Utilize esta página para ativar a segurança no nível do servidor e especificar outras configurações de segurança no nível do servidor.
Recurso Reprovado: A segurança do nível do servidor foi descontinuada nesta liberação do WebSphere Application Server.
O suporte a múltiplos domínios de segurança foi
incluído em seu lugar. É possível criar diferentes configurações de segurança
e designá-las a diferentes aplicativos nos processos do WebSphere® Application
Server. Criando múltiplos domínios de segurança, é possível configurar diferentes atributos de
segurança para aplicativos administrativos e de usuário em um ambiente de célula.
É possível configurar diferentes aplicativos para utilizar diferentes configurações de
segurança, designando os servidores, clusters ou SIBuses que hospedam esses aplicativos
para os domínios de segurança. Consulte Domínios de Segurança Múltiplos para obter informações mais detalhadas.depfeatEspecifica que as configurações desse painel substituem as configurações do painel Segurança > Aplicativos, administração e infra-estrutura de segurança.
Especifica que a segurança do servidor é desativada, por padrão, quando a segurança do aplicativo é ativada. A segurança administrativa (console administrativo e wsadmin) e de nomenclatura permanecem ativadas enquanto a segurança do aplicativo está ativada, independentemente do status desse sinalizador.
| Informações | Valor |
|---|---|
| Padrão | Desativada |
Especifica que o servidor aplica a verificação de permissão de segurança Java 2 no nível do servidor. Quando desmarcado, o gerenciador de segurança no nível do servidor Java 2 não é instalado e toda a verificação de permissão de segurança Java 2 é desativada no nível do servidor.
Se seu arquivo de políticas de aplicativos não estiver configurado corretamente, consulte Configurando o Arquivo was.policy para Segurança Java 2 no centro de informações.
| Informações | Valor |
|---|---|
| Padrão | Desativada |
Especifica se um aviso é emitido durante a instalação do aplicativo quando um aplicativo requer uma permissão Java 2 que normalmente não é concedida a um aplicativo.
O servidor de aplicativos fornece suporte ao gerenciamento de arquivo da política. Vários arquivos de política são incluídos no servidor de aplicativos. Alguns desses arquivos de critérios são estáticos e outros são dinâmicos. A política dinâmica é um gabarito de permissões para um tipo específico de recurso. Nos arquivos de política dinâmicos, as bases de código são avaliadas no tempo de execução utilizando os dados de configuração. É possível incluir ou remover permissões, conforme necessário, para cada base de código.
No entanto, não inclua, remova ou modifique as bases de código existentes. A base de código real é criada dinamicamente a partir dos dados de configuração e do tempo de execução. O arquivo filter.policy contém uma lista de permissões que um aplicativo não possui, de acordo com a Especificação J2EE 1.4. Para obter mais informações sobre permissões, consulte a documentação nos arquivos de política de segurança Java 2.
| Informações | Valor |
|---|---|
| Padrão | Enabled |
Ative esta opção para restringir o acesso do aplicativo a dados sigilosos de autenticação de mapeamento do Java EE Connector Architecture (JCA).
| Informações | Valor |
|---|---|
| Padrão | Desativada |
Especifica se os IDs do usuário que são retornados por getUserPrincipal() estão qualificados com o domínio de segurança no nível do servidor no qual residem.
| Informações | Valor |
|---|---|
| Padrão | Desativada |
Note que as APIs do WebSphere, como WSSubject.getPrincipal( ) sempre retornam os nomes de usuário não-qualificados sem restrição desta propriedade.
Especifica o período de tempo no qual a credencial autenticada no cache é válida. O período de tempo deve ser menor que o período de tempo especificado para o valor Tempo Limite para as credenciais encaminhadas entre o campo de servidores.
| Informações | Valor |
|---|---|
| Tipo de Dados | Número Inteiro |
| Unidades | Minutos e segundos |
| Padrão | 10 minutos e 0 segundos |
| Intervalo | Maior que 30 segundos. Evite configurar o valor Tempo Limite do Cache de Autenticação para 30 segundos ou menos. |
Especifica o protocolo de autenticação de segurança no nível do servidor ativo quando a segurança no nível do servidor está ativada.
É possível utilizar um protocolo OMG (Grupo de Gerenciamento de Objetos) denominado CSIv2 (Common Secure Interoperability Versão 2) para obter mais interoperabilidade do fornecedor e recursos adicionais. Se todos os servidores do domínio de segurança forem servidores da Versão 6.1, é melhor especificar CSI como protocolo.
Esse campo é exibido se existir um servidor versão 6.0.x em seu ambiente.
| Informações | Valor |
|---|---|
| Tipo de Dados | String |
| Padrão | CSI e SAS |
| Intervalo | CSI, CSI e SAS |
Especifica que as configurações RMI/IIOP (Remote Method Invocation over Internet InterORB Protocol) nesse painel substituem as configurações no painel Segurança > Aplicativos, administração e infra-estrutura de segurança.
| Informações | Valor |
|---|---|
| Padrão | Enabled |