Параметры модулей сеанса для Службы идентификации Java

На этой странице можно задавать модули сеанса для конфигурации сеанса Java Authentication and Authorization Service (JAAS).

Модули сеанса JAAS можно задавать для сеансов приложений и системы. Для этого в административной консоли выполните следующие действия:
  1. Нажмите Защита > Глобальная защита.
  2. В разделе Идентификация нажмите Служба идентификации Java > Сеансы приложений или Сеансы системы > псевдоним.
  3. В модулях сеанса JAAS выберите имя модуля, которое необходимо задать.

Имя класса модуля

Задает имя класса модуля сеанса.

Информация Значение
Тип данных: Строка

Использовать посредник модуля сеанса

Загружать класс-посредник модуля сеанса с помощью Службы идентификации Java Authentication and Authorization Service (JAAS). Затем вызовы JAAS передаются классам модуля сеанса, заданным в поле Имя класса модуля.

Эта опция необходима, если Application Server версий 6.x и 8.x используются в одной среде.

Информация Значение
По умолчанию: Включено

Имя класса посредника

Имя класса-посредника модуля сеанса.

Модули сеанса, поставляемые с сервером приложений используют com.ibm.ws.security.common.auth.module.WSLoginModuleProxy. Он загружает модуль сеанса сервера приложений с помощью загрузчика классов в контексте нити и передаёт все вызовы конкретной реализации модуля сеанса. Последняя указывается в опции делегирования в конфигурации опции. Класс-посредник необходим, т.к. загрузчикам классов Developer Kit не известны загрузчики классов сервера приложений.

Информация Значение
Тип данных: Строка

Стратегия идентификации

Параметры последовательного вызова модулей сеанса.

Стратегия идентификации определяется провайдером идентификации Java Authentication and Authorization Service (JAAS). В JAAS стратегия идентификации реализуется через интерфейс LoginModule.

Информация Значение
Тип данных: Строка
По умолчанию: Обязательно
Диапазон: Логическое И - вызов всех модулей, Логическое И - вызов только необходимого числа модулей, Логическое ИЛИ - вызов только необходимого числа модулей, Логическое ИЛИ - вызов всех модулей
Обязательно
Все модули сеанса должны сообщить об успешной идентификации. Независимо от того, будет идентификация успешной или нет, будут вызваны все модули для каждой области.
Логическое И - вызов только необходимого числа модулей
Все модули сеанса должны сообщить об успешной идентификации. Если идентификация прошла успешно, вызывается следующий модуль сеанса в области. Если идентификация не прошла успешно, проход модулей сеанса завершается и управление передается приложению. Достижение конца списка модулей необязательно.
Логическое ИЛИ - вызов только необходимого числа модулей
Хотя бы один модуль сеанса должен сообщить об успешной идентификации. Если идентификация прошла успешно, проход модулей сеанса завершается и управление передаётся приложению. Достижение конца списка модулей необязательно. Если идентификация не прошла успешно, вызывается следующий модуль сеанса.
Логическое ИЛИ - вызов всех модулей
Хотя бы один модуль сеанса должен сообщить об успешной идентификации. Независимо от того, будет идентификация успешной или нет, будут вызваны все модули.

Дополнительные параметры можно указать щелкнув на Пользовательские параметры в разделе Дополнительные параметры. Эти пары имя-значение передаются модулям сеанса при инициализации. Этот процесс является одним из механизмов передачи информации модулям сеанса.

Порядок модулей

Порядок, в котором следует вызывать модули сеанса Java Authentication and Authorization Service (JAAS).

Нажмите Задать порядок для изменения порядка, в котором следует вызывать модули сеанса.



Имя файла: usec_jaaslogin.html