Points d'accès Tuxedo distants : Sécurité

Options de configuration     Tâches connexes     Rubriques connexes

Utilisez cette page pour définir la configuration de sécurité du point d'accès Tuxedo distant qui sera employé avec ce service WTC.

Les listes de contrôle d'accès (ACL) limitent l'accès aux services locaux au sein d'un point d'accès Tuxedo local en restreignant les points d'accès Tuxedo distants qui peuvent exécuter ces services. La stratégie d'entrée à partir d'un point d'accès Tuxedo distant est indiquée via l'élément AclPolicy. La stratégie de sortie vers un point d'accès Tuxedo distant est spécifiée à l'aide de l'élément CredentialPolicy. Ainsi, WebLogic Server et les applications peuvent partager le même ensemble d'utilisateurs et ces derniers sont en mesure de propager leurs informations d'identification et de connexion d'un système à l'autre. WebLogic Tuxedo Connector fournit les modules d'extension de générateur AppKey suivants afin de transmettre à Tuxedo les informations liées à la sécurité utilisateur :

Options de configuration

Nom Description
Stratégie ACL

Stratégie de liste de contrôle d'accès (ACL) entrante concernant les demandes émanant d'un point d'accès Tuxedo distant.

Valeurs autorisées :

  • LOCAL

    Le point d'accès Tuxedo local modifie l'identité des demandes de service reçues d'un point d'accès Tuxedo distant donné en la remplaçant par le nom d'identité utilisateur local indiqué pour un autre point d'accès Tuxedo distant.

  • GLOBAL

    Le point d'accès Tuxedo local transmet la demande de service sans modifier l'identité.

Remarque : si l'option Inter-opérer est définie sur Oui, l'élément AclPolicy n'est pas pris en compte.

Attribut de MBean :
WTCRemoteTuxDomMBean.AclPolicy

Stratégie d'authentification

Stratégie de liste de contrôle d'accès (ACL) sortante concernant les demandes émanant d'un point d'accès Tuxedo distant.

Valeurs autorisées :

  • LOCAL

    Le point d'accès Tuxedo distant contrôle l'identité des demandes de service reçues du point d'accès Tuxedo local par rapport au nom d'identité utilisateur local pour ce même point d'accès Tuxedo distant.

  • GLOBAL

    Le point d'accès Tuxedo distant transmet la demande de service sans la modifier.

Remarque : si l'option Inter-opérer est définie sur Oui, l'élément CredentialPolicy n'est pas pris en compte.

Attribut de MBean :
WTCRemoteTuxDomMBean.CredentialPolicy

Niveau de cryptage min

Longueur minimale (en bits) de la clé de cryptage utilisée par ce point d'accès Tuxedo distant lors de l'établissement d'une connexion de session. La valeur 0 indique qu'aucun cryptage n'est utilisé.

Limitations de valeur :

  • La valeur de MinEncrypBits doit être inférieure ou égale à la valeur de MaxEncrypBits.

  • Une valeur de 40 pour MinEncrypBits peut seulement être utilisée avec les domaines utilisant Tuxedo 7.1 ou une version supérieure.

Attribut de MBean :
WTCRemoteTuxDomMBean.MinEncryptBits

Valeur sécurisée : 40

Niveau de cryptage max

Longueur maximale (en bits) de la clé de cryptage utilisée par ce point d'accès Tuxedo distant lors de l'établissement d'une connexion de session. La valeur 0 indique qu'aucun cryptage n'est utilisé.

Limitations de valeur :

  • La valeur de l'attribut MaxEncryptBits doit être supérieure ou égale à celle de l'attribut MinEncrypBits.

  • Une valeur de 40 pour MaxEncryptBits peut seulement être utilisée avec les domaines utilisant Tuxedo 7.1 ou une version supérieure.

Attribut de MBean :
WTCRemoteTuxDomMBean.MaxEncryptBits

Autoriser les utilisateurs anonymes

Indique si l'utilisateur anonyme est autorisé à accéder aux services Tuxedo distants.

Remarque : si l'utilisateur anonyme est autorisé à accéder à Tuxedo, l'AppKey par défaut est utilisé pour les modules d'extension AppKey TpUsrFile et LDAP. L'interaction avec le module AppKey personnalisé dépend de la conception du générateur AppKey personnalisé.

