LTPA

На этой странице можно настроить общие ключи и механизмы идентификации, используемые для обмена данными между серверами. Можно также указать время, в течение которого данные идентификации остаются применимыми, и настроить параметры единого входа в систему.

Для просмотра этой страницы административной консоли выполните следующие действия:
  1. Нажмите Защита > Глобальная защита.
  2. В разделе Идентификация выберите LTPA.
Настроив эти свойства, далее выполните следующие действия:
  1. Нажмите Защита > Глобальная защита.
  2. В разделе Доступные определения областей убедитесь, что настроен соответствующий реестр.
  3. Нажмите Применить. Если при включенной защите любое из этих свойств изменилось, вернитесь к панели Глобальная защита и нажмите Применить для проверки измененных значений.

Группы наборов ключей

Задает группы открытых, личных и общих ключей. Группы позволяют управлять различными наборами ключей LTPA на сервере приложений.

Создавать ключи

Указывает, будет ли сгенерирован новый набор ключей LTPA в хранилище ключей, и будет ли среда выполнения обновлена для работы с новыми ключами. По умолчанию ключи LTPA обновляются по расписанию раз в 90 дней, но можно делать это раз в неделю.

Все новые наборы ключей LTPA помещаются в хранилище ключей, связанное с группой набора ключей. Можно настроить максимальное число ключей (в том числе и один). Однако рекомендуется иметь хотя бы два ключа, старые ключи можно использовать для проверки, пока распространяются новые ключи.

Это необязательный этап в ходе включения защиты. Набор ключей по умолчанию создается при первом запуске сервера. Если какие-либо узлы не работали во время создания ключей, их нужно синхронизировать с диспетчером развертывания перед перезапуском.

Значение тайм-аута LTPA для разрешений, пересылаемых между серверами

Определяет срок действия идентификационных данных, полученных от другого сервера. По истечении этого периода идентификационные данные, полученные от другого сервера, необходимо подтвердить.

Укажите в этом поле значение, превышающее значение, указанное в поле Тайм-аут кэша на панели Параметры кэша идентификации.

Информация Значение
Тип данных Целое число
Единицы измерения Минуты и секунды
Значение по умолчанию 120 минут
Диапазон: Целое число от 5 до 153722867280911

Пароль

Укажите пароль для шифрования и расшифровки ключей LTPA из файла свойств SSO. При импорте этот пароль должен соответствовать паролю, применявшемуся при экспорте ключей на другом сервере LTPA (например, в другой ячейке серверов приложений, на сервере Lotus Domino Server и т.д.). При экспорте запомните этот пароль, чтобы использовать его во время импорта.

После создания или генерации ключей они используются для шифрования ключей LTPA. При каждом изменении пароля сразу после нажатия OK или Применить автоматически генерируется новый набор ключей LTPA. Он становится действительным только после сохранения.

Информация Значение
Тип данных Строка

Подтверждение пароля

Подтверждение пароля для шифрования и расшифровки ключей LTPA.

Используйте этот пароль при импорте ключей в конфигурации административного домена другого сервера приложений и настройке SSO на сервере Lotus Domino.

Информация Значение
Тип данных Строка

Полное имя файла ключей

Имя файла, в котором хранятся импортированные ключи.

Введите полное имя файла ключей и нажмите Импортировать ключи или Экспортировать ключи.

Информация Значение
Тип данных Строка

Импортировать ключи

Указывает, будет ли сервер импортировать новые ключи LTPA.

Поддержка единого входа в систему (SSO) в продукте сервера приложений, расположенного в нескольких доменах серверов приложений (ячейках), осуществляется посредством общих для доменов ключей LTPA и паролей. Для импорта ключей LTPA из других доменов можно использовать опцию Импортировать ключи. Ключи LTPA экспортируются в файл в одной из ячеек. Для того чтобы импортировать набор ключей LTPA, выполните следующие действия:
  1. Введите пароль в полях Пароль и Подтверждение пароля.
  2. Укажите каталог, где будут расположены ключи LTPA, и затем нажмите Импортировать ключи.
  3. Не нажимайте OK или Применить, а просто сохраните параметры.

Экспортировать ключи

Указывает, будет ли сервер экспортировать ключи LTPA.

Поддержка единого входа в систему (SSO) в продукте WebSphere, расположенном в нескольких доменах серверов приложений (ячейках), осуществляется посредством общих для доменов ключей LTPA и паролей. Для экспорта ключей LTPA в другой домен можно использовать опцию Экспортировать ключи.

При экспорте ключей LTPA система защиты должна быть включена и в качестве механизма идентификации должен использоваться LTPA. Введите имя файла в поле Полное имя файла и нажмите Экспортировать ключи. Зашифрованные ключи будут записаны в файл.

[AIX Solaris HP-UX Linux Windows]

Использовать SWAM - обмен данными между серверами без идентификации

Включает WebSphere Authentication Mechanism (SWAM). Идентификационные данные передаются между серверами без проверки. Когда процесс вызывает удаленный метод, его идентификация не проверяется. В зависимости от прав доступа к методам EJB могут возникать ошибки идентификации.

SWAM - устаревшая функция, которая в будущих выпусках будет удалена. Она рекомендована при использовании LTPA для идентификации связи между серверами.



Имя файла: usec_authmechandexpire.html