Odwzorowanie roli zabezpieczeń na użytkownika lub grupę

Za pomocą tej strony można określić użytkowników i grupy, które zostaną odwzorowane na role zabezpieczeń używanych przez aplikację korporacyjną.

[z/OS] Unikanie problemów Unikanie problemów: Więcej informacji na temat korzystania z autoryzacji SAF (System Authorization Facility) dla ról Java EE zawiera sekcja Narzędzie SAF (System Authorization Facility) dla autoryzacji opartej na rolach.gotcha

Aby wyświetlić tę stronę Konsoli administracyjnej, kliknij opcję Aplikacje > Typy aplikacji > Aplikacje korporacyjne WebSphere > nazwa_aplikacji. Na karcie Właściwości szczegółowe kliknij opcję Odwzorowanie roli zabezpieczeń na użytkownika/grupę.

Tabela 1. Odwzorowanie użytkowników i grup. Odwzorowanie użytkowników i grup.
Przycisk Wynik działania
Odwzorowanie użytkowników Wyświetla użytkowników odwzorowanych do specyficznej roli w danej aplikacji.

Jeśli zostały skonfigurowane zaufane dziedziny, zostanie wyświetlona lista rozwijana dziedzin do przeszukania. Użytkownicy z dziedziny innej niż domyślna są wyświetlani w formacie użytkownik@dziedzina.

Odwzorowanie grup Wyświetla grupy odwzorowane do specyficznej roli w danej aplikacji.

Jeśli zostały skonfigurowane zaufane dziedziny, zostanie wyświetlona lista rozwijana dziedzin do przeszukania. Użytkownicy z dziedziny innej niż domyślna są wyświetlani w formacie użytkownik@dziedzina.

Odwzorowanie podmiotów specjalnych Ta opcja jest wyświetlana, jeśli używanych jest wiele dziedzin. Umożliwia ona odwzorowanie następujących podmiotów specjalnych na wybraną rolę:
  • Wszyscy uwierzytelnieni w dziedzinie aplikacji: Wszyscy uwierzytelnieni użytkownicy znajdujący się w dziedzinie aplikacji. Opcja ta określa, czy wszyscy uwierzytelnieni użytkownicy mają zostać odwzorowani na określoną rolę. Jeśli wszyscy uwierzytelnieni użytkownicy zostaną odwzorowani do określonej roli w bieżącym rejestrze, mogą oni uzyskać dostęp do zasobów zabezpieczonych przez tę rolę.

    Wybór ten dotyczy również wszystkich uwierzytelnionych użytkowników niezależnie od dziedziny.

  • Wszyscy: Odwzoruj wszystkich na wybraną rolę. Po odwzorowaniu wszystkich użytkowników do roli, każdy użytkownik może uzyskać dostęp do zasobów zabezpieczonych przez tę rolę, więc zabezpieczenia nie istnieją.
  • Brak: Nie odwzorowuj nikogo na wybraną rolę.
Ostrzeżenie:
  • Jeśli bezpieczna dziedzina jest nieosiągalna, lista z lewej strony jest zastępowana przez 3 pola tekstowe (nazwa, dziedzina i numer UID). Użytkownika można dodać, jeśli zabezpieczona dziedzina jest niedostępna.

    W tej wersji serwera WebSphere Application Server nie można odwzorować dwóch podmiotów na tę samą rolę.

Rola

Odwzorowuje specyficzne możliwości na użytkownika. Przywileje roli umożliwiają uruchomienie użytkowników i grup w określony sposób.

Na przykład, można odwzorować użytkownika Jan do roli administratora, co umożliwi wykonanie przez Jana wszystkich zadań powiązanych z rolą administratora.

Strategia autoryzacji jest wymuszana tylko przy włączonych zabezpieczeniach globalnych.

Odwzorowani użytkownicy

Wyświetla użytkowników odwzorowanych do specyficznej roli w danej aplikacji.

Podmioty specjalne

Wyświetla podmioty specjalne, które są odwzorowane na rolę zabezpieczeń, gdy aplikacja używa wielu dziedzin.

Odwzorowane grupy

Wyświetla grupy odwzorowane do specyficznej roli w danej aplikacji.



Nazwa pliku: usec_tselugrad.html