Setări de autentificare web

Utilizaţi această pagină pentru a specifica setările de autentificare web care sunt asociate cu un client web.

Pentru a vizualiza această pagină de consolă administrativă, finalizaţi următorii paşi:
  1. Faceţi clic pe Securitate > Securitate globală.
  2. Din Autentificare, expandaţi Securitate SIP şi web şi apăsaţi pe Setări generale.
[IBM i][AIX Solaris HP-UX Linux Windows] Puteţi înlocui setările de autentificare web globale pe care le selectaţi în acest panou, specificând o proprietate de sistem la nivel de server. Finalizaţi următorii paşi pentru a specifica una din aceste proprietăţi de sistem:
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Infrastructură server, faceţi clic pe Gestionare procese şi Java > Definiţie proces.
  3. Sub Proprietăţi suplimentare, apăsaţi Java Virtual Machine > Proprietăţi personalizate > Nou.
[z/OS] Puteţi înlocui setările de autentificare web globale pe care le selectaţi în acest panou specificând o proprietate de sistem pentru controler şi servant. Finalizaţi următorii paşi pentru a specifica una din aceste proprietăţi de sistem pentru controler:
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Infrastructură server, faceţi clic pe Gestionare procese şi Java > Definiţie proces.
  3. Sub Proprietăţi suplimentare, faceţi clic pe Java Virtual Machine > Proprietăţi personalizate > Nou
[z/OS] Finalizaţi următorii paşi pentru a specifica una din aceste proprietăţi de sistem pentru servant:
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Infrastructură server, faceţi clic pe Gestionare procese şi Java > Definiţie proces.
  3. Sub Proprietăţi suplimentare, faceţi clic pe Java Virtual Machine > Proprietăţi personalizate > Nou
Tabela 1. Valorile proprietăţilor de sistem autentificare web. Această tabelă listează valorile pentru proprietăţile de autentificare web.
Nume proprietate Valoare Explicatie
com.ibm.wsspi.security.web.webAuthReq lazy Această valoare este echivalentă opţiunii Autentificare numai când URI-ul este protejat.
Notă: Puteţi seta webAuthReq în mod diferit prin consola administrativă sau scripting la utilizarea unui domeniu global sau de securitate, dar nivelul global are prioritate întotdeauna.
com.ibm.wsspi.security.web.webAuthReq persisting Această valoare este echivalentă opţiunii Utilizare date de autentificare disponibile când este accesat un URI neprotejat.
com.ibm.wsspi.security.web.webAuthReq always Această valoare este echivalentă opţiunii Autentificare când orice URI este accesat.
com.ibm.wsspi.security.web.failOverToBasicAuth true Această valoare este echivalentă opţiunii Valoare implicită la autentificarea de bază când autentificarea certificatului pentru clientul HTTPS eşuează.

Autentificare numai când URI este protejat

Serverul de aplicaţii provoacă clientul web să furnizeze date de autentificare când clientul web accesează un Uniform Resource Identifier (URI) care este protejat de un rol Java Platform, Enterprise Edition (Java EE). Identitatea autentificată este disponibilă doar când clientul web accesează un URI protejat.

Această opţiune este comportamentul implicit de autentificare web Java EE web care este disponibil de asemenea în ediţiile anterioare ale WebSphere Application Server.

Notă: Când selectaţi această opţiune, pagina de logare a consolei administrative are imagini lipsă. Puteţi întâlni următoarea eroare în consola administrativă: "CWLAA6003: Nu se poate afişa portletul, portletul s-ar putea să nu fie pornit. Verificaţi istoricele de erori".

Imaginile lipsă şi mesajele de eroare sunt o reacţie adversă a acestei opţiuni. Imaginile nu se afişează pentru că URI-urile pentru imagini acum au nevoie de autentificare, ceea ce necesită să vă logaţi. Puteţi ignora acest mesaj de eroare.

Informaţii Valoare
Valoare implicită: Activată

Utilizaţi datele de autentificare disponibile când este accesat un URI neprotejat

Clientul web poate accesa date de autentificare validate care anterior nu au putut fi accesate. Această opţiune permite clientului web să apeleze metodele getRemoteUser, isUserInRole şi getUserPrincipal pentru a extrage o identitate autentificată dintr-un URI neprotejat.

Când selectaţi această opţiune cu opţiunea Autentificare numai când URI-ul este protejat, clientul web poate utiliza datele autentificate când URI-ul este protejat sau neprotejat.

Când această opţiune este selectată şi autentificarea bazată pe formular este utilizată, un cookie WASPostParam este generat în timpul procedurii de autentificare a cererii HTTP POST chiar dacă URL-ul ţintă nu este protejat. Un cookie WASPOSTParam este un cookie temporar folosit pentru a stoca parametri HTTP POST. Aceste rezultate din clientul Web către care sunt trimise cookie-uri cuc un răspuns HTTP. Aceasta poate cauza un comportament neaşteptat când cookie-ul este mai mare decât limia browserului. Pentru a evita acest comportament, o proprietate personalizată, com.ibm.websphere.security.util.postParamMaxCookieSize poate fi setată să cauzeze codul de securitate pentru oprirea generării cookie-ului dacă dimensiunea maximă este atinsă.

Important: Această opţiune nu provoacă clientul web să furnizeze date autentificate dacă clientul web accesează un URI neprotejat fără date autentificate.
Informaţii Valoare
Valoare implicită: Activată

Autentificare când orice URI este accesat

Clientul web trebuie să furnizeze date de autentificare indiferent dacă URI-ul este protejat.

Informaţii Valoare
Valoare implicită: Dezactivat

Valoare implicită la autentificarea de bază când autentificarea certificatului pentru clientul HTTPS eşuează

Când autentificarea certificatului de client HTTPS necesară eşuează, serverul de aplicaţii utilizează metoda de autentificare de bază pentru a provoca clientul web să furnizeze un ID de utilizator şi parolă.

Autentificarea certificatului de client HTTP care este realizată de securitatea serverului de aplicaţii este diferită de autentificarea de client care este realizată de plug-in-ul serverului web. Dacă configuraţi plug-in-ul serverului web pentru autentificare mututală şi autentificarea clientului eşuează, vor apărea următoarele situaţii:
  • Serverul web produce o eroare şi cererea web nu este procesată de securitatea serverului de aplicaţii.
  • Serverul de aplicaţii nu poate prelua la eroare la autentificarea de bază.
Informaţii Valoare
Valoare implicită: Dezactivat


Numele fişierului: usec_webauth.html