На этой странице можно настроить общие ключи и механизмы идентификации, используемые для обмена данными между серверами. Можно также указать время, в течение которого данные идентификации остаются применимыми, и настроить параметры единого входа в систему.
Задает группы открытых, личных и общих ключей. Группы позволяют управлять различными наборами ключей LTPA на сервере приложений.
Указывает, будет ли сгенерирован новый набор ключей LTPA в хранилище ключей, и будет ли среда выполнения обновлена для работы с новыми ключами. По умолчанию ключи LTPA обновляются по расписанию раз в 90 дней, но можно делать это раз в неделю.
Все новые наборы ключей LTPA помещаются в хранилище ключей, связанное с группой набора ключей. Можно настроить максимальное число ключей (в том числе и один). Однако рекомендуется иметь хотя бы два ключа, старые ключи можно использовать для проверки, пока распространяются новые ключи.
Это необязательный этап в ходе включения защиты. Набор ключей по умолчанию создается при первом запуске сервера. Если какие-либо узлы не работали во время создания ключей, их нужно синхронизировать с диспетчером развертывания перед перезапуском.
Определяет срок действия идентификационных данных, полученных от другого сервера. По истечении этого периода идентификационные данные, полученные от другого сервера, необходимо подтвердить.
Укажите в этом поле значение, превышающее значение, указанное в поле Тайм-аут кэша на панели Параметры кэша идентификации.
| Информация | Значение |
|---|---|
| Тип данных | Целое число |
| Единицы измерения | Минуты и секунды |
| Значение по умолчанию | 120 минут |
| Диапазон: | Целое число от 5 до 153722867280911 |
Укажите пароль для шифрования и расшифровки ключей LTPA из файла свойств SSO. При импорте этот пароль должен соответствовать паролю, применявшемуся при экспорте ключей на другом сервере LTPA (например, в другой ячейке серверов приложений, на сервере Lotus Domino Server и т.д.). При экспорте запомните этот пароль, чтобы использовать его во время импорта.
После создания или генерации ключей они используются для шифрования ключей LTPA. При каждом изменении пароля сразу после нажатия OK или Применить автоматически генерируется новый набор ключей LTPA. Он становится действительным только после сохранения.
| Информация | Значение |
|---|---|
| Тип данных | Строка |
Подтверждение пароля для шифрования и расшифровки ключей LTPA.
Используйте этот пароль при импорте ключей в конфигурации административного домена другого сервера приложений и настройке SSO на сервере Lotus Domino.
| Информация | Значение |
|---|---|
| Тип данных | Строка |
Имя файла, в котором хранятся импортированные ключи.
Введите полное имя файла ключей и нажмите Импортировать ключи или Экспортировать ключи.
| Информация | Значение |
|---|---|
| Тип данных | Строка |
Указывает, будет ли сервер импортировать новые ключи LTPA.
Указывает, будет ли сервер экспортировать ключи LTPA.
Поддержка единого входа в систему (SSO) в продукте WebSphere, расположенном в нескольких доменах серверов приложений (ячейках), осуществляется посредством общих для доменов ключей LTPA и паролей. Для экспорта ключей LTPA в другой домен можно использовать опцию Экспортировать ключи.
При экспорте ключей LTPA система защиты должна быть включена и в качестве механизма идентификации должен использоваться LTPA. Введите имя файла в поле Полное имя файла и нажмите Экспортировать ключи. Зашифрованные ключи будут записаны в файл.
Включает WebSphere Authentication Mechanism (SWAM). Идентификационные данные передаются между серверами без проверки. Когда процесс вызывает удаленный метод, его идентификация не проверяется. В зависимости от прав доступа к методам EJB могут возникать ошибки идентификации.
SWAM - устаревшая функция, которая в будущих выпусках будет удалена. Она рекомендована при использовании LTPA для идентификации связи между серверами.