Punti di accesso Tuxedo remoti: Sicurezza
Opzioni di configurazione Task correlati Argomenti correlati
Usare questa pagina per definire la configurazione di sicurezza di un punto di accesso Tuxedo remoto che verrà usato con questo servizio WTC.
Le liste di controllo dell'accesso (ACL) limitano l'accesso ai servizi locali all'interno di un punto di accesso Tuxedo locale imponendo restrizioni sui punti di accesso Tuxedo remoti che possono eseguire questi servizi. I criteri in entrata da un punto di accesso Tuxedo remoto vengono specificati utilizzando l'elemento
AclPolicy. I criteri in uscita verso un punto di accesso Tuxedo remoto vengono specificati utilizzando l'elementoCredentialPolicy. In questo modo le applicazioni WebLogic Server e Tuxedo possono condividere lo stesso set di utenti e gli utenti possono propagare le proprie credenziali da un sistema all'altro. In WebLogic Tuxedo Connector sono disponibili i plugin del generatore AppKey riportati di seguito per fornire informazioni sulla sicurezza utente a Tuxedo.
- TpUsrFile: offre la tradizionale funzionalità TpUserFile Tuxedo per gli utenti che non necessitano di una singola amministrazione della sicurezza o di un'autenticazione della sicurezza personalizzata.
- LDAP: offre una singola amministrazione della sicurezza che consente di gestire le informazioni sulla sicurezza utente in un server LDAP incorporato in WebLogic Server e usare la console di WebLogic Server per amministrare le informazioni sulla sicurezza da un unico sistema. È richiesto Tuxedo 8.1 e versioni successive.
- Personalizzato: consente di creare un'autenticazione della sicurezza personalizzata.
Opzioni di configurazione
Nome Descrizione Criteri ACL I criteri della lista di controllo dell'accesso (ACL) in entrata per le richieste ricevute da un punto di accesso Tuxedo remoto.
I valori consentiti sono:
- LOCAL
: il punto di accesso Tuxedo locale modifica l'identità delle richieste di servizio ricevute da un determinato punto di accesso Tuxedo remoto per il nome principal specificato come nome principal locale di un determinato punto di accesso Tuxedo remoto.
- GLOBAL
: il punto di accesso Tuxedo locale passa la richiesta di servizio senza alcuna modifica di identità.
Nota: se l'opzione Interoperabilità è impostata su Sì, AclPolicy viene ignorato.
Attributo MBean:
WTCRemoteTuxDomMBean.AclPolicyCriteri credenziali I criteri della lista di controllo dell'accesso (ACL) in uscita per le richieste inoltrate a un punto di accesso Tuxedo remoto.
I valori consentiti sono:
- LOCAL
: il punto di accesso Tuxedo remoto controlla l'identità delle richieste di servizio ricevute dal punto di accesso Tuxedo locale per il nome principal specificato come nome principal locale di questo punto di accesso Tuxedo remoto.
- GLOBAL
: il punto di accesso Tuxedo remoto passa la richiesta di servizio senza alcuna modifica.
Nota:se l'opzione Interoperabilità è impostata su Sì, CredentialPolicy viene ignorato.
Attributo MBean:
WTCRemoteTuxDomMBean.CredentialPolicyLivello cifratura minimo La lunghezza minima, in bit, della chiave di cifratura usata da questo punto di accesso Tuxedo remoto durante il tentativo di stabilire una connessione di sessione. Il valore
0indica che la cifratura non verrà usata.Restrizioni dei valori:
Il valore MinEncrypBits deve essere inferiore o uguale al valore MaxEncrypBits.
È possibile usare un valore MinEncrypBits pari a 40 solo con i domini che eseguono Tuxedo 7.1 o versione successiva.
Attributo MBean:
WTCRemoteTuxDomMBean.MinEncryptBitsValore di sicurezza:
40Livello cifratura massimo La lunghezza massima, in bit, della chiave di cifratura usata da questo punto di accesso Tuxedo remoto durante il tentativo di stabilire una connessione di sessione. Il valore
0indica che la cifratura non verrà usata.Restrizioni dei valori:
Il valore dell'attributo MaxEncryptBits deve essere maggiore o uguale al valore dell'attributo MinEncrypBits.
È possibile usare un valore MaxEncryptBits pari a 40 solo con i domini che eseguono Tuxedo 7.1 o versione successiva.
Attributo MBean:
WTCRemoteTuxDomMBean.MaxEncryptBitsConsenti utente anonimo Specifica se l'utente anonimo può usufruire dell'accesso ai servizi Tuxedo remoti.
Nota: se l'utente anonimo può accedere a Tuxedo, verrà usato il valore AppKey predefinito per i plugin AppKey
TpUsrFileeLDAP. L'interazione con il plugin AppKeypersonalizzatodipende dalla progettazione del generatore AppKey personalizzato.Attributo MBean:
WTCRemoteTuxDomMBean.AllowAnonymousValore AppKey predefinito Il valore AppKey predefinito che dovrà essere usato dall'utente anonimo e dagli altri utenti non definiti nel database utente se il plugin consente loro di accedere a Tuxedo.
Nota: i plugin
TpUsrFileeLDAPnon consentono agli utenti non definiti nel database utente di accedere a Tuxedo a meno che l'opzione Consenti utente anonimo non sia abilitata.Attributo MBean:
WTCRemoteTuxDomMBean.DefaultAppKeyGeneratore AppKey Specifica il tipo di plugin AppKey usato.
I valori consentiