Jolt 連線集區:組態:使用者

組態選項     相關工作     

使用此頁,可以建立用於存取此連線集區的使用者證明資料。如果已啟用此連線集區,以將其安全相關資訊環境傳遞到 Tuxedo,則使用者名稱和密碼必須是已授權 Tuxedo 使用者的名稱。

組態選項

名稱 描述
使用者名稱

應用程式指定以連線到此 Jolt 連線集區的使用者名稱。如果啟用安全相關資訊環境,則此名稱必須是已授權 Tuxedo 使用者的名稱。(如果 Tuxedo 認證層級是 USER_AUTH,則必須指定 Tuxedo 使用者名稱)。

MBean 屬性:
JoltConnectionPoolMBean.UserName

在您重新部署模組或重新啟動伺服器之後,變更才會生效。

使用者角色

此 Jolt 連線集區的 Tuxedo 使用者角色。(僅當 Tuxedo 網域中的安全層級為 USER_AUTHACLMANDATORY_ACL 時,這才是必要的)。

MBean 屬性:
JoltConnectionPoolMBean.UserRole

在您重新部署模組或重新啟動伺服器之後,變更才會生效。

使用者密碼

此 Jolt 連線集區的使用者密碼。

從 8.1 sp4 開始,當取得此屬性的值時,WebLogic Server 會執行下列操作:

  1. 擷取 UserPasswordEncrypted 屬性的值。

  2. 將值解密,並以字串形式傳回未加密的密碼。

當您設定此屬性的值時,WebLogic Server 會執行下列操作:

  1. 將值加密。

  2. UserPasswordEncrypted 屬性的值設為加密值。

因為在資源回收將 String 物件 (包含未加密的密碼) 移除和重新分配記憶體之前,該物件會一直保留在 JVM 的記憶體中,所以使用此屬性 (UserPassword) 具有潛在的安全風險。根據 JVM 中記憶體的分配方式,會經過一段相當長的時間後,才將此未加密的資料從記憶體中移除。

請勿使用此屬性,而是使用 UserPasswordEncrypted

MBean 屬性:
JoltConnectionPoolMBean.UserPassword

在您重新部署模組或重新啟動伺服器之後,變更才會生效。

應用程式密碼

此 Jolt 連線集區的應用程式密碼。(僅當 Tuxedo 網域中的安全層級為 USER_AUTHACLMANDATORY_ACL 時,這才是必要的)。

從 8.1 sp4 開始,當取得此屬性的值時,WebLogic Server 會執行下列操作:

  1. 擷取 ApplicationPasswordEncrypted 屬性的值。

  2. 將值解密,並以字串形式傳回未加密的密碼。

當您設定此屬性的值時,WebLogic Server 會執行下列操作:

  1. 將值加密。

  2. ApplicationPasswordEncrypted 屬性的值設為加密值。

因為在資源回收將 String 物件 (包含未加密的密碼) 移除和重新分配記憶體之前,該物件會一直保留在 JVM 的記憶體中,所以使用此屬性 (ApplicationPassword) 具有潛在的安全風險。根據 JVM 中記憶體的分配方式,會經過一段相當長的時間後,才將此未加密的資料從記憶體中移除。

會使用 ApplicationPasswordEncrypted,而不使用此屬性。

MBean 屬性:
JoltConnectionPoolMBean.ApplicationPassword

在您重新部署模組或重新啟動伺服器之後,變更才會生效。

相關工作