Za pomocą tej strony można określić ustawienia uwierzytelniania WWW powiązane z klientem WWW.
![[IBM i]](../iseries.gif)
Istnieje możliwość przesłonięcia wybranych
na tym panelu ustawień globalnego uwierzytelniania
WWW przez określenie na poziomie serwera co najmniej jednej spośród następujących
właściwości systemowych. Wykonaj następujące kroki, aby określić jedną z tych właściwości
systemowych:
Istnieje możliwość przesłonięcia wybranych
na tym panelu ustawień globalnego uwierzytelniania WWW
przez określenie co najmniej jednej spośród
następujących właściwości systemowych dla kontrolera i elementu podrzędnego. Wykonaj następujące
kroki, aby określić jedną z tych właściwości systemowych dla kontrolera:
Wykonaj następujące kroki, aby określić jedną z tych właściwości systemowych dla
elementu podrzędnego:| Nazwa właściwości | Wartość | Objaśnienie |
|---|---|---|
| com.ibm.wsspi.security.web.webAuthReq | lazy | Ta wartość jest odpowiednikiem opcji Uwierzytelniaj
tylko wtedy, gdy identyfikator URI jest chroniony. Uwaga: Wartość
webAuthReq można ustawić w inny sposób za pośrednictwem Konsoli
administracyjnej lub skryptu w przypadku korzystania z domeny globalnej lub
domeny zabezpieczeń (poziom globalny ma zawsze pierwszeństwo).
|
| com.ibm.wsspi.security.web.webAuthReq | persisting | Ta wartość jest odpowiednikiem opcji Użyj dostępnych danych uwierzytelniania w przypadku dostępu do niechronionego identyfikatora URI. |
| com.ibm.wsspi.security.web.webAuthReq | always | Ta wartość jest odpowiednikiem opcji Uwierzytelniaj przy dostępie do każdego identyfikatora URI. |
| com.ibm.wsspi.security.web.failOverToBasicAuth | true | Ta wartość jest odpowiednikiem opcji Domyślnie uwierzytelnianie podstawowe, jeśli uwierzytelnianie certyfikatu dla klienta HTTPS nie powiedzie się. |
Serwer aplikacji wzywa klient WWW do podania danych uwierzytelniania podczas uzyskiwania dostępu przez klient WWW do identyfikatora URI (Uniform Resource Identifier), który jest chroniony przez rolę środowiska Java EE (Java Platform, Enterprise Edition). Uwierzytelniona tożsamość jest dostępna tylko w przypadku, gdy klient WWW uzyskuje dostęp do zabezpieczonego identyfikatora URI.
Ta opcja określa domyślne zachowanie uwierzytelniania WWW środowiska Java EE, które jest również dostępne w poprzednich wersjach produktu WebSphere Application Server.
Brak obrazów i komunikat o błędzie są efektem ubocznym tej opcji. Obrazy nie są wyświetlane, ponieważ identyfikatory URI obrazów wymagają teraz uwierzytelnienia, które z kolei wymaga zalogowania. Ten komunikat o błędzie można zignorować.
| Informacje | Wartość |
|---|---|
| Wartość domyślna: | Włączone |
Klient WWW może uzyskać dostęp do sprawdzonych danych uwierzytelnionych, do których poprzednio nie miał dostępu. Ta opcja umożliwia klientowi WWW wywołanie metod getRemoteUser, isUserInRole i getUserPrincipal w celu pobrania uwierzytelnionej tożsamości z niezabezpieczonego identyfikatora URI.
Po wybraniu tej opcji razem z opcją Uwierzytelniaj tylko wtedy, gdy identyfikator URI jest chroniony klient WWW może używać uwierzytelnionych danych, jeśli identyfikator URI jest zabezpieczony lub nie.
Jeśli ta opcja zostanie wybrana i używane jest uwierzytelnianie przy użyciu formularza, generowana jest informacja cookie WASPostParam podczas procedury uwierzytelniania żądania POST HTTP, nawet jeśli docelowy adres URL jest niezabezpieczony. Informacja cookie WASPOSTParam to tymczasowa informacja cookie używana do zapisywania parametrów żądania POST HTTP. Powoduje to wysłanie do klienta WWW niepotrzebnej informacji cookie w odpowiedzi HTTP. To z kolei może spowodować nieoczekiwane zachowanie, jeśli wielkość informacji cookie przekracza limit przeglądarki. Aby uniknąć tego zachowania, można ustawić właściwość niestandardową com.ibm.websphere.security.util.postParamMaxCookieSize, która wyłącza generowanie przez kod zabezpieczeń informacji cookie, jeśli wielkość maksymalna zostanie osiągnięta.
| Informacje | Wartość |
|---|---|
| Wartość domyślna: | Włączone |
Klient WWW musi podać dane uwierzytelnienia bez względu na to, czy identyfikator URI jest chroniony.
| Informacje | Wartość |
|---|---|
| Wartość domyślna: | Wyłączone |
Jeśli wymagane uwierzytelnianie certyfikatu klienta HTTPS nie powiedzie się, serwer aplikacji użyje podstawowej metody uwierzytelniania, aby zażądać od klienta WWW udostępnienia identyfikatora użytkownika i hasła.
| Informacje | Wartość |
|---|---|
| Wartość domyślna: | Wyłączone |