Cette page permet de spécifier les paramètres d'authentification Web qui sont associés à un client Web.
![[IBM i]](../iseries.gif)
Vous pouvez remplacer les paramètres
d'authentification Web globaux que vous sélectionnez dans ce panneau en
spécifiant une ou plusieurs des propriétés système ci-après au niveau du serveur. Suivez la procédure
ci-après pour spécifier l'une des propriétés système suivantes :
Vous pouvez remplacer les paramètres d'authentification Web
globaux que vous sélectionnez dans ce panneau en spécifiant une ou plusieurs
des propriétés système du contrôleur et du serviteur. Suivez la procédure
ci-après pour spécifier l'une des propriétés système suivantes pour le
contrôleur :
Suivez la procédure ci-après pour spécifier l'une des
propriétés système suivantes pour le serviteur :| Nom de la propriété | Valeur | Explication |
|---|---|---|
| com.ibm.wsspi.security.web.webAuthReq | lazy | Cette valeur équivaut à l'option Authentifier uniquement quand l'URI est protégé. Remarque : Vous pouvez définir webAuthReq différemment via la console d'administration ou l'outil de script si vous utilisez un domaine global ou un domaine de sécurité ; toutefois, le domaine global est prioritaire.
|
| com.ibm.wsspi.security.web.webAuthReq | persisting | Cette valeur équivaut à l'option Utiliser les données d'authentification disponibles quand un URI protégé est accédé. |
| com.ibm.wsspi.security.web.webAuthReq | always | Cette valeur équivaut à l'option Authentifier quand un URI est accédé. |
| com.ibm.wsspi.security.web.failOverToBasicAuth | true | Cette valeur équivaut à l'option Valeur par défaut de l'authentification standard quand l'authentification par certificat du client HTTPS échoue. |
Le serveur d'applications invite le client Web à fournir des données d'authentification lorsque celui-ci accède à un URI (Uniform Resource Identifier) protégé par un rôle Java EE (Java Platform Enterprise Edition). L'identité authentifiée est disponible uniquement lorsque le client Web accède à un URI protégé.
Cette option correspond au comportement d'authentification Web Java EE par défaut qui est également disponible dans les éditions antérieures de WebSphere Application Server.
Les images manquantes et le message d'erreur sont des effets secondaires de cette option. Les images ne s'affichent pas car leurs URI nécessitent désormais une authentification, pour laquelle vous devez vous connecter. Vous ne pouvez pas ignorer ce message d'erreur.
| Informations | Value |
|---|---|
| Valeur par défaut | Activé |
Le client Web peut accéder aux données authentifiées validées qui n'était pas accessibles auparavant. Cette option permet au client Web d'appeler les méthodes getRemoteUser, isUserInRole et getUserPrincipal pour extraire une identité authentifiée à partir d'un URI protégé.
Lorsque vous sélectionnez cette option avec l'option Authentifier uniquement quand l'URI est protégé, le client Web peut utiliser les données d'authentification lorsque l'URI et protégé ou non protégé.
Si cette option est sélectionnée et que l'authentification par formulaire est utilisée, un cookie WASPostParam est généré lors de la procédure d'authentification de la demande HTTP POST même si l'URL cible n'est pas protégée. Un cookie WASPOSTParam est un cookie temporaire utilisé pour stocker les paramètres HTTP POST. Ainsi le client Web reçoit un cookie inutile avec une réponse HTTP. Cela peut entraîner un comportement inattendu lorsque la taille du cookie est supérieure à la taille limite du navigateur. Afin d'éviter ce comportement, une propriété personnalisée, com.ibm.websphere.security.util.postParamMaxCookieSize, peut être définie pour que le code de sécurité arrête de générer le cookie si la taille maximale est atteinte.
| Informations | Value |
|---|---|
| Valeur par défaut | Activé |
Le client Web doit fournir des données d'authentification indépendamment du fait que l'URI soit protégé ou non.
| Informations | Value |
|---|---|
| Valeur par défaut | Désactivé |
Lorsque l'authentification du certificat du client HTTPS échoue, le serveur d'applications utilise la méthode d'authentification de base pour inviter le client Web à fournir un ID utilisateur et un mot de passe.
| Informations | Value |
|---|---|
| Valeur par défaut | Désactivé |