Points d'accès Tuxedo distants : Sécurité
Options de configuration Tâches connexes Rubriques connexes
Utilisez cette page pour définir la configuration de sécurité du point d'accès Tuxedo distant qui sera employé avec ce service WTC.
Les listes de contrôle d'accès (ACL) limitent l'accès aux services locaux au sein d'un point d'accès Tuxedo local en restreignant les points d'accès Tuxedo distants qui peuvent exécuter ces services. La stratégie d'entrée à partir d'un point d'accès Tuxedo distant est indiquée via l'élément
AclPolicy. La stratégie de sortie vers un point d'accès Tuxedo distant est spécifiée à l'aide de l'élémentCredentialPolicy. Ainsi, WebLogic Server et les applications peuvent partager le même ensemble d'utilisateurs et ces derniers sont en mesure de propager leurs informations d'identification et de connexion d'un système à l'autre. WebLogic Tuxedo Connector fournit les modules d'extension de générateur AppKey suivants afin de transmettre à Tuxedo les informations liées à la sécurité utilisateur :
- TpUsrFile : fournit la fonctionnalité Tuxedo traditionnelle TpUsrFile aux utilisateurs qui ne nécessitent pas d'administration de sécurité d'un point unique, ni d'authentification de sécurité personnalisée.
- LDAP : permet l'administration de la sécurité d'un point unique afin que vous puissiez gérer les informations de sécurité utilisateur dans un serveur LDAP imbriqué dans WebLogic Server et employer la console WebLogic Server pour administrer les informations de sécurité à partir d'un seul système. Nécessite Tuxedo 8.1 ou une version supérieure.
- Personnalisé : permet de créer une authentification de sécurité personnalisée.
Options de configuration
Nom Description Stratégie ACL Stratégie de liste de contrôle d'accès (ACL) entrante concernant les demandes émanant d'un point d'accès Tuxedo distant.
Valeurs autorisées :
- LOCAL
Le point d'accès Tuxedo local modifie l'identité des demandes de service reçues d'un point d'accès Tuxedo distant donné en la remplaçant par le nom d'identité utilisateur local indiqué pour un autre point d'accès Tuxedo distant.
- GLOBAL
Le point d'accès Tuxedo local transmet la demande de service sans modifier l'identité.
Remarque : si l'option Inter-opérer est définie sur Oui, l'élément AclPolicy n'est pas pris en compte.
Attribut de MBean :
WTCRemoteTuxDomMBean.AclPolicyStratégie d'authentification Stratégie de liste de contrôle d'accès (ACL) sortante concernant les demandes émanant d'un point d'accès Tuxedo distant.
Valeurs autorisées :
- LOCAL
Le point d'accès Tuxedo distant contrôle l'identité des demandes de service reçues du point d'accès Tuxedo local par rapport au nom d'identité utilisateur local pour ce même point d'accès Tuxedo distant.
- GLOBAL
Le point d'accès Tuxedo distant transmet la demande de service sans la modifier.
Remarque : si l'option Inter-opérer est définie sur Oui, l'élément CredentialPolicy n'est pas pris en compte.
Attribut de MBean :
WTCRemoteTuxDomMBean.CredentialPolicyNiveau de cryptage min Longueur minimale (en bits) de la clé de cryptage utilisée par ce point d'accès Tuxedo distant lors de l'établissement d'une connexion de session. La valeur
0indique qu'aucun cryptage n'est utilisé.Limitations de valeur :
La valeur de MinEncrypBits doit être inférieure ou égale à la valeur de MaxEncrypBits.
Une valeur de 40 pour MinEncrypBits peut seulement être utilisée avec les domaines utilisant Tuxedo 7.1 ou une version supérieure.
Attribut de MBean :
WTCRemoteTuxDomMBean.MinEncryptBitsValeur sécurisée :
40Niveau de cryptage max Longueur maximale (en bits) de la clé de cryptage utilisée par ce point d'accès Tuxedo distant lors de l'établissement d'une connexion de session. La valeur
0indique qu'aucun cryptage n'est utilisé.Limitations de valeur :
La valeur de l'attribut MaxEncryptBits doit être supérieure ou égale à celle de l'attribut MinEncrypBits.
Une valeur de 40 pour MaxEncryptBits peut seulement être utilisée avec les domaines utilisant Tuxedo 7.1 ou une version supérieure.
Attribut de MBean :
WTCRemoteTuxDomMBean.MaxEncryptBitsAutoriser les utilisateurs anonymes Indique si l'utilisateur anonyme est autorisé à accéder aux services Tuxedo distants.
