Tato stránka slouží k zadání sdílených klíčů a ke konfiguraci mechanizmu ověřování, který se používá k výměně informací mezi servery. Pomocí této stránky můžete rovněž zadat dobu, po kterou informace o ověřování zůstanou platné, a určit konfiguraci jednotného přihlášení.
Určuje skupiny veřejných, soukromých a sdílených klíčů. Tyto skupiny klíčů umožňují aplikačnímu serveru spravovat více sad klíčů LTPA (Lightweight Third Party Authentication).
Určuje, zda chcete v konfigurovaném úložišti klíčů vygenerovat novou sadu klíčů LTPA a aktualizovat novými klíči běhové prostředí. Ve výchozím nastavení je opětovné generování klíčů LTPA plánováno na každých 90 dní a lze je konfigurovat na konkrétní den v týdnu.
Každá nová sada klíčů LTPA je uložena v úložišti klíčů přidruženému ke skupině sad klíčů. Lze konfigurovat maximální počet klíčů (nebo dokonce jen jeden). Doporučuje se však mít alespoň dva klíče; v době, kdy se distribuují nové klíče, lze pro ověření použít staré klíče.
Tento krok není nutný v případě, že je povoleno zabezpečení. Při prvním spuštění serveru je vytvořena výchozí sada klíčů. Pokud během události generování klíčů neběží některé uzly, měly by být tyto uzly před restartováním synchronizovány pomocí správce implementace.
Určuje časový interval, v jehož průběhu jsou platné pověřovací údaje jiného serveru. Po uplynutí tohoto časového limitu je nutné obnovit platnost pověřovacích údajů jiného serveru.
Do tohoto pole zadejte hodnotu větší, než je hodnota zadaná v poli Časový limit mezipaměti na panelu Nastavení mezipaměti ověřování.
| Informace | Hodnota |
|---|---|
| Datový typ | Celé číslo |
| Jednotky | Minuty a sekundy |
| Výchozí hodnota | 120 minut |
| Rozsah: | Celé číslo mezi 5 a 153722867280911 |
Zadejte heslo, které se bude používat pro šifrování a dešifrování klíčů LTPA ze souboru vlastností funkce SSO. Během importu by toto heslo mělo odpovídat heslu použitému k exportu klíčů na jiném serveru LTPA (například na jiné buňce aplikačních serverů, na serveru Lotus Domino apod.). Během exportu si toto heslo zapamatujte, abyste je mohli zadat během operace importu.
Po vygenerování nebo importu se budou klíče používat k šifrování a dešifrování tokenu LTPA. Při každé změně hesla se po klepnutí na tlačítko OK nebo Použít automaticky vygeneruje nová sada klíčů LTPA. Nová sada klíčů se začne používat po uložení změn konfigurace.
| Informace | Hodnota |
|---|---|
| Datový typ | Řetězec |
Určuje potvrzení hesla, které se používá pro šifrování a dešifrování klíčů LTPA.
Toto heslo použijte při importu těchto klíčů do jiných konfigurací administrativních domén aplikačních serverů a při konfiguraci funkce jednotného přihlášení (SSO) pro server Lotus Domino.
| Informace | Hodnota |
|---|---|
| Datový typ | Řetězec |
Určuje název souboru použitého k importu nebo exportu klíčů.
Zadejte úplný název souboru s klíči a klepněte na volbu Importovat klíče nebo Exportovat klíče.
| Informace | Hodnota |
|---|---|
| Datový typ | Řetězec |
Určuje, zda server importuje nové klíče LTPA.
Určuje, zda server exportuje klíče LTPA.
Chcete-li podporovat jednotné přihlášení (SSO) v produktu WebSphere mezi více doménami (buňkami) aplikačních serverů, nastavte klíče LTPA a heslo jako sdílené mezi doménami. Pomocí volby Exportovat klíče exportujte klíče LTPA do jiných domén.
Chcete-li exportovat klíče LTPA, ověřte, zda systém běží s povoleným zabezpečením a používá protokol LTPA. Do pole Úplný název souboru s klíči zadejte název souboru a klepněte na tlačítko Exportovat klíče. Šifrované klíče jsou uloženy do zadaného souboru.
Určuje mechanizmus SWAM (Simple WebSphere Authentication Mechanizm). Mezi servery jsou předávána neověřená pověření. Pokud volající proces vyvolá metodu vzdáleného rozhraní, nebude jeho identita ověřena. V závislosti na oprávněních zabezpečení pro metody EJB by mohlo docházet k selhání ověření.
Mechanizmus SWAM představuje zamítnutou funkci a bude v příští verzi odebrán. Pro komunikaci mezi servery se doporučuje používat protokol LTPA.