Связи ролей защиты с пользователями или группами

С помощью этой страницы можно указать пользователей и группы для преобразования в роли защиты, применяемые приложением Java EE.

[z/OS] Предотвращение неполадок Предотвращение неполадок: Если применяется проверка прав доступа через SAF для ролей Java EE, прочитайте раздел Проверка прав доступа на основе ролей с помощью System Authorization Facility.gotcha

Для того чтобы открыть эту страницу административной консоли, выберите Приложения > Типы приложений > Приложения J2EE для WebSphere >имя-приложения. В разделе Дополнительные свойства выберите Соответствие ролей защиты пользователям/группам.

Табл. 1. Преобразование пользователей и групп. Преобразование пользователей и групп.
Кнопка Действие
Назначить пользователей Список пользователей, которым присвоена эта роль приложения.

Если выбран вариант защищенных областей, отображается выпадающий список областей для поиска. Пользователи из нестандартной области будут показаны как user@realm

Назначить группы Список групп, которым присвоена эта роль приложения.

Если выбран вариант защищенных областей, отображается выпадающий список областей для поиска. Пользователи из нестандартной области будут показаны как user@realm

Особые субъекты преобразования Эта опция отображается при использовании нескольких областей. Он позволяет присвоить выбранной роли следующие специальные группы:
  • Все идентифицированные в области приложения: Всем зарегистрированным пользователям из области приложения, что указывает, следует ли назначать всех зарегистрированных пользователей на указанную роль. Такой подход позволяет предоставить доступ к ресурсам, защищенным с помощью этой роли, всем идентифицированным пользователям из текущего реестра.

    Применяется ко всем зарегистрированным пользователям, независимо от области.

  • Все пользователи: Выбранной роли присваиваются все пользователи. В этом случае ресурсы, защищенные этой ролью, будут доступны всем пользователям, то есть защита будет отсутствовать.
  • Нет: Пользователи не присваиваются.
Внимание:
  • Если защищенная область недоступна, список слева заменяется тремя текстовыми полями ( имя, область, ИД-пользователя). Пользователя можно добавить и в том случае, когда защищенная область недоступна.

    В данном выпуске WebSphere Application Server невозможно задать преобразование двух субъектов в одну и ту же роль.

Роль

Показывает особые права доступа пользователя. Ролевые права доступа предоставляют пользователям и группам разрешение на выполнение указанных задач.

Например, пользователю Joe можно присвоить роль администратора, позволяющую выполнять все задачи, связанные с этой ролью.

Стратегия авторизации применяется только совместно с глобальной защиты.

Преобразованные пользователи

Список пользователей, которым присвоена эта роль приложения.

Специальные группы

Список специальных групп, связанных с ролью защиты, если приложение использует несколько областей.

Преобразованные группы

Список групп, которым присвоена эта роль приложения.



Имя файла: usec_tselugrad.html