Nastavení položek konfigurace pro službu JAAS (Java Authentication and Authorization Service)

Tato stránka slouží k zadání seznamu konfigurací přihlašování služby JAAS (Java Authentication and Authorization Service), které budou použity kódem aplikace, včetně komponent prostředí J2EE (Java Platform, Enterprise Edition), jako například objektů enterprise bean, souborů stránek JSP (JavaServer Pages), servletů, adaptérů prostředků a objektů MDB (message-driven bean).

Chcete-li zobrazit tuto stránku administrativní konzoly, postupujte podle následujícího postupu:
  1. Klepněte na volbu Zabezpečení > Globální zabezpečení.
  2. V části Ověřování klepněte na volbu Služba JAAS (Java Authentication and Authorization Service) > Přihlášení aplikací.

Než začnete definovat další moduly přihlašování pro ověřování v běhovém prostředí zabezpečení aplikačního serveru, přečtěte si specifikace JAAS. Můžete definovat další konfigurace přihlašování aplikací. Pokud však modul aplikačního serveru LoginModule com.ibm.ws.security.common.auth.module.WSLoginModuleImpl není používán nebo nevytváří pověření rozpoznané aplikačním serverem, běhové prostředí zabezpečení aplikačního serveru nemůže používat ověřený předmět těchto konfigurací přihlašování ke kontrole autorizace přístupu k prostředkům.

Musíte vyvolat klientské programy Java používající k ověřování službu JAAS (Java Authentication and Authorization Service) spolu se zadaným souborem konfigurace služby JAAS.

[AIX Solaris HP-UX Linux Windows][z/OS] Aplikační server poskytuje výchozí konfigurační soubor služby JAAS wsjaas_client.conf v adresáři kořen_apl_serveru/properties. Tento konfigurační soubor je nastaven v souboru kořen_apl_serveru/bin/launchClient.bat jako:
set JAAS_LOGIN_CONFIG=-Djava.security.auth.login.config=%kořenový_adresář_aplikačního_serveru%\properties\wsjaas_client.conf

[IBM i] Aplikační server poskytuje výchozí konfigurační soubor služby JAAS v souboru kořen_profilu/properties/wsjaas_client.conf. Tento konfigurační soubor je nastaven ve skriptu launchClient shellu Qshell.

ClientContainer

Tato možnost určuje konfiguraci přihlašování používanou aplikací kontejneru klienta, který používá rozhraní API CallbackHandler, definované v deskriptoru implementace kontejneru klienta.

Konfigurace ClientContainer je výchozí konfigurací přihlašování pro aplikační server. Neodebírejte tuto výchozí konfiguraci, došlo by k selhání dalších aplikací, které ji využívají.

Informace Hodnota
Výchozí hodnota: ClientContainer

DefaultPrincipalMapping

Určuje konfiguraci přihlašování, kterou používá rozhraní J2C (Java 2 Connectors) pro mapování uživatelů na činitele, kteří jsou definováni v položkách dat ověřování J2C.

Konfigurace ClientContainer je výchozí konfigurací přihlašování pro aplikační server. Neodebírejte tuto výchozí konfiguraci, došlo by k selhání dalších aplikací, které ji využívají.

Informace Hodnota
Výchozí hodnota: ClientContainer

WSLogin

Určuje, zda všechny aplikace mohou využívat konfiguraci WSLogin k provádění ověřování pro běhové prostředí zabezpečení aplikačního serveru.

Tato konfigurace přihlašování neakceptuje obslužnou rutinu CallbackHandler, definovaný v deskriptoru implementace kontejneru klienta. Chcete-li použít tuto funkčnost, použijte konfiguraci přihlašování ClientContainer.

Konfigurace WSLogin je výchozí konfigurací přihlašování pro aplikační server. Neodebírejte tuto výchozí konfiguraci, došlo by k selhání dalších aplikací správy, které ji využívají. Tato konfigurace přihlašování ověřuje uživatele běhového prostředí zabezpečení aplikačního serveru. Pověření z předmětu ověřování, která jsou vrácena touto konfigurací přihlašování, slouží jako kontrola autorizace pro přístup k prostředkům aplikačního serveru.

Informace Hodnota
Výchozí hodnota: ClientContainer


Název souboru: usec_jaas.html