Ustawienia konfiguracyjne dziedziny

Ta strona służy do zarządzania dziedziną. Dziedzina może zawierać tożsamości znajdujące się w repozytorium w postaci pliku, wbudowanym w system i/lub w repozytoriach zewnętrznych.

Aby wyświetlić tę stronę Konsoli administracyjnej, wykonaj następujące czynności:
  1. W Konsoli administracyjnej kliknij opcję Zabezpieczenia > Domeny zabezpieczeń.
  2. W obszarze Dziedzina użytkownika wybierz opcję Dostosuj dla tej domeny. Jako typ dziedziny wybierz opcję Repozytoria stowarzyszone i kliknij opcję Konfiguruj.

Po dodaniu lub zaktualizowaniu konfiguracji stowarzyszonego repozytorium należy przejść do panelu Zabezpieczenia > Zabezpieczenia globalne i kliknąć przycisk Zastosuj, aby zatwierdzić zmiany.

Pojedyncze wbudowane repozytorium w postaci pliku jest wbudowane w system i domyślnie zawarte w dziedzinie.

Można skonfigurować jedno lub więcej repozytoriów LDAP (Lightweight Directory Access Protocol) w celu przechowywania tożsamości w dziedzinie. Kliknij przycisk Dodaj podstawowy wpis do dziedziny, aby określić konfigurację repozytorium oraz podstawowy wpis w dziedzinie. Można skonfigurować wiele różnych wpisów podstawowych w tym samym repozytorium.

Kliknij przycisk Usuń, aby usunąć zaznaczone repozytoria z dziedziny. Konfiguracje oraz zawartość repozytoriów nie zostaną usunięte. W tym przypadku istnieją następujące ograniczenia:

Serwer WebSphere Application Server 7.0 rozróżnia tożsamości użytkowników, którzy pełnią role administratorów zarządzających środowiskiem, od tożsamości serwera służących do uwierzytelniania komunikacji między serwerami. W większości przypadków tożsamości serwerów są generowane automatycznie i nie są zapisywane w repozytorium.

[AIX Solaris HP-UX Linux Windows] Jednak jeśli dodawany jest węzeł w poprzedniej wersji do komórki w najnowszej wersji, a węzeł poprzedniej wersji używał hasła i tożsamości serwera, należy upewnić się, że tożsamość serwera i hasło dla poprzedniej wersji są zdefiniowane w repozytorium danej komórki. Wprowadź w tym panelu tożsamość użytkownika serwera i hasło.

Nazwa dziedziny

Określa nazwę dziedziny. Nazwę dziedziny można zmienić, lecz przed wprowadzeniem tej zmiany należy wykonać wszystkie pozostałe kroki konfiguracji repozytorium stowarzyszonego.

Nazwa administratora podstawowego

Określa nazwę użytkownika posiadającego uprawnienia administracyjne zdefiniowane w repozytorium, np. adminUser.

Nazwa użytkownika służy do logowania w Konsoli administracyjnej, gdy są włączone zabezpieczenia administracyjne. W wersji 6.1 wymagany jest użytkownik administracyjny z tożsamością inną niż użytkownik serwera, aby możliwe było przeprowadzenie kontroli czynności administracyjnych.
Ostrzeżenie: W przypadku serwera WebSphere Application Server 6.0.x pojedyncza tożsamość użytkownika jest wymagana zarówno do uzyskania dostępu administracyjnego, jak i do wewnętrznej komunikacji międzyprocesowej. W przypadku migracji do wersji 6.1 ta tożsamość jest używana jako tożsamość użytkownika serwera. Dla tożsamości użytkownika administracyjnego należy określić innego użytkownika.

Automatycznie generowana tożsamość serwera

Umożliwia serwerowi aplikacji generowanie tożsamości serwera. To rozwiązanie jest zalecane w przypadku środowisk zawierających tylko węzły w wersji 6.1 lub nowszej. Tożsamości serwera generowane automatycznie nie są przechowywane w repozytorium użytkownika.

Informacje Wartość
Wartość domyślna: Włączone
[AIX Solaris HP-UX Linux Windows][IBM i]

Tożsamość serwera przechowywana w repozytorium

Określa tożsamość użytkownika w repozytorium używaną do celów wewnętrznej komunikacji międzyprocesowej. Komórki zawierające węzły w wersji 6.1 lub nowszej wymagają tożsamości użytkownika serwera zdefiniowanej w aktywnym repozytorium użytkowników.

Informacje Wartość
Wartość domyślna: Włączone
[z/OS]

Tożsamość użytkownika dla zadania uruchomionego na platformie z/OS

Służy do określania tożsamości użytkownika powiązanej z uruchomionym zadaniem w systemie z/OS. Każdy kontroler i serwer może mieć swoją własną tożsamość.

[AIX Solaris HP-UX Linux Windows]

Identyfikator użytkownika serwera lub użytkownika administrującego w węźle wersji 6.0.x.

Określa identyfikator użytkownika używany do uruchamiania serwera aplikacji w celu obsługi zabezpieczeń.

[AIX Solaris HP-UX Linux Windows]

Hasło

Określa hasło odpowiadające identyfikatorowi serwera.

Ignoruj wielkość liter podczas autoryzowania

Określa, czy wielkość znaków dla autoryzacji zostanie sprawdzona.

Jeśli rozróżnianie wielkości liter nie jest potrzebne dla celów autoryzacji, należy włączyć opcję Ignoruj wielkość liter podczas autoryzowania.

Zezwalaj na wykonywanie operacji, jeśli niektóre repozytoria są wyłączone

Określa, czy operacje (takie jak logowanie, wyszukiwanie lub pobieranie) są dozwolone, nawet jeśli repozytoria w dziedzinie są wyłączone.

Użyj schematu globalnego dla modelu

Ustawia opcję schematu globalnego dla modelu danych w środowisku z wieloma domenami zabezpieczeń. Schemat globalny odwołuje się do schematu domeny administracyjnej.

Unikanie problemów Unikanie problemów: Domeny aplikacji ustawione tak, aby używały schematu globalnego, współużytkują ten sam schemat co domena administratora. Jeśli zostanie rozszerzony schemat dla aplikacji w jednej domenie, należy również uwzględnić wpływ takiego działania na aplikacje w innych domenach, ponieważ są powiązane przez ten sam schemat. Na przykład dodanie właściwości obowiązkowej dla jednej aplikacji może spowodować niepowodzenie działania innych aplikacji.gotcha

Wpis podstawowy

Określa podstawowy wpis wewnątrz dziedziny. Ten wpis i jego elementy potomne są częścią dziedziny.

Identyfikator repozytorium

Określa unikalny identyfikator dla repozytorium. Identyfikator ten unikalnie określa repozytorium wewnątrz komórki.

Typ repozytorium

Określa typ repozytorium, jak np. Plik lub LDAP.



Nazwa pliku: uwim_realmsettings.html