Pools de Conexões Jolt: Configuração: Usuário

Opções de Configuração     Tarefas Relacionadas     

Use esta página para estabelecer credenciais de usuário para acessar este pool de conexões. Se você tiver ativado este pool de conexões para transmitir o contexto de segurança para o Tuxedo, o nome de usuário e a senha devem ser o nome de um usuário autorizado do Tuxedo.

Opções de Configuração

Nome Descrição
Nome do Usuário

Um nome de usuário que as aplicações especificam para conexão com este conjunto de conexões Jolt. Se o Contexto de Segurança estiver ativado, esse deverá ser o nome de um usuário autorizado do Tuxedo. (A especificação de um nome de usuário do Tuxedo é necessária se o nível de autenticação do Tuxedo for USER_AUTH.)

Atributo do MBean:
JoltConnectionPoolMBean.UserName

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

Atribuição do Usuário

A atribuição de usuário do Tuxedo para este pool de conexões do Jolt. (Isso só é necessário quando o nível de segurança no domínio do Tuxedo for USER_AUTH, ACL ou MANDATORY_ACL).

Atributo do MBean:
JoltConnectionPoolMBean.UserRole

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

Senha do Usuário

A senha do usuário deste pool de conexões Jolt.

Como parte do 8.1 sp4, quando você obtém o valor desse atributo, o WebLogic Server faz o seguinte:

  1. Recupera o valor do atributo UserPasswordEncrypted.

  2. Decriptografa o valor e retorna a senha não criptografada como uma String.

Quando você define o valor desse atributo, o WebLogic Server faz o seguinte:

  1. Criptografa o valor.

  2. Define o valor do atributo UserPasswordEncrypted como o valor criptografado.

O uso deste atributo (UserPassword) é um possível risco de segurança, porque o objeto String (que contém a senha não criptografada) permanece na memória da JVM até ser removido pela coleta de lixo e a memória ser realocada. Dependendo de quanta memória seja alocada na JVM, uma quantia significante de tempo pode passar antes que esses dados não criptografados sejam removidos da memória.

Em vez de usar esse atributo, use UserPasswordEncrypted.

Atributo do MBean:
JoltConnectionPoolMBean.UserPassword

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

Senha da Aplicação

A senha da aplicação para este pool de conexões Jolt. (Isso é necessário apenas quando o nível de segurança é USER_AUTH, ACL ou MANDATORY_ACL).

Como parte do 8.1 sp4, quando você obtém o valor desse atributo, o WebLogic Server faz o seguinte:

  1. Recupera o valor do atributo ApplicationPasswordEncrypted.

  2. Decriptografa o valor e retorna a senha não criptografada como uma String.

Quando você define o valor desse atributo, o WebLogic Server faz o seguinte:

  1. Criptografa o valor.

  2. Define o valor do atributo ApplicationPasswordEncrypted como o valor criptografado.

O uso deste atributo (ApplicationPassword) é um possível risco de segurança, porque o objeto String (que contém a senha não criptografada) permanece na memória da JVM até ser removido pela coleta de lixo e a memória ser realocada. Dependendo de quanta memória seja alocada na JVM, uma quantia significante de tempo pode passar antes que esses dados não criptografados sejam removidos da memória.

Em vez de usar este atributo, use ApplicationPasswordEncrypted.

Atributo do MBean:
JoltConnectionPoolMBean.ApplicationPassword

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

Tarefas Relacionadas