Seguridad para el bus nombre_bus [Valores]

Configure los valores de seguridad para su bus de integración de servicios.

Para ver este panel en la consola, pulse una de las vías de acceso siguientes:

Integración de servicios -> Buses -> nombre_bus > [Propiedades adicionales] Seguridad.

Integración de servicios -> Buses -> valor_seguridad.

El valor de valor_seguridad puede ser Enabled (habilitado), si la seguridad de los mensajes está habilitada, o Disabled (inhabilitada), si la seguridad de los mensajes no está habilitada.

Separador Configuración

El separador Configuración muestra las propiedades de configuración para este objeto. Estos valores de propiedad se conservan incluso si se detiene el entorno de ejecución y luego se reinicia. Consulte las descripciones de tarea del Information Center si desea más información sobre cómo aplicar cambios de configuración en el entorno de ejecución.

Iniciar el asistente de seguridad del bus

Pulse para iniciar un asistente para configurar los valores de seguridad para un bus. Si el asistente detecta que la seguridad del bus está inhabilitada, le solicita que la habilite.

Propiedades generales

Habilitar seguridad del bus

Seleccione esta opción para heredar el valor de administración segura de la célula. Deseleccione esta opción si desea inhabilitar siempre la seguridad del bus.

Información Valor
Obligatorio No
Tipo de datos Booleano

Alias de autenticación entre motores

El nombre del alias de autenticación utilizado para autorizar las comunicaciones entre los motores de mensajería del bus.

Debe especificar un alias de autenticación entre motores si el bus contiene un miembro de bus de WebSphere Application Server Versión 6. Cuando la seguridad del bus está habilitada, el bus utiliza el alias de autenticación entre motores para autenticar las conexiones entrantes de otros motores de mensajería. Un motor de mensajería no autorizado no se puede conectar al bus.
Información Valor
Obligatorio No
Tipo de datos lista desplegable

Transportes permitidos

Seleccione el tipo de transportes permitidos.

Permitir el uso de todas las cadenas de canal de transporte definidas
Limitar el uso de las cadenas de canal de transporte definidas a las que están protegidas mediante SSL
Limitar el uso de las cadenas de canal de transporte definidas a la lista de transportes permitidos

Para garantizar que todos los puertos utilizados por el bus son seguros, seleccione Limitar el uso de las cadenas de canal de transporte definidas a las que están protegidas mediante SSL , o si las cadenas de transporte permitidas son seguras, seleccione Limitar el uso de las cadenas de canal de transporte definidas a la lista de transportes permitidos. Esto evita que el puerto InboundBasicMessaging se abra. Los cambios efectuados en este valor son efectivos cuando se reinicia el servidor.

Información Valor
Obligatorio No
Tipo de datos Botón de selección

Utilice el ID del servidor al ejecutar mediaciones

Seleccione esta opción si desea ejecutar las mediaciones con la identidad de servidor, en lugar de utilizar un alias de autenticación de mediación.

Seleccione esta opción si desea ejecutar las mediaciones en varios servidores en distintos dominios. El uso de la identidad del servidor le permite ejecutar mediaciones correctamente entre varios dominios de seguridad sin tener que especificar un alias de autenticación de mediación para cada dominio. También puede utilizar esta opción cuando no se utilizan varios dominios.

Información Valor
Obligatorio No
Tipo de datos Booleano

Alias de autenticación de mediaciones

Nombre del alias de autenticación utilizado para autorizar el acceso de las mediaciones al bus.

Debe especificar un alias de autenticación de mediación si el bus contiene un miembro de bus de WebSphere Application Server Versión 6. El alias de autenticación de las mediaciones garantiza que el bus funciona correctamente. Si se especifica un alias de autenticación de mediación para un bus que no contiene ningún miembro de bus Versión 6, no se tiene en cuenta.
Información Valor
Obligatorio No
Tipo de datos lista desplegable

Dominio de seguridad de bus

Seleccione una de las opciones siguientes para asignar el bus a un dominio de seguridad:
Utilizar el dominio de seguridad global
Seleccione esta opción para asignar el bus al dominio de seguridad global. Si tiene un bus de varias versiones, debe asignarlo al dominio de seguridad global.
Información Valor
Obligatorio No
Tipo de datos Botón de selección
Heredar el dominio de seguridad de nivel de célula
Seleccione esta opción para permitir que el bus herede el dominio de seguridad a nivel de célula. Si no se especifica ningún dominio a nivel de célula, se utilizará el dominio de seguridad global.
Información Valor
Obligatorio No
Tipo de datos Botón de selección
Utilizar el dominio seleccionado
Seleccione un dominio de seguridad personalizado para este bus. Este dominio se utilizará para la autenticación y determinación de otra información de seguridad.
Información Valor
Obligatorio No
Tipo de datos Botón de selección
Configurar dominio de seguridad...
Seleccione este enlace para configurar los valores de seguridad para un dominio de seguridad personalizado. Este enlace se activa sólo después de haber aplicado o guardado la opción de utilizar un dominio no global.

Performance

Tiempo de espera excedido de memoria caché de grupo

Periodo de tiempo, en minutos, durante el cual un grupo de seguridad se almacenará en memoria caché.

Aumentar el tiempo de espera, reduce la carga en el registro de usuarios y mejora el rendimiento, pero hace que el sistema tenga menos capacidad de respuesta respecto a los cambios en la pertenencia de un grupo de usuarios. Para ajustar la memoria caché del grupo de usuarios al valor óptimo, debe equilibrar la necesidad de tener capacidad de respuesta con la carga de registro. El valor predeterminado es de 120 minutos. Si el sistema debe responder rápidamente a los cambios en la pertenencia de un grupo de usuarios, especifique un tiempo de espera de aproximadamente 15 minutos. Si es aceptable actualizar la pertenencia de un grupo de usuarios sólo una vez al día, por ejemplo, como un proceso que se realiza de la noche a la mañana, especifique un tiempo de espera de 1440 minutos (24 horas). Con un valor de 0, las entradas de la memoria caché no exceden el tiempo de espera y, por lo tanto, se conservan hasta que el servidor se vuelve a reiniciar.

Un cambio en este valor se hace efectivo de forma inmediata y sólo afecta a la memoria caché del grupo del bus para el cual se ha modificado la configuración.

Información Valor
Obligatorio No
Tipo de datos Largo
Rango De 0 a 99999

Auditoría
Habilitar el servicio de auditoría para este bus
Información Valor
Obligatorio No
Tipo de datos Booleano

Política de autorización

Usuarios y grupos del rol de conector de bus
Lista de usuarios y grupos del rol de conector de bus.
Gestionar roles de acceso predeterminados
Gestionar la asignación de tipos de rol predeterminados a usuarios y grupos
Gestionar roles de acceso de destino
Gestionar la asignación de tipos de rol de destino a usuarios y grupos
Gestionar roles de acceso de bus foráneo
Gestionar la asignación de tipos de rol de bus foráneo a usuarios y grupos
Gestionar roles de acceso de prefijo de destino temporal
Gestionar la asignación de tipos de rol de prefijo de destino temporal a usuarios y grupos
Gestionar roles de acceso de temas
Gestionar la asignación de tipos de rol de tema a usuarios y grupos
Gestionar usuarios y grupos desconocidos para el repositorio de usuarios
Gestionar usuarios y grupos desconocidos para el repositorio de usuarios

Propiedades adicionales

Transportes permitidos
Lista de transportes permitidos.


Nombre de archivo: SIBusSecurity_DetailForm.html