Utilice esta página para habilitar la seguridad a nivel de servidor y especificar otras configuraciones de seguridad a nivel de servidor.
Característica en desuso: La seguridad a nivel de servidor está en desuso en
este release de WebSphere Application Server. En su lugar, se ha añadido
soporte para varios dominios de seguridad. Puede crear diferentes configuraciones de seguridad y asignarlas a distintas aplicaciones en los procesos de WebSphere® Application Server. Mediante la creación de varios dominios de seguridad, puede configurar distintos atributos de
seguridad tanto para aplicaciones administrativas como de usuario en un entorno de célula.
Puede configurar diferentes aplicaciones para que utilicen distintas configuraciones de seguridad asignando los servidores o clústeres o SIBuses que hospedan dichas aplicaciones en los dominios de seguridad. Para obtener más información, consulte Varios dominios de seguridad.depfeatEspecifica que los valores de este panel alteran temporalmente los valores del panel Seguridad > Infraestructura, administración y aplicaciones de seguridad.
Especifica que, por omisión, se inhabilita la seguridad del servidor cuando está habilitada la seguridad de aplicaciones. La seguridad de denominación y administrativa (la consola de administración y wsadmin) permanecen habilitadas mientras la seguridad de las aplicaciones esté habilitada independientemente del estado de este distintivo.
| Información | Valor |
|---|---|
| String | Inhabilitado |
Especifica que el servidor utiliza la comprobación de permisos de seguridad Java 2 a nivel de servidor. Si no está seleccionado, no se instala el gestor de seguridad a nivel de servidor Java 2 y la comprobación de los permisos de seguridad Java 2 se inhabilita a nivel de servidor.
Si no se ha configurado correctamente el archivo de políticas de la aplicación, consulte Configuración del archivo was.policy para la seguridad de Java 2 en el centro de información.
| Información | Valor |
|---|---|
| String | Inhabilitado |
Especifica si se emite un aviso cuando la aplicación necesite durante su instalación un permiso de Java 2 que normalmente no se otorga a una aplicación.
El servidor de aplicaciones da soporte a la gestión de archivos de políticas. Hay varios archivos de políticas incluidos en el servidor de aplicaciones. Algunos de estos archivos de políticas son estáticos y otros dinámicos. La política dinámica es una plantilla de permisos para un determinado tipo de recurso. En los archivos de políticas dinámicas , las bases de códigos de evalúan en tiempo de ejecución utilizando los datos de configuración. Puede añadir o eliminar permisos, según sea necesario, para cada base de código.
No obstante, no añada, elimine o modifique las bases de código existentes. La base de código real se crea dinámicamente a partir de la configuración y los datos de tiempo de ejecución. El archivo filter.policy contiene una lista de permisos que no debe tener una aplicación de acuerdo con la especificación J2EE 1.4. Para obtener más información sobre permisos, consulte la documentación sobre los archivos de políticas de seguridad Java 2.
| Información | Valor |
|---|---|
| String | Habilitada |
Habilite esta opción para restringir a las aplicaciones el acceso a los datos importantes de autenticación de correlaciones JCA (Java EE Connector Architecture)
| Información | Valor |
|---|---|
| String | Inhabilitado |
Especifica si los ID de usuario devueltos por getUserPrincipal() están cualificados con el dominio de seguridad en el nivel de servidor en el que residen.
| Información | Valor |
|---|---|
| String | Inhabilitado |
Tenga en cuenta que las API de WebSphere como WSSubject.getPrincipal( ) siempre devuelven los nombres de usuario no calificados independientemente de esta propiedad.
Especifica el periodo de tiempo durante el cual la credencial autenticada de la memoria caché es válida. Este periodo de tiempo debe ser menor que el periodo de tiempo especificado para el campo Valor de tiempo de espera para credenciales reenviadas entre servidores.
| Información | Valor |
|---|---|
| Tipo de datos | Entero |
| Unidades | Minutos y segundos |
| String | 10 minutos y 0 segundos |
| Rango | Mayor que 30 segundos. Evite establecer un valor de tiempo de espera de antememoria de 30 segundos o menos. |
Especifica el protocolo activo de autenticación de seguridad a nivel de servidor cuando está habilitada la seguridad a nivel de servidor.
Puede utilizar un protocolo OMG (Object Management Group) llamado CSIv2 (Common Secure Interoperability Versión 2) para una mayor interoperatividad de proveedores y características adicionales. Si todos los servidores de todo el dominio de seguridad son servidores de la Versión 6.1, es mejor especificar CSI como protocolo.
Este campo está disponible únicamente si existe un servidor Versión 6.0.x en el entorno.
| Información | Valor |
|---|---|
| Tipo de datos | Serie |
| String | CSI y SAS |
| Rango | CSI, CSI y SAS |
Especifica que los valores del protocolo RMI/IIOP (Remote Method Invocation over Internet InterORB Protocol) de este panel alteran temporalmente los valores del panel Seguridad > Infraestructura, administración y aplicaciones de seguridad.
| Información | Valor |
|---|---|
| String | Habilitada |