Zabezpečení pro sběrnici název_sběrnice [Nastavení]

Konfigurace nastavení zabezpečení pro sběrnici SIBus.

Chcete-li v konzole zobrazit toto podokno, klepněte na jednu z následujících posloupností voleb:

Integrace služeb -> Sběrnice -> název_sběrnice > [Další vlastnosti] Zabezpečení.

Integrace služeb -> Sběrnice -> hodnota_zabezpečení.

Hodnota proměnné hodnota_zabezpečení je Povoleno, je-li zabezpečení systému zpráv povoleno, nebo Zakázáno, není-li zabezpečení systému zpráv povoleno.

Karta Konfigurace

Na kartě Konfigurace jsou uvedeny konfigurační vlastnosti pro tento objekt. Tyto hodnoty vlastností jsou zachovány i v případě, že je běhové prostředí zastaveno a restartováno. Informace o použití změn konfigurace v běhovém prostředí najdete v popisech úloh v Informačním centru.

Spustit průvodce zabezpečením sběrnice

Po klepnutí se spustí průvodce konfigurací nastavení zabezpečení pro sběrnici. Pokud průvodce zjistí, že je zabezpečení sběrnice zakázáno, budete vyzváni k jeho povolení.

Obecné vlastnosti

Povolit zabezpečení sběrnice

Má-li být zděděno nastavení zabezpečené administrace buňky, vyberte tuto volbu. Má-li být zabezpečení sběrnice vždy vypnuto, zrušte výběr této volby.

Informace Hodnota
Vyžadováno Ne
Datový typ Logický

Alias ověřování mezi stroji

Alias ověřování při komunikaci mezi stroji systémů zpráv v rámci sběrnice.

Je třeba určit alias ověřování mezi stroji, obsahuje-li sběrnice člena sběrnice s produktem WebSphere Application Server verze 6. Je-li povoleno zabezpečení sběrnice, používá sběrnice alias ověřování mezi stroji k ověřování příchozích připojení z jiných strojů systému zpráv. Stroj systému zpráv bez autorizace se ke sběrnici nemůže připojit.
Informace Hodnota
Vyžadováno Ne
Datový typ rozevírací seznam

Povolené transporty

Výběr typu povolených transportů.

Povolit použití všech definovaných řetězů transportních kanálů
Omezit použití definovaných řetězů transportních kanálů na řetězy chráněné protokolem SSL
Omezit použití definovaných řetězů transportních kanálů na seznam povolených transportů

Chcete-li zaručit, že všechny porty používané sběrnicí jsou zabezpečené, vyberte volbu Omezit použití definovaných řetězů transportních kanálů na řetězy chráněné protokolem SSL ; chcete-li zaručit, že jsou povolené transportní řetězy zabezpečené, vyberte volbu Omezit použití definovaných řetězů transportních kanálů na seznam povolených transportů. Tím zabráníte otevření portu modulu InboundBasicMessaging. Změny se projeví po restartování serveru.

Informace Hodnota
Vyžadováno Ne
Datový typ Přepínač

Použít ID serveru při spuštění mediací

Tuto volbu zaškrtněte, pokud chcete spouštět zprostředkovatele prostřednictvím identity serveru, a nikoli prostřednictvím aliasu ověřování pro mediace.

Tuto volbu vyberte, chcete-li spouštět mediaci na více serverech v různých doménách. Použití identity serveru umožňuje úspěšně spouštět mediaci v rámci více domén zabezpečení bez nutnosti určit alias ověřování mediace pro každou doménu. Tuto volbu můžete použít i v případě, že není používáno více domén.

Informace Hodnota
Vyžadováno Ne
Datový typ Logický

Alias ověřování mediací

Název aliasu ověřování mediace pro přístup ke sběrnici.

Je třeba určit alias ověřování mediace, obsahuje-li sběrnice člena sběrnice s produktem WebSphere Application Server verze 6. Alias ověřování mediace zaručuje zabezpečený provoz sběrnice. Je-li zadán alias ověřování mediace pro sběrnici, která neobsahuje žádné členy sběrnice verze 6, bude takový alias ignorován.
Informace Hodnota
Vyžadováno Ne
Datový typ rozevírací seznam

Doména zabezpečení sběrnice

Vyberte některou z následujících voleb pro přiřazení sběrnice do domény zabezpečení:
Použít globální doménu zabezpečení
Tuto volbu vyberte, pokud chcete přiřadit sběrnici globální doméně zabezpečení. Pokud používáte sběrnici smíšené verze, je nutné přiřadit ji globální doméně zabezpečení.
Informace Hodnota
Vyžadováno Ne
Datový typ Přepínač
Zdědit doménu zabezpečení na úrovni buňky
Tuto volbu vyberte, chcete-li sběrnici nechat zdědit doménu zabezpečení na úrovni buňky. Pokud není doména na úrovni buňky určena, bude použita globální doména zabezpečení.
Informace Hodnota
Vyžadováno Ne
Datový typ Přepínač
Použít vybranou doménu
Vyberte pro tuto sběrnici vlastní doménu zabezpečení. Tato doména bude použita pro ověření a určení dalších informací o zabezpečení.
Informace Hodnota
Vyžadováno Ne
Datový typ Přepínač
Konfigurovat doménu zabezpečení...
Chcete-li konfigurovat nastavení pro vlastní doménu zabezpečení, vyberte tento odkaz. Toto propojení začne být aktivní až po použití nebo uložení volby pro použití jiné než globální domény.

Výkon

Časový limit mezipaměti skupiny

Čas v minutách, po který bude skupina zabezpečení uložena v mezipaměti.

Zvýšením časového limitu dojde ke snížení zátěže registru uživatelů a zvýšení výkonu, systém však bude hůře reagovat na změny členství uživatele ve skupinách. Chcete-li pro mezipaměť skupiny příslušného uživatele vyladit optimální nastavení, je třeba vyvážit potřebu schopnosti reagovat a zatížení registru. Výchozí hodnota je 120 minut. Musí-li systém reagovat rychle na změny členství uživatele ve skupinách, určete časový limit přibližně 15 minut. Pokud je přijatelné aktualizovat členství uživatele ve skupinách pouze jednou denně, například v rámci procesu spouštěného v noci, zadejte časový limit 1440 minut (24 hodin). V případě nastavené hodnoty 0 není pro položky v mezipaměti nastaven časový limit a situace se nezmění, dokud server nebude opět restartován.

Změna této hodnoty se projeví ihned a má vliv pouze na mezipaměť skupin sběrnice, pro kterou byla konfigurace změněna.

Informace Hodnota
Vyžadováno Ne
Datový typ Long
Rozsah 0 až 99999

Prověřování
Povolit službu auditování pro tuto sběrnici
Informace Hodnota
Vyžadováno Ne
Datový typ Logický

Zásada autorizace

Uživatelé a skupiny v roli konektoru sběrnice
Seznam uživatelů a skupin v roli konektoru sběrnice.
Spravovat výchozí přístupové role
Spravovat přiřazení typů výchozí role uživatelům a skupinám.
Spravovat přístupové role pro místo určení
Spravovat přiřazení typů cílové role uživatelům a skupinám.
Spravovat přístupové role pro cizí sběrnici
Spravovat přiřazení typů role cizí sběrnice uživatelům a skupinám.
Spravovat role pro přístup k předponě dočasného místa určení
Spravovat přiřazení typů role předpony dočasného místa určení uživatelům a skupinám.
Spravovat přístupové role pro téma
Spravovat přiřazení typů role tématu uživatelům a skupinám.
Spravovat uživatele a skupiny neznámé v úložišti uživatelů
Spravovat uživatele a skupiny neznámé v úložišti uživatelů

Další vlastnosti

Povolené transporty
Seznam povolených transportů.


Název souboru: SIBusSecurity_DetailForm.html