Ustawienia uwierzytelniania WWW

Za pomocą tej strony można określić ustawienia uwierzytelniania WWW powiązane z klientem WWW.

Aby wyświetlić tę stronę Konsoli administracyjnej, wykonaj następujące czynności:
  1. Kliknij opcję Zabezpieczenia > Zabezpieczenia globalne.
  2. W obszarze Uwierzytelnianie rozwiń pozycję Bezpieczeństwo WWW i SIP i kliknij przycisk Ustawienia ogólne.
[IBM i][AIX Solaris HP-UX Linux Windows] Istnieje możliwość przesłonięcia wybranych na tym panelu ustawień globalnego uwierzytelniania WWW przez określenie na poziomie serwera co najmniej jednej spośród następujących właściwości systemowych. Wykonaj następujące kroki, aby określić jedną z tych właściwości systemowych:
  1. Kliknij opcję Serwery > Typy serwerów > Serwery aplikacji WebSphere > nazwa_serwera.
  2. W obszarze Infrastruktura serwera kliknij opcję Język Java i zarządzanie procesami > Definicja procesu.
  3. W obszarze Właściwości dodatkowe kliknij opcję Wirtualna maszyna języka Java > Właściwości niestandardowe > Nowa.
[z/OS] Istnieje możliwość przesłonięcia wybranych na tym panelu ustawień globalnego uwierzytelniania WWW przez określenie co najmniej jednej spośród następujących właściwości systemowych dla kontrolera i elementu podrzędnego. Wykonaj następujące kroki, aby określić jedną z tych właściwości systemowych dla kontrolera:
  1. Kliknij opcję Serwery > Typy serwerów > Serwery aplikacji WebSphere > nazwa_serwera.
  2. W obszarze Infrastruktura serwera kliknij opcję Język Java i zarządzanie procesami > Definicja procesu.
  3. W obszarze Właściwości dodatkowe kliknij opcję Wirtualna maszyna języka Java > Właściwości niestandardowe > Nowa.
[z/OS] Wykonaj następujące kroki, aby określić jedną z tych właściwości systemowych dla elementu podrzędnego:
  1. Kliknij opcję Serwery > Typy serwerów > Serwery aplikacji WebSphere > nazwa_serwera.
  2. W obszarze Infrastruktura serwera kliknij opcję Język Java i zarządzanie procesami > Definicja procesu.
  3. W obszarze Właściwości dodatkowe kliknij opcję Wirtualna maszyna języka Java > Właściwości niestandardowe > Nowa.
Tabela 1. Wartości właściwości systemu uwierzytelnień WWW. W tej tabeli wyszczególniono wartości właściwości systemowych uwierzytelniania WWW.
Nazwa właściwości Wartość Objaśnienie
com.ibm.wsspi.security.web.webAuthReq lazy Ta wartość jest odpowiednikiem opcji Uwierzytelniaj tylko wtedy, gdy identyfikator URI jest chroniony.
Uwaga: Wartość webAuthReq można ustawić w inny sposób za pośrednictwem Konsoli administracyjnej lub skryptu w przypadku korzystania z domeny globalnej lub domeny zabezpieczeń (poziom globalny ma zawsze pierwszeństwo).
com.ibm.wsspi.security.web.webAuthReq persisting Ta wartość jest odpowiednikiem opcji Użyj dostępnych danych uwierzytelniania w przypadku dostępu do niechronionego identyfikatora URI.
com.ibm.wsspi.security.web.webAuthReq always Ta wartość jest odpowiednikiem opcji Uwierzytelniaj przy dostępie do każdego identyfikatora URI.
com.ibm.wsspi.security.web.failOverToBasicAuth true Ta wartość jest odpowiednikiem opcji Domyślnie uwierzytelnianie podstawowe, jeśli uwierzytelnianie certyfikatu dla klienta HTTPS nie powiedzie się.

Uwierzytelnij tylko w przypadku, gdy identyfikator URI jest zabezpieczony

Serwer aplikacji wzywa klient WWW do podania danych uwierzytelniania podczas uzyskiwania dostępu przez klient WWW do identyfikatora URI (Uniform Resource Identifier), który jest chroniony przez rolę środowiska Java EE (Java Platform, Enterprise Edition). Uwierzytelniona tożsamość jest dostępna tylko w przypadku, gdy klient WWW uzyskuje dostęp do zabezpieczonego identyfikatora URI.

Ta opcja określa domyślne zachowanie uwierzytelniania WWW środowiska Java EE, które jest również dostępne w poprzednich wersjach produktu WebSphere Application Server.

Uwaga: Po wybraniu tej opcji na stronie logowania Konsoli administracyjnej brak jest obrazów. W Konsoli administracyjnej może również zostać wyświetlony następujący komunikat o błędzie: "CWLAA6003: Nie można wyświetlić portletu; możliwe, że portlet nie został uruchomiony. Sprawdź dzienniki błędów."

Brak obrazów i komunikat o błędzie są efektem ubocznym tej opcji. Obrazy nie są wyświetlane, ponieważ identyfikatory URI obrazów wymagają teraz uwierzytelnienia, które z kolei wymaga zalogowania. Ten komunikat o błędzie można zignorować.

Informacje Wartość
Wartość domyślna: Włączone

Użyj dostępnych danych uwierzytelniania podczas otwierania niezabezpieczonego identyfikatora URI

Klient WWW może uzyskać dostęp do sprawdzonych danych uwierzytelnionych, do których poprzednio nie miał dostępu. Ta opcja umożliwia klientowi WWW wywołanie metod getRemoteUser, isUserInRole i getUserPrincipal w celu pobrania uwierzytelnionej tożsamości z niezabezpieczonego identyfikatora URI.

Po wybraniu tej opcji razem z opcją Uwierzytelniaj tylko wtedy, gdy identyfikator URI jest chroniony klient WWW może używać uwierzytelnionych danych, jeśli identyfikator URI jest zabezpieczony lub nie.

Jeśli ta opcja zostanie wybrana i używane jest uwierzytelnianie przy użyciu formularza, generowana jest informacja cookie WASPostParam podczas procedury uwierzytelniania żądania POST HTTP, nawet jeśli docelowy adres URL jest niezabezpieczony. Informacja cookie WASPOSTParam to tymczasowa informacja cookie używana do zapisywania parametrów żądania POST HTTP. Powoduje to wysłanie do klienta WWW niepotrzebnej informacji cookie w odpowiedzi HTTP. To z kolei może spowodować nieoczekiwane zachowanie, jeśli wielkość informacji cookie przekracza limit przeglądarki. Aby uniknąć tego zachowania, można ustawić właściwość niestandardową com.ibm.websphere.security.util.postParamMaxCookieSize, która wyłącza generowanie przez kod zabezpieczeń informacji cookie, jeśli wielkość maksymalna zostanie osiągnięta.

Ważne: Ta opcja nie powoduje wezwania klienta WWW do udostępnienia uwierzytelnionych danych, jeśli klient WWW uzyskuje dostęp do niezabezpieczonego identyfikatora URI bez uwierzytelnionych danych.
Informacje Wartość
Wartość domyślna: Włączone

Uwierzytelniaj przy dostępie do każdego identyfikatora URI

Klient WWW musi podać dane uwierzytelnienia bez względu na to, czy identyfikator URI jest chroniony.

Informacje Wartość
Wartość domyślna: Wyłączone

Uwierzytelnianie domyślne do podstawowego, jeśli uwierzytelnianie dla klienta HTTPS nie powiedzie się.

Jeśli wymagane uwierzytelnianie certyfikatu klienta HTTPS nie powiedzie się, serwer aplikacji użyje podstawowej metody uwierzytelniania, aby zażądać od klienta WWW udostępnienia identyfikatora użytkownika i hasła.

Uwierzytelnianie certyfikacji klienta HTTP wykonywane przez zabezpieczenia serwera aplikacji różni się od uwierzytelniania klienta wykonywanego przez wtyczkę serwera WWW. Jeśli wtyczka serwera WWW została skonfigurowana do uwierzytelniania wzajemnego, a uwierzytelnianie klienta nie powiedzie się, wystąpią następujące sytuacje:
  • Serwer WWW wygeneruje błąd, a żądanie WWW nie zostanie przetworzone przez zabezpieczenia serwera aplikacji.
  • Przełączenie awaryjne serwera aplikacji na podstawowe uwierzytelnianie nie powiedzie się.
Informacje Wartość
Wartość domyślna: Wyłączone


Nazwa pliku: usec_webauth.html