[z/OS]

Setările z/OS Secure Authentication Service

Utilizaţi această pagină pentru a specifica setări de autentificare pentru cereri care sunt primite şi trimise de un server care utilizează protocolul de autentificare z/OS. Utilizaţi protocolul z/OS Secure Authentication Service (z/SAS) pentru a comunica în siguranţă la bean-uri enterprise.

Pentru a vizualiza această pagină de consolă administrativă, finalizaţi următorii paşi:
  1. Apăsaţi pe Securitate > Securitate globală.
  2. Din Autentificare, expandaţi RMI/IIOP, apăsaţi pe Autentificare z/SAS.
Atenţie: Panoul se afişează doar când aveţi un server Versiune 6.1 în mediul dumneavoastră.
Atenţie: Panoul asociat cu acest articol este afişat doar când aveţi un server Versiunea 6.1 sau anterioară într-o celulă Versiunea 6.1.
De asemenea, puteţi vizualiza această pagină de consolă administrativă finalizând următorii paşi:
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Din Autentificare, apăsaţi pe Securitate server > Autentificare z/SAS.
Notă: Protocolurile z/SAS sunt ignorate dacă registrul de utilizatori activi nu este sistemul de operare local. z/SAS este suportat doar între serverele versiunea 6.0.x şi versiunile anterioare care au fost federalizate într-o celulă versiunea 6.1.

Autentificare de bază

Specifică faptul că clienţii la acest server pot furniza un ID de utilizator şi parolă System Authorization Facility (SAF) peste o conexiune Secure Sockets Layer (SSL). Această opţiune necesită o selecţie de repertoriu SSL de sistem valid pe opţiunea setărilor SSL.

Informaţii Valoare
Tip de date Boolean
Valoarea implicită Dezactivat
Interval Activat sau dezactivat

Certificat client

Specifică faptul că clienţii la acest server se pot autentifica utilizând certificate de client SSL. Certificatele de client trebuie să fie capabile de mapare la un ID de utilizator SAF. Trebuie să conectaţi certificatul public al autorităţii de certificare client la inelul de chei server. Opţiunea de certificat client necesită o selecţie de repertoriu SSL de sistem validă pe opţiunea setărilor SSL.

Informaţii Valoare
Tip de date Boolean
Valoarea implicită Dezactivat
Interval Activat sau dezactivat

ID utilizator şi parolă

Specifică faptul că clienţii s epot conecta la acest server cu un ID de utilizator şi parolă SAF fără a necesita o conexiune trimisă pe o sesiune SSL.

Informaţii Valoare
Tip de date Boolean
Valoarea implicită Dezactivat
Interval Activat sau dezactivat

Aserţiune identitate intrare

Specifică faptul că se pot accepta cererile de intrare utilizând ID-uri de utilizator SAF care sunt înaintate de Serverul de aplicaţii pentru z/OS.

Serverul în aval imediat îşi stabileşte identitatea trimiţând un certificat digital. Aserţiunea identităţii este disponibilă numai dacă certificatele de client sunt suportate. Când activaţi această setare, trebuie să selectaţi o setare SSL.

Informaţii Valoare
Tip de date Boolean
Valoarea implicită Dezactivat
Interval Activat sau dezactivat

Ieşire aserţiune identitate

Specifică faptul că cererile de ieşire care originează de la acest server pot înainta ID-uri de utilizator client autentificat pe o conexiune SSL la alt server de aplicaţii pentru z/OS în care are stabilită încrederea.

Această opţiune necesită o selecţie de repertoriu SSL de sistem valid pe opţiunea setărilor SSL.

Informaţii Valoare
Tip de date Boolean
Valoarea implicită Dezactivat
Interval Activat sau dezactivat

Suportare clienţi autentificaţi

Specifică faptul că serverul acceptă cereri Internet Inter-ORB Protocol (IIOP) fără vreo informaţie de autentificare.

Dacă activaţi această proprietate, specificaţi setarea Identitate la distanţă pentru a asocia un ID de utilizator cu cereri de la un server la distanţă.

Informaţii Valoare
Tip de date Boolean
Valoarea implicită Dezactivat
Interval Activat sau dezactivat

Setări SSL

Specifică o listă predefinită de setări SSL pentru conexiuni. Configuraţi aceste setări pe panoul repertoriului SSL.

Informaţii Valoare
Tip de date Şir
Valoarea implicită Nimic


Numele fişierului: usec_zsas_transport.html