LTPA

請利用這個頁面來指定共用金鑰和配置在伺服器之間交換資訊時所用的鑑別機制。 您也可以利用這個頁面來指定鑑別資訊持續有效的時間量,以及指定單一登入配置。

如果要檢視這個管理主控台頁面,請完成下列步驟:
  1. 按一下安全 > 廣域安全
  2. 在「鑑別」之下,按一下 LTPA
配置好這個頁面的各項內容之後,請完成下列步驟:
  1. 按一下安全 > 廣域安全
  2. 在「可用的網域範圍定義」之下,確認已配置適當的登錄。
  3. 按一下套用。當啟用安全且任何這些內容有了改變時,請返回「廣域安全」畫面,按一下套用來驗證變更。

金鑰集群組

指定公開、私密和共用金鑰的群組。這些金鑰群組可讓應用程式伺服器管理多組小型認證機構 (LTPA) 金鑰。

產生金鑰

指定是否在配置的金鑰儲存庫中產生一組新的 LTPA 金鑰,或利用新金鑰來更新執行時期。依預設,LTPA 金鑰會排定每隔 90 天產生一次,可配置成星期別。

每組新的 LTPA 金鑰都儲存在金鑰集群組的相關金鑰儲存庫中。可配置金鑰數目上限(甚至只有一個)。不過,建議您至少要有兩個金鑰;用舊金鑰來進行驗證,用新金鑰來進行配送。

在啟用安全期間,這個步驟並非必要。在第一次啟動伺服器期間,會建立一組預設的金鑰。如果有任何節點在產生金鑰的事件中當掉,在重新啟動之前,應該先與部署管理程式同步化。

伺服器之間轉遞認證的 LTPA 逾時值

指定來自另一部伺服器的伺服器認證有效的時段。在此時段到期之後,必須重新驗證來自其他伺服器的伺服器認證。

請指定這個欄位的值,使它大於您在「鑑別快取設定」畫面中指定的快取逾時欄位值。

參考資訊
資料類型 Integer
單位 分和秒
預設值 120 分
範圍: 5 到 153722867280911 之間的整數

密碼

請輸入用來加密和解密 SSO 內容檔 LTPA 金鑰的密碼。在匯入期間,這個密碼應該符合在另一個 LTPA 伺服器用來匯出金鑰的密碼(如另一個應用程式伺服器 Cell、Lotus® Domino® 伺服器等)。 在匯出期間,請記住這個密碼,以便在匯入作業期間提供它。

產生或匯入金鑰之後,會利用它們來加密及解密 LTPA 記號。每當密碼變更時,只要您按一下確定套用,就會自動產生一組新的 LTPA 金鑰。在儲存配置變更之後,即可使用該組新的金鑰。

參考資訊
資料類型 String

確認密碼

指定用來加密和解密 LTPA 金鑰的確認密碼。

當您將這些金鑰匯入其他應用程式伺服器管理網域配置時,以及在配置 Lotus Domino 伺服器的 SSO 時,請使用這個密碼。

參考資訊
資料類型 String

完整的金鑰檔名稱

指定匯入或匯出金鑰時所用的檔案名稱。

請輸入完整的金鑰檔名稱,然後再按一下匯入金鑰匯出金鑰

參考資訊
資料類型 String

匯入金鑰

請指定伺服器是否要匯入新的 LTPA 金鑰。

如果要跨越多個應用程式伺服器網域 (Cell) 來支援應用程式伺服器產品中的單一登入 (SSO),在這些網域間共用 LTPA 金鑰和密碼。您可以利用匯入金鑰選項,從其他網域匯入 LTPA 金鑰。LTPA 金鑰已經從其中一個 Cell 匯出到某個檔案。如果要匯入一組新的 LTPA 金鑰,請完成下列步驟:
  1. 在「密碼」和「確認密碼」欄位中,輸入適當的密碼。
  2. 在按一下匯入金鑰之前,在「完整金鑰檔名」欄位中,輸入 LTPA 金鑰所在的目錄位置。
  3. 不要按確定套用,只要儲存設定即可。

匯出金鑰

請指定伺服器是否要匯出 LTPA 金鑰。

如果要跨越多個應用程式伺服器網域 (Cell) 來支援 WebSphere® 產品中的單一登入 (SSO),請在這些網域間共用 LTPA 金鑰和密碼。 請利用「匯出金鑰」選項,將 LTPA 金鑰匯出至其他網域中。

如果要匯出 LTPA 金鑰,系統必須啟用安全,而且使用 LTPA。在「完整金鑰檔名稱」欄位中輸入檔案名稱,再按一下匯出金鑰。加密的金鑰會儲存在指定的檔案中。

[AIX Solaris HP-UX Linux Windows]

使用 SWAM - 無伺服器之間的鑑別通訊

指定簡易 WebSphere 鑑別機制 (SWAM)。 未經鑑別的認證會在伺服器之間轉遞。當呼叫端程序呼叫遠端方法時,不會驗證它的身分。依 EJB 方法的安全許可權而定,鑑別有可能失敗。

SWAM 是一個即將淘汰的特性,未來的版本會移除它。建議您利用 LTPA 來進行伺服器之間的鑑別通訊。



檔名: usec_authmechandexpire.html