Nastavení továren připojení J2C

Prostřednictvím této stránky můžete určit nastavení pro továrnu připojení.

K této stránce administrativní konzoly lze přistupovat dvěma způsoby:

Obor

Určuje obor adaptéru prostředků, který připojuje aplikace k podnikovému informačnímu systému (EIS, Enterprise Information System) prostřednictvím továrny připojení. Tuto továrnu připojení mohou používat pouze aplikace instalované v rámci tohoto oboru.

Poskytovatel

Určuje adaptér prostředků, který je produktem WebSphere Application Server používán pro tuto továrnu připojení.

Poskytovatel může být nastaven, jen když vytváříte novou továrnu připojení. V seznamu jsou uvedeny všechny stávající adaptéry prostředků, které jsou definovány v odpovídajícím oboru. Chcete-li použít stávající adaptér prostředků jako poskytovatele, vyberte jej v seznamu.

Vytvořit nového poskytovatele

Určuje volbu konfigurace nového adaptéru prostředků pro novou továrnu připojení.

Volba Vytvořit nového poskytovatele se zobrazuje pouze v případě, že vytváříte továrnu připojení. Volba není uvedena, pokud továrnu upravujete.

Po klepnutí na volbu Vytvořit nového poskytovatele se v konzole zobrazí stránka konfigurace pro adaptér prostředků, na které vytvoříte nový adaptér. Po klepnutí na tlačítko OK a uložení nastavení se zobrazí stránka s kolekcí továren připojení. Klepnutím na tlačítko Nový nadefinujte novou továrnu připojení pro použití s novým adaptérem prostředků. V konzole se aktuálně zobrazí stránka konfigurace, na které je jako nový poskytovatel továrny připojení zobrazený adaptér prostředků.

Název

Určuje název této faktorie připojení.

Tato vlastnost je povinná.

Informace Hodnota
Datový typ Řetězec

Název rozhraní JNDI

Určuje název rozhraní JNDI této továrny připojení.

Příklad názvu: eis/myECIConnection.

Po nastavení hodnotu uložte a restartujte server. Tento řetězec můžete zobrazit v nástroji dumpNameSpace. Tato vlastnost je povinná. Pokud nezadáte název rozhraní JNDI, vyplní se automaticky s použitím hodnoty v poli Název.

Informace Hodnota
Datový typ Řetězec
Výchozí hodnota eis/zobrazovaný_název
Důležité: Dodržujte následující požadavky na názvy rozhraní JNDI:
  • Nepřiřazujte duplicitní názvy rozhraní JNDI k různým typům prostředků (například ke zdrojům dat a továrnám připojení J2C či továrnám připojení JMS).
  • Nepřiřazuje duplicitní názvy rozhraní JNDI k více prostředkům stejného typu ve stejném oboru.

Popis

Určuje textový popis této továrny připojení.

Informace Hodnota
Datový typ Řetězec

Rozhraní továrny připojení

Určuje úplný název rozhraní továrny připojení, která jsou podporována adaptérem prostředků.

Tato vlastnost je povinná. Pro nové objekty je seznam dostupných tříd poskytován adaptérem prostředků v rozevíracím seznamu. Po vytvoření továrny připojení je toto pole určeno jen pro čtení.

Informace Hodnota
Datový typ Rozevírací seznam nebo text

Kategorie

Určuje řetězec, pomocí kterého lze tuto továrnu připojení klasifikovat nebo seskupit.

Informace Hodnota
Datový typ Řetězec

Alias ověřování pro zotavení XA

Určuje alias ověřování použitý při zpracování zotavení XA. Pokud je tento alias změněn po selhání serveru, bude při následném zpracování zotavení XA používáno původní nastavení, které bylo uplatňováno před selháním.

Vyberte ze seznamu alias.

Chcete-li definovat nový alias, který v seznamu není zobrazen, postupujte takto:
  1. Klepněte na tlačítko Použít. V části Související položky je nyní zobrazen seznam položek ověřovacích dat architektury J2C (Java Platform, Enterprise Edition (Java EE) Connector Architecture).
  2. Klepněte na volbu JAAS - Ověřovací údaje J2C.
  3. Klepněte na volbu Nový.
  4. Definujte alias.
  5. Klepněte na tlačítka OK a Uložit. V konzole se nyní zobrazí stránka kolekce aliasů, která obsahuje seznam všech konfigurovaných aliasů. Nad tabulkou se na této stránce v navigační cestě také zobrazí název vaší továrny připojení.
  6. Klepnutím na název vaší továrny připojení J2C se vrátíte na konfigurační stránku pro továrnu připojení, kterou vytváříte.
  7. Ze seznamu Alias ověřování spravovaný kontejnerem vyberte nový alias.
  8. Klepněte na tlačítko Použít.

Pokud adaptér prostředků nepodporuje transakce XA, toto pole se nezobrazí. Výchozí hodnota pochází z vybraného aliasu pro ověření aplikace, je-li zadán.

Pokud jste v aplikačním serveru definovali více domén zabezpečení a více aliasů ověřování, můžete klepnutím na tlačítko Procházet vybrat alias ověřování pro prostředek, který konfigurujete. Domény zabezpečení umožňují izolovat aliasy ověřování mezi servery. Zobrazení stromu je užitečné při určování domény zabezpečení, do níž alias náleží, a může usnadnit určení serverů, které mohou přistupovat k jednotlivým aliasům ověřování. Zobrazení stromu je přizpůsobeno jednotlivým prostředkům, domény a aliasy jsou tudíž skryty, pokud je nelze použít.

Tlačítko Procházet je přístupné jen v případě, že je definována alespoň jedna doména zabezpečení a má přiřazen rozsah, který je použitelný pro upravovaný prostředek. Tato doména zabezpečení musí navíc obsahovat alespoň jeden alias ověřování JAAS J2C.

Informace Hodnota
Datový typ Rozevírací seznam

Alias ověřování spravovaný komponentou

Určuje ověřovací data pro přihlašování k prostředku spravované komponentou.

Vyberte ze seznamu alias.

Chcete-li definovat nový alias, který v seznamu není zobrazen, postupujte takto:
  1. Klepněte na tlačítko Použít. V části Související položky je nyní zobrazen seznam položek ověřovacích dat architektury J2C (Java Platform, Enterprise Edition (Java EE) Connector Architecture).
  2. Klepněte na volbu JAAS - Ověřovací údaje J2C.
  3. Klepněte na volbu Nový.
  4. Definujte alias.
  5. Klepněte na tlačítka OK a Uložit. V konzole se nyní zobrazí stránka kolekce aliasů, která obsahuje seznam všech konfigurovaných aliasů. Nad tabulkou se na této stránce v navigační cestě také zobrazí název vaší továrny připojení.
  6. Klepnutím na název vaší továrny připojení J2C se vrátíte na konfigurační stránku pro továrnu připojení, kterou vytváříte.
  7. Ze seznamu Alias ověřování spravovaný kontejnerem vyberte nový alias.
  8. Klepněte na tlačítko Použít.

Pokud jste v aplikačním serveru definovali více domén zabezpečení a více aliasů ověřování, můžete klepnutím na tlačítko Procházet vybrat alias ověřování pro prostředek, který konfigurujete. Domény zabezpečení umožňují izolovat aliasy ověřování mezi servery. Zobrazení stromu je užitečné při určování domény zabezpečení, do níž alias náleží, a může usnadnit určení serverů, které mohou přistupovat k jednotlivým aliasům ověřování. Zobrazení stromu je přizpůsobeno jednotlivým prostředkům, domény a aliasy jsou tudíž skryty, pokud je nelze použít.

Tlačítko Procházet je přístupné jen v případě, že je definována alespoň jedna doména zabezpečení a má přiřazen rozsah, který je použitelný pro upravovaný prostředek. Tato doména zabezpečení musí navíc obsahovat alespoň jeden alias ověřování JAAS J2C.

Informace Hodnota
Datový typ Seznam

Alias konfigurovaný pro ověřování spravované komponentou se nevztahuje na všechny klienty, kteří musí přistupovat k zabezpečenému prostředku. Externí klienti Java s přístupem k rozhraní JNDI (Java Naming and Directory Interface) mohou vyhledávat prostředky J2C (Java 2 Connector), jako například zdroj dat nebo frontu JMS (Java Message Service). Nemají však oprávnění k využívání aliasu ověřování spravovaného komponentou definovaného na prostředku. Tento alias představuje výchozí hodnotu použitou v případě, že metoda getConnection() neurčí žádné údaje o ověřování, například uživatel nebo heslo, případně hodnotu pro objekt ConnectionSpec. Pokud externí klient vyžaduje připojení, musí převzít odpovědnost za ověřování a předat jej pomocí argumentů volání getConnection().

Pokud jsou však klienti, jako jsou například servlety nebo objekty enterprise bean, spuštění v procesech ve stejné buňce aplikačního serveru a mohou vyhledat prostředek v oboru názvů JNDI, mohou tito klienti získávat připojení bez explicitního zadání údajů o ověřování do volání getConnection(). V tomto případě, je-li nastavení res-auth komponenty nastaveno na hodnotu Aplikace, převezme se ověřování z komponentou spravovaného aliasu ověřování, který je definován v továrně připojení. Nastavíte-li res-auth na hodnotu Kontejner, převezme se ověřování z konfigurace přihlašování, která je definována v odkazu na prostředek komponenty. Pokud odkaz na prostředek komponenty nedefinuje konfiguraci přihlášení, bude ověřování převzato z kontejnerem spravovaného aliasu ověřování, který je definován v továrně připojení.
Předcházení potížím Předcházení potížím: Alias ověřování J2C odpovídá buňce. Objekt enterprise bean nebo servlet na jednom aplikačním serveru nemůže vyhledat prostředek v jiném procesu serveru, který se nachází v jiné buňce, protože by nedošlo ke zpracování aliasu.gotcha

Alias konfigurace mapování

Určuje alias ověřování pro konfiguraci mapování JAAS (Java Authentication and Authorization Service), který používá tato továrna připojení.

Konfigurace služby JAAS DefaultPrincipalMapping mapuje alias ověřování na jméno uživatele a heslo. Můžete definovat a používat jiné konfigurace mapování.
Předcházení potížím Předcházení potížím: Některé aliasy konfigurace mapování nepoužívají aliasy ověřování spravované kontejnerem, nebudete tedy moci vybrat alias ověřování spravovaný kontejnerem, bude-li vybrán jeden z těchto aliasů konfigurace mapování.gotcha
Informace Hodnota
Datový typ Seznam s možností výběru

Alias ověřování spravovaný kontejnerem

Určuje údaje o ověřování, představované položkou údajů ověřování služby JAAS-J2C, pro přihlašování k prostředku spravované kontejnerem. Toto nastavení lze zakázat v závislosti na hodnotě, která je vybrána v nastavení Alias konfigurace mapování.

Vyberte ze seznamu alias.

Chcete-li definovat nový alias, který v seznamu není zobrazen, postupujte takto:
  1. Klepněte na tlačítko Použít. V části Související položky je nyní zobrazen seznam položek ověřovacích dat architektury J2C (Java Platform, Enterprise Edition (Java EE) Connector Architecture).
  2. Klepněte na volbu JAAS - Ověřovací údaje J2C.
  3. Klepněte na volbu Nový.
  4. Definujte alias.
  5. Klepněte na tlačítka OK a Uložit. V konzole se nyní zobrazí stránka kolekce aliasů, která obsahuje seznam všech konfigurovaných aliasů. Nad tabulkou se na této stránce v navigační cestě také zobrazí název vaší továrny připojení.
  6. Klepnutím na název vaší továrny připojení J2C se vrátíte na konfigurační stránku pro továrnu připojení, kterou vytváříte.
  7. Ze seznamu Alias ověřování spravovaný kontejnerem vyberte nový alias.
  8. Klepněte na tlačítko Použít.

Pokud jste v aplikačním serveru definovali více domén zabezpečení a více aliasů ověřování, můžete klepnutím na tlačítko Procházet vybrat alias ověřování pro prostředek, který konfigurujete. Domény zabezpečení umožňují izolovat aliasy ověřování mezi servery. Zobrazení stromu je užitečné při určování domény zabezpečení, do níž alias náleží, a může usnadnit určování serverů, které budou mít přístup k jednotlivým aliasům ověřování. Zobrazení stromu je přizpůsobeno jednotlivým prostředkům, domény a aliasy jsou tudíž skryty, pokud je nelze použít.

Tlačítko Procházet je přístupné jen v případě, že je definována alespoň jedna doména zabezpečení a má přiřazen rozsah, který je použitelný pro upravovaný prostředek. Tato doména zabezpečení musí navíc obsahovat alespoň jeden alias ověřování JAAS J2C.

Informace Hodnota
Datový typ Seznam s možností výběru

Předvolba ověřování

Určuje mechanizmy ověřování definované pro tuto továrnu připojení.

Toto nastavení určuje, který z mechanizmů ověřování definovaných pro odpovídající adaptér prostředků platí pro tuto továrnu připojení. V závislosti na možnostech adaptéru prostředků jsou k dispozici tyto společné hodnoty: KERBEROS, BASIC_PASSWORD a Není.

Je-li vybrána volba Není, očekává se, že ověřování bude spravovat komponenta aplikace (<res-auth>Aplikace</res-auth>). V tomto případě se jako zdroj jména uživatele a hesla použije některý z následujících údajů:
  • Alias ověřování, které je spravované komponentou.
  • Přizpůsobené vlastnosti Jméno uživatele a Heslo.
  • Řetězce předané metodě getConnection.
Pokud jsou například pro adaptér prostředků v dokumentu ra.xml definovány dvě položky mechanizmu ověření:
  • <authentication-mechanism-type>BasicPassword</authentication-mechanism-type>
  • <authentication-mechanism-type>Kerbv5</authentication-mechanism-type>
Předvolba ověřování určuje mechanizmus, který se má použít pro ověřování spravované kontejnerem. Pokud vyberete mechanizmus, který není podporovaný adaptérem prostředků, dojde při spuštění serveru k výjimce.
Informace Hodnota
Datový typ Seznam s možností výběru
Výchozí hodnota BASIC_PASSWORD


Název souboru: udat_j2cconnfacdet.html