獨立式自訂登錄設定

請利用這個頁面來配置獨立式自訂登錄。

如果要檢視這個管理主控台頁面,請完成下列步驟:
  1. 按一下安全 > 廣域安全
  2. 在「使用者帳戶儲存庫」之下,按一下可用的網域範圍定義下拉清單,選取獨立式自訂登錄,再按一下配置
在這個畫面中設定內容之後,按一下套用。在「其他內容」之下,按一下自訂內容來併入自訂使用者登錄所需要的其他內容。
註: 自訂內容可包含一些資訊,例如:指定使用者或群組清單。

當啟用安全且任何這些自訂使用者登錄設定有了改變時,請進入「廣域安全」畫面,按一下套用來驗證變更。

在 WebSphere® Application Server 7.0 版中,負責管理環境之管理者的使用者身分,與負責鑑別伺服器對伺服器通訊的伺服器身分會有所區隔。在大部分情況下,伺服器身分會自動產生,且不會儲存在儲存庫中。

[AIX Solaris HP-UX Linux Windows] 不過,如果您在最新版 Cell 中新增了舊版節點,且舊版節點使用了伺服器身分與密碼,您必須確定舊版的伺服器身分和密碼已定義在這個 Cell 的儲存庫中。請在這個畫面中輸入伺服器使用者身分和密碼。

[z/OS] 避免困難 避免困難: 在這個畫面中,不見得可以看見「系統授權機能 (SAF)」的任何相關聯設定。如果要修改這些設定,請執行下列動作:
  1. 按一下安全 > 廣域安全 > 外部授權提供者,以跳至 SAF 畫面。
  2. 從「授權提供者」選項下的下拉清單中,選取系統授權機能 (SAF)
  3. 再按一下配置
gotcha
[z/OS]

自訂內容

在「自訂內容」鏈結之下,您可以新增一或多個自訂內容的值。

force.credential.creation.for.validation
設定這個內容可強制建立存取控制環境元素 (ACEE),或是在 ID 主張登入期間從快取尋找使用者的 ACEE,以防止取得已遭撤銷之使用者的資訊。
避免困難 避免困難: 一直強制建立認證將會導致效能降低。gotcha

主要管理使用者名稱

指定具備自訂使用者登錄所定義之管理專用權的使用者名稱。

當啟用管理安全時,會利用使用者名稱來登入管理主控台。 6.1 版需要有別於伺服器使用者身分的管理使用者,以便審核管理動作。
小心: 在 WebSphere Application Server 6.0.x 版中,管理存取權和內部程序通訊都需要單一使用者身分。 當移轉至 6.1 版及更新的版本時,這個身分用來作為伺服器使用者身分。 對於管理使用者身分,您必須指定另一位使用者。

自動產生的伺服器身分

使應用程式伺服器能夠產生只含 6.1 版或更新版節點的環境所建議採用的伺服器身分。 自動產生的伺服器身分不會儲存在使用者儲存庫中。

參考資訊
預設值: 已啟用
[AIX Solaris HP-UX Linux Windows][IBM i]

儲存庫所儲存的伺服器身分

指定儲存庫中用來進行內部程序通訊的使用者身分。 Cell 含有 6.1 版或版本更新的節點,需要在作用中使用者儲存庫中定義的伺服器使用者身分。

參考資訊
預設值: 已啟用
[z/OS]

z/OS 啟動作業的使用者身分

指定 z/OS 系統啟動作業的相關使用者身分。每一部控制器和伺服器都有自己的身分。

[AIX Solaris HP-UX Linux Windows]

6.0.x 版節點的伺服器使用者 ID 或管理使用者

指定為了安全而用來執行應用程式伺服器的使用者 ID。

[AIX Solaris HP-UX Linux Windows]

密碼

指定對應於伺服器 ID 的密碼。

自訂登錄類別名稱

指定實作 com.ibm.websphere.security.UserRegistry 介面的帶點類別名稱。

請將自訂登錄類別名稱放在類別路徑中。建議的位置是下列目錄。

  • [z/OS][AIX Solaris HP-UX Linux Windows] %install_root%/lib/ext
  • [IBM i] profile_root/classes
參考資訊
資料類型: String
預設值: com.ibm.websphere.security.FileRegistrySample

授權不區分大小寫

指出當您使用預設授權時,要執行不區分大小寫的授權檢查。

參考資訊
預設值: 停用
範圍: 啟用或停用


檔名: usec_customreg.html