Setări registru personalizat autonom

Utilizaţi acestă pagină pentru a configura registrul autonom personalizat.

Pentru a vizualiza această pagină de consolă administrativă, finalizaţi următorii paşi:
  1. Apăsaţi pe Securitate > Securitate globală.
  2. Sub Magazie de conturi de utilizatori, facţi clic pe lista derulantă Definiţii de regiune disponibile, selectaţi Registru autonom personalizat, şi faceţi clic pe Configurare.
După ce sunt setate proprietăţile în acest panou, apăsaţi pe Aplicare. Sub Proprietăţi suplimentare, apăsaţi pe Proprietăţi personalizate pentru a include proprietăţi suplimentare de care are nevoie registrul de utilizatori personalizat.
Notă: Proprietăţile personalizate ar putea include informaţii cum ar fi specificarea de liste de utilizatori sau grupuri.

Când este activată securitatea şi vreuna din aceste setări de registru de utilizatori personalizat se modifică, deplasaţi-vă la panoul de securitate globală şi apăsaţi pe Aplicare pentru a valida modificările.

WebSphere Application Server Versiunea 7.0 distinge între identităţile de utilizator pentru administratorii care gestionează mediul şi identităţile de server pentru autentificarea comunicaţiilor de la server la server. În majoritatea cazurilor, identităţile de server sunt generate automat şi nu sunt stocate într-o magazie.

[AIX Solaris HP-UX Linux Windows] Totuşi, dacă adăugaţi un nod de versiune anterioară la celula ultimei versiuni şi nodul versiunii precedente utiliza o identitate de server şi parolă, trebuie să vă asiguraţi că identitatea serverului şi parola pentru versiunea anterioară sunt definite în magazia pentru această celulă. Introduceţi identitatea de utilizator şi parola de server pe acest panou.

[z/OS] Evitarea necazurilor Evitarea necazurilor: Setările care sunt legate de SAF (System Authorization Facility) s-ar putea să nu fie vizibile pe acest panou. Pentru a modifica aceste setări:
  1. Deplasaţi-vă la panoul pentru SAF apăsând pe Securitate > Securitate globală > Furnizori de autoriaţii externi.
  2. Selectaţi System Authorization Facility (SAF) din lista derulantă de sub opţiunea Furnizor de autorizaţie.
  3. Apăsaţi pe Configurare.
gotcha
[z/OS]

Proprietăţi personalizate

Sub legătura Proprietăţi personalizate, puteţi adăuga o valoare pentru una sau mai multe proprietăţi personalizate.

force.credential.creation.for.validation
Setarea acestei proprietăţi forţează crearea unui ACEE (elemente de mediu de control al accesului) sau găsiţi ACEE-ul unui utilizator din cache în timpul logării aserţiunii ID pentru a împiedica obţinerea informaţiilor pentru utilizatorii care au fost revocaţi.
Evitarea necazurilor Evitarea necazurilor: Forţarea creării acreditărilor tot timpul va duce la o scădere a performanţei.gotcha

Nume utilizator administrativ primar

Specifică numele unui utilizator cu privilegii administrative care este definit în registrul dumneavoastră de utilizatori personalizat.

Numele de utilizator este utilizat pentru logarea pe consola administrativă când este activată securitatea administrativă. Versiunea 6.1 necesită un utilizator administrativ care este distinct de identitatea utilizatorului server astfel încât acţiuni administrative pot fi auditate.
Atenţie: În WebSphere Application Server, Versiune 6.0.x, o singură identitate de utilizator este cerută atât pentru acces administrativ cât şi pentru comunicare de proces intern. Când se migrează la Versiunea 6.1 şi ulterioare, această identitate este folosită ca identitate utilizator server. Trebuie să specificaţi alt utilizator pentru identitatea utilizator administrativ.

Identitate de server generată automat

Permite serverului de aplicaţii să genereze identitatea serverului, care este recomandată pentru medii care conţin numai noduri de Versiunea 6.1 sau ulterioare. Identităţile de server generate automat nu sunt stocate într-o magazie de utilizatori.

Informaţii Valoare
Valoare implicită: Activată
[AIX Solaris HP-UX Linux Windows][IBM i]

Identitatea serverului care este stocată în magazie

Specifică o identitate de utilizator din magazie care este utilizată pentru comunicaţii de procese interne. Celulele care conţin noduri Versiunea 6.1 sau ulterioară necesită o identitate utilizator server care să fie definită în magazia utilizatorului activ.

Informaţii Valoare
Valoare implicită: Activată
[z/OS]

Identitatea utilizatorului pentru taskul pornit de z/OS

Specifică identitatea utilizatorului care este asociată cu taskul pornit de sistemul z/OS. Fiecare controler şi server îşi poate avea propria identitate.

[AIX Solaris HP-UX Linux Windows]

ID utilizator server sau utilizator administrativ pe un nod de Versiunea 6.0.x

Specifică ID-ul de utilizator care este utilizat pentru a rula serverul de aplicaţii în scopuri de securitate.

[AIX Solaris HP-UX Linux Windows]

Parola

Specifică parola care corespunde ID-ului de server.

Nume clasă de registru personalizat

Specifică un nume de clasă separat cu puncte, care implementează interfaţa com.ibm.websphere.security.UserRegistry.

Puneţi numele de clasă de registru personalizat îb calea de clasă. O locaţie sugerată este următorul director.

  • [z/OS][AIX Solaris HP-UX Linux Windows] %install_root%/lib/ext
  • [IBM i] profile_root/classes
Informaţii Valoare
Tip de date: Şir
Valoare implicită: com.ibm.websphere.security.FileRegistrySample

Ignorare litere mici şi mari pentru autorizaţie

Indică faptul că se realizează o verificare a autorizaţiei insensibile la majuscule când utilizaţi autorizaţia implicită.

Informaţii Valoare
Valoare implicită: Dezactivat
Interval: Activat sau dezactivat


Numele fişierului: usec_customreg.html