Nastavení externího poskytovatele autorizace

Tato stránka slouží k povolení poskytovatele JACC (Java Authorization Contract for Containers) pro rozhodování o autorizaci.

Chcete-li zobrazit tuto stránku administrativní konzoly, postupujte podle následujícího postupu:
  1. Klepněte na volbu Zabezpečení > Globální zabezpečení.
  2. Klepněte na volbu Externí poskytovatelé autorizace.

Aplikační server poskytuje výchozí stroj autorizace, které provádí všechna rozhodnutí o autorizaci. Dále aplikační server podporuje externího poskytovatele autorizace pomocí specifikace JACC k nahrazení výchozího stroje autorizace pro aplikace Java EE (Java 2 Platform, Enterprise Edition).

Specifikace JACC je součástí specifikace Java EE, která poskytovatelům zabezpečení jiných dodavatelů, například Tivoli Access Manager, umožňuje připojení k aplikačnímu serveru a provádění rozhodnutí o autorizaci.

Důležité: Pokud nemáte externího poskytovatele JACC nebo pokud nechcete používat poskytovatele JACC pro správce Tivoli Access Manager, který dokáže zpracovávat autorizace Java EE založené na specifikaci JACC a je konfigurován a nastaven pro aplikační server, nepovolujte volbu Externí autorizace pomocí poskytovatele JACC.

Integrovaná autorizace

Tuto volbu používejte vždy, mimo případy, kdy chcete, aby externí poskytovatel zabezpečení, jako například správce Tivoli Access Manager, prováděl rozhodnutí o autorizaci aplikací Java EE založených na specifikaci JACC.

Externí poskytovatel JACC

Tento odkaz slouží ke konfiguraci aplikačního serveru, aby používal externího poskytovatele JACC. Chcete-li například konfigurovat externího poskytovatele JACC, specifikace JACC vyžaduje název třídy zásady a název třídy továrny pro konfigurování zásad.

Výchozí nastavení obsažená v tomto odkazu používá k rozhodnutím o autorizaci správce Tivoli Access Manager. Máte-li v úmyslu použít jiného poskytovatele, upravte nastavení odpovídajícím způsobem.

[z/OS]

Autorizace SAF (System Authorization Facility)

Tato volba slouží k určení, že k autorizaci uživatelů pro role u aplikací Java 2 Platform, Enterprise Edition (Java EE) i u autorizačních požadavků založených na rolích (požadavky na pojmenovávání a administraci) přidružených k běhovému prostředí aplikačního serveru budou použity profily SAF EJBROLE. Tato volba je k dispozici v případě, že prostředí obsahuje pouze uzly systému z/OS.

Důležité: Po výběru této volby produkt WebSphere Application Server používá k autorizaci zásadu autorizace uloženou v produktu zabezpečení systému z/OS.
Pokud je konfigurován registr protokolu LADP (Lightweight Access Directory Protocol) nebo vlastní registr a zadána autorizace SAF, je při každém přihlášení pro každou chráněnou metodu vyžadováno spuštění mapování na činitele z/OS:
  • Pokud se používá mechanizmus ověřování LTPA (Lightweight Third Party Authentication), doporučuje se za účelem začlenění mapování na platného činitele systému z/OS aktualizovat všechny následující položky konfigurace (například WEB_INBOUND, RMI_INBOUND a DEFAULT).
  • Pokud je mechanizmem ověřování SWAM (Simple WebSphere Authentication Mechanizm), musíte aktualizovat položky konfigurace SWAM, aby bylo zahrnuto mapování na platného činitele z/OS.
    Poznámka: Mechanizmus SWAM je zamítnutý a bude v příští verzi odebrán.


Název souboru: usec_jaccprovider.html