На этой странице можно задать список конфигураций сеанса JAAS (служба идентификации Java), используемых приложениями, включая компоненты Java EE, такие как объекты EJB, страницы JSP, сервлеты, адаптеры ресурсов и управляемые сообщениями объекты (MDB).
Перед определением дополнительных модулей сеанса для системы защиты сервера приложений ознакомьтесь со спецификациями JAAS. Возможно определение дополнительных конфигураций сеанса для ваших приложений. Однако, если модуль сеанса com.ibm.ws.security.common.auth.module.WSLoginModuleImpl не используется или сервер приложений не принимает идентификационные данные, создаваемые им, проверка прав доступа к ресурсам для идентифицированных субъектов из этих конфигураций невозможна.
Клиенты Java, использующие для идентификации JAAS (служба идентификации Java), должны вызываться с указанным файлом конфигурации.
![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
Сервер приложений поставляется с файлом конфигурации JAAS по умолчанию wsjaas_client.conf, он расположен в каталог-сервера-приложений/properties.
Файл конфигурации задаётся в каталог-сервера-приложений/bin/launchClient.bat следующим образом: set JAAS_LOGIN_CONFIG=-Djava.security.auth.login.config=%корневой-каталог-сервера-приложений%\properties\wsjaas_client.conf
Сервер приложений поставляется с файлом конфигурации JAAS по умолчанию - каталог-профайла/properties/wsjaas_client.conf.
Файл конфигурации задаётся в сценарии Qshell launchClient.
Конфигурация сеанса, используемая приложением в контейнере клиента, работающим с API CallbackHandler, определяемым в файле описания контейнера клиента.
Конфигурация ClientContainer - конфигурация сеанса по умолчанию для сервера приложений. Её удаление может привести к сбоям других приложений.
| Информация | Значение |
|---|---|
| По умолчанию: | Контейнер клиента |
Конфигурация сеансов для J2C (коннекторы Java 2), позволяющая связать пользователей с субъектами из записей данных идентификации J2C.
Конфигурация ClientContainer - конфигурация сеанса по умолчанию для сервера приложений. Её удаление может привести к сбоям других приложений.
| Информация | Значение |
|---|---|
| По умолчанию: | Контейнер клиента |
Разрешить всем приложениям использовать конфигурацию WSLogin для идентификации в системе защиты сервера приложений.
Конфигурация сеанса не учитывает обработчик обратных вызовов CallbackHandler, определяемый в файле описания контейнера клиента. Для его использования предназначена конфигурация ClientContainer.
Конфигурация WSLogin - конфигурация сеанса по умолчанию для сервера приложений. Её удаление может привести к сбоям административных приложений. Эта конфигурация сеанса используется доля идентификации пользователей в системе защиты сервера приложений. Идентификационные данные субъекта, полученные из конфигурации сеанса, используются для проверки прав доступа при обращении к ресурсам сервера приложений.
| Информация | Значение |
|---|---|
| По умолчанию: | Контейнер клиента |