Jolt Connection Pools: Konfiguration: Benutzer
Konfigurationsoptionen Zugehörige Aufgaben
Auf dieser Seite können Sie die Benutzerzugangsdaten für den Zugriff auf diesen Connection Pool festlegen. Wenn Sie angegeben haben, dass dieser Connection Pool den Sicherheitskontext an Tuxedo übergibt, müssen der Benutzername und das Kennwort dem Namen eines autorisierten Tuxedo-Benutzers entsprechen.
Konfigurationsoptionen
Name Beschreibung Benutzername Ein Benutzername, den Anwendungen für die Anmeldung bei diesem Jolt Connection Pool verwenden. Wenn Sicherheitskontext aktiviert ist, muss es sich um den Namen eines autorisierten Tuxedo-Benutzers handeln. (Die Angabe eines Tuxedo-Benutzernamens ist erforderlich, wenn die Tuxedo-Authentifizierungsebene
USER_AUTHist.)MBean-Attribut:
JoltConnectionPoolMBean.UserNameBenutzerrolle Die Tuxedo-Benutzerrolle für diesen Jolt Connection Pool. (Dies ist nur erforderlich, wenn die Sicherheitsebene in der Tuxedo-Domain USER_AUTH, ACL oder MANDATORY_ACL ist.)
MBean-Attribut:
JoltConnectionPoolMBean.UserRoleBenutzerkennwort Das Benutzerkennwort für diesen Jolt Connection Pool.
Ab Version 8.1 sp4 führt WebLogic Server folgende Vorgänge aus, wenn Sie den Wert dieses Attributs abrufen:
Ruft den Wert des Attributs
UserPasswordEncryptedab.Entschlüsselt den Wert und gibt das unverschlüsselte Kennwort als Zeichenfolge zurück.
Wenn Sie den Wert dieses Attributs einstellen, geht WebLogic Server wie folgt vor:
Verschlüsselt den Wert.
Stellt den Wert des Attributs
UserPasswordEncryptedauf den verschlüsselten Wert ein.Mit diesem Attribut (
UserPassword) ist ein potentielles Sicherheitsrisiko verbunden, da das Zeichenfolgenobjekt (welches das unverschlüsselte Kennwort enthält) im JVM-Speicher bleibt, bis die Garbage Collection es entfernt und den Speicher neu zuordnet. Je nachdem, wie der Speicher im JVM zugewiesen wird, kann relativ viel Zeit vergehen, bevor diese unverschlüsselten Daten aus dem Speicher entfernt werden.Verwenden Sie stattdessen besser das Attribut
UserPasswordEncrypted.MBean-Attribut:
JoltConnectionPoolMBean.UserPasswordAnwendungskennwort Das Anwendungskennwort für diesen Jolt Connection Pool. (Dies ist nur erforderlich, wenn die Sicherheitsebene in der Tuxedo-Domain USER_AUTH, ACL oder MANDATORY_ACL ist).
Ab Version 8.1 sp4 führt WebLogic Server folgende Vorgänge aus, wenn Sie den Wert dieses Attributs abrufen:
Ruft den Wert des Attributs
ApplicationPasswordEncryptedab.Entschlüsselt den Wert und gibt das unverschlüsselte Kennwort als Zeichenfolge zurück.
Wenn Sie den Wert dieses Attributs einstellen, geht WebLogic Server wie folgt vor:
Verschlüsselt den Wert.
Stellt den Wert des Attributs
ApplicationPasswordEncryptedauf den verschlüsselten Wert ein.Mit diesem Attribut (
ApplicationPassword) ist ein potentielles Sicherheitsrisiko verbunden, da das Zeichenfolgenobjekt (welches das unverschlüsselte Kennwort enthält) im JVM-Speicher bleibt, bis die Garbage Collection es entfernt und den Speicher neu zuordnet. Je nachdem, wie der Speicher im JVM zugewiesen wird, kann relativ viel Zeit vergehen, bevor diese unverschlüsselten Daten aus dem Speicher entfernt werden.Verwenden Sie stattdessen besser das Attribut
ApplicationPasswordEncrypted.MBean-Attribut:
JoltConnectionPoolMBean.ApplicationPassword