Puntos de Acceso Remoto de Tuxedo: Seguridad
Opciones de Configuración Tareas Relacionadas Temas Relacionados
Utilice esta página para definir la configuración de seguridad de un punto de acceso remoto de Tuxedo que se utilizará con este servicio de WTC.
Las listas de control de acceso (ACL) limitan el acceso a los servicios locales dentro de un punto de acceso local de Tuxedo restringiendo los puntos acceso remoto de Tuxedo que pueden ejecutar estos servicios. La política entrante desde un punto de acceso remoto de Tuxedo se especifica mediante el elemento
AclPolicy. La política saliente hacia un punto de acceso remoto de Tuxedo se especifica mediante el elementoCredentialPolicy. Esto permite a WebLogic Server y las aplicaciones de Tuxedo compartir el mismo juego de usuarios y los usuarios pueden propagar sus credenciales de un sistema a otro. WebLogic Tuxedo Connector proporciona los siguientes plugins de Generador de AppKey para proporcionar información de seguridad del usuario a Tuxedo:
- TpUsrFile: Proporciona la funcionalidad tradicional TpUsrFile de Tuxedo para los usuarios que no necesitan administración de seguridad de un solo punto o autentificación de seguridad personalizada.
- LDAP: Proporciona administración de seguridad de un solo punto que permite mantener la información de seguridad del usuario en un servidor LDAP embebido de WebLogic Server y utilizar la consola de WebLogic Server para administrar la información de seguridad de un único sistema. Se necesita Tuxedo 8.1 y superior.
- Custom: Proporciona la capacidad de crear la autentificación de seguridad modificada.
Opciones de Configuración
Nombre Descripción Política ACL Política de lista de control de acceso (ACL) entrante para solicitudes desde un punto de acceso remoto de Tuxedo.
Los valores permitidos son:
- LOCAL
: El punto de acceso local de Tuxedo modifica la identidad de las solicitudes de servicio recibidas de un punto de acceso remoto de Tuxedo determinado al nombre principal especificado en el nombre principal local para un punto de acceso remoto de Tuxedo determinado.
- GLOBAL
: El punto de acceso local de Tuxedo transfiere la solicitud de servicio sin cambio en la identidad.
Nota: Si Interoperar se define en Sí, AclPolicy se ignora.
Atributo de MBean:
WTCRemoteTuxDomMBean.AclPolicyPolítica de Credenciales Política de lista de control de acceso (ACL) saliente para solicitudes a un punto de acceso remoto de Tuxedo.
Los valores permitidos son:
- LOCAL
: El punto de acceso remoto de Tuxedo controla la identidad de las solicitudes de servicio recibidas del punto de acceso local de Tuxedo al nombre principal especificado en el nombre principal local para este punto de acceso remoto de Tuxedo.
- GLOBAL
: El punto de acceso remoto de Tuxedo transfiere la solicitud de servicio sin cambio.
Nota: Si Interoperar se define en Sí, CredentialPolicy se ignora.
Atributo de MBean:
WTCRemoteTuxDomMBean.CredentialPolicyNivel de Cifrado Mínimo Longitud mínima (en bits) de la clave de cifrado que utiliza este punto de acceso remoto de Tuxedo al establecer una conexión de sesión. Un valor
0indica que no se utiliza ningún cifrado.Restricciones de valor:
El valor de MinEncrypBits debe ser menor o igual que el valor de MaxEncrypBits.
Se puede utilizar un valor de MinEncrypBits de 40 sólo con los dominios que ejecutan Tuxedo 7.1 o superior.
Atributo de MBean:
WTCRemoteTuxDomMBean.MinEncryptBitsValor seguro:
40Nivel de Cifrado Máximo Longitud máxima (en bits) de la clave de cifrado que utiliza este punto de acceso remoto de Tuxedo al establecer una conexión de sesión. Un valor
0indica que no se utiliza ningún cifrado.Restricciones de valor:
El valor del atributo MaxEncryptBits debe ser mayor o igual que el valor del atributo MinEncrypBits.
Se puede utilizar un valor de MaxEncryptBits de 40 sólo con los dominios que ejecutan Tuxedo 7.1 o superior.
Atributo de MBean:
WTCRemoteTuxDomMBean.MaxEncryptBitsPermitir Anónimo Especifica si el usuario anónimo puede acceder a los servicios remotos de Tuxedo.
Nota: Si se permite al usuario anónimo acceder a Tuxedo, se utilizará AppKey por defecto para los plugins de AppKey
TpUsrFileyLDAP. La interacción con el plugin de AppKeyCustomdepende del diseño del generador de AppKey personalizado.Atributo de MBean:
WTCRemoteTuxDomMBean.AllowAnonymousAppKey por Defecto Valor AppKey por defecto que utilizará el usuario anónimo y otros usuarios no definidos en la base de datos de usuarios si el plugin les permite acceder a Tuxedo.
Nota: Los plugins
TpUsrFileyLDAPno permiten no definidos en la base de datos de usuarios acceder a Tuxedo a menos que Permitir Anónimo esté activado.Atributo de MBean:
WTCRemoteTuxDomMBean.DefaultAppKeyGenerador de AppKey Especifica el tipo de plugin de AppKey utilizado.
Los valores permitidos son:
- TpUsrFile
: TpUsrFile es el plugin por defecto. Utiliza un archivo TPUSR importado de Tuxedo para proporcionar la información de seguridad del usuario. Las versiones anteriores de WebLogic Tuxedo Connector soportan esta opción.
- LDAP
: El plugin
LDAPutiliza un servidor LDAP embebido para proporcionar la información de seguridad del usuario. El registro de usuario debe definir la información de UID y GID de Tuxedo en el campo de descripción. Esta funcionalidad no está soportada en versiones anteriores de WebLogic Tuxedo Connector.- Custom
: El plugin
Customproporciona la capacidad de escribir una clase de generador de AppKey propia para proporcionar la información de seguridad que necesita Tuxedo. Esta funcionalidad no está soportada en versiones anteriores de WebLogic Tuxedo Connector.Atributo de MBean:
WTCRemoteTuxDomMBean.AppKeyArchivo de Usuario de TP Ruta de acceso completa al archivo de contraseña que contiene la información de UID/GID. (Este campo sólo es relevante si se especifica TpUsrFile como generador de AppKey).
Nota: Este archivo se genera mediante la utilidad
tpusraddde Tuxedo en el dominio remoto de Tuxedo especificado por el punto de acceso remoto de Tuxedo. Debe haber una copia de este archivo disponible en el entorno de WebLogic Tuxedo Connector para proporcionar la autorización, la autentificación y la auditoría correctas.Atributo de MBean:
WTCRemoteTuxDomMBean.TpUsrFilePalabra Clave de UID de Tuxedo Palabra clave para el UID (identificador de usuario) de Tuxedo utilizada en WlsUser con la utilidad de migración de Tuxedo
tpmigldap. (Esta palabra clave sólo es relevante si se especifica LDAP como generador de AppKey).Nota: La palabra clave se utiliza para encontrar el UID de Tuxedo en el registro de usuario en las bases de datos de LDAP embebido.
Atributo de MBean:
WTCRemoteTuxDomMBean.TuxedoUidKwPalabra Clave de GID de Tuxedo Palabra clave para el GID (identificador de grupo) de Tuxedo utilizada en WlsUser con la utilidad de migración de Tuxedo
tpmigldap. (Este campo sólo es relevante si se especifica LDAP como generador de AppKey.)Nota: La palabra clave se utiliza para encontrar el GID de Tuxedo en el registro de usuario en las bases de datos de LDAP embebido.
Atributo de MBean:
WTCRemoteTuxDomMBean.TuxedoGidKwClase de AppKey Personalizada Nombre de ruta de acceso completa a la clase de generador de AppKey personalizada. (Esta clase sólo es relevante si se especifica Custom como generador de AppKey).
Nota: Esta clase se carga en tiempo de ejecución si se selecciona el plugin del generador de AppKey
Custom.Atributo de MBean:
WTCRemoteTuxDomMBean.CustomAppKeyClassParámetro Personalizado de AppKey Parámetros opcionales que utilizará la clase personalizada AppKey en el momento de la inicialización de la clase. (Esta clase sólo es relevante si se especifica Custom como generador de AppKey).
Atributo de MBean:
WTCRemoteTuxDomMBean.CustomAppKeyClassParam