Attribut de MBean :
WTCRemoteTuxDomMBean.AllowAnonymous

Valeur AppKey par défaut

Valeur AppKey par défaut que l'utilisateur anonyme et les autres utilisateurs non définis dans la base de données utilisateur doivent employer si le module d'extension les autorise à accéder à Tuxedo.

Remarque : les modules d'extension TpUsrFile et LDAP ne permettent pas aux utilisateurs non définis dans la base de données utilisateur d'accéder à Tuxedo tant que l'option Autoriser les utilisateurs anonymes n'est pas activée.

Attribut de MBean :
WTCRemoteTuxDomMBean.DefaultAppKey

Générateur AppKey

Indique le type de module d'extension AppKey utilisé.

Valeurs autorisées :

  • TpUsrFile

    - TpUsrFile est le module d'extension par défaut. Il utilise un fichier TPUSR Tuxedo importé pour fournir des informations sur la sécurité utilisateur. Les anciennes versions de WebLogic Tuxedo Connector prennent en charge cette option.

  • LDAP

    - Le module d'extension LDAP emploie un serveur LDAP imbriqué pour fournir les informations sur la sécurité utilisateur. L'enregistrement utilisateur doit définir l'UID et le GID Tuxedo dans le champ de description. Cette fonction n'est pas prise en charge par les versions précédentes de WebLogic Tuxedo Connector.

  • Personnalisé

    - Le module personnalisé permet d'écrire votre propre classe de générateur AppKey pour fournir les informations de sécurité exigées par Tuxedo. Cette fonction n'est pas prise en charge dans les versions précédentes de WebLogic Tuxedo Connector.

Attribut de MBean :
WTCRemoteTuxDomMBean.AppKey

Fichier TpUsrFile

Chemin complet du fichier de mot de passe utilisateur qui contient les informations sur l'UID/le GID. (Ce champ n'est pertinent que si vous indiquez TpUsrFile comme générateur AppKey.

Remarque : ce fichier est généré par l'utilitaire Tuxedo tpusradd sur le domaine distant indiqué par le point d'accès Tuxedo distant. Une copie de ce fichier doit être disponible dans l'environnement WebLogic Tuxedo Connector à des fins d'autorisation, d'authentification et d'audit.

Attribut de MBean :
WTCRemoteTuxDomMBean.TpUsrFile

Mot-clé UID Tuxedo

Mot-clé correspondant à l'ID utilisateur (UID) Tuxedo employé dans WlsUser lorsque vous vous servez de l'utilitaire de migration Tuxedo tpmigldap. (Ce champ n'est pertinent que si vous indiquez LDAP comme générateur AppKey.)

Remarque : le mot-clé sert à rechercher l'UID Tuxedo dans l'enregistrement utilisateur de la base de données LDAP imbriquée.

Attribut de MBean :
WTCRemoteTuxDomMBean.TuxedoUidKw

Mot-clé GID Tuxedo

Mot-clé de l'ID de groupe (GID) Tuxedo employé dans WlsUser lorsque vous vous servez de l'utilitaire de migration Tuxedo tpmigldap. (Ce champ n'est pertinent que si vous indiquez LDAP comme générateur AppKey.)

Remarque : le mot-clé sert à rechercher le GID Tuxedo dans l'enregistrement utilisateur de la base de données LDAP imbriquée.

Attribut de MBean :
WTCRemoteTuxDomMBean.TuxedoGidKw

Classe AppKey personnalisée

Nom du chemin d'accès complet à la classe personnalisée du générateur AppKey. (Cette classe n'est pertinente que si vous indiquez Personnalisé comme générateur AppKey.)

Remarque : cette classe est chargée lors de l'exécution si le module d'extension du générateur AppKey Personnalisé est sélectionné.

Attribut de MBean :
WTCRemoteTuxDomMBean.CustomAppKeyClass

Paramètres AppKey personnalisés

Paramètres facultatifs que la classe AppKey personnalisée doit utiliser au moment de l'initialisation de la classe. (Cette classe n'est pertinente que si vous indiquez Personnalisé comme générateur AppKey.)

Attribut de MBean :
WTCRemoteTuxDomMBean.CustomAppKeyClassParam

Tâches connexes

Rubriques connexes