Nastavení webového ověřování

Tato stránka slouží k zadání nastavení webového ověřování, která jsou přidružena k webovému klientu.

Chcete-li zobrazit tuto stránku administrativní konzoly, postupujte podle následujícího postupu:
  1. Klepněte na volbu Zabezpečení > Globální zabezpečení.
  2. V části Ověřování rozbalte kategorii Webové zabezpečení a zabezpečení SIP a klepněte na volbu Obecná nastavení.
[IBM i][AIX Solaris HP-UX Linux Windows] Globální nastavení pro webové ověřování, které jste vybrali na tomto panelu, lze potlačit určením jedné nebo více následujících systémových vlastností na úrovni serveru. Chcete-li zadat některou z těchto systémových vlastností, postupujte takto:
  1. Klepněte na volbu Servery > Typy serverů > Aplikační servery platformy WebSphere > název_serveru.
  2. V části Infrastruktura serveru klepněte na volbu Správa procesů a prostředí Java > Definice procesu.
  3. V části Další vlastnosti klepněte na volbu Prostředí JVM > Přizpůsobené vlastnosti > Nový.
[z/OS] Globální nastavení pro webové ověřování, které jste vybrali na tomto panelu, lze potlačit určením jedné nebo více následujících systémových vlastností pro daný řadič a obslužný proces. Chcete-li zadat některou z těchto systémových vlastností pro daný řadič, postupujte takto:
  1. Klepněte na volbu Servery > Typy serverů > Aplikační servery platformy WebSphere > název_serveru.
  2. V části Infrastruktura serveru klepněte na volbu Správa procesů a prostředí Java > Definice procesu.
  3. V části Další vlastnosti klepněte na volbu Prostředí JVM > Přizpůsobené vlastnosti > Nový.
[z/OS] Chcete-li zadat některou z těchto systémových vlastností pro daný obslužný proces, postupujte takto:
  1. Klepněte na volbu Servery > Typy serverů > Aplikační servery platformy WebSphere > název_serveru.
  2. V části Infrastruktura serveru klepněte na volbu Správa procesů a prostředí Java > Definice procesu.
  3. V části Další vlastnosti klepněte na volbu Prostředí JVM > Přizpůsobené vlastnosti > Nový.
Tabulka 1. Hodnoty systémových vlastností webového ověřování. Tato tabulka obsahuje seznam hodnot systémových vlastností webového ověřování.
Název vlastnosti Hodnota Vysvětlení
com.ibm.wsspi.security.web.webAuthReq lazy Tato hodnota je ekvivalentní volbě Prokazovat totožnost pouze v případě, že je identifikátor URI chráněn.
Poznámka: Vlastnost webAuthReq lze nastavit jiným způsobem prostřednictvím administrativní konzoly nebo pomocí skriptů, používáte-li globální doménu nebo doménu zabezpečení, globální úroveň má však vždy přednost.
com.ibm.wsspi.security.web.webAuthReq persisting Tato hodnota je ekvivalentní volbě Použít dostupná data ověřování při přístupu k nechráněnému identifikátoru URI.
com.ibm.wsspi.security.web.webAuthReq always Tato hodnota je ekvivalentní volbě Ověřovat při přístupu k jakémukoli identifikátoru URI.
com.ibm.wsspi.security.web.failOverToBasicAuth true Tato hodnota je ekvivalentní volbě Použít výchozí základní ověřování, pokud ověření certifikátu pro klienta HTTPS neuspěje.

Prokazovat totožnost pouze v případě, že je identifikátor URI chráněn

Aplikační server vyzve webového klienta, aby poskytl ověřovací údaje, pokud webový klient přistupuje k identifikátoru URI (Uniform Resource Identifier), který je chráněn rolí Java EE (Java Platform, Enterprise Edition). Ověřená identita je k dispozici pouze v případě, že webový klient přistupuje ke chráněnému identifikátoru URI.

Tato volba je výchozím chováním webového ověřování prostředí Java EE a je dostupná i v předchozích verzích produktu WebSphere Application Server.

Poznámka: Vyberete-li tuto volbu, stránka přihlášení administrativní konzole nebude obsahovat obrázky. Můžete se setkat s následující chybou v administrativní konzole: "CWLAA6003: Nebylo možné zobrazit portlet, portlet možná není spuštěn. Ověřte protokoly chyb".

Chybějící obrázky a chybové zprávy jsou vedlejšími efekty této volby. Obrázky se nezobrazí, jelikož údaje URI pro obrázky nyní vyžadují ověření, pro které je nutné přihlášení. Tuto chybovou zprávu můžete ignorovat.

Informace Hodnota
Výchozí hodnota: Povoleno

Použít dostupná data ověřování při přístupu k nechráněnému identifikátoru URI

Webový klient může přistupovat k ověřeným údajům, ke kterým dříve přistupovat nemohl. Tato volba umožňuje webovému klientovi volat metody getRemoteUser, isUserInRole a getUserPrincipal, aby načetl ověřenou identitu z nechráněného identifikátoru URI.

Vyberete-li tuto volbu s volbou Prokazovat totožnost pouze v případě, že je identifikátor URI chráněn, může webový klient používat data ověřování nezávisle na chránění identifikátoru URI.

Pokud je tato volba povolena a pokud je používáno ověřování založené na použití formulářů, dojde v průběhu procedury ověřování požadavku POST HTTP k vygenerování souboru cookie WASPostParam, přestože cílová adresa ULR je nechráněná. Soubor cookie WASPOSTParam je dočasným souborem cookie používaným k uložení parametrů požadavku POST HTTP. Výsledkem je odeslání nevyžadovaného souboru cookie webovému klientovi spolu s odpovědí HTTP. Důsledkem může být neočekávané chování v případě, že soubor cookie je větší než omezení prohlížeče. Chcete-li se tomuto chování vyhnout, můžete nastavit přizpůsobenou vlastnost com.ibm.websphere.security.util.postParamMaxCookieSize, aby došlo k zastavení generování souboru cookie pomocí kódu zabezpečení při dosažení maximální velikosti.

Důležité: Tato volba nevyzývá webového klienta k poskytnutí ověřených údajů v případě, že webový klient přistupuje k nechráněnému identifikátoru URI bez ověřených údajů.
Informace Hodnota
Výchozí hodnota: Povoleno

Ověřovat při přístupu k jakémukoli identifikátoru URI

Webový klient musí poskytnout data ověřování nezávisle na tom, zda je identifikátor URI chráněn.

Informace Hodnota
Výchozí hodnota: Zakázáno

Použít výchozí základní ověřování, pokud ověření certifikátu pro klienta HTTPS neuspěje

Pokud požadované ověření certifikátu pro klienta HTTPS neuspěje, aplikační server vyzve webového klienta k poskytnutí jména uživatele a hesla pomocí základní metody ověřování.

Ověřování certifikace klienta HTTP, které je prováděno zabezpečením aplikačního serveru, se liší od ověřování klienta, které je prováděno modulem plug-in webového serveru. Konfigurujete-li modul plug-in webového serveru ke vzájemnému ověřování a ověřování klienta selže, dojde k následujícím situacím:
  • Webový server vyvolá chybu a webový požadavek není zpracován zabezpečením aplikačního serveru.
  • Aplikační server nemůže překonat selhání pomocí základního ověřování.
Informace Hodnota
Výchozí hodnota: Zakázáno


Název souboru: usec_webauth.html