Valores de Configuración del reino

Utilice esta página para gestionar el reino. El dominio puede constar las identidades del repositorio basado en archivos incorporado en el sistema, en uno o varios repositorios externos o tanto en el repositorio incorporado basado en archivos como en uno o varios repositorios externos.

Para ver esta página de la consola de administración, realice los pasos siguientes:
  1. En la consola de administración, pulse Seguridad > Dominios de seguridad.
  2. En Reino del usuario, seleccione Personalizar para este dominio. Seleccione Repositorios federados en el campo Tipo de reino y pulse Configurar.

Cuando acabe de añadir o actualizar la configuración del repositorio federado, vaya al panel Seguridad > Seguridad global y pulse Aplicar para validar los cambios.

El sistema incorpora un repositorio individual incorporado basado en archivos que, de forma predeterminada están integrados en el sistema e incluidos en el reino.

Puede configurar uno o más repositorios LDAP (Lightweight Directory Access Protocol) para almacenar identidades en el reino. Pulse Añadir entrada base al dominio para especificar una configuración de repositorio y una entrada base en el dominio. Puede configurar varias entradas base diferentes en el mismo repositorio.

Pulse Eliminar para eliminar los repositorios seleccionados del reino. Las configuraciones de repositorios y el contenido no se destruyen. Se aplican las siguientes restricciones:

WebSphere Application Server Versión 7.0 distingue entre las identidades de usuario para los administradores que gestionan el entorno y las identidades de servidor para autenticar las comunicaciones entre servidores. En la mayoría de los casos, las identidades de servidor se generan automáticamente y no se almacenan en un depósito.

[AIX Solaris HP-UX Linux Windows] No obstante, si añade un nodo de la versión anterior a la célula de la versión más reciente y el nodo de la versión anterior utilizaba una identidad de usuario y una contraseña, debe asegurarse de que la identidad del servidor y su contraseña para la versión anterior estén definidas en el repositorio para esta célula. Especifique la identidad de usuario de servidor y la contraseña en este panel.

Nombre de dominio

Especifica el nombre del dominio. Puede cambiar el nombre de dominio, pero debe completar cualquier otro paso de la configuración del repositorio federado antes de realizar este cambio.

Nombre de usuario administrativo primario

Especifica el nombre del usuario con privilegios administrativos que se ha definido en el repositorio, por ejemplo, adminUser.

El nombre de usuario se utiliza para iniciar la sesión en la consola de administración cuando se habilita la seguridad administrativa. La versión 6.1 requiere un usuario administrativo cuya identidad no sea la de usuario de servidor para que se puedan auditar las acciones administrativas.
Atención: En WebSphere Application Server, Versión 6.0.x, se requiere una única identidad de usuario para el acceso administrativo y la comunicación interna de procesos. Cuando realiza una migración a la versión 6.1, se utiliza esta identidad de usuario de servidor. Tendrá que especificar otro usuario para la identidad de usuario administrativo.

Identidad de servidor generada automáticamente

Habilita al servidor de aplicaciones para generar la identidad de servidor, que se recomienda para los entornos que contienen sólo nodos de la versión 6.1 o posteriores. Las identidades de servidor generadas automáticamente no se almacenan en un depósito de usuarios.

Información Valor
Valor predeterminado: Habilitada
[AIX Solaris HP-UX Linux Windows][IBM i]

La identidad del servidor que se almacena en el repositorio.

Especifica una identidad de usuario en el repositorio que se utiliza para las comunicaciones de procesos internos. Las células que contienen nodos de la Versión 6.1 o posteriores requieren una identidad de usuario de servidor que esté definida en el repositorio de usuarios activo.

Información Valor
Valor predeterminado: Habilitada
[z/OS]

Identidad de usuario para la tarea iniciada de z/OS

Especifica la identidad de usuario asociada con la tarea iniciada del sistema z/OS. Cada controlador y servidor puede tener su propia identidad

[AIX Solaris HP-UX Linux Windows]

ID de usuario o usuario administrativo del servidor en un nodo de la Versión 6.0.x

Especifica el ID de usuario que ejecuta el servidor de aplicaciones para fines de seguridad.

[AIX Solaris HP-UX Linux Windows]

Contraseña

Especifica la contraseña que corresponde al ID de servidor.

Ignorar mayúsculas para autorización

Especifica que se efectúa una comprobación que ignora las mayúsculas y minúsculas.

Si no es necesario tener en cuenta la sensibilidad a mayúsculas y minúsculas para la autorización, habilite la opción Ignorar mayúsculas/minúsculas para autorización.

Permitir operaciones si algunos de los repositorios están desactivados

Especifica si las operaciones (como de inicio de sesión, buscar u obtener) se permiten incluso si los repositorios del reino están desactivados.

Utilizar el esquema global para el modelo

Establece la opción de esquema global para el modelo de datos en un entorno de varios dominios de seguridad. El esquema global hace referencia al esquema del dominio admin.

Evite problemas Evite problemas: Los dominios de la aplicación que se definen para utilizar el esquema global comparten el mismo esquema del dominio admin. Si amplía el esquema para una aplicación en un dominio, debe tener en cuenta también cómo esto podría afectar a las aplicaciones de otros dominios, ya que también están enlazadas por el mismo esquema. Por ejemplo, añadir una propiedad obligatoria para una aplicación podría provocar que fallen otras aplicaciones.gotcha

Entrada base

Especifica la entrada base del reino. Esta entrada y sus descendientes forman parte del dominio.

Identificador de repositorio

Especifica un identificador exclusivo para el repositorio. Este identificador identifica de forma exclusiva el repositorio en la célula.

Tipo de repositorio

Especifica el tipo de repositorio como, por ejemplo, archivo o LDAP.



Nombre de archivo: uwim_realmsettings.html