Jolt-Verbindungspools: Konfiguration: Benutzer

Konfigurationsoptionen      Zugehörige Aufgaben     

Auf dieser Seite können Sie die Benutzerzugangsdaten für den Zugriff auf diesen Verbindungspool festlegen. Wenn Sie angegeben haben, dass dieser Verbindungspool den Sicherheitskontext an Tuxedo übergibt, müssen der Benutzername und das Kennwort dem Namen eines autorisierten Tuxedo-Benutzers entsprechen.

Konfigurationsoptionen

Name Beschreibung
Benutzername

Ein Benutzername, den Anwendungen für die Anmeldung bei diesem Jolt-Verbindungspool verwenden. Wenn Sicherheitskontext aktiviert ist, muss es sich um den Namen eines autorisierten Tuxedo-Benutzers handeln. (Die Angabe eines Tuxedo-Benutzernamens ist erforderlich, wenn die Tuxedo-AuthentifizierungsebeneUSER_AUTH ist.)

MBean-Attribut:
JoltConnectionPoolMBean.UserName

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

Benutzerrolle

Die Tuxedo-Benutzerrolle für diesen Jolt-Verbindungspool. (Dies ist nur erforderlich, wenn die Sicherheitsebene in der Tuxedo-Domain USER_AUTH, ACL oder MANDATORY_ACL ist.)

MBean-Attribut:
JoltConnectionPoolMBean.UserRole

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

Benutzerkennwort

Das Benutzerkennwort für diesen Jolt-Verbindungspool.

Ab Version 8.1 sp4 führt WebLogic Server folgende Vorgänge aus, wenn Sie den Wert dieses Attributs abrufen:

  1. Ruft den Wert des Attributs UserPasswordEncrypted ab.

  2. Entschlüsselt den Wert und gibt das unverschlüsselte Kennwort als Zeichenfolge zurück.

Wenn Sie den Wert dieses Attributs einstellen, geht WebLogic Server wie folgt vor:

  1. Verschlüsselt den Wert.

  2. Stellt den Wert des Attributs UserPasswordEncrypted auf den verschlüsselten Wert ein.

Mit diesem Attribut (UserPassword) ist ein potentielles Sicherheitsrisiko verbunden, da das Zeichenfolgenobjekt (welches das unverschlüsselte Kennwort enthält) im JVM-Speicher bleibt, bis die Garbage Collection es entfernt und den Speicher neu zuordnet. Je nachdem, wie der Speicher im JVM zugewiesen wird, kann relativ viel Zeit vergehen, bevor diese unverschlüsselten Daten aus dem Speicher entfernt werden.

Verwenden Sie stattdessen besser das Attribut UserPasswordEncrypted.

MBean-Attribut:
JoltConnectionPoolMBean.UserPassword

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

Anwendungskennwort

Das Anwendungskennwort für diesen Jolt-Verbindungspool. (Dies ist nur erforderlich, wenn die Sicherheitsebene in der Tuxedo-Domain USER_AUTH, ACL oder MANDATORY_ACL ist).

Ab Version 8.1 sp4 führt WebLogic Server folgende Vorgänge aus, wenn Sie den Wert dieses Attributs abrufen:

  1. Ruft den Wert des Attributs ApplicationPasswordEncrypted ab.

  2. Entschlüsselt den Wert und gibt das unverschlüsselte Kennwort als Zeichenfolge zurück.

Wenn Sie den Wert dieses Attributs einstellen, geht WebLogic Server wie folgt vor:

  1. Verschlüsselt den Wert.

  2. Stellt den Wert des Attributs ApplicationPasswordEncrypted auf den verschlüsselten Wert ein.

Mit diesem Attribut (ApplicationPassword) ist ein potentielles Sicherheitsrisiko verbunden, da das Zeichenfolgenobjekt (welches das unverschlüsselte Kennwort enthält) im JVM-Speicher bleibt, bis die Garbage Collection es entfernt und den Speicher neu zuordnet. Je nachdem, wie der Speicher im JVM zugewiesen wird, kann relativ viel Zeit vergehen, bevor diese unverschlüsselten Daten aus dem Speicher entfernt werden.

Verwenden Sie stattdessen besser das Attribut ApplicationPasswordEncrypted.

MBean-Attribut:
JoltConnectionPoolMBean.ApplicationPassword

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

Zugehörige Aufgaben