Tato stránka slouží k zadání nastavení webového ověřování, která jsou přidružena k webovému klientu.
![[IBM i]](../iseries.gif)
Globální nastavení pro webové ověřování, které jste vybrali na tomto panelu, lze potlačit určením jedné nebo více následujících systémových vlastností na úrovni serveru. Chcete-li zadat některou z těchto systémových vlastností, postupujte takto:
Globální nastavení pro webové ověřování, které jste vybrali na tomto panelu, lze potlačit určením jedné nebo více následujících systémových vlastností pro daný řadič a obslužný proces. Chcete-li zadat některou z těchto systémových vlastností pro daný řadič, postupujte takto:
Chcete-li zadat některou z těchto systémových vlastností pro daný obslužný proces, postupujte takto:| Název vlastnosti | Hodnota | Vysvětlení |
|---|---|---|
| com.ibm.wsspi.security.web.webAuthReq | lazy | Tato hodnota je ekvivalentní volbě Prokazovat totožnost pouze v případě, že je identifikátor URI chráněn. Poznámka: Vlastnost webAuthReq lze nastavit jiným způsobem prostřednictvím administrativní konzoly nebo pomocí skriptů, používáte-li globální doménu nebo doménu zabezpečení, globální úroveň má však vždy přednost.
|
| com.ibm.wsspi.security.web.webAuthReq | persisting | Tato hodnota je ekvivalentní volbě Použít dostupná data ověřování při přístupu k nechráněnému identifikátoru URI. |
| com.ibm.wsspi.security.web.webAuthReq | always | Tato hodnota je ekvivalentní volbě Ověřovat při přístupu k jakémukoli identifikátoru URI. |
| com.ibm.wsspi.security.web.failOverToBasicAuth | true | Tato hodnota je ekvivalentní volbě Použít výchozí základní ověřování, pokud ověření certifikátu pro klienta HTTPS neuspěje. |
Aplikační server vyzve webového klienta, aby poskytl ověřovací údaje, pokud webový klient přistupuje k identifikátoru URI (Uniform Resource Identifier), který je chráněn rolí Java EE (Java Platform, Enterprise Edition). Ověřená identita je k dispozici pouze v případě, že webový klient přistupuje ke chráněnému identifikátoru URI.
Tato volba je výchozím chováním webového ověřování prostředí Java EE a je dostupná i v předchozích verzích produktu WebSphere Application Server.
Chybějící obrázky a chybové zprávy jsou vedlejšími efekty této volby. Obrázky se nezobrazí, jelikož údaje URI pro obrázky nyní vyžadují ověření, pro které je nutné přihlášení. Tuto chybovou zprávu můžete ignorovat.
| Informace | Hodnota |
|---|---|
| Výchozí hodnota: | Povoleno |
Webový klient může přistupovat k ověřeným údajům, ke kterým dříve přistupovat nemohl. Tato volba umožňuje webovému klientovi volat metody getRemoteUser, isUserInRole a getUserPrincipal, aby načetl ověřenou identitu z nechráněného identifikátoru URI.
Vyberete-li tuto volbu s volbou Prokazovat totožnost pouze v případě, že je identifikátor URI chráněn, může webový klient používat data ověřování nezávisle na chránění identifikátoru URI.
Pokud je tato volba povolena a pokud je používáno ověřování založené na použití formulářů, dojde v průběhu procedury ověřování požadavku POST HTTP k vygenerování souboru cookie WASPostParam, přestože cílová adresa ULR je nechráněná. Soubor cookie WASPOSTParam je dočasným souborem cookie používaným k uložení parametrů požadavku POST HTTP. Výsledkem je odeslání nevyžadovaného souboru cookie webovému klientovi spolu s odpovědí HTTP. Důsledkem může být neočekávané chování v případě, že soubor cookie je větší než omezení prohlížeče. Chcete-li se tomuto chování vyhnout, můžete nastavit přizpůsobenou vlastnost com.ibm.websphere.security.util.postParamMaxCookieSize, aby došlo k zastavení generování souboru cookie pomocí kódu zabezpečení při dosažení maximální velikosti.
| Informace | Hodnota |
|---|---|
| Výchozí hodnota: | Povoleno |
Webový klient musí poskytnout data ověřování nezávisle na tom, zda je identifikátor URI chráněn.
| Informace | Hodnota |
|---|---|
| Výchozí hodnota: | Zakázáno |
Pokud požadované ověření certifikátu pro klienta HTTPS neuspěje, aplikační server vyzve webového klienta k poskytnutí jména uživatele a hesla pomocí základní metody ověřování.
| Informace | Hodnota |
|---|---|
| Výchozí hodnota: | Zakázáno |