Cette page permet d'activer la sécurité au niveau du serveur et de définir d'autres configurations à ce niveau.
Fonction obsolète : La sécurité au niveau du serveur est obsolète dans cette version de
WebSphere
Application Server.
La prise en charge de plusieurs domaines de sécurité
a été ajoutée à la place. Vous pouvez créer différentes configurations de sécurité
et les attribuer à différentes applications dans les processus WebSphere® Application
Server. En créant plusieurs domaines de sécurité, vous pouvez configurer différents
attributs de sécurité pour à la fois les applications d'administration et d'utilisateur
d'un environnement de cellules.
Pour utiliser différentes configurations de sécurité, vous pouvez configurer plusieurs applications dans le domaines de sécurité en affectant des serveurs, clusters ou bus SI hébergeant ces applications. Pour plus de détails, voir Domaines de sécurité multiples.depfeatSpécifie que les paramètres de ce panneau remplacent les paramètres du panneau Sécurité > Applications, administration et infrastructure sécurisées.
Spécifie que la sécurité de serveur est désactivée, par défaut, lorsque la sécurité d'application est activée. La sécurité de la console d'administration (console d'administration et wsadmin) et la sécurité du système de désignation restent activées lorsque la sécurité d'application est activée, quel que soit le statut de cet indicateur.
| Informations | Valeur |
|---|---|
| Valeur par défaut | Désactivé |
Indique que le serveur applique la vérification des droits d'accès Java 2 au niveau serveur. Lorsque cette option n'est pas sélectionnée, le gestionnaire de sécurité au niveau serveur Java 2 n'est pas installé et la vérification de tous les droits d'accès de la sécurité Java 2 est désactivée au niveau serveur.
Si le fichier de règles d'application n'est pas configuré correctement, reportez-vous à la section Configuration du fichier was.policy pour la sécurité Java 2 du centre de documentation.
| Informations | Valeur |
|---|---|
| Valeur par défaut | Désactivé |
Indique si un avertissement est émis lors de l'installation de l'application lorsqu'une application requiert un droit d'accès Java 2 qui n'est normalement pas accordé à une application.
Le serveur d'applications fournit le support de gestion du fichier de règles. Un certain nombre de fichiers de règles sont fournis avec le serveur d'applications. Certains de ces fichiers de règles sont statiques et d'autres dynamiques. La règle dynamique est un modèle de droits d'accès destinés à un type de ressources spécifique. Dans les fichiers de règles dynamiques, les bases du code sont évaluées lors de l'exécution à l'aide des données de configuration. Vous pouvez ajouter ou supprimer des droits, si nécessaire, pour chaque base de code.
Toutefois, vous ne devez pas ajouter, supprimer ou modifier les bases de code existantes. La véritable base de code est dynamiquement créée à partir des données de configuration et d'exécution. Le fichier filter.policy contient une liste des droits qu'une application ne possède pas suivant la spécification J2EE 1.4. Pour plus d'informations sur les autorisations, reportez-vous à la documentation relatives aux fichiers de règles J2S (Java 2 Security).
| Informations | Valeur |
|---|---|
| Valeur par défaut | Activé |
Activez cette option pour limiter l'accès de l'application aux données sensibles d'authentification de mappage JCA (Java Connector Architecture).
| Informations | Valeur |
|---|---|
| Valeur par défaut | Désactivé |
Indique si les ID utilisateur renvoyés par les appels getUserPrincipal() sont qualifiés à l'aide du domaine de sécurité au niveau serveur dans lequel ils se trouvent.
| Informations | Valeur |
|---|---|
| Valeur par défaut | Désactivé |
Notez que les API WebSphere telles que WSSubject.getPrincipal( ) renvoient toujours les noms d'utilisateur non qualifiés sans tenir compte de cette propriété.
Indique la période au cours de laquelle les justificatifs authentifiés dans la mémoire sont valides. Cette période doit être inférieure à la période spécifiée pour la zone Délai d'attente pour des justificatifs de réacheminement entre serveurs.
| Informations | Valeur |
|---|---|
| Type de données | Entier |
| Unités | Minutes et secondes |
| Valeur par défaut | 10 minutes et 0 secondes |
| Plage de valeurs | Supérieure à 30 secondes. Evitez d'attribuer une valeur inférieure ou égale à 30 secondes au délai d'expiration de la cache d'authentification. |
Indique le protocole actif d'authentification de sécurité au niveau serveur lorsque la sécurité au niveau serveur est activée.
Vous pouvez utiliser un protocole OMG (Object Management Group) appelé CSIV2 (Common Secure Interoperability Version 2) pour une meilleure interopérabilité avec les différents fournisseurs et des fonctions supplémentaires. Si tous les serveurs de votre domaine de sécurité sont des serveurs de la version 6.1, il est préférable d'indiquer CSI en tant que protocole.
Cette zone ne s'affiche que si vous disposez d'un serveur version 6.0.x dans votre environnement.
| Informations | Valeur |
|---|---|
| Type de données | Chaîne |
| Valeur par défaut | CSI et SAS |
| Plage de valeurs | CSI, CSI et SAS |
Spécifie que les paramètres RMI/IIOP de ce panneau remplacent les paramètres du panneau Sécurité > Applications, administration et infrastructure sécurisées.
| Informations | Valeur |
|---|---|
| Valeur par défaut | Activé |