Utilizaţi această pagină pentru a activa securitatea la nivel de server şi a specifica alte configuraţii de securitate la nivel de server.
Caracteristica depreciată: Nivelul de securitate al serverului a fost perimat în acestă
ediţie a WebSphere Application Server.
În locul său s-a adăugat mai mult suport de domeniu de securitate. Puteţi crea diferite configuraţii de securitate şi le puteţi aloca la diferite aplicaţii în procese WebSphere® Application Server. Creând mai multe domenii de securitate, puteţi configura diferite atribute de securitate pentru aplicaţiile administrative şi de utilizator dintr-un mediu de celulă.
Puteţi configura diferite aplicaţii să utilizeze diferite configuraţii de securitate alocând serverele sau cluster-ele sau SIBus-urile care găzduiesc aceste aplicaţii la domeniile de securitate. Citiţi despre Domenii de securitate multiple pentru informaţii detaliate suplimentare.depfeatSpecifică faptul că setările din acest panou înlocuiesc setările din panoul Securitate > Aplicaţii de securitate, administrare şi infrastructură.
Specifică faptul că securitatea serverului este dezactivată implicit când este activată securitatea aplicaţiei. Securitatea administrativă (consola administrativă şi wsadmin) şi de numire rămân activate cât timp este activată securitatea aplicaţiei, indiferent de starea acestui steguleţ.
| Informaţii | Valoare |
|---|---|
| Valoarea implicită | Dezactivat |
Specifică faptul că serverul impune verificarea permisiunii de securitate Java 2 la nivelul serverului. Când se curăţă, managerul de securitate la nivel de server Java 2 nu este instalat şi toată verificarea permisiunii de securitate Java 2 este dezactivată la nivelul serverului.
Dacă politica dumneavoastră de aplicaţie nu este setată corect, consultaţi Configurare fişier was.policy pentru securitate Java 2 în Centrul de informare.
| Informaţii | Valoare |
|---|---|
| Valoarea implicită | Dezactivat |
Specifică dacă se emite un avertisment în timpul instalării aplicaţiei când o aplicaţie necesită o permisiune Java 2 care de obicei nu este acordată unei aplicaţii.
Serverul de aplicaţii furnizează suport pentru gestiunea fişierelor de politici. Este inclus un număr de politici în serverul de aplicaţii. Unele dintre aceste fişiere de politici sunt statice şi altele dinamice. Politica dinamică este un şablon de permisiuni pentru un anumit tip de resursă. În fişierele de politici dinamice, bazele de cod sunt evaluate la runtime utilizând datele de configurare. Puteţi adăuga sau înlătura permisiuni, după cum este necesar, pentru fiecare bază de cod.
Totuşi, nu adăugaţi, nu înlăturaţi şi nu modificaţi bazele de cod existente. Baza de cod reală este creată dinamic din configuraţie şi datele de runtime. Fişierul filter.policy conţine o listă de permisiuni pe care o aplicaţie nu le are, conform Specificaţiei J2EE 1.4. Pentru informaţii suplimentare despre permisiuni, consultaţi documentaţia din fişierele de politică de securitate Java 2.
| Informaţii | Valoare |
|---|---|
| Valoarea implicită | Activată |
Activaţi această opţiune pentru a restricţiona accesul aplicaţiei la date sensibile de autentificare a mapării Java EE Connector Architecture (JCA).
| Informaţii | Valoare |
|---|---|
| Valoarea implicită | Dezactivat |
Specifică dacă ID-urile de utilizator care sunt returnate de getUserPrincipal() sunt calificate cu domeniul de securitate la nivel de server în care se află.
| Informaţii | Valoare |
|---|---|
| Valoarea implicită | Dezactivat |
Reţineţi că API-urile WebSphere precum WSSubject.getPrincipal( ) întotdeauna returnează numele de utilizator necalificate, indiferent de această proprietate.
Specifică perioada în care acreditarea autentificată în cache este validă. Această perioadă trebuie să fie mai scurtă decât perioada specificată pentru câmpul Valoarea Timeout pentru acreditările înaintate între servere.
| Informaţii | Valoare |
|---|---|
| Tip de date | Întreg |
| Unităţi | Minute şi secunde |
| Valoarea implicită | 10 minute şi 0 secunde |
| Interval | Mai mare de 30 de secunde. Evitaţi să setaţi valoarea de timeout cache autentificare la 30 secunde sau mai puţin. |
Specifică protocolul de autentificare a securităţii la nivel de server când este activată securitatea la nivel de server.
Puteţi utiliza un protocol OMG (Object Management Group) numit Common Secure Interoperability Version 2 (CSIv2) pentru caracteristici suplimentare şi mai multă interoperabilitate de vânzători. Dacă toate serverele din întreg domeniul de securitate sunt servere Versiunea 6.1, este cel mai bine să specificaţi CSI ca protocol.
Acest câmp se afişează dacă există un server versiunea 6.0.x în mediul dumneavoastră.
| Informaţii | Valoare |
|---|---|
| Tip de date | Şir |
| Valoarea implicită | CSI şi SAS |
| Interval | CSI, CSI şi SAS |
Specifică faptul că setările RMI/IIOP (Remote Method Invocation over Internet InterORB Protocol) din acest panou înlocuiesc setările din panoul Securitate > Aplicaţii de securitate, administrare şi infrastructură.
| Informaţii | Valoare |
|---|---|
| Valoarea implicită | Activată |