Verwenden Sie diese Seite, um einen JACC-Provider (Java Authorization Contract for Containers) für Berechtigungsentscheidungen zu aktivieren.
Der Anwendungsserver stellt eine Engine für Standardberechtigungen bereit, die alle Berechtigungsentscheidungen trifft. Außerdem unterstützt der Anwendungsserver einen externen Berechtigungsprovider mit der JACC-Spezifikation, die die Engine für Standardberechtigungen für Java-EE-Anwendungen ersetzt.
JACC ist im Rahmen der Java-EE-Spezifikation definiert und unterstützt die Einbindung von Sicherheitsprovidern von Fremdanbietern wie Tivoli Access Manager als Plug-in für Berechtigungsentscheidungen im Anwendungsserver.
Wählen Sie diese Option immer aus, sofern Sie keinen externen Sicherheitsprovider wie Tivoli Access Manager verwenden möchten, der die Berechtigungsentscheidung für Java-EE-Anwendungen treffen soll, die auf der JACC-Spezifikation basieren.
Verwenden Sie diesen Link, um die Verwendung eines externen JACC-Providers im Anwendungsserver zu konfigurieren. Beispielsweise sind gemäß JACC-Spezifikation zur Konfiguration eines externen JACC-Providers der Klassenname der Richtlinie und der Klassenname der Richtlinienkonfigurationsfactory erforderlich.
Die unter diesem Link angezeigten Standardeinstellungen werden von Tivoli Access Manager für Berechtigungsentscheidungen verwendet. Wenn Sie einen anderen Provider verwenden möchten, ändern Sie die Einstellungen entsprechend.
Sie verwenden diese Option, um festzulegen, dass SAF-EJBROLE-Profile verwendet werden, um Benutzer für Rollen zu berechtigen. Diese Berechtigungen werden für Java-EE-Anwendungen und die der Laufzeitumgebung des Anwendungsservers zugeordneten rollenbasierten Berechtigungsverfahren verwendet. Diese Option ist verfügbar, wenn Ihre Anwendung nur z/OS-Knoten enthält.