Puteţi activa Simple and Protected GSS-API Negotiation (SPNEGO) ca autentificator web pentru WebSphere Application Server.
Autentificarea web SPNEGO furnizează single sign-on client-server prin negocierea utilizării jetoanelor SPNEGO.
Pentru a vizualiza această pagină de consolă administrativă, apăsaţi pe Securitate > Securitate globală. Din Autentificare, expandaţi Securitate Web şi SIP, şi apoi faceţi clic pe Autentificare Web SPNEGO.
Vă permite să rezolvaţi numele gazdă alias pentru serverul de aplicaţii la numele gazdă real pentru single sign-on SPNEGO. Dezactivaţi această caracteristică dacă nu aveţi un nume gazdă alias pentru serverul de aplicaţii. De asemenea, dacă aveţi un nume gazdă alias pentru serverul de aplicaţii, dar nu se poate rezolva la numele gazdă real, atunci trebuie să dezactivaţi această caracteristică.
Când această opţiune este activată, puteţi adăuga sau modifica dinamic un nume alias în DNS fără a schimba configuraţia serverului de aplicaţii; nu trebuie să setaţi nume gazdă alias din configuraţia SPNEGO. Serverul de aplicaţii face o căutare DNS când primeşte o cerere HTTP, şi dacă numele gazdă alias este rezolvat ca un nume gazdă care este deja configurat pentru single sign-on SPNEGO, serverul de aplicaţii continuă să o proceseze.
Serverul de aplicaţii se aşteaptă ca numele principal de serviciu Kerberos (SPN) pentru un nume gazdă real să fie prezent în fişierul tabelă de chei Kerberos.
Dacă aveţi un nume gazdă alias, şi aţi dezactivat această opţiune, setaţi un nume gazdă alias prin configuraţia SPNEGO dacă SPN pentru un nume gazdă alias este prezent în fişierul tabelă de chei.
| Informaţii | Valoare |
|---|---|
| Valoare implicită: | Dezactivat |
Vă permite să actualizaţi dinamic runtime-ul SPNEGO când apar modificări SPNEGO fără a reporni serverul de aplicaţii.
| Informaţii | Valoare |
|---|---|
| Valoare implicită: | Dezactivat |
Specifică Simple and Protected GSS-API Negotiation Mechanism (SPNEGO) ca autentificator web pentru serverul de aplicaţii.
| Informaţii | Valoare |
|---|---|
| Valoare implicită: | Dezactivat |
Specifică faptul că SPNEGO ca autentificator web este folosit pentru logarea la WebSphere Application Server mai întâi. Totuşi, dacă logarea eşuează, atunci mecanismul de autentificareal aplicaţiei este folosit pentru logarea la WebSphere Application Server.
Evitarea necazurilor: Permitere regresare apare doar când este recepţionat un jeton SPNEGO. Regresarea nu apare dacă nu a fost trimis niciun jeton SPNEGO. gotchaAceastă opţiune este dezactivată dacă opţiunea Activare SPNEGO nu este selectată.
| Informaţii | Valoare |
|---|---|
| Valoare implicită: | Dezactivat |
Numele fişierului de configurare Kerberos cu calea sa completă. Puteţi apăsa pe Răsfoire pentru a-l localiza.
Fişierul de configurare client Kerberos, krb5.conf sau krb5.ini, conţine informaţiile de configurare Kerberos, inclusiv locaţiile KDC-urilor (Centre de distribuţie chei) pentru regiunea de interes. Fişierul krb5.conf este numele implicit pentru toate platformele cu excepţia sistemului de operare Windows care utilizează fişierul krb5.ini.
| Informaţii | Valoare |
|---|---|
| Tip de date: | Şir |
Numele fişierului tabelă de chei Kerberos cu calea sa completă. Puteţi apăsa pe Răsfoire pentru a-l localiza.
Fişierul tabelă de chei Kerberos conţine unul sau mai multe nume principale de servicii Kerberos şi chei. Fişierul tabelă de chei implicit este krb5.keytab. Este important ca gazdele să-şi protejeze fişierele tabelă de chei Kerberos stocându-le pe discul local, ceea ce le face lizibile numai pentru utilizatori autorizaţi. Citiţi despre Creare nume principal serviciu Kerberos şi fişier tabelă de chei pentru informaţii suplimentare.
Dacă nu specificaţi un fişier tabelă de chei Kerberos, atunci se utilizează fişierul tabelă de chei implicit care este definit în fişierul de configurare Kerberos.
| Informaţii | Valoare |
|---|---|
| Tip de date: | Şir |
Mapează principalul Kerberos în jetonul SPNEGO la un utilizator SAF, unde principalul Kerberos şi regiunea Kerberos sunt specificate în profilele RACMAP ale produsului SAF. Înainte de a putea selecta această opţiune, produsul SAF trebuie să suporte mapare de identitate.
Valoarea implicită nu este verificată. Când este verificată, proprietatea personalizată de securitate, com.ibm.websphere.security.spnego.useRACMAPMappingToSAF, este setată la true.