Puede habilitar SPNEGO (Simple and Protected GSS-API Negotiation) como autenticador web para WebSphere Application Server.
La autenticación web SPNEGO proporciona un inicio de sesión único (SSO) cliente-servidor mediante la negociación del uso de señales SPNEGO.
Para ver esta página de la consola de administración, pulse Seguridad > Seguridad global. En Autenticación, expanda Seguridad Web y SIP y, a continuación, pulse Autenticación Web SPNEGO.
Le permite resolver el nombre de host de alias para el servidor de aplicaciones para el nombre de host real para el inicio de sesión único de SPNEGO. Inhabilite esta característica si no tiene un nombre de host de alias para el servidor de aplicaciones. Además, si tiene un nombre de host de alias para el servidor de aplicaciones, pero un nombre de host de alias no puede resolverse en el nombre de host real, debe inhabilitar esta característica.
Cuando esta opción está habilitada, puede añadir o modificar dinámicamente un nombre de alias en el DNS sin cambiar la configuración del servidor de aplicaciones; no es necesario que establecer los nombres de host de alias a través de la configuración de SPNEGO. El servidor de aplicaciones realiza una búsqueda DNS cuando entra una solicitud HTTP y, si el nombre de host de alias se resuelve como un nombre de host que ya está configurado para el inicio de sesión único de SPNEGO, el servidor de aplicaciones seguirá procesándola.
El servidor de aplicaciones espera que el nombre principal de servicio Kerberos (SPN) para un nombre de host real esté presente en el archivo de tabla de claves de Kerberos.
Si tiene un nombre de host de alias y ha inhabilitado esta opción, establezca un nombre de host de alias a través de la configuración de SPNEGO si el SPN para un nombre de host de alias está presente en el archivo de tabla de claves.
| Información | Valor |
|---|---|
| Valor predeterminado: | Inhabilitado |
Le permite actualizar dinámicamente la unidad ejecutable de SPNEGO cuando se producen cambios en SPNEGO sin tener que reiniciar el servidor de aplicaciones.
| Información | Valor |
|---|---|
| Valor predeterminado: | Inhabilitado |
Especifica SPNEGO (Simple and Protected GSS-API Negotiation Mechanism) como autenticador web del servidor de aplicaciones.
| Información | Valor |
|---|---|
| Valor predeterminado: | Inhabilitado |
Especifica que se utiliza SPNEGO como un autenticador web para iniciar sesión en WebSphere Application Server en primer lugar. No obstante, si el inicio de sesión falla, se utiliza el mecanismo de autenticación de aplicación para iniciar la sesión en WebSphere Application Server.
Evite problemas:
La reconexión sólo se produce si
se recibe una señal SPNEGO. La reconexión no se produce si no se ha enviado ninguna
señal SPNEGO.
gotchaEsta opción está inhabilitada si la opción Habilitar SPNEGO no está seleccionada.
| Información | Valor |
|---|---|
| Valor predeterminado: | Inhabilitado |
Nombre del archivo de configuración Kerberos con su vía de acceso completa. Puede pulsar Examinar para localizarlo.
El archivo de configuración Kerberos, krb5.conf o krb5.ini, contiene información de configuración de Kerberos, incluyendo las ubicaciones del centro de distribución de claves (KDC) del reino de interés. El archivo krb5.conf es el nombre predeterminado para todas las plataformas excepto el sistema operativo Windows, que utiliza el archivo krb5.ini.
| Información | Valor |
|---|---|
| Tipo de datos: | Serie |
Nombre de archivo de la tabla de claves Kerberos con su vía de acceso completa. Puede pulsar Examinar para localizarlo.
El archivo de tabla de claves de Kerberos contiene uno o más nombres y claves de principal de servicio de Kerberos. El archivo de tabla de claves predeterminado es krb5.keytab. Es importante para los hosts proteger sus archivos de tabla de claves de Kerberos almacenándolos en el disco local, así pueden ser legibles sólo para los usuarios autorizados. Consulte Creación de un nombre principal del servicio Kerberos y un archivo de tabla de claves si desea más información.
Si no especifica un archivo de tabla de claves de Kerberos, se utiliza el archivo de tabla de claves predeterminado definido en el archivo de configuración de Kerberos.
| Información | Valor |
|---|---|
| Tipo de datos: | Serie |
Correlaciona el identificador individual de Kerberos de la señal SPNEGO con un usuario SAF, donde el identificador individual de Kerberos y el dominio Kerberos se especifican en los perfiles RACMAP del producto SAF. Para poder seleccionar esta opción, el producto SAF tiene que dar soporte a la correlación de identidades.
El valor predeterminado es no seleccionado. Cuando se selecciona, la propiedad personalizada de seguridad, com.ibm.websphere.security.spnego.useRACMAPMappingToSAF, se establece en true.