使用此页面来启用 Java Authorization Contract for Containers (JACC) 提供程序以进行授权决策。
应用程序服务器提供了缺省授权引擎,它执行所有授权决策。另外,应用程序服务器还支持使用 JACC 规范的外部授权提供程序,以替换 Java Platform, Enterprise Edition (Java EE) 应用程序的缺省授权引擎。
JACC 是 Java EE 规范的组成部分,该规范使第三方安全性提供程序(例如 Tivoli® Access Manager)能够插入到应用程序服务器中并执行授权决策。
除非要使用外部安全性提供程序(例如 Tivoli Access Manager)为基于 JACC 规范的 Java EE 应用程序执行授权决策,否则应该始终使用此选项。
使用此链接来将应用程序服务器配置为使用外部 JACC 提供程序。例如,要配置外部 JACC 提供程序,JACC 规范需要策略类名和策略配置工厂类名。
Tivoli Access Manager 使用此链接中包含的缺省设置来进行授权决策。如果您打算使用另一个提供程序,适当修改设置。
使用此选项来指定,SAF EJBROLE 概要文件既用于 Java 2 Platform, Enterprise Edition(Java EE)应用程序的用户到角色授权,也用于与应用程序服务器运行时相关联的基于角色的授权请求(命名和管理)的用户到角色授权。仅当环境包含 z/OS® 节点时,此选项才可用。