Setările de configuraţie JAAS

Utilizaţi această pagină pentru a specifica numele configuraţiei Java Authentication and Authorization Service (JAAS) care este definită în panoul de logare JAAS.

Completaţi următorii paşi pentru a accesa această pagină la nivel de celulă:
  1. Apăsaţi Securitate > Runtime securitate JAX-WS şi JAX-RPC.
  2. Sub Legări consumator implicite JAX-RPC, faceţi clic pe Consumatori jeton > nume_consumator_jeton sau faceţi clic pe Nou pentru a crea un nou consumator jeton.
  3. Sub Proprietăţi suplimentare, faceţi clic pe Configuraţie JAAS.
Completaţi următorii paşi pentru a accesa această pagină la nivel de server:
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security.mixv
  3. Sub Legări consumator implicite JAX-RPC, faceţi clic pe Consumatori jeton > nume_consumator_jeton sau faceţi clic pe Nou pentru a crea un nou consumator jeton.
  4. Sub Proprietăţi suplimentare, faceţi clic pe Configuraţie JAAS.
Completaţi următorii paşi pentru a accesa această pagină la nivel de aplicaţie:
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Sub Module, apăsaţi Gestionare module > nume_URI.
  3. Sub Proprietăţi securitate servicii Web, puteţi accesa setările de configurare JAAS pentru următoarele legări:
    • Pentru Legare consumator răspuns (receptor), faceţi clic pe Servicii Web: Legări securitate client. Sub Legare consumator răspuns (receptor), faceţi clic pe Editare personalizată. Sub Proprietăţi necesare, faceţi clic pe Consumatori jeton > nume_consumator_jeton sau faceţi clic pe Nou pentru a crea un nou consumator jeton. Sub Proprietăţi suplimentare, faceţi clic pe Configuraţie JAAS.
    • Pentru Legarea consumator cerere (receptor), faceţi clic pe Servicii Web: Legare securitate server. Sub Legare consumator cerere (receptor), faceţi clic pe Editare personalizată. Sub Proprietăţi necesare, faceţi clic pe Consumatori jeton > nume_consumator_jeton sau faceţi clic pe Nou pentru a crea un nou consumator jeton. Sub Proprietăţi suplimentare, faceţi clic pe Configuraţie JAAS.
    Important: Dacă creaţi un nou consumator jeton, trebuie să faceţi clic pe Aplicare înainte de a continua cu configuraţia JAAS.

Nume configuraţie JAAS

Specifică numele configuraţiei de logare în sistemul sau în aplicaţia JAAS.

Nu înlăturaţi configuraţiile predefinite de logare în sistem sau în aplicaţie. Cu toate acestea, în cadrul acestor configuraţii, puteţi adăuga nume de clase modul şi puteţi specifica ordinea în care serverul de aplicaţii încarcă fiecare modul.

Configuraţii de logare sistem preconfigurate

Următoarele configuraţii predefinite de logare în sistem sunt definite în panoul de logare al sistemului, care este accesibil prin completarea următorilor paşi:
  1. Faceţi clic pe Securitate > Securitate globală.
  2. Expandaţi Java Authentication and Authorization Service, faceţi clic pe Logări sistem.
system.wssecurity.IDAssertionUsernameToken
Permite unei aplicaţii cu Versiunea 6.x să utilizeze aserţiunea identitate pentru a mapa un nume utilizator într-un principal acreditare server de aplicaţii.
system.wssecurity.IDAssertion
Permite unei aplicaţii să folosească aserţiunea identitate pentru a mapa un nume utilizator la un principal acreditare server de aplicaţii.
system.wssecurity.Signature
Permite unei aplicaţii să mapeze un nume distinctiv (DN - distinguished name) dintr-un certificat semnat la un principal acreditare server de aplicaţii.
system.LTPA_WEB
Procesează cererile de logare utilizate de containerul web ca servleturi şi fişiere JSP (JavaServer Pages).
system.WEB_INBOUND
Tratează logări pentru cereri de aplicaţie web care includ servleturi şi fişiere JSP (JavaServer Pages).
system.RMI_INBOUND
Tratează logările pentru cererile de intrare Remote Method Invocation (RMI).
system.DEFAULT
Tratează logări pentru cereri de intrare care sunt făcute de către autentificări interne şi de către majoritatea celorlalte protocoale cu excepţia aplicaţiilor web şi a cererilor RMI.
system.RMI_OUTBOUND
Procesează cererile RMI de ieşire care sunt trimise către un alt server atunci când fie proprietăţile com.ibm.CSI.rmiOutboundLoginEnabled fie cele com.ibm.CSIOutboundPropagationEnabled sunt truee. Aceste proprietăţi sunt setate în panoul de autentificare Common Secure Interoperability Versiunea 2 (CSIv2).

Pentru a accesa panoul, faceţi clic pe Securitate > Securitate globală. Expandaţi Securitate RMI/IIOP, faceţi clic pe Autentificare CSIv2 ieşire. Pentru a seta proprietatea com.ibm.CSI.rmiOutboundLoginEnabled, selectaţi opţiunea Mapare de ieşire personalizată. Pentru a seta proprietatea com.ibm.CSIOutboundPropagationEnabled, selectaţi opţiunea Propagare atribut securitate.

system.wssecurity.509BST
Verifică un jeton securitate binar (BST - binary security token) .509 prin verificarea validităţii certificatului şi a căii certificatului.
system.wssecurity.PKCS7
Verifică un certificat .509 cu o listă de revocare certificat într-un obiect Public Key Cryptography Standards #7 (PKCS7).
system.wssecurity.PkiPath
Verifică un certificat .509 cu o cale infrastructură cheie publică (PKI - public key infrastructure).
system.wssecurity.UsernameToken
Verifică autentificarea de bază (numele utilizator şi parola).

Configuraţii de logare aplicaţie

Următoarele configuraţii predefinite de logare în aplicaţie sunt definite în panoul de logare al aplicaţiei, care este accesibil prin completarea următorilor paşi:
  1. Faceţi clic pe Securitate > Securitate globală.
  2. Expandaţi Java Authentication and Authorization Service, faceţi clic pe Logări aplicaţie.
ClientContainer
Specifică configuraţia de logare care este utilizată de aplicaţia container client. Aplicaţia utilizează API-ul CallbackHandler care este definit în descriptorul de implementare al containerului client.
WSLogin
Specifică dacă toate aplicaţiile pot utiliza configuraţia WSLogin pentru a efectua autentificarea pentru runtime-ul securitate server de aplicaţii.
DefaultPrincipalMapping
Specifică configuraţia de logare care este utilizată de către Java 2 Connectors (J2C) pentru maparea utilizatorilor în principali care sunt definiţi în intrările date de autentificare J2C.


Numele fişierului: uwbs_jaasconfig.html