Setări configuraţie regiune

Folosiţi această pagină pentru a gestiona regiunea. Regiunea poate conţine identităţi din magazia bazată pe fişiere care este încorporată în sistem, într-una sau mai multe magazii externe, sau şi în magazia încorporată bazată pe fişiere şi una sau mai multe magazii externe.

Pentru a vizualiza această pagină a consolei administrative, finalizaţi următorii paşi:
  1. În consola administrativă, faceţi clic pe Securitate > Domenii de securitate.
  2. Sub Regiune utilizator, selectaţi Personalizare pentru acest domeniu. Selectaţi Magazii federalizate din câmpul Tip regiune şi faceţi clic pe Configurare.

Când finalizaţi adăugarea sau actualizarea configuraţiei magaziei federalizate, mergeţi la panoul Securitate > Securitate globală şi apăsaţi Aplicare pentru a valida modificările.

O singură magazie încorporată bazată pe fişiere este construită în sistem şi inclusă în regiune implicit.

Puteţi configura una sau mai multe magazii LDAP pentru a stoca identificatori în regiune. Apăsaţi Adăugare intrare de bază în regiune pentru a specifica o configuraţie de magazie şi o intrare de bază în regiune. Puteţi configura mai multe intrări de bază diferite în aceeaşi magazie.

Apăsaţi Înlăturare pentru a înlătura magaziile selectate din regiune. Configuraţiile şi conţinutul magaziei nu sunt distruse. Se aplică următoarele restricţii:

WebSphere Application Server Versiunea 7.0 face distincţia între identităţile utilizator pentru administratorii care gestionează mediul şi identităţile server pentru autentificarea serverului pentru comunicaţie. În majoritatea cazurilor, identităţile de server sunt generate automat şi nu sunt stocate într-o magazie.

[AIX Solaris HP-UX Linux Windows] Totuşi, dacă adăugaţi un nod de versiune anterioară la celula ultimei versiuni şi nodul versiunii precedente utiliza o identitate de server şi parolă, trebuie să vă asiguraţi că identitatea serverului şi parola pentru versiunea anterioară sunt definite în magazia pentru această celulă. Introduceţi identitatea de utilizator şi parola de server pe acest panou.

Nume regiune

Specifică numele regiunii. Puteţi modifica numele regiunii (realm), dar trebuie să finalizaţi orice alţi paşi de configurare a magaziei deferalizate, înainte de a face această modificare.

Nume utilizator administrativ primar

Specifică numele utilizatorului cu privilegii administrative care sunt definite în magazie, de exemplu, adminUser.

Numele utilizator este folosit pentru a vă loga în consola administrativă când securitatea administrativă este activată. Versiunea 6.1 necesită un utilizator administrativ care este distinct de identitatea utilizatorului server astfel încât acţiuni administrative pot fi auditate.
Atenţie: În WebSphere Application Server, Versiune 6.0.x, o singură identitate de utilizator este cerută atât pentru acces administrativ cât şi pentru comunicare de proces intern. La migrarea la versiunea 6.1, această identitate este folosită ca identitate utilizator server. Trebuie să specificaţi alt utilizator pentru identitatea utilizator administrativ.

Identitate de server generată automat

Permite serverului de aplicaţii să genereze identitatea serverului, care este recomandată pentru medii care conţin numai noduri de Versiunea 6.1 sau ulterioare. Identităţile de server generate automat nu sunt stocate într-o magazie de utilizatori.

Informaţii Valoare
Valoare implicită: Activată
[AIX Solaris HP-UX Linux Windows][IBM i]

Identitatea serverului care este stocată în magazie

Specifică o identitate de utilizator din magazie care este utilizată pentru comunicaţii de procese interne. Celulele care conţin noduri Versiunea 6.1 sau ulterioară necesită o identitate utilizator server care să fie definită în magazia utilizatorului activ.

Informaţii Valoare
Valoare implicită: Activată
[z/OS]

Identitatea utilizatorului pentru taskul pornit de z/OS

Specifică identitatea utilizatorului care este asociată cu taskul pornit de sistemul z/OS. Fiecare controler şi server îşi poate avea propria identitate.

[AIX Solaris HP-UX Linux Windows]

ID utilizator server sau utilizator administrativ pe un nod de Versiunea 6.0.x

Specifică ID-ul de utilizator care este utilizat pentru a rula serverul de aplicaţii în scopuri de securitate.

[AIX Solaris HP-UX Linux Windows]

Parola

Specifică parola care corespunde ID-ului de server.

Ignorare litere mici şi mari pentru autorizaţie

Specifică faptul că este realizată o verificare de autorizaţie sensibilă la majuscule.

Dacă sensibilitatea la majuscule nu este un considerent pentru autorizaţie, activaţi opţiunea Ignorare sensibilitate la majuscule pentru autorizaţie .

Permisiune operaţii dacă unele magazii nu funcţionează

Specifică dacă operaţiile (ca logare, căutare sau obţinere) sunt permise chiar dacă magaziile din regiune sunt în declin.

Utilizează schema generală pentru modelul

Setează opţiunea de schemă globală pentru modelul de date într-un mediu domeniu de securitate multiplă. Schema globală se referă la schema domeniului de admnistrator.

Evitarea necazurilor Evitarea necazurilor: Domenii de aplicaţii care sunt setate pentru utilizarea schemei globale împart aceeaşi schemă a domeniului de administrator. Dacă extindeţi schema pentru o aplicaţie într-un domeniu, trebuie de asemena să consideraţi cum ar putea afecta aceasta aplicaţiile altor domenii, având in vedere că ele sunt legate de aceeaşi schemă. De exemplu, adăugarea unei proprietăţi obligatorii pentru o aplicaţie ar putea cauza alte aplicaţii să eşueze.gotcha

Intrare de bază

Specifică intrarea bază din regiune. Această intrare şi descendenţii săi sunt parte a regiunii.

Identificator magazie

Specifică un identificator unic pentru magazie. Acest identificator identifică unic magazia în celulă.

Tip magazie

Specifică tipul magaziei, cum ar fi de fişiere sau LDAP.



Numele fişierului: uwim_realmsettings.html