Setări de securitate la nivel de server

Utilizaţi această pagină pentru a activa securitatea la nivel de server şi a specifica alte configuraţii de securitate la nivel de server.

Caracteristica depreciată Caracteristica depreciată: Nivelul de securitate al serverului a fost perimat în acestă ediţie a WebSphere Application Server. În locul său s-a adăugat mai mult suport de domeniu de securitate. Puteţi crea diferite configuraţii de securitate şi le puteţi aloca la diferite aplicaţii în procese WebSphere® Application Server. Creând mai multe domenii de securitate, puteţi configura diferite atribute de securitate pentru aplicaţiile administrative şi de utilizator dintr-un mediu de celulă. Puteţi configura diferite aplicaţii să utilizeze diferite configuraţii de securitate alocând serverele sau cluster-ele sau SIBus-urile care găzduiesc aceste aplicaţii la domeniile de securitate. Citiţi despre Domenii de securitate multiple pentru informaţii detaliate suplimentare.depfeat
Pentru a vizualiza această pagină de consolă administrativă, parcurgeţi următorii paşi:
  1. Apăsaţi pe Servere > Tipuri de servere > Servere de aplicaţii WebSphere > nume_server.
  2. Apăsaţi pe Securitate > Domeniu de securitate.

Setările de securitate pentru acest server înlocuiesc setările celulei

Specifică faptul că setările din acest panou înlocuiesc setările din panoul Securitate > Aplicaţii de securitate, administrare şi infrastructură.

Activare securitate aplicaţii

Specifică faptul că securitatea serverului este dezactivată implicit când este activată securitatea aplicaţiei. Securitatea administrativă (consola administrativă şi wsadmin) şi de numire rămân activate cât timp este activată securitatea aplicaţiei, indiferent de starea acestui steguleţ.

Informaţii Valoare
Valoarea implicită Dezactivat

Utilizaţi securitatea Java 2 pentru a restricţiona accesul aplicaţiei la resursele locale

Specifică faptul că serverul impune verificarea permisiunii de securitate Java 2 la nivelul serverului. Când se curăţă, managerul de securitate la nivel de server Java 2 nu este instalat şi toată verificarea permisiunii de securitate Java 2 este dezactivată la nivelul serverului.

Dacă politica dumneavoastră de aplicaţie nu este setată corect, consultaţi Configurare fişier was.policy pentru securitate Java 2 în Centrul de informare.

Informaţii Valoare
Valoarea implicită Dezactivat

Avertizare dacă aplicaţiile au acordate permisiuni personalizate

Specifică dacă se emite un avertisment în timpul instalării aplicaţiei când o aplicaţie necesită o permisiune Java 2 care de obicei nu este acordată unei aplicaţii.

Serverul de aplicaţii furnizează suport pentru gestiunea fişierelor de politici. Este inclus un număr de politici în serverul de aplicaţii. Unele dintre aceste fişiere de politici sunt statice şi altele dinamice. Politica dinamică este un şablon de permisiuni pentru un anumit tip de resursă. În fişierele de politici dinamice, bazele de cod sunt evaluate la runtime utilizând datele de configurare. Puteţi adăuga sau înlătura permisiuni, după cum este necesar, pentru fiecare bază de cod.

Totuşi, nu adăugaţi, nu înlăturaţi şi nu modificaţi bazele de cod existente. Baza de cod reală este creată dinamic din configuraţie şi datele de runtime. Fişierul filter.policy conţine o listă de permisiuni pe care o aplicaţie nu le are, conform Specificaţiei J2EE 1.4. Pentru informaţii suplimentare despre permisiuni, consultaţi documentaţia din fişierele de politică de securitate Java 2.

Informaţii Valoare
Valoarea implicită Activată

Restricţie acces la date de autentificare resurse

Activaţi această opţiune pentru a restricţiona accesul aplicaţiei la date sensibile de autentificare a mapării Java EE Connector Architecture (JCA).

Informaţii Valoare
Valoarea implicită Dezactivat

Utilizare nume de utilizator calificate pentru domeniu

Specifică dacă ID-urile de utilizator care sunt returnate de getUserPrincipal() sunt calificate cu domeniul de securitate la nivel de server în care se află.

Informaţii Valoare
Valoarea implicită Dezactivat

Reţineţi că API-urile WebSphere precum WSSubject.getPrincipal( ) întotdeauna returnează numele de utilizator necalificate, indiferent de această proprietate.

Timeout cache autentificare

Specifică perioada în care acreditarea autentificată în cache este validă. Această perioadă trebuie să fie mai scurtă decât perioada specificată pentru câmpul Valoarea Timeout pentru acreditările înaintate între servere.

Informaţii Valoare
Tip de date Întreg
Unităţi Minute şi secunde
Valoarea implicită 10 minute şi 0 secunde
Interval Mai mare de 30 de secunde. Evitaţi să setaţi valoarea de timeout cache autentificare la 30 secunde sau mai puţin.

Protocol activ

Specifică protocolul de autentificare a securităţii la nivel de server când este activată securitatea la nivel de server.

Puteţi utiliza un protocol OMG (Object Management Group) numit Common Secure Interoperability Version 2 (CSIv2) pentru caracteristici suplimentare şi mai multă interoperabilitate de vânzători. Dacă toate serverele din întreg domeniul de securitate sunt servere Versiunea 6.1, este cel mai bine să specificaţi CSI ca protocol.

Acest câmp se afişează dacă există un server versiunea 6.0.x în mediul dumneavoastră.

Informaţii Valoare
Tip de date Şir
Valoarea implicită CSI şi SAS
Interval CSI, CSI şi SAS

Securitatea RMI/IIOP pentru acest server înlocuieşte setările celulei

Specifică faptul că setările RMI/IIOP (Remote Method Invocation over Internet InterORB Protocol) din acest panou înlocuiesc setările din panoul Securitate > Aplicaţii de securitate, administrare şi infrastructură.

Informaţii Valoare
Valoarea implicită Activată


Numele fişierului: usec_rsecserv.html