Utilizaţi această pagină pentru a specifica setările de autentificare web care sunt asociate cu un client web.
![[IBM i]](../iseries.gif)
Puteţi înlocui setările de autentificare web globale pe care le selectaţi în acest panou, specificând o proprietate de sistem la nivel de server. Finalizaţi următorii paşi pentru a specifica una din aceste proprietăţi de sistem:
Puteţi înlocui setările de autentificare web globale pe care le selectaţi în acest panou specificând o proprietate de sistem pentru controler şi servant. Finalizaţi următorii paşi pentru a specifica una din aceste proprietăţi de sistem pentru controler:
Finalizaţi următorii paşi pentru a specifica una din aceste proprietăţi de sistem pentru servant:| Nume proprietate | Valoare | Explicatie |
|---|---|---|
| com.ibm.wsspi.security.web.webAuthReq | lazy | Această valoare este echivalentă opţiunii Autentificare numai când URI-ul este protejat. Notă: Puteţi seta webAuthReq în mod diferit prin consola administrativă sau scripting la utilizarea unui domeniu global sau de securitate, dar nivelul global are prioritate întotdeauna.
|
| com.ibm.wsspi.security.web.webAuthReq | persisting | Această valoare este echivalentă opţiunii Utilizare date de autentificare disponibile când este accesat un URI neprotejat. |
| com.ibm.wsspi.security.web.webAuthReq | always | Această valoare este echivalentă opţiunii Autentificare când orice URI este accesat. |
| com.ibm.wsspi.security.web.failOverToBasicAuth | true | Această valoare este echivalentă opţiunii Valoare implicită la autentificarea de bază când autentificarea certificatului pentru clientul HTTPS eşuează. |
Serverul de aplicaţii provoacă clientul web să furnizeze date de autentificare când clientul web accesează un Uniform Resource Identifier (URI) care este protejat de un rol Java Platform, Enterprise Edition (Java EE). Identitatea autentificată este disponibilă doar când clientul web accesează un URI protejat.
Această opţiune este comportamentul implicit de autentificare web Java EE web care este disponibil de asemenea în ediţiile anterioare ale WebSphere Application Server.
Imaginile lipsă şi mesajele de eroare sunt o reacţie adversă a acestei opţiuni. Imaginile nu se afişează pentru că URI-urile pentru imagini acum au nevoie de autentificare, ceea ce necesită să vă logaţi. Puteţi ignora acest mesaj de eroare.
| Informaţii | Valoare |
|---|---|
| Valoare implicită: | Activată |
Clientul web poate accesa date de autentificare validate care anterior nu au putut fi accesate. Această opţiune permite clientului web să apeleze metodele getRemoteUser, isUserInRole şi getUserPrincipal pentru a extrage o identitate autentificată dintr-un URI neprotejat.
Când selectaţi această opţiune cu opţiunea Autentificare numai când URI-ul este protejat, clientul web poate utiliza datele autentificate când URI-ul este protejat sau neprotejat.
Când această opţiune este selectată şi autentificarea bazată pe formular este utilizată, un cookie WASPostParam este generat în timpul procedurii de autentificare a cererii HTTP POST chiar dacă URL-ul ţintă nu este protejat. Un cookie WASPOSTParam este un cookie temporar folosit pentru a stoca parametri HTTP POST. Aceste rezultate din clientul Web către care sunt trimise cookie-uri cuc un răspuns HTTP. Aceasta poate cauza un comportament neaşteptat când cookie-ul este mai mare decât limia browserului. Pentru a evita acest comportament, o proprietate personalizată, com.ibm.websphere.security.util.postParamMaxCookieSize poate fi setată să cauzeze codul de securitate pentru oprirea generării cookie-ului dacă dimensiunea maximă este atinsă.
| Informaţii | Valoare |
|---|---|
| Valoare implicită: | Activată |
Clientul web trebuie să furnizeze date de autentificare indiferent dacă URI-ul este protejat.
| Informaţii | Valoare |
|---|---|
| Valoare implicită: | Dezactivat |
Când autentificarea certificatului de client HTTPS necesară eşuează, serverul de aplicaţii utilizează metoda de autentificare de bază pentru a provoca clientul web să furnizeze un ID de utilizator şi parolă.
| Informaţii | Valoare |
|---|---|
| Valoare implicită: | Dezactivat |