Nastavení externího poskytovatele JAAC (Java Authorization Contract for Containers)

Tato stránka slouží ke konfiguraci aplikačního serveru pro použití externího poskytovatele JACC (JavaAuthorization Contract for Containers). Specifikace JACC vyžaduje například název třídy zásady a název třídy továrny pro konfigurování zásad.

Tato nastavení použijte poté, co nastavíte externího poskytovatele zabezpečení, který podporuje fungování specifikace JACC s aplikačním serverem. Konfigurační proces zahrnuje instalaci a konfiguraci serveru poskytovatele a konfiguraci klienta poskytovatele na aplikačním serveru pro komunikaci se serverem. Pokud poskytovatel JACC není povolen, budou tato nastavení ignorována.

Chcete-li zobrazit tuto stránku administrativní konzoly, postupujte podle následujícího postupu:
  1. Klepněte na volbu Zabezpečení > Globální zabezpečení.
  2. Klepněte na volbu Externí poskytovatelé autorizace.
  3. V sekci Poskytovatel autorizace klepněte na volbu Externí poskytovatel JACC.

V případě použití produktu Tivoli Access Manager jako poskytovatele JACC použijte výchozí nastavení. Před použitím s aplikačním serverem je nutné nainstalovat a nakonfigurovat server Tivoli Access Manager. Použijte odkaz Vlastnosti produktu Tivoli Access Manager v části Další vlastnosti a nakonfigurujte klienta Tivoli Access Manager na aplikačním serveru pro používání serveru Tivoli Access Manager. Máte-li v úmyslu použít jiného poskytovatele, upravte nastavení odpovídajícím způsobem.

Název

Určuje název sloužící k identifikaci externího poskytovatele JACC.

Toto pole je vyžadováno.

Informace Hodnota
Datový typ: Řetězec

Popis

Určuje volitelný popis poskytovatele.

Informace Hodnota
Datový typ: Řetězec

Název třídy zásady

Určuje úplný název třídy, který u každé specifikace JACC představuje vlastnost javax.security.jacc.policy.provider. Třída představuje pro poskytovatele specifickou implementaci abstraktních metod java.security.Policy.

Soubor třídy pro vlastního poskytovatele JACC musí být umístěn v adresáři WAS-INSTALL/lib/ext. Jen tak mohou aplikační server, agenti uzlů a správce implementace správně pracovat.

Nepřidávejte soubor JAR (Java Archive), který obsahuje soubor třídy, do adresáře <WAS_HOME>/lib v provozním prostředí, protože vydání služeb soubory v tomto adresáři přepisují.

Tato třída se používá při rozhodování týkajícím se autorizace. Výchozí název třídy odpovídá implementaci souboru zásad v produktu Tivoli Access Manager.

Toto pole je vyžadováno. Informace týkající se povolení poskytovatele JACC prostřednictvím tohoto pole naleznete v článku "Enabling the JACC provider for Tivoli Access Manager" (Povolení poskytovatele JAAC pro produkt Tivoli Access Manager) v Informačním centru.

Informace Hodnota
Datový typ: Řetězec
Výchozí hodnota: com.tivoli.pd.as.jacc.TAMPolicy

Název třídy továrny pro konfigurování zásad

Určuje úplný název třídy, který u každé specifikace JACC představuje vlastnost javax.security.jacc.PolicyConfigurationFactory.provider. Třída představuje pro poskytovatele specifickou implementaci abstraktních metod javax.security.PolicyConfigurationFactory.

Soubor třídy musí být uložen v cestě ke třídám všech procesů aplikačního serveru. Tyto procesy zahrnují aplikační server, agenty uzlů a správce implementace.

Nepřidávejte soubor JAR (Java Archive), který obsahuje soubor třídy, do adresáře <WAS_HOME>/lib v provozním prostředí, protože vydání služeb soubory v tomto adresáři přepisují.

Tato třída představuje pro poskytovatele specifickou implementaci abstraktní třídy PolicyConfigurationFactory. Tato třída se používá k předání informací o zásadách zabezpečení poskytovateli JACC během instalace aplikace Java EE. Výchozí název třídy odpovídá implementaci názvu třídy továrny pro konfiguraci zásad v produktu Tivoli Access Manager.

Toto pole je vyžadováno.

Informace Hodnota
Datový typ: Řetězec
Výchozí hodnota: com.tivoli.pd.as.jacc.TAMPolicyConfigurationFactory

Název třídy konfigurační továrny rolí

Určuje úplný název třídy, který implementuje rozhraní com.ibm.wsspi.security.authorization.RoleConfigurationFactory.

Soubor třídy musí být uložen v cestě ke třídám všech procesů aplikačního serveru. Tyto procesy zahrnují aplikační server, agenty uzlů a správce implementace.

Nepřidávejte soubor JAR (Java Archive), který obsahuje soubor třídy, do adresáře <WAS_HOME>/lib v provozním prostředí, protože vydání služeb soubory v tomto adresáři přepisují.

Pokud implementujete tuto třídu, budou během instalace aplikace Java EE poskytovateli předány informace v autorizační tabulce vázacího souboru. Výchozí název třídy odpovídá implementaci názvu třídy továrny pro konfiguraci rolí v produktu Tivoli Access Manager.

Toto pole je volitelné. Informace týkající se povolení poskytovatele JACC prostřednictvím tohoto pole naleznete v článku "Enabling the JACC provider for Tivoli Access Manager" (Povolení poskytovatele JAAC pro produkt Tivoli Access Manager) v Informačním centru.

Informace Hodnota
Datový typ: Řetězec
Výchozí hodnota: com.tivoli.pd.as.jacc.TAMRoleConfigurationFactory

Název inicializační třídy poskytovatele

Určuje úplný název třídy, který implementuje rozhraní com.ibm.wsspi.security.authorization.InitializeJACCProvider.

Soubor třídy musí být uložen v cestě ke třídám všech procesů aplikačního serveru. Tyto procesy zahrnují aplikační server, agenty uzlů a správce implementace.

Nepřidávejte soubor JAR (Java Archive), který obsahuje soubor třídy, do adresáře <WAS_HOME>/lib v provozním prostředí, protože vydání služeb soubory v tomto adresáři přepisují.

V případě implementace je tato třída volána při spuštění a zastavení všech procesů aplikačního serveru. Tuto třídu můžete použít pro libovolnou požadovanou inicializaci, která je vyžadována klientským kódem poskytovatele pro komunikaci se serverem poskytovatele. Vlastnosti zadané v odkazu Přizpůsobené vlastnosti jsou předány poskytovateli při spuštění procesu. Výchozí název třídy odpovídá implementaci názvu inicializační třídy poskytovatele v produktu Tivoli Access Manager.

Toto pole je volitelné. Informace týkající se povolení poskytovatele JACC prostřednictvím tohoto pole naleznete v článku "Enabling the JACC provider for Tivoli Access Manager" (Povolení poskytovatele JAAC pro produkt Tivoli Access Manager) v Informačním centru.

Informace Hodnota
Datový typ: Řetězec
Výchozí hodnota: com.tivoli.pd.as.jacc.cfg.TAMConfigInitialize

K rozhodování o přístupu vyžaduje obslužnou rutinu kontextu pro zásady argumentů EJB

Určuje, zda poskytovatel JACC vyžaduje pro rozhodování o přístupu obslužnou rutinu EJBArgumentsPolicyContextHandler.

Vzhledem k tomu, že tato volba ovlivňuje výkon, nenastavujte ji, pokud to nevyžaduje poskytovatel. Obvykle je tato obslužná rutina vyžadována pouze v případě, že poskytovatel podporuje autorizaci založenou na instancích. Produkt Tivoli Access Manager nepodporuje tuto volbu v případě aplikací Java EE.

Informace Hodnota
Výchozí hodnota: Zakázáno

Podporuje dynamickou aktualizaci modulů

Určuje, zda lze změny provedené u zásad zabezpečení webových modulů ve spuštěné aplikaci použít dynamicky bez ovlivnění zbytku aplikace.

Je-li tato volba povolena, budou poskytovateli JACC předány zásady zabezpečení přidaných nebo upravených webových modulů a budou spuštěny pouze ovlivněné webové moduly.

Je-li tato volba zakázána, budou poskytovateli JACC předány zásady zabezpečení celé aplikace z důvodu případných změn na úrovni modulu. Celá aplikace bude restartována, aby změny začaly platit.

Obvykle je tato volba pro externího poskytovatele JACC povolena.

Informace Hodnota
Výchozí hodnota: Povoleno

Přizpůsobené vlastnosti

Určuje vlastnosti vyžadované poskytovatelem.

Tyto vlastnosti jsou poskytovateli předány během spouštěcího procesu při inicializaci názvu inicializační třídy poskytovatele. Pokud poskytovatel neimplementuje název inicializační třídy poskytovatele, jak bylo popsáno výše, vlastnosti nebudou použity.

Implementace produktu Tivoli Access Manager nevyžaduje zadání žádných vlastností v tomto odkazu.

Vlastnosti produktu Tivoli Access Manager

Určuje vlastnosti vyžadované implementací produktu Tivoli Access Manager.

Tyto vlastnosti slouží k nastavení komunikace mezi aplikačním serverem a serverem Tivoli Access Manager. Před zadáním těchto vlastností je třeba nainstalovat a nakonfigurovat server Tivoli Access Manager.



Název souboru: usec_externaljacc.html