Параметры внешнего средства проверки прав доступа

На этой странице можно включить средство проверки прав доступа Java Authorization Contract for Containers (JACC).

Для просмотра этой страницы административной консоли выполните следующие действия:
  1. Нажмите Защита > Глобальная защита.
  2. Нажмите Внешние средства проверки прав доступа.

Сервер приложений поставляется со стандартным средством проверки прав доступа, используемым по умолчанию. Также для приложений Java Platform, Enterprise Edition (Java EE) поддерживаются внешние средства проверки прав доступа, соответствующие спецификации JACC.

JACC является частью спецификации Java EE, что позволяет использовать для авторизации средства проверки прав доступа сторонних разработчиков, в т.ч. Tivoli Access Manager.

Важное замечание: Включайте Внешняя проверка прав доступа с помощью провайдера JACC, только если у вас есть внешний провайдер JACC, или вы хотите использовать Tivoli Access Manager, в функции которого входит проверка прав доступа Java EE по спецификации JACC, и он настроен и подготовлен к использованию с сервером приложений.

Встроенная авторизация

Если вы не хотите использовать внешнее средство проверки прав (по спецификации JACC), например, Tivoli Access Manager, выберите эту опцию.

Внешний провайдер JACC

Подготовка сервера приложений к использованию внешнего провайдера JACC. Например, спецификация JACC требует для настройки внешнего провайдера JACC имя класс стратегии и фабрики конфигурации.

Параметры по умолчанию соответствуют Tivoli Access Manager. При использовании другого провайдера их потребуется изменить.

[z/OS]

Проверка прав доступа (SAF).

Использование профайлов EJBROLE SAF для проверки прав доступа на основе ролей для приложений Java 2 Platform, Enterprise Edition (Java EE), а также для запросов проверки прав доступа по ролям (к подсистеме имен и подсистеме администрирования), связанных со средой выполнения сервера приложений. Эта опция доступна только в том случае, если среда содержит узлы z/OS.

Важное замечание: При выборе этой опции WebSphere Application Server использует стратегию проверки прав доступа, которая хранится в продукте защиты z/OS.
Если реестр LDAP или другой настроены, и выбрана проверка прав доступа SAF, сопоставление с субъектом z/OS необходимо при каждом входе в систему для запуска защищенных методов:
  • Если в качестве механизма идентификации используется LTPA, рекомендуется включить во все записи конфигурации сопоставление с допустимым субъектом z/OS (например, WEB_INBOUND, RMI_INBOUND или DEFAULT).
  • Если в качестве механизма идентификации используется Простой механизм идентификации WebSphere (SWAM), сопоставление с допустимым субъектом z/OS следует включить во все записи конфигурации SWAM.
    Прим.: SWAM является устаревшим и будет удален в будущих версиях.


Имя файла: usec_jaccprovider.html