Sicurezza per il bus nome_bus [Impostazioni]

Configurare le impostazioni di sicurezza per il proprio SIB (Service integration bus).

Per visualizzare questo riquadro nella console, fare clic sui seguenti percorsi:

Integrazione dei servizi -> Bus -> nome_bus > [Proprietà aggiuntive] Sicurezza.

Integrazione dei servizi -> Bus -> valore_sicurezza.

Il valore di valore_sicurezza è Abilitato se la sicurezza della messaggistica è abilitata o Disabilitata se non lo è.

Scheda Configurazione

La scheda Configurazione mostra le proprietà di configurazione per questo oggetto. Questi valori delle proprietà vengono mantenuti anche se l'ambiente di runtime viene arrestato e riavviato. Vedere le descrizioni delle attività del centro informazioni per i dettagli su come applicare le modifiche di configurazione all'ambiente di runtime.

Avvia procedura guidata Sicurezza bus

Fare clic per avviare una procedura guidata per la configurazione delle impostazioni di sicurezza per un bus. Se la procedura guidata rileva che la sicurezza del bus è disabilita, verrà richiesto di abilitarla.

Proprietà generali

Abilita sicurezza bus

Selezionare questa opzione per ereditare le impostazioni di gestione sicura della cella. Deselezionare questa opzione se si desidera sempre disabilitare la sicurezza del bus.

Informazioni Valore
Obbligatorio No
Tipo dati Valore booleano

Alias di autenticazione Inter-engine

Il nome dell'alias di autenticazione utilizzato per autorizzare la comunicazione tra i motori di messaggistica nel bus.

È necessario specificare un alias di autenticazione tra motori se il bus contiene un membro del bus WebSphere Application Server Versione 6. Quando è abilitata la sicurezza del bus, il bus utilizza l'alias di autenticazione tra bus per autenticare connessioni in entrata per altri motori di messaggistica. Un motore di messaggistica non autorizzato non è in grado di collegarsi al bus.
Informazioni Valore
Obbligatorio No
Tipo dati elenco a discesa

Trasporti consentiti

Selezionare il tipo di trasporto consentito.

Consenti l'utilizzo di tutte le catene di trasporto definite
Limitare l'utilizzo delle catene canali di trasporto definite a quelli protetti da SSL
Limita l'utilizzo delle catene di trasporto definite all'elenco di trasporti consentiti

Per verificare che tutte le porte utilizzate dal bus siano sicure, selezionare Limitare l'utilizzo delle catene canali di trasporto definite a quelli protetti da SSL o, se le le catene di trasporto consentite sono sicure, selezionare Limita l'utilizzo delle catene di trasporto definite all'elenco di trasporti consentiti. Ciò impedisce l'apertura della porta InboundBasicMessaging. Le modifiche a questa impostazione verranno applicate al riavvio del server.

Informazioni Valore
Obbligatorio No
Tipo dati Pulsante di opzione

Utilizza ID del server durante l'esecuzione delle mediazioni

Selezionare questa opzione se si desidera eseguire mediazioni utilizzando l'identità server invece di un alias di autenticazione mediazione.

Selezionare questa opzione se si desidera eseguire le mediazioni su più server in domini differenti. L'utilizzo dell'identità del server consente di eseguire correttamente le mediazioni su più domini di sicurezza senza dover specificare un alias di autenticazione della mediazione per ogni dominio. È inoltre possibile utilizzare questa opzione quando non vengono utilizzati più domini.

Informazioni Valore
Obbligatorio No
Tipo dati Valore booleano

Alias autenticazione mediazioni

Il nome dell'alias di autenticazione utilizzato per autorizzare le mediazioni per accedere al bus.

È necessario specificare un alias di autenticazione di mediazione se il bus contiene un membro del bus WebSphere Application Server Versione 6. L'alias di autenticazione delle mediazioni garantisce che il bus funzioni correttamente. Se viene specificato un alias di autenticazione della mediazione per un bus che contiene membri del bus no Versione 6, viene ignorato.
Informazioni Valore
Obbligatorio No
Tipo dati elenco a discesa

Dominio di sicurezza bus

Selezionare una delle seguenti opzioni per assegnare il bus a un dominio di sicurezza:
Utilizza il dominio di sicurezza globale
Selezionare questa opzione per assegnare il bus al dominio di sicurezza globale. Se si dispone di un bus versione mista, è necessario assegnarlo al dominio di sicurezza globale.
Informazioni Valore
Obbligatorio No
Tipo dati Pulsante di opzione
Eredita il dominio di sicurezza livello cella
Selezionare questa opzione per consentire al bus di ereditare il dominio di sicurezza a livello di cella. Se non si specifica alcun dominio a livello di cella verrà utilizzato il dominio di sicurezza globale.
Informazioni Valore
Obbligatorio No
Tipo dati Pulsante di opzione
Utilizza il dominio selezionato
Selezionare un dominio di sicurezza personalizzato per questo bus. Tale dominio verrà utilizzato per l'autenticazione e per determinare altre informazioni di sicurezza.
Informazioni Valore
Obbligatorio No
Tipo dati Pulsante di opzione
Configura dominio di sicurezza...
Selezionare questo link per configurare le impostazioni di sicurezza per un dominio di sicurezza personalizzato. Questo link diventa attivo solo dopo aver applicato o salvato l'opzione per l'utilizzo di un dominio non globale.

Prestazioni

Timeout cache Group

La quantità di tempo, in minuti, in cui un gruppo di sicurezza verrà memorizzato nella cache.

L'aumento del timeout diminuisce il carico sul registro utente e migliora le prestazioni ma rende il sistema meno pronto nel rispondere alle modifiche in una relazione di appartenenza al gruppo dell'utente. Per regolare la cache del gruppo dell'utente sulla migliore impostazione, è necessario bilanciare la necessità di prontezza nella risposta con il carico del registro. Il valore predefinito è 120 minuti. Se il sistema deve rispondere rapidamente alle modifiche in una appartenenza al gruppo dell'utente, specificare un valore di timeout di circa 15 minuti. Se è accettabile l'aggiornamento dell'appartenenza del gruppo di un utente soltanto una volta al giorno, ad esempio, in un processo durante la notte, specificare un valore di timeout pari a 1440 minuti (24 ore). Con l'impostazione uguale a 0, le voci nella cache non raggiungeranno un timeout e rimarranno valide fino al successivo riavvio del server.

Una modifica a questo valore viene applicata immediatamente e interessa soltanto la cache del gruppo del bus per cui è stata modificata la configurazione.

Informazioni Valore
Obbligatorio No
Tipo dati Lungo
Intervallo Da 0 a 99999

Controllo
Abilita il servizio di controllo per questo bus
Informazioni Valore
Obbligatorio No
Tipo dati Valore booleano

Politica di autorizzazione

Utenti e gruppi nel ruolo connettore bus
L'elenco di utenti e gruppi nel ruolo connettore bus.
Gestisci ruoli di accesso predefiniti
Gestire l'assegnazione dei tipi ruolo predefiniti per gli utenti e i gruppi.
Gestire i ruoli di accesso alla destinazione
Gestisci l'assegnazione dei tipi di ruolo di destinazione per gli utenti e i gruppi
Gestire i ruoli di accesso al bus esterno
Gestisci l'assegnazione dei tipi di ruolo di bus esterni per gli utenti e i gruppi
Gestisci ruoli di accesso del prefisso di destinazione temporanea
Gestisci l'assegnazione dei tipi di ruolo del prefisso di destinazione temporanea per gli utenti e i gruppi
Gestisci ruoli di accesso dell'argomento
Gestisci l'assegnazione dei tipi di ruolo topic per gli utenti e i gruppi
Gestisci utenti e gruppi non riconosciuti nel repository utente
Gestisci utenti e gruppi non riconosciuti nel repository utente

Proprietà aggiuntive

Trasporti consentiti
L'elenco dei trasporti consentiti.


Nome file: SIBusSecurity_DetailForm.html