LTPA

Tato stránka slouží k zadání sdílených klíčů a ke konfiguraci mechanizmu ověřování, který se používá k výměně informací mezi servery. Pomocí této stránky můžete rovněž zadat dobu, po kterou informace o ověřování zůstanou platné, a určit konfiguraci jednotného přihlášení.

Chcete-li zobrazit tuto stránku administrativní konzoly, postupujte podle následujícího postupu:
  1. Klepněte na volbu Zabezpečení > Globální zabezpečení.
  2. V části Ověřování klepněte na volbu LTPA.
Po konfigurování vlastností na této stránce proveďte následující postup:
  1. Klepněte na volbu Zabezpečení > Globální zabezpečení.
  2. V sekci Definice dostupné sféry ověřte, že je konfigurován příslušný registr.
  3. Klepněte na tlačítko Použít. Je-li povoleno zabezpečení a změníte-li některou z těchto vlastností, vraťte se na panel Globální zabezpečení a klepnutím na tlačítko Použít změny ověřte.

Skupina sad klíčů

Určuje skupiny veřejných, soukromých a sdílených klíčů. Tyto skupiny klíčů umožňují aplikačnímu serveru spravovat více sad klíčů LTPA (Lightweight Third Party Authentication).

Vygenerovat klíče

Určuje, zda chcete v konfigurovaném úložišti klíčů vygenerovat novou sadu klíčů LTPA a aktualizovat novými klíči běhové prostředí. Ve výchozím nastavení je opětovné generování klíčů LTPA plánováno na každých 90 dní a lze je konfigurovat na konkrétní den v týdnu.

Každá nová sada klíčů LTPA je uložena v úložišti klíčů přidruženému ke skupině sad klíčů. Lze konfigurovat maximální počet klíčů (nebo dokonce jen jeden). Doporučuje se však mít alespoň dva klíče; v době, kdy se distribuují nové klíče, lze pro ověření použít staré klíče.

Tento krok není nutný v případě, že je povoleno zabezpečení. Při prvním spuštění serveru je vytvořena výchozí sada klíčů. Pokud během události generování klíčů neběží některé uzly, měly by být tyto uzly před restartováním synchronizovány pomocí správce implementace.

Hodnota časového limitu ověřování LTPA pro předaná pověření mezi servery

Určuje časový interval, v jehož průběhu jsou platné pověřovací údaje jiného serveru. Po uplynutí tohoto časového limitu je nutné obnovit platnost pověřovacích údajů jiného serveru.

Do tohoto pole zadejte hodnotu větší, než je hodnota zadaná v poli Časový limit mezipaměti na panelu Nastavení mezipaměti ověřování.

Informace Hodnota
Datový typ Celé číslo
Jednotky Minuty a sekundy
Výchozí hodnota 120 minut
Rozsah: Celé číslo mezi 5 a 153722867280911

Heslo

Zadejte heslo, které se bude používat pro šifrování a dešifrování klíčů LTPA ze souboru vlastností funkce SSO. Během importu by toto heslo mělo odpovídat heslu použitému k exportu klíčů na jiném serveru LTPA (například na jiné buňce aplikačních serverů, na serveru Lotus Domino apod.). Během exportu si toto heslo zapamatujte, abyste je mohli zadat během operace importu.

Po vygenerování nebo importu se budou klíče používat k šifrování a dešifrování tokenu LTPA. Při každé změně hesla se po klepnutí na tlačítko OK nebo Použít automaticky vygeneruje nová sada klíčů LTPA. Nová sada klíčů se začne používat po uložení změn konfigurace.

Informace Hodnota
Datový typ Řetězec

Potvrzení hesla

Určuje potvrzení hesla, které se používá pro šifrování a dešifrování klíčů LTPA.

Toto heslo použijte při importu těchto klíčů do jiných konfigurací administrativních domén aplikačních serverů a při konfiguraci funkce jednotného přihlášení (SSO) pro server Lotus Domino.

Informace Hodnota
Datový typ Řetězec

Úplný název souboru s klíči

Určuje název souboru použitého k importu nebo exportu klíčů.

Zadejte úplný název souboru s klíči a klepněte na volbu Importovat klíče nebo Exportovat klíče.

Informace Hodnota
Datový typ Řetězec

Importovat klíče

Určuje, zda server importuje nové klíče LTPA.

Chcete-li podporovat jednotné přihlášení (SSO) v produktu aplikačního serveru mezi více doménami (buňkami) aplikačních serverů, nastavte klíče LTPA a heslo jako sdílené mezi doménami. Pomocí volby Importovat klíče můžete importovat klíče LTPA z jiných domén. Klíče LTPA jsou exportovány z jedné z buněk do souboru. Chcete-li importovat novou sadu klíčů LTPA, proveďte následující postup:
  1. Do polí Heslo a Potvrzení hesla zadejte příslušné heslo.
  2. Zadejte umístění adresáře, ve kterém se nacházejí klíče LTPA, do pole Úplný název souboru s klíči a následně klepněte na volbu Importovat klíče.
  3. Neklepejte na tlačítko OK ani Použít, ale uložte nastavení.

Exportovat klíče

Určuje, zda server exportuje klíče LTPA.

Chcete-li podporovat jednotné přihlášení (SSO) v produktu WebSphere mezi více doménami (buňkami) aplikačních serverů, nastavte klíče LTPA a heslo jako sdílené mezi doménami. Pomocí volby Exportovat klíče exportujte klíče LTPA do jiných domén.

Chcete-li exportovat klíče LTPA, ověřte, zda systém běží s povoleným zabezpečením a používá protokol LTPA. Do pole Úplný název souboru s klíči zadejte název souboru a klepněte na tlačítko Exportovat klíče. Šifrované klíče jsou uloženy do zadaného souboru.

[AIX Solaris HP-UX Linux Windows]

Používat mechanizmus SWAM bez ověřené komunikace mezi servery

Určuje mechanizmus SWAM (Simple WebSphere Authentication Mechanizm). Mezi servery jsou předávána neověřená pověření. Pokud volající proces vyvolá metodu vzdáleného rozhraní, nebude jeho identita ověřena. V závislosti na oprávněních zabezpečení pro metody EJB by mohlo docházet k selhání ověření.

Mechanizmus SWAM představuje zamítnutou funkci a bude v příští verzi odebrán. Pro komunikaci mezi servery se doporučuje používat protokol LTPA.



Název souboru: usec_authmechandexpire.html