Activare autentificare web SPNEGO

Puteţi activa Simple and Protected GSS-API Negotiation (SPNEGO) ca autentificator web pentru WebSphere Application Server.

Autentificarea web SPNEGO furnizează single sign-on client-server prin negocierea utilizării jetoanelor SPNEGO.

Pentru a vizualiza această pagină de consolă administrativă, apăsaţi pe Securitate > Securitate globală. Din Autentificare, expandaţi Securitate Web şi SIP, şi apoi faceţi clic pe Autentificare Web SPNEGO.

Utilizaţi numele gazdă alias pentru serverul de aplicaţii

Vă permite să rezolvaţi numele gazdă alias pentru serverul de aplicaţii la numele gazdă real pentru single sign-on SPNEGO. Dezactivaţi această caracteristică dacă nu aveţi un nume gazdă alias pentru serverul de aplicaţii. De asemenea, dacă aveţi un nume gazdă alias pentru serverul de aplicaţii, dar nu se poate rezolva la numele gazdă real, atunci trebuie să dezactivaţi această caracteristică.

Când această opţiune este activată, puteţi adăuga sau modifica dinamic un nume alias în DNS fără a schimba configuraţia serverului de aplicaţii; nu trebuie să setaţi nume gazdă alias din configuraţia SPNEGO. Serverul de aplicaţii face o căutare DNS când primeşte o cerere HTTP, şi dacă numele gazdă alias este rezolvat ca un nume gazdă care este deja configurat pentru single sign-on SPNEGO, serverul de aplicaţii continuă să o proceseze.

Serverul de aplicaţii se aşteaptă ca numele principal de serviciu Kerberos (SPN) pentru un nume gazdă real să fie prezent în fişierul tabelă de chei Kerberos.

Dacă aveţi un nume gazdă alias, şi aţi dezactivat această opţiune, setaţi un nume gazdă alias prin configuraţia SPNEGO dacă SPN pentru un nume gazdă alias este prezent în fişierul tabelă de chei.

Informaţii Valoare
Valoare implicită: Dezactivat

Actualizare dinamică SPNEGO

Vă permite să actualizaţi dinamic runtime-ul SPNEGO când apar modificări SPNEGO fără a reporni serverul de aplicaţii.

Notă: Această opţiune este dezactivată dacă opţiunea Activare SPNEGO nu este selectată.
Informaţii Valoare
Valoare implicită: Dezactivat

Activaţi SPNEGO

Specifică Simple and Protected GSS-API Negotiation Mechanism (SPNEGO) ca autentificator web pentru serverul de aplicaţii.

Informaţii Valoare
Valoare implicită: Dezactivat

Permisiune regresie mecanism de autentificare aplicaţie

Specifică faptul că SPNEGO ca autentificator web este folosit pentru logarea la WebSphere Application Server mai întâi. Totuşi, dacă logarea eşuează, atunci mecanismul de autentificareal aplicaţiei este folosit pentru logarea la WebSphere Application Server.

Evitarea necazurilor Evitarea necazurilor: Permitere regresare apare doar când este recepţionat un jeton SPNEGO. Regresarea nu apare dacă nu a fost trimis niciun jeton SPNEGO. gotcha

Această opţiune este dezactivată dacă opţiunea Activare SPNEGO nu este selectată.

Informaţii Valoare
Valoare implicită: Dezactivat

Fişier de configurare Kerberos cu cale completă

Numele fişierului de configurare Kerberos cu calea sa completă. Puteţi apăsa pe Răsfoire pentru a-l localiza.

Fişierul de configurare client Kerberos, krb5.conf sau krb5.ini, conţine informaţiile de configurare Kerberos, inclusiv locaţiile KDC-urilor (Centre de distribuţie chei) pentru regiunea de interes. Fişierul krb5.conf este numele implicit pentru toate platformele cu excepţia sistemului de operare Windows care utilizează fişierul krb5.ini.

Informaţii Valoare
Tip de date: Şir

Nume fişier tabelă de chei Kerberos cu cale completă

Numele fişierului tabelă de chei Kerberos cu calea sa completă. Puteţi apăsa pe Răsfoire pentru a-l localiza.

Fişierul tabelă de chei Kerberos conţine unul sau mai multe nume principale de servicii Kerberos şi chei. Fişierul tabelă de chei implicit este krb5.keytab. Este important ca gazdele să-şi protejeze fişierele tabelă de chei Kerberos stocându-le pe discul local, ceea ce le face lizibile numai pentru utilizatori autorizaţi. Citiţi despre Creare nume principal serviciu Kerberos şi fişier tabelă de chei pentru informaţii suplimentare.

Dacă nu specificaţi un fişier tabelă de chei Kerberos, atunci se utilizează fişierul tabelă de chei implicit care este definit în fişierul de configurare Kerberos.

Informaţii Valoare
Tip de date: Şir

Mapare principale Kerberos la identităţi SAF utilizând profiluri RACMAP SAF

Mapează principalul Kerberos în jetonul SPNEGO la un utilizator SAF, unde principalul Kerberos şi regiunea Kerberos sunt specificate în profilele RACMAP ale produsului SAF. Înainte de a putea selecta această opţiune, produsul SAF trebuie să suporte mapare de identitate.

Notă: Această selecţie este vizibilă numai când produsul de securitate z/OS suportă maparea de identitate SAF, registrul utilizator activ este Local sistem de operare, şi nu există noduri anterioare WebSphere Application Server Versiunea 8.5 în celulă.

Valoarea implicită nu este verificată. Când este verificată, proprietatea personalizată de securitate, com.ibm.websphere.security.spnego.useRACMAPMappingToSAF, este setată la true.



Numele fişierului: usec_kerb_SPNEGO_config.html