Remarque : si l'utilisateur anonyme est autorisé à accéder à Tuxedo, l'AppKey par défaut est utilisé pour les modules d'extension AppKey
TpUsrFileetLDAP. L'interaction avec le module AppKeypersonnalisédépend de la conception du générateur AppKey personnalisé.Attribut de MBean :
WTCRemoteTuxDomMBean.AllowAnonymousValeur AppKey par défaut Valeur AppKey par défaut que l'utilisateur anonyme et les autres utilisateurs non définis dans la base de données utilisateur doivent employer si le module d'extension les autorise à accéder à Tuxedo.
Remarque : les modules d'extension
TpUsrFileetLDAPne permettent pas aux utilisateurs non définis dans la base de données utilisateur d'accéder à Tuxedo tant que l'option Autoriser les utilisateurs anonymes n'est pas activée.Attribut de MBean :
WTCRemoteTuxDomMBean.DefaultAppKeyGénérateur AppKey Indique le type de module d'extension AppKey utilisé.
Valeurs autorisées :
- TpUsrFile
- TpUsrFile est le module d'extension par défaut. Il utilise un fichier TPUSR Tuxedo importé pour fournir des informations sur la sécurité utilisateur. Les anciennes versions de WebLogic Tuxedo Connector prennent en charge cette option.
- LDAP
- Le module d'extension
LDAPemploie un serveur LDAP imbriqué pour fournir les informations sur la sécurité utilisateur. L'enregistrement utilisateur doit définir l'UID et le GID Tuxedo dans le champ de description. Cette fonction n'est pas prise en charge par les versions précédentes de WebLogic Tuxedo Connector.- Personnalisé
- Le module
personnalisépermet d'écrire votre propre classe de générateur AppKey pour fournir les informations de sécurité exigées par Tuxedo. Cette fonction n'est pas prise en charge dans les versions précédentes de WebLogic Tuxedo Connector.Attribut de MBean :
WTCRemoteTuxDomMBean.AppKeyFichier TpUsrFile Chemin complet du fichier de mot de passe utilisateur qui contient les informations sur l'UID/le GID. (Ce champ n'est pertinent que si vous indiquez TpUsrFile comme générateur AppKey.
Remarque : ce fichier est généré par l'utilitaire Tuxedo
tpusraddsur le domaine distant indiqué par le point d'accès Tuxedo distant. Une copie de ce fichier doit être disponible dans l'environnement WebLogic Tuxedo Connector à des fins d'autorisation, d'authentification et d'audit.Attribut de MBean :
WTCRemoteTuxDomMBean.TpUsrFileMot-clé UID Tuxedo Mot-clé correspondant à l'ID utilisateur (UID) Tuxedo employé dans WlsUser lorsque vous vous servez de l'utilitaire de migration Tuxedo
tpmigldap. (Ce champ n'est pertinent que si vous indiquez LDAP comme générateur AppKey.)Remarque : le mot-clé sert à rechercher l'UID Tuxedo dans l'enregistrement utilisateur de la base de données LDAP imbriquée.
Attribut de MBean :
WTCRemoteTuxDomMBean.TuxedoUidKwMot-clé GID Tuxedo Mot-clé de l'ID de groupe (GID) Tuxedo employé dans WlsUser lorsque vous vous servez de l'utilitaire de migration Tuxedo
tpmigldap. (Ce champ n'est pertinent que si vous indiquez LDAP comme générateur AppKey.)Remarque : le mot-clé sert à rechercher le GID Tuxedo dans l'enregistrement utilisateur de la base de données LDAP imbriquée.
Attribut de MBean :
WTCRemoteTuxDomMBean.TuxedoGidKwClasse AppKey personnalisée Nom du chemin d'accès complet à la classe personnalisée du générateur AppKey. (Cette classe n'est pertinente que si vous indiquez Personnalisé comme générateur AppKey.)
Remarque : cette classe est chargée lors de l'exécution si le module d'extension du générateur AppKey
Personnaliséest sélectionné.Attribut de MBean :
WTCRemoteTuxDomMBean.CustomAppKeyClassParamètres AppKey personnalisés Paramètres facultatifs que la classe AppKey personnalisée doit utiliser au moment de l'initialisation de la classe. (Cette classe n'est pertinente que si vous indiquez Personnalisé comme générateur AppKey.)
Attribut de MBean :
WTCRemoteTuxDomMBean.CustomAppKeyClassParam