Sicherheit für Bus Busname [Einstellungen]

Konfigurieren Sie die Sicherheitseinstellungen für den Service Integration.

Klicken Sie zum Aufrufen dieser Anzeige in der Konsole auf einen der folgenden Pfade:

Serviceintegration -> Busse -> Busname > [Weitere Eigenschaften] Sicherheit.

Serviceintegration -> Busse -> Sicherheitswert.

Der Sicherheitswert ist Aktiviert, wenn die Messaging-Sicherheit aktiviert ist, bzw. Inaktiviert, wenn die Messaging-Sicherheit nicht aktiviert ist.

Registerkarte "Konfiguration"

In der Registerkarte "Konfiguration" werden die Konfigurationseigenschaften für dieses Objekt angezeigt. Diese Eigenschaftswerte werden beibehalten, auch wenn die Laufzeitumgebung gestoppt und anschließend erneut gestartet wird. Informationen zum Anwenden von Konfigurationsänderungen auf die Laufzeitumgebung finden Sie in den Taskbeschreibungen im Information Center.

Assistenten für Bussicherheit starten

Klicken Sie auf diesen Eintrag, um einen Assistenten für die Konfiguration der Sicherheitseinstellungen für einen Bus zu konfigurieren. Wenn der Assistent feststellt, dass die Bussicherheit inaktiviert ist, werden Sie aufgefordert, die Sicherheit zu aktivieren.

Allgemeine Eigenschaften

Bussicherheit aktivieren

Wählen Sie diese Option aus, um die Zelleneinstellung für sichere Verwaltung zu übernehmen. Wählen Sie diese Option ab, wenn die Bussicherheit standardmäßig immer inaktiviert sein soll.

Information Wert
Erforderlich Nein
Datentyp Boolescher Wert

Authentifizierungsalias für die Kommunikation zwischen Engines

Der Name des Authentifizierungsalias, der für die Berechtigung der Kommunikation zwischen Messaging-Engines im Bus verwendet wird.

Sie müssen einen Alias für die gegenseitige Authentifizierung von Messaging-Engines angeben, wenn der Bus ein Bus-Member der WebSphere Application Server Version 6 enthält. Wenn die Bussicherheit aktiviert ist, verwendet der Bus den Alias für die gegenseitige Authentifizierung von Messaging-Engines, um eingehende Verbindungen von anderen Messaging-Engines zu authentifizieren. Eine nicht berechtigte Messaging-Engine kann keine Verbindung zum Bus herstellen.
Information Wert
Erforderlich Nein
Datentyp Dropdown-Liste

Zulässige Transporte

Wählen Sie den Typ der zulässigen Transporte aus.

Verwendung aller definierten Transportkanalketten zulassen
Verwendung definierter Transportkanalketten auf die mit SSL geschützten beschränken
Verwendung definierter Transportkanalketten auf die Liste der zulässigen Transporte beschränken

Zum Sicherstellen, dass alle vom Bus verwendeten Ports sicher sind, wählen Sie Verwendung definierter Transportkanalketten auf die mit SSL geschützten beschränken aus. Wenn Ihre zulässigen Transportketten sicher sind, wählen Sie Verwendung definierter Transportkanalketten auf die Liste der zulässigen Transporte beschränken aus. Auf diese Weise wird verhindert, dass der InboundBasicMessaging-Port geöffnet wird. An dieser Einstellung vorgenommene Änderungen werden beim Neustart des Servers wirksam.

Information Wert
Erforderlich Nein
Datentyp Optionsfeld

Beim Ausführen von Mediationen die Server-ID verwenden

Wählen Sie diese Option aus, wenn Sie Mediationen unter Verwendung der Serveridentität ausführen und keinen Mediationasuthentifizierungsalias verwenden möchten.

Wählen Sie diese Option aus, wenn Mediationen auf mehreren Servern in unterschiedlichen Domänen ausgeführt werden sollen. Die Verwendung der Serverkennung ermöglicht Ihnen, Mediationen erfolgreich in mehreren Sicherheitsdomänen auszuführen, ohne für jede Domänen einen Mediationsauthentifizierungsalias angeben zu müssen. Sie können diese Option auch verwenden, wenn nicht mit mehreren Domänen gearbeitet wird.

Information Wert
Erforderlich Nein
Datentyp Boolescher Wert

Authentifizierungsalias für Mediationen

Der Name des Authentifizierungsalias, mit dem die Mediationen für den Zugriff auf den Bus berechtigt werden.

Sie müssen einen Mediationsauthentifizierungsalias angeben, wenn der Bus ein Bus-Member der WebSphere Application Server Version 6 enthält. Der Mediationsauthentifizierungsalias gewährleistet den sicheren Betrieb des Busses. Wenn ein Mediationsauthentifizierungsalias für einen Bus angegeben wird, der keine Bus-Member des Typs Version 6 enthält, wird der Alias ignoriert.
Information Wert
Erforderlich Nein
Datentyp Dropdown-Liste

Sicherheitsdomäne des Busses

Wählen Sie eine der folgenden Optionen aus, um den Bus einer Sicherheitsdomäne zuzuordnen:
Globale Sicherheitsdomäne verwenden
Wählen Sie diese Option aus, um den Bus der globalen Sicherheitsdomäne zuzuordnen. Wenn Sie einen heterogenen Bus verwenden, müssen Sie ihn der globalen Sicherheitsdomäne zuordnen.
Information Wert
Erforderlich Nein
Datentyp Optionsfeld
Sicherheitsdomäne der Zellenebene übernehmen
Wählen Sie diese Option aus, wenn der Bus die Sicherheitsdomäne der Zellenebene übernehmen soll. Wenn keine Domäne auf Zellenebene definiert ist, wird die globale Sicherheitsdomäne verwendet.
Information Wert
Erforderlich Nein
Datentyp Optionsfeld
Ausgewählte Domäne verwenden
Wählen Sie eine angepasste Sicherheitsdomäne für diesen Bus aus. Diese Domäne wird für die Authentifizierung und Bestimmung weiterer Sicherheitsinformationen verwendet.
Information Wert
Erforderlich Nein
Datentyp Optionsfeld
Sicherheitsdomäne konfigurieren...
Wählen Sie diesen Link aus, um Sicherheitseinstellungen für eine angepasste Sicherheitsdomäne zu konfigurieren. Dieser Link wird erst aktiv, wenn Sie die Option für die Verwendung einer anderen als der globalen Domäne angewendet oder gespeichert haben.

Leistung

Cachezeitlimit der Gruppe

Gibt an, wie lange (in Minuten) eine Sicherheitsgruppe zwischengespeichert wird.

Ein höheres Zeitlimit verringert die Last der Benutzerregistry und verbessert die Leistung, wirkt sich aber nachteilig auf die Reaktionsfähigkeit des Systems bei Änderungen der Gruppenzugehörigkeit eines Benutzers aus. Zum Optimieren des Gruppencaches des Benutzers müssen Sie den Bedarf nach Reaktionsfähigkeit gegen Registrylast abwägen. Der Standardwert sind 120 Minuten. Muss das System schnell auf Änderungen der Gruppenzugehörigkeit eines Benutzers reagieren, geben Sie ein Zeitlimit von ungefähr 15 Minuten an. Wenn es tragbar ist, dass die Gruppenzugehörigkeit eines Benutzers nur einmal am Tag aktualisiert wird, z. B. bei einer Verarbeitung über Nacht, geben Sie ein Zeitlimit von 1440 Minuten (24 Stunden) an. Bei der Einstellung "0" verfallen die Einträge im Cache nicht und verbleiben dort bis zum nächsten Neustart des Servers.

Eine Änderung dieses Wertes wird sofort wirksam und betrifft nur den Gruppencache des Busses, für den die Konfiguration geändert wurde.

Information Wert
Erforderlich Nein
Datentyp Long
Einstellmöglichkeiten 0 bis 99999

Prüfung
Prüfservice für diesen Bus aktivieren
Information Wert
Erforderlich Nein
Datentyp Boolescher Wert

Berechtigungsrichtlinie

Benutzer und Gruppen in der Rolle Bus-Connector
Die Liste der Benutzer und Gruppen in der Rolle Bus-Connector.
Standardzugriffsrollen verwalten
Zuordnung von Standardrollentypen zu Benutzern und Gruppen verwalten
Zugriffsrollen für Ziele verwalten
Zuordnung von Zielrollentypen zu Benutzern und Gruppen verwalten
Zugriffsrollen für fremde Busse verwalten
Zuordnung von Rollentypen für den fremden Bus zu Benutzern und Gruppen verwalten
Zugriffsrollen für temporäre Zielpräfixe verwalten
Zuordnung von Rollentypen für temporäre Zielpräfixe zu Benutzern und Gruppen verwalten
Zugriffsrollen für Topics verwalten
Zuordnung von Topicrollentypen zu Benutzern und Gruppen verwalten
Dem Benutzerrepository nicht bekannte Benutzer und Gruppen verwalten
Dem Benutzerrepository nicht bekannte Benutzer und Gruppen verwalten

Weitere Eigenschaften

Zulässige Transporte
Die Liste der zulässigen Transporte.


Dateiname: SIBusSecurity_DetailForm.html