Ustawienia dostawcy autoryzacji zewnętrznej

Ta strona służy do włączania dostawcy JACC (Java Authorization Contract for Containers) w celu podejmowania decyzji dotyczących autoryzacji.

Aby wyświetlić tę stronę Konsoli administracyjnej, wykonaj następujące czynności:
  1. Kliknij opcję Zabezpieczenia > Zabezpieczenia globalne.
  2. Kliknij Zewnętrzni dostawcy autoryzacji.

Serwer aplikacji udostępnia domyślny mechanizm autoryzacji podejmujący wszystkie decyzje dotyczące autoryzacji. Dodatkowo serwer aplikacji obsługuje również zewnętrznego dostawcę autoryzacji, używając specyfikacji JACC do zastąpienia domyślnego mechanizmu autoryzacji dla aplikacji Java Platform, Enterprise Edition (Java EE).

Specyfikacja JACC jest częścią specyfikacji Java EE, która umożliwia dostawcom zabezpieczeń innych firm, takim jak Tivoli Access Manager włączenie się do serwera aplikacji i podejmowanie decyzji o autoryzacji.

Ważne: Jeśli nie jest używany zewnętrzny dostawca JACC ani dostawca JACC dla produktu Tivoli Access Manager, który może obsługiwać autoryzacje Java EE w oparciu o specyfikację JACC, jest skonfigurowany oraz ustawiony do użytku z serwerem aplikacji, nie należy włączać opcji Autoryzacja zewnętrzna za pomocą dostawcy JACC.

Autoryzacja wbudowana

Należy zawsze korzystać z tej opcji, o ile nie zdecydowano się na zewnętrznego dostawcę zabezpieczeń, takiego jak Tivoli Access Manager, do podejmowania decyzji o autoryzacji dla aplikacji Java EE opartych na specyfikacji JACC.

Zewnętrzny dostawca JAC

Odsyłacza tego należy używać do skonfigurowania serwera aplikacji korzystającego z zewnętrznego dostawcy JACC. Aby na przykład skonfigurować zewnętrznego dostawcę JACC, specyfikacja JACC wymaga nazwy klasy strategii oraz nazwy klasy fabryki konfiguracji strategii.

Zawarte w tym odsyłaczu ustawienia domyślne używane są przez produkt Tivoli Access Manager do podejmowania decyzji o autoryzacji. Jeśli zamierzasz użyć innego dostawcy, odpowiednio zmodyfikuj ustawienia.

[z/OS]

Autoryzacja SAF (System Authorization Facility)

Ta opcja służy do określania, że profile SAF EJBROLE są używane na potrzeby autoryzacji użytkownik-rola zarówno dla aplikacji Java 2 Platform, Enterprise Edition (Java EE), jak i dla żądań autoryzacji opartych na rolach (nazewnictwo i administrowanie) powiązanych ze środowiskiem wykonawczym serwera aplikacji. Opcja ta jest dostępna wtedy, gdy środowisko zawiera tylko węzły systemu z/OS.

Ważne: Jeśli ta opcja zostanie wybrana, serwer WebSphere Application Server wykorzysta do autoryzacji strategię autoryzacji składowaną w produkcie obsługującym zabezpieczenia platformy z/OS.
Jeśli skonfigurowano rejestr LDAP (Lightweight Access Directory Protocol) lub rejestr niestandardowy i zostanie określona autoryzacja SAF, dla każdej uruchamianej metody chronionej przy każdym logowaniu wymagane jest odwzorowanie na element główny systemu z/OS:
  • Jeśli mechanizmem uwierzytelniania jest LTPA (Lightweight Third Party Authentication), zaleca się aktualizację wszystkich następujących wpisów konfiguracji, aby objąć odwzorowanie na poprawny element główny systemu z/OS (taki jak WEB_INBOUND, RMI_INBOUND i DEFAULT).
  • Jeśli mechanizmem uwierzytelniania jest SWAM (Simple WebSphere Authentication Mechanism), należy zaktualizować wpis konfiguracji SWAM, tak aby obejmował on odwzorowanie na poprawny element główny systemu z/OS.
    Uwaga: Mechanizm SWAM jest nieaktualny i w kolejnej wersji zostanie usunięty.


Nazwa pliku: usec_jaccprovider.html