Nastavení konfigurace sfér

Prostřednictvím této stránky můžete spravovat sféru. Tato sféra se skládá z identit v úložišti založeném na souboru, které je vestavěno do systému, z identit uložených v jednom nebo několika externích úložištích, i z identit uložených jak ve vestavěném úložišti založeném na souborech, tak v jednom nebo více externích úložištích.

Chcete-li zobrazit tuto stránku administrativní konzoly, postupujte podle následujícího postupu:
  1. V administrativní konzole klepněte na volbu Zabezpečení > Domény zabezpečení.
  2. V části Sféra uživatele klepněte na volbu Upravit pro tuto doménu. V poli Typ sféry vyberte volbu Federovaná úložiště a klepněte na tlačítko Konfigurovat.

Po dokončení přidávání či aktualizace konfigurace s federovanými úložišti přejděte na panel Zabezpečení > Globální zabezpečení a klepnutím na tlačítko Použít změny ověřte.

Při výchozím nastavení je jedno vestavěné úložiště založené na souborech zabudováno do systému a zahrnuto ve sféře.

Chcete-li ukládat identity ve sféře, můžete konfigurovat jedno nebo více úložišť LDAP (Lightweight Directory Access Protocol). Klepnutím na tlačítko Přidat základní položku do sféry zadejte konfiguraci úložiště a základní položku do sféry. Do stejného úložiště můžete konfigurovat více různých základních položek.

Klepnutím na tlačítko Odebrat odeberte vybraná úložiště ze sféry. Konfigurace a obsah úložiště nebudou zničeny. Platí následující omezení:

Produkt WebSphere Application Server verze 7.0 rozlišuje mezi identitami uživatelů pro administrátory, kteří spravují prostředí, a identitami serverů, které slouží pro ověření serveru v komunikaci serverů. Identity serverů jsou ve většině případů automaticky generovány a nejsou uloženy v úložišti.

[AIX Solaris HP-UX Linux Windows] Pokud však přidáváte předchozí verzi uzlu do nové verze buňky a předchozí verze uzlu používala heslo a identitu serveru, je nutné zajistit, aby heslo a identita serveru pro předchozí verzi byly definovány v úložišti této buňky. Na tomto panelu zadejte identitu a heslo uživatele serveru.

Název sféry

Určuje název sféry. Název sféry lze změnit, avšak před provedením této změny je třeba dokončit veškeré další konfigurační kroky federovaného úložiště.

Jméno primárního administrativního uživatele

Určuje jméno uživatele s administrativními oprávněními definované v úložišti, například adminUser.

Jméno uživatele se používá při přihlašování k administrativní konzole, je-li povoleno zabezpečení pro administraci. Verze 6.1 vyžaduje administrativního uživatele lišícího se od identity uživatele serveru, aby bylo možné prověřovat akce správy.
Upozornění: V produktu WebSphere Application Server verze 6.0.x je pro administrativní přístup a interní komunikaci procesů vyžadována jedna identita uživatele. Při migraci na verzi 6.1 je tato identita použita jako identita uživatele serveru. Je třeba určit jiného uživatele pro identitu administrativního uživatele.

Automaticky generovaná identita serveru

Povoluje aplikačnímu serveru vygenerovat identitu serveru, což se doporučuje pro prostředí obsahující pouze uzly verze 6.1 nebo novější. Automaticky generované identity serveru nejsou ukládány v úložišti uživatele.

Informace Hodnota
Výchozí hodnota: Povoleno
[AIX Solaris HP-UX Linux Windows][IBM i]

Identita serveru uložená v úložišti

Určuje identitu uživatele v úložišti používaném pro komunikaci interních procesů. Buňky obsahující uzly verze 6.1 nebo novější vyžadují identitu uživatele serveru definovanou v aktivním úložišti uživatelů.

Informace Hodnota
Výchozí hodnota: Povoleno
[z/OS]

Identita uživatele pro úlohu spuštěnou v rámci platformy z/OS

Určuje identitu uživatele, která je přidružena ke spuštěné úloze v systému z/OS. Každý řadič a server může mít vlastní identitu.

[AIX Solaris HP-UX Linux Windows]

Jméno uživatele nebo administrativního uživatele serveru v uzlu verze 6.0.x.

Určuje jméno uživatele používané ke spouštění aplikačního serveru pro účely zabezpečení.

[AIX Solaris HP-UX Linux Windows]

Heslo

Určuje heslo odpovídající ID serveru.

Při autorizaci ignorovat velká a malá písmena

Určuje, že při autorizační kontrole nemají být rozlišována velká a malá písmena.

Pokud při autorizaci není třeba rozlišovat velká a malá písmena, povolte volbu Při autorizaci ignorovat velká a malá písmena.

Povolit operace, pokud některá úložiště nejsou spuštěna

Určuje, zda mají být operace (jako například přihlášení, vyhledávání nebo načítání) povoleny i v případě, že úložiště ve sféře nejsou spuštěna.

Použití globálního schématu pro model

Nastaví volbu globálního schématu pro datový model v prostředí s více doménami zabezpečení. Globální schéma odpovídá schématu administrativní domény.

Předcházení potížím Předcházení potížím: Domény aplikací, které jsou nastaveny pro použití globálního schématu, sdílejí s administrativní doménou stejné schéma. Pokud rozšíříte schéma pro určitou aplikaci v jedné doméně, musíte rovněž zvážit dopad, který to může mít na aplikace jiných domén, kteréžto jsou svázány stejným schématem. Například přidání povinné vlastnosti pro jednu aplikaci může způsobit selhání jiných aplikací.gotcha

Základní položka

Určuje základní položku v rámci sféry. Tato položka a položky od ní odvozené jsou součástí sféry.

Identifikátor úložiště

Určuje jedinečný identifikátor úložiště. Ten slouží jako jedinečná identifikace úložiště v rámci buňky.

Typ úložiště

Určuje typ úložiště, například soubor nebo protokol LDAP.



Název souboru: uwim_realmsettings.html