számára választott értéktől függően.

Válasszon egy álnevet a listából.

A listában nem szereplő új álnév meghatározásához:
  1. Kattintson az Alkalmazás gombra. A Kapcsolódó elemek alatt most egy felsorolást láthat a Java Platform, Enterprise Edition (Java EE) kapcsolat architektúra (J2C) hitelesítési adatbejegyzéseiről.
  2. Kattintson a JAAS - J2C hitelesítési adatok elemre.
  3. Kattintson az Új gombra.
  4. Határozzon meg egy álnevet.
  5. Kattintson az OK, és a Mentés gombra. A konzol megjeleníti az álnevek gyűjteményoldalát, amelyen látható az összes beállított álnév. A táblázat felett az oldalon az adott kapcsolatgyár neve is megjelenik a navigációs útvonalban.
  6. A létrehozandó kapcsolatgyár konfigurációs oldalára történő visszatéréshez kattintson J2C kapcsolatgyára nevére.
  7. Válassza ki az új álnevet a tárolókezelt hitelesítési álnevek listájából.
  8. Kattintson az Alkalmazás gombra.

Ha az alkalmazáskiszolgálón több biztonsági tartományt és több hitelesítési álnevet határozott meg, akkor a Tallózás... gombra kattintva kiválaszthatja a konfigurálandó erőforrás hitelesítési álnevét. A biztonsági tartományok segítségével elkülöníthetők a különböző kiszolgálókon érvényes hitelesítési álnevek. A fa nézet segítséget nyújt annak a biztonsági tartománynak a meghatározásában, amelyhez az álnév tartozik, illetve azon kiszolgálók meghatározásában, amelyek hozzáférnek az egyes hitelesítési álnevekhez. A fa nézet az egyes erőforrásoknak megfelelően alakul, így a tartományok és álnevek rejtve maradnak, amikor nem használhatók.

A Tallózás gomb csak akkor érhető el, ha legalább egy biztonsági tartomány meg van határozva, és hozzá van rendelve egy olyan hatókör, amely a szerkesztett erőforrásra alkalmazható. Ezen felül ennek a biztonsági tartománynak legalább egy JAAS J2C hitelesítési álnevet kell tartalmaznia.

Információk Érték
Adattípus Választólista

Hitelesítési preferencia

Az adott kapcsolatgyár számára határozza meg a hitelesítési mechanizmusokat.

Ez beállítás az adott kapcsolatgyárhoz tartozó hitelesítési mechanizmust határozza meg a megfelelő erőforrás-illesztőre megadottak közül. Az általános beállítások az erőforrás-illesztő képességitől függően lehetnek: KERBEROS, BASIC_PASSWORD és Nincs.

Ha a Nincs beállítást választja, akkor az alkalmazás-összetevőnek kell kezelni a hitelesítést (<res-auth>Application</res-auth>). Ebben az esetben a felhasználói azonosító és jelszó a következők egyikéből származik:
  • A komponenskezelt hitelesítési álnév
  • Felhasználónév és Jelszó Egyéni tulajdonságok
  • A getConnection módszeren átadott karaktersorozatok
Ha például egy erőforrás-illesztőre két hitelesítési mechanizmus bejegyzés van megadva a ra.xml dokumentumban:
  • <authentication-mechanism-type>BasicPassword</authentication-mechanism-type>
  • <authentication-mechanism-type>Kerbv5</authentication-mechanism-type>
A hitelesítési preferencia határozza meg a tároló által kezelt hitelesítés során használt mechanizmust. Egy kivétel adódik ki a kiszolgáló indítása során, ha egy olyan mechanizmus van kiválasztva, amelyet az erőforrás-illesztő nem támogat.
Információk Érték
Adattípus Választólista
Alapértelmezett BASIC_PASSWORD


Fájlnév: udat_j2cconnfacdet.html