Role zabezpečení pro mapování uživatelů nebo skupin

Toto stránku můžete využít k určení uživatelů a skupin mapovaných na role zabezpečení používané s příslušnou podnikovou aplikací.

[z/OS] Předcházení potížím Předcházení potížím: Pokud pro role prostředí Java EE používáte autorizaci SAF (System Authorization Facility), naleznete další informace v tématu Autorizace SAF pro autorizaci na základě rolí.gotcha

Chcete-li zobrazit tuto stránku administrativní konzoly, klepněte na volbu Aplikace>Typy aplikací>Podnikové aplikace WebSphere>název_aplikace. V části Podrobné vlastnosti klepněte na volbu Role zabezpečení pro mapování uživatelů/skupin.

Tabulka 1. Mapování uživatelů a skupin. Mapování uživatelů a skupin
Tlačítko Výsledná akce
Mapovat uživatele Zobrazí seznam uživatelů, kteří jsou mapováni na určenou roli v rámci této aplikace.

Pokud jsou konfigurovány důvěryhodné sféry, zobrazí se rozevírací seznam s možností vyhledávání sfér. Uživatelé z jiných sfér než výchozí sféry jsou zobrazeni ve tvaru uživatel@sféra.

Mapovat skupiny Zobrazí seznam skupin, které jsou mapovány na určenou roli v rámci této aplikace.

Pokud jsou konfigurovány důvěryhodné sféry, zobrazí se rozevírací seznam s možností vyhledávání sfér. Uživatelé z jiných sfér než výchozí sféry jsou zobrazeni ve tvaru uživatel@sféra.

Mapovat speciální subjekty Tato volba se zobrazí v případě použití více sfér. Umožňuje namapovat na vybranou roli následující speciální subjekty:
  • Všichni ověření ve sféře aplikace: Všichni oprávnění uživatelé, kteří se nacházejí ve sféře aplikace. Určuje, zda mají být na danou roli namapováni všichni ověření uživatelé. Jestliže na příslušnou roli použijete mapování všech ověřených uživatelů, k prostředkům chráněným touto rolí mohou získat přístup všichni platní uživatelé v aktuálním registru, kteří byli autentizováni.

    Tato volba se rovněž vztahuje na všechny ověřené uživatele bez ohledu na sféru.

  • Všichni: Namapování všech uživatelů na vybranou roli. Jestliže na příslušnou roli použijete mapování "všichni", k prostředkům chráněným touto rolí může získat přístup kdokoli, takže tím v podstatě odstraníte zabezpečení.
  • Není: Nemapovat na vybranou roli žádné uživatele.
Upozornění:
  • Pokud nelze dosáhnout zabezpečené sféry, bude levý seznam nahrazen 3 textovými poli (t.j. název, sféra a uid). Pokud není zabezpečená sféra k dispozici, můžete přidat uživatele.

    V této verzi produktu WebSphere Application Server nelze mapovat dva subjekty na stejnou roli.

Role

Výčet specifických možností uživatele. Prostřednictvím rolí získávají uživatelé a skupiny oprávnění pro požadované spouštění.

Je například možné mapovat uživatele se jménem Jaromír na roli administrátora, což umožní uživateli Jaromír provádět všechny úlohy, které jsou přidruženy roli administrátora.

Zásady ověřování jsou vynucovány pouze v případě, že je povoleno globální zabezpečení.

Mapovaní uživatelé

Zobrazí seznam uživatelů, kteří jsou mapováni na určenou roli v rámci této aplikace.

Speciální subjekty

Výčet speciálních subjektů namapovaných na roli zabezpečení, používá-li aplikace více sfér.

Mapované skupiny

Zobrazí seznam skupin, které jsou mapovány na určenou roli v rámci této aplikace.



Název souboru: usec_tselugrad.html