Pools de connexions Jolt : Configuration : Utilisateur

Options de configuration     Tâches connexes     

Utilisez cette page pour définir les informations d'identification et de connexion permettant d'accéder à ce pool de connexions. Si vous avez activé ce pool de connexions pour transmettre son contexte de sécurité à Tuxedo, le nom utilisateur et le mot de passe doivent correspondre à un utilisateur Tuxedo autorisé.

Options de configuration

Nom Description
Nom utilisateur

Nom utilisateur dont se servent les applications pour se connecter à ce pool de connexions Jolt. Si le contexte de sécurité est activé, ce nom doit être celui d'un utilisateur Tuxedo autorisé. (L'indication d'un nom utilisateur Tuxedo est obligatoire si le niveau d'authentification Tuxedo est USER_AUTH.)

Attribut MBean :
JoltConnectionPoolMBean.UserName

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

Rôle de l'utilisateur

Rôle utilisateur Tuxedo de ce pool de connexions Jolt. (Obligatoire uniquement lorsque le niveau de sécurité dans le domaine Tuxedo est USER_AUTH, ACL ou MANDATORY_ACL).

Attribut MBean :
JoltConnectionPoolMBean.UserRole

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

Mot de passe utilisateur

Mot de passe utilisateur de ce pool de connexions Jolt.

A compter de la version 8.1 sp4, lorsque vous obtenez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :

  1. Il extrait la valeur de l'attribut UserPasswordEncrypted.

  2. Décrypte la valeur et renvoie le mot de passe non crypté sous la forme d'une chaîne.

Lorsque vous définissez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :

  1. Crypte la valeur.

  2. Il définit la valeur de l'attribut UserPasswordEncrypted sur la valeur cryptée.

L'utilisation de cet attribut (UserPassword) constitue un risque potentiel pour la sécurité car l'objet String (qui contient le mot de passe non crypté) reste dans la mémoire de la Java Virtual machine (JVM) jusqu'à ce que l'opération de nettoyage de la mémoire l'enlève et que la mémoire soit réallouée. Selon l'allocation de la mémoire dans la JVM, il se peut que la suppression de ces données non cryptées prenne un certain temps.

A la place de cet attribut, utilisez UserPasswordEncrypted.

Attribut MBean :
JoltConnectionPoolMBean.UserPassword

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

Mot de passe de l'application

Mot de passe d'application de ce pool de connexions Jolt. (Obligatoire uniquement lorsque le niveau de sécurité dans le domaine Tuxedo est USER_AUTH, ACL ou MANDATORY_ACL).

A compter de la version 8.1 sp4, lorsque vous obtenez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :

  1. Extrait la valeur de l'attribut ApplicationPasswordEncrypted.

  2. Décrypte la valeur et renvoie le mot de passe non crypté sous la forme d'une chaîne.

Lorsque vous définissez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :

  1. Crypte la valeur.

  2. Définit la valeur de l'attribut ApplicationPasswordEncrypted sur la valeur cryptée.

L'utilisation de cet attribut (ApplicationPassword) constitue un risque potentiel pour la sécurité car l'objet String (qui contient le mot de passe non crypté) reste dans la mémoire de la JVM jusqu'à ce que l'opération de nettoyage de la mémoire le supprime et que la mémoire soit réaffectée. Selon l'affectation de la mémoire dans la JVM, il se peut que la suppression de ces données non cryptées prenne un certain temps.

A la place de cet attribut, utilisez ApplicationPasswordEncrypted.

Attribut MBean :
JoltConnectionPoolMBean.ApplicationPassword

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

Tâches connexes