LTPA

Utilizaţi această pagină pentru a specifica cheile partajate şi pentru a configura mecanismul de autentificare care este utilizat pentru a schimba informaţii între servere. De asemenea, puteţi utiliza această pagină pentru a specifica durata cât informaţiile de autentificare rămân valide şi pentru a specifica configuraţia de semnare unică (SSO).

Pentru a vizualiza această pagină de consolă administrativă, finalizaţi următorii paşi:
  1. Faceţi clic pe Securitate > Securitate globală.
  2. Sub Autentificare, faceţi clic pe LTPA.
După ce configuraţi proprietăţile de pe această pagină, finalizaţi următorii paşi:
  1. Faceţi clic pe Securitate > Securitate globală.
  2. Sub Definiţii regiuni disponibile, verificaţi că este configurat registrul corespunzător.
  3. Faceţi clic pe Aplică. Când este activată securitatea şi vreuna din aceste proprietăţi se modifică, reveniţoi la panoul de securitate globală şi apăsaţi pe Aplicare pentru a valida modificările.

Grup set de chei

Specifică grupuri de chei publice, private şi partajate. Aceste grupuri de chei permit serverului de aplicaţii să gestioneze mai multe seturi de chei LDAP (Lightweight Third Party Authentication).

Generare chei

Specifică dacă să se genereze un nou set de chei LTPA în depozitul de chei configurat şi să se actualizeze runtime-ul cu noile chei. Implicit, cheile LTPA sunt regenerate conform unei planificări la fiecare 90 de zile, configurabilă la ziua săptămânii.

Fiecare nou set de chei LTPA este depozitat în depozitul de chei asociat cu grupul de set de chei. Se poate configura un număr maxim de chei (sau chiar una). Totuşi, se recomandă să aveţi cel puţin două chei; cheile vechi pot fi utilizate pentru validare în timp ce cheile noi sunt distribuite.

Acest pas nu este necesar în timpul activării securităţii. Se creează un set implicit de chei în timpul primei porniri a serverului. Dacă vreun nod este jos în timpul unui eveniment de generare a cheilor, nodurile ar trebui să fie sincronizate cu Managerul de implementare înainte de repornire.

Valoarea timeout LPTA pentru înaintare acreditări între servere

Specifică perioada în care acreditările serverului de la alt server sunt valide. După ce expiră această perioadă, acreditarea serverului de la celălalt server trebuie revalidată.

Specificaţi o valoare pentru acest câmp mai mare decât valoarea specificată pentru câmpul Depăşire de timp cache din panoul Setări cache de autentificare.

Informaţii Valoare
Tip de date Întreg
Unităţi Minute şi secunde
Valoarea implicită 120 de minute
Interval: Un întreg între 5 şi 153722867280911

Parola

Introduceţi o parolă care va fi utilizată pentru a cripta şi a decripta cheile LTPa din fişierul de proprietăţi SSO. În timpul importului, această parolă ar trebui să se potrivească parolei utilizate pentru a exporta cheile la alt server LTPA (de exemplu, o altă celulă de server de aplicaţii, Lotus Domino Server, şamd). În timpul exportului, reţineţi această parolă pentru a o furniza în timpul operaţiei de import.

După ce cheile sunt generate sau importate, sunt utilizate pentru a cripta şi a decripta token-ul LTPA. Ori de câte ori este modificată parola, se generează automat un nou set de chei LTPA când apăsaţi pe OK sau Aplicare. Noul set de chei este utilizat după ce se salvează modificările configuraţiei.

Informaţii Valoare
Tip de date Şir

Confirmă parola

Specifică parola confirmată care este utilizată pentru a cripta şi decripta cheile LTPA.

Utilizaţi această parolă când importaţi aceste chei în alte configuraţii ale domeniului administrativ al serverului de aplicaţii şi când configuraţi SSO pentru un server Lotus Domino.

Informaţii Valoare
Tip de date Şir

Nume fişier de chei complet calificat

Specifică numele fişierului care este utilizat când importaţi sau exportaţi chei.

Introduceţi un nume de fişier de chei complet calificat şi apăsaţi pe Import chei sau Export chei.

Informaţii Valoare
Tip de date Şir

Import chei

Specifică dacă serverul importă sau nu noi chei LTPA.

Pentru a suporta SSO (Semnare unică) în produsul serverului de aplicaţii pe mai multe domenii de server de aplicaţii (celule), partajaţi cheile LTPA şi parola între domenii. Puteţi utiliza opţiunea Import chei pentru a importa cheile LTPA de la alte domenii. Cheile LTPA sunt exportate de la una dintre celule la un fişier. Pentru a importa un nou set de chei LTPA, finalizaţi următorii paşi:
  1. Introduceţi parola corespunzătoare în câmpurile Parolă şi Confirmare parolă.
  2. Introduceţi locaţia directorului unde sunt locate cheile LTPA in câmpul nume al fişierului de chei complet calificat înainte de a apăsa Import chei.
  3. Nu apăsaţi OK sau Aplicare, dar salvaţi setările.

Export chei

Specifică dacă serverul exportă chei LTPA.

Pentru a suporta SSO (Semnare unică) în produsul WebSphere pe mai multe domenii de server de aplicaţii (celule), partajaţi cheile LTPA şi parola între domenii. Utilizaţi opţiunea Export chei pentru a exporta cheile LTPA la alte domenii.

Pentru a exporta cheile LTPA, asiguraţi-vă că sistemul rulează cu securitatea activată şi utilizează LTPA. Introduceţi numele de fişier în câmpul Nume fişier cheie complet calificat şi apăsaţi pe Export chei. Cheile cifrate sunt stocate în fişierul specificat.

[AIX Solaris HP-UX Linux Windows]

Utilizare comunicaţii autentificate fără SWAM între servere

Specifică Simple WebSphere Authentication Mechanism (SWAM). Acreditările neautentificate sunt înaintate între servere. Când un apelant invocă o metodă la distanţă, identitatea sa nu este verificată. În funcţie de permisiunile de securitate pentru metodele EJB, ar putea apărea eşuări de autentificare.

SWAM este o caracteristică depreciată şi va fi înlăturat într-o ediţie viitoare. Se recomandă să utilizaţi LTPA pentru comunicaţia autentificată dintre servere.



Numele fişierului: usec_authmechandexpire.html