Setări furnizor de autorizare extern

Utilizaţi această pagină pentru a activa un furnizor Java Authorization Contract for Containers (JACC) pentru decizii de autorizare.

Pentru a vizualiza această pagină a consolei administrative, finalizaţi următorii paşi:
  1. Apăsaţi pe Securitate > Securitate globală.
  2. Apăsaţi pe Furnizori de autorizaţie externi.

Serverul de aplicaţii furnizează un motor de autorizare implicit care realizează toate deciziile de autorizare. În plus, serverul de aplicaţii suportă şi un furnizor de autorizare extern utilizând specificaţia JACC pentru a înlocui motorul de autorizare implicit pentru aplicaţiile Java Platform, Enterprise Edition (Java EE).

JACC face parte din specificaţia Java EE, care permite furnizorilor de securitate de terţă parte cum ar fi Tivoli Access Manager pentru a se conecta la serverul de aplicaţii şi a lua decizii de autorizare.

Important: Dacă nu aveţi un furnizor JACC extern şi nu doriţi să utilizaţi un furnizor JACC pentru Tivoli Access Manager care poate trata autorizaţii Java EE bazate pe JACC şi este configurat şi setat să se utilizeze cu serverul de aplicaţii, nu activaţi Autorizaţia externă utilizând un furnizor JACC.

Autorizare încorporată

Utilizaţi această opţiune tot timpul exceptând cazul în care doriţi ca un furnizor de securitate extern cum ar fi Tivoli Access Manager să realizeze decizia de autorizare pentru aplicaţiile Java EE care sunt bazate pe specificaţia JACC.

Furnizor JACC extern

Utilizaţi această pagină pentru a configura serverul de aplicaţii să utilizeze un furnizor JACC extern. De exemplu, pentru a configura un furnizor JACC extern, numele clasei de politici şi numele clasei fabrică de configurare politici sunt cerute de specificaţia JACC.

Setările implicite care sunt conţinute în această legătură sunt utilizate de Tivoli Access Manager pentru decizii de autorizare. Dacă intenţionaţi să utilizaţi alt furnizor, modificaţi setările aşa cum se cuvine.

[z/OS]

Autorizare SAF (System Authorization Facility)

Utilizaţi această opţiune pentru a specifica faptul că profilurile SAF EJBROLE sunt utilizate pentru autorizaţia utilizator-la-rol pentru aplicaţii Java 2 Platform, Enterprise Edition (Java EE) şi cereri de autorizare pe bază de rol (numire şi administrare) care sunt asociate cu runtime-ul serverului de aplicaţii. Această opţiune este disponibilă când mediul dumneavoastră conţine numai noduri z/OS.

Important: Când selectaţi această opţiune, WebSphere Application Server utilizează politica de autorizare care este stocată în produsul de securitate z/OS pentru autorizare.
Dacă un registru LDAP (Lightweight Access Directory Protocol) sau un registru personalizat este configurat şi se specifică autorizarea SAF, este necesară o mapare la un principal z/OS la fiecare logare pentru ca vreo metodă protejată să ruleze:
  • Dacă mecanismul de autentificare este LTPA (Lightweight Third Party Authentication), se recomandă să actualizaţi toate intrările următoare de configurare pentru a include o mapare la un principal z/OS valid (cum ar fi WEB_INBOUND, RMI_INBOUND şi DEFAULT).
  • Dacă mecanismul de autentificare este SWAM (Simple WebSphere Authentication Mechanism), trebuie să actualizaţi intrarea de configurare SWAM pentru a include o mapare la un principal z/OS valid.
    Notă: SWAM este depreciat şi va fi înlăturat într-o ediţie viitoare.


Numele fişierului: usec_jaccprovider.html