Utilizaţi această pagină pentru a specifica cheile partajate şi pentru a configura mecanismul de autentificare care este utilizat pentru a schimba informaţii între servere. De asemenea, puteţi utiliza această pagină pentru a specifica durata cât informaţiile de autentificare rămân valide şi pentru a specifica configuraţia de semnare unică (SSO).
Specifică grupuri de chei publice, private şi partajate. Aceste grupuri de chei permit serverului de aplicaţii să gestioneze mai multe seturi de chei LDAP (Lightweight Third Party Authentication).
Specifică dacă să se genereze un nou set de chei LTPA în depozitul de chei configurat şi să se actualizeze runtime-ul cu noile chei. Implicit, cheile LTPA sunt regenerate conform unei planificări la fiecare 90 de zile, configurabilă la ziua săptămânii.
Fiecare nou set de chei LTPA este depozitat în depozitul de chei asociat cu grupul de set de chei. Se poate configura un număr maxim de chei (sau chiar una). Totuşi, se recomandă să aveţi cel puţin două chei; cheile vechi pot fi utilizate pentru validare în timp ce cheile noi sunt distribuite.
Acest pas nu este necesar în timpul activării securităţii. Se creează un set implicit de chei în timpul primei porniri a serverului. Dacă vreun nod este jos în timpul unui eveniment de generare a cheilor, nodurile ar trebui să fie sincronizate cu Managerul de implementare înainte de repornire.
Specifică perioada în care acreditările serverului de la alt server sunt valide. După ce expiră această perioadă, acreditarea serverului de la celălalt server trebuie revalidată.
Specificaţi o valoare pentru acest câmp mai mare decât valoarea specificată pentru câmpul Depăşire de timp cache din panoul Setări cache de autentificare.
| Informaţii | Valoare |
|---|---|
| Tip de date | Întreg |
| Unităţi | Minute şi secunde |
| Valoarea implicită | 120 de minute |
| Interval: | Un întreg între 5 şi 153722867280911 |
Introduceţi o parolă care va fi utilizată pentru a cripta şi a decripta cheile LTPa din fişierul de proprietăţi SSO. În timpul importului, această parolă ar trebui să se potrivească parolei utilizate pentru a exporta cheile la alt server LTPA (de exemplu, o altă celulă de server de aplicaţii, Lotus Domino Server, şamd). În timpul exportului, reţineţi această parolă pentru a o furniza în timpul operaţiei de import.
După ce cheile sunt generate sau importate, sunt utilizate pentru a cripta şi a decripta token-ul LTPA. Ori de câte ori este modificată parola, se generează automat un nou set de chei LTPA când apăsaţi pe OK sau Aplicare. Noul set de chei este utilizat după ce se salvează modificările configuraţiei.
| Informaţii | Valoare |
|---|---|
| Tip de date | Şir |
Specifică parola confirmată care este utilizată pentru a cripta şi decripta cheile LTPA.
Utilizaţi această parolă când importaţi aceste chei în alte configuraţii ale domeniului administrativ al serverului de aplicaţii şi când configuraţi SSO pentru un server Lotus Domino.
| Informaţii | Valoare |
|---|---|
| Tip de date | Şir |
Specifică numele fişierului care este utilizat când importaţi sau exportaţi chei.
Introduceţi un nume de fişier de chei complet calificat şi apăsaţi pe Import chei sau Export chei.
| Informaţii | Valoare |
|---|---|
| Tip de date | Şir |
Specifică dacă serverul importă sau nu noi chei LTPA.
Specifică dacă serverul exportă chei LTPA.
Pentru a suporta SSO (Semnare unică) în produsul WebSphere pe mai multe domenii de server de aplicaţii (celule), partajaţi cheile LTPA şi parola între domenii. Utilizaţi opţiunea Export chei pentru a exporta cheile LTPA la alte domenii.
Pentru a exporta cheile LTPA, asiguraţi-vă că sistemul rulează cu securitatea activată şi utilizează LTPA. Introduceţi numele de fişier în câmpul Nume fişier cheie complet calificat şi apăsaţi pe Export chei. Cheile cifrate sunt stocate în fişierul specificat.
Specifică Simple WebSphere Authentication Mechanism (SWAM). Acreditările neautentificate sunt înaintate între servere. Când un apelant invocă o metodă la distanţă, identitatea sa nu este verificată. În funcţie de permisiunile de securitate pentru metodele EJB, ar putea apărea eşuări de autentificare.
SWAM este o caracteristică depreciată şi va fi înlăturat într-o ediţie viitoare. Se recomandă să utilizaţi LTPA pentru comunicaţia autentificată dintre servere.