Setările vrăjitorului de registru LDAP

Utilizaţi această pagină de vrăjitor de securitate pentru a furniza setările de bază pentru conectarea serverului de aplicaţii la un registru LDAP (Lightweight Directory Access Protocol) existent.

Pentru a vizualiza această pagină de vrăjitor de securitate, apăsaţi pe Securitate > Securitate globală > Vrăjitor de configurare securitate. Vă puteţi modifica configuraţia registrului LDAP finalizând următorii paşi:
  1. Apăsaţi pe Securitate > Securitate globală.
  2. Sub Magazie cont utilizator, apăsaţi pe lista derulantă Definiţii regiune disponibile, selectaţi Registru LDAP autonom şi apăsaţi pe Configurare.

Nume utilizator administrativ primar

Specifică numele unui utilizator cu privilegii administrative care este definit în registrul dumneavoastră de utilizatori.

Numele de utilizator este utilizat pentru logarea pe consola administrativă când este activată securitatea administrativă. Versiunea 6.1 şi cele ulterioare necesită un utilizator administrativ care este diferit de identitatea de utilizator server pentru ca acţiunile administrative să poată fi auditate.
Atenţie: În WebSphere Application Server, Versiunea 6.x, o identitate de un singur utilizator este necesară atât pentru acces administrativ cât şi pentru comunicare de proces internă. Când migraţi la versiunea 8.x, această identitate este folosită ca identitatea utilizatorului serverului. Trebuie să specificaţi alt utilizator pentru identitatea utilizatorului administrativ.
[z/OS] Notă: Când configuraţi LDAP ca registru de utilizatori şi este activat SAF, dacă proprietatea com.ibm.security.SAF.authorization este setată la adevărat, atunci câmpul Nume utilizator administrativ primar nu este afişat în consola administrativă.

Tip de server LDAP

Specifică tipul serverului LDAP la care vă conectaţi.

[AIX Solaris HP-UX Linux Windows][IBM i] Serverul de director IBM® SecureWay nu este suportat.

[z/OS] Serverul de director IBM SecureWay este suportat de serverul de aplicaţii pentru z/OS, ca şi multe alte servere LDAP.

Gazdă

Specifică ID-ul gazdă (adresă IP sau nume DNS (domain name service)) pentru serverul LDAP.

Port

Specifică portul gazdă al serverului LDAP.

Dacă mai multe servere de aplicaţii sunt instalate şi configurate să ruleze în acelaşi domeniu de semnare unică (SSO) sau dacă serverul de aplicaţii interoperează cu o versiune anterioară, este important ca numărul portului să se potrivească tuturor configuraţiilor. De exemplu, dacă portul LDAP este specificat explicit ca 389 într-o configuraţie versiunea 6.1 şi anterioară şi un WebSphere Application Server la versiunea 8.x va interopera cu serverul versiunea 6.1 şi anterioară, verificaţi că portul 389 este specificat explicit pentru serverul versiunea 8.x.
Informaţii Valoare
Valoare implicită: 389
Tip: Întreg

Nume distinctiv bază (DN)

Specifică numele distinctiv (DN) de bază al serviciului de director, care indică punctul de pornire pentru căutările LDAP ale serviciului de director. În majoritatea cazurilor, sunt necesare DN-ul şi parola de legare. Totuţi, când legarea anonimă poate satisface toate funcţiile necesare, nu mai e nevoie de DN-ul şi parola de legare.

De exemplu, pentru un utilizator cu DN-ul cn=John Doe, ou=Rochester, o=IBM, c=US, specificaţi DN-ul de bază ca oricare din următoarele opţiuni: ou=Rochester, o=IBM, c=US sau o=IBM, c=US sau c=US. În scopuri de autorizare, acest câmp este sensibil la majuscule. Această specificaţie implică faptul că dacă se primeşte un token, de exemplu, de la altă celulă sau Lotus Domino, DN-ul de bază din server trebuie să se potrivească exact DN-ului de bază de la cealaltă celulă sau server Lotus Domino.

Nume distinctiv (DN) legare

Specifică DN-ul pentru serverul de aplicaţii de utilizat când se face legarea la serviciul de director.

Dacă nu este specificat niciun nume, serverul de aplicaţii se leagă anonim. Consultaţi descrierea câmpului Nume distinctiv (DN) de bază pentru exemple de nume distinctive.

Parolă legare

Specifică parola pentru serverul de aplicaţii de utilizat când se face legarea la serviciul de director.



Numele fişierului: usec_singleldapreposwiz.html