主要管理使用者名稱
指定具備使用者登錄所定義之管理專用權的使用者名稱。
註: 當您將 LDAP 配置為使用者登錄,且 SAF 也已啟用時,如果內容 com.ibm.security.SAF.authorization 設為 true,則管理主控台上不會顯示「主要管理使用者名稱」欄位。如果使用者和群組是在外部 LDAP 目錄時,請利用這個頁面來配置「輕量型目錄存取通訊協定 (LDAP)」設定。
當啟用安全且任何這些內容有了改變時,請進入「廣域安全」畫面,按一下套用來驗證變更。
在 WebSphere® Application Server 7.0 版中,負責管理環境之管理者的使用者身分,與負責鑑別伺服器對伺服器通訊的伺服器身分會有所區隔。在大部分情況下,伺服器身分會自動產生,且不會儲存在儲存庫中。
不過,如果您在最新版 Cell 中新增了舊版節點,且舊版節點使用了伺服器身分與密碼,您必須確定舊版的伺服器身分和密碼已定義在這個 Cell 的儲存庫中。請在這個畫面中輸入伺服器使用者身分和密碼。
避免困難: 在這個畫面中,不見得可以看見「系統授權機能 (SAF)」的任何相關聯設定。如果要修改這些設定,請執行下列動作:
建議您從獨立式 LDAP 登錄移轉至聯合儲存庫。如果您要移至 WebSphere Portal 6.1 及更新版本及/或 WebSphere Process Server 6.1 及更新版本,請先移轉至聯合儲存庫,再進行這些升級。如需聯合儲存庫及其功能的相關資訊,請閱讀「聯合儲存庫」主題。 如需如何移轉至聯合儲存庫的相關資訊,請閱讀「將獨立式 LDAP 儲存庫移轉至聯合儲存庫 LDAP 儲存庫配置」主題。
指定具備使用者登錄所定義之管理專用權的使用者名稱。
註: 當您將 LDAP 配置為使用者登錄,且 SAF 也已啟用時,如果內容 com.ibm.security.SAF.authorization 設為 true,則管理主控台上不會顯示「主要管理使用者名稱」欄位。使應用程式伺服器能夠產生只含 6.1 版或更新版節點的環境所建議採用的伺服器身分。 自動產生的伺服器身分不會儲存在使用者儲存庫中。
| 參考資訊 | 值 |
|---|---|
| 預設值: | 已啟用 |
![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
指定儲存庫中用來進行內部程序通訊的使用者身分。 Cell 含有 6.1 版或版本更新的節點,需要在作用中使用者儲存庫中定義的伺服器使用者身分。
| 參考資訊 | 值 |
|---|---|
| 預設值: | 已啟用 |
指定為了安全而用來執行應用程式伺服器的使用者 ID。
指定對應於伺服器 ID 的密碼。
請指定要連接的 LDAP 伺服器類型。
![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
不支援 IBM® SecureWay Directory Server。
z/OS® 應用程式伺服器以及許多其他 LDAP 伺服器都支援 IBM SecureWay Directory Server。
請指定 LDAP 伺服器的主機 ID(IP 位址或網域名稱服務 (DNS) 名稱)。
請指定 LDAP 伺服器的主機埠。
| 參考資訊 | 值 |
|---|---|
| 預設值: | 389 |
| 類型: | Integer |
指定目錄服務的基本識別名稱 (DN),代表目錄服務的 LDAP 搜尋起點。在大部分情況下,會需要連結 DN 和連結密碼。不過,如果匿名連結可滿足所有必要的功能,則不需要連結 DN 和連結密碼。
例如,對於其 DN 為cn=John Doe , ou=Rochester, o=IBM, c=US 的使用者,請將基本 DN 指定為下列任一選項:ou=Rochester、o=IBM、c=US 或 o=IBM c=US 或 c=US。為了方便授權,這個欄位會區分大小寫。 這個規格意味,如果收到記號(例如從另一個 Cell 或 Lotus® Domino® 收到記號),伺服器中的基本 DN 必須完全符合其他 Cell 或 Lotus Domino 伺服器的基本 DN。 如果在授權時不需要考慮區分大小寫,請啟用授權不區分大小寫選項。所有輕量型目錄存取通訊協定 (LDAP) 目錄都需要這個選項,但 Lotus Domino Directory、IBM Tivoli® Directory Server 6.0 版和 Novell eDirectory 除外(它們的這個欄位是選用的)。
請指定連結至目錄服務時所用的應用程式伺服器之 DN。
如果沒有指定名稱的話,會以匿名方式來連結應用程式伺服器。 請參閱「基本識別名稱 (DN)」欄位說明,以查看識別名稱的範例。
請指定連結至目錄服務時所用的應用程式伺服器之密碼。
指定在停止要求之前,輕量型目錄存取通訊協定 (LDAP) 伺服器的回應逾時值(秒)。
| 參考資訊 | 值 |
|---|---|
| 預設值: | 120 |
指定伺服器是否重複使用 LDAP 連線。請只在利用路由器將要求配送給多個 LDAP 伺服器及路由器不支援親緣性之類的少數情況下,才取消選取這個選項。
| 參考資訊 | 值 |
|---|---|
| 預設值: | 已啟用 |
| 範圍: | 啟用或停用 |
如果您使用 WebSphere Edge Server for LDAP 失效接手,您必須利用 Edge Server 來啟用 TCP Reset。 TCP 重設會立即關閉連線,讓備用伺服器進行失效接手。如需相關資訊,請參閱 http://pic.dhe.ibm.com/infocenter/wasinfo/v6r1/topic/com.ibm.websphere.edge.doc/pdf/LBguide.pdf的 "Sending TCP resets to a down server",以及 http://publibfp.dhe.ibm.com/epubs/pdf/i1032540.pdf 中所說明 PTF #2 中的 Edge Server V2 - TCP Reset 特性。
請指定當您使用預設授權時執行不區分大小寫的授權檢查。
當選取 IBM Tivoli Directory Server 作為 LDAP 目錄伺服器時,需要這個選項。
當選取 Sun ONE Directory Server 作為 LDAP 目錄伺服器時,需要這個選項。 如需相關資訊,請參閱說明文件中的「使用特定目錄伺服器作為 LDAP 伺服器」。
此為選用選項,在需要進行區分大小寫的授權檢查時,您可以啟用它。比方說,當憑證和憑證內容不符合 LDAP 伺服器項目的大小寫時,請使用這個選項。 當在應用程式伺服器和 Lotus Domino 之間使用單一登入 (SSO) 時,您可以啟用授權不區分大小寫選項。
| 參考資訊 | 值 |
|---|---|
| 預設值: | 已啟用 |
| 範圍: | 啟用或停用 |
請指定是否啟用「輕量型目錄存取通訊協定 (LDAP)」伺服器的 Secure Socket Communications。
如果啟用時,如果指定了 LDAP Secure Socket Layer 設定,就會使用這項設定。
指定根據 Java 命名和目錄介面 (JNDI) 平台的出埠拓蹼視圖來選取 SSL 配置。
集中管理的配置支援用一個位置來維護 SSL 配置,而不是將這些配置散佈於多份配置文件中。
| 參考資訊 | 值 |
|---|---|
| 預設值: | 已啟用 |
指定 LDAP 出埠 SSL 通訊要用的 SSL 配置別名。
這個選項會置換 JNDI 平台之集中管理的配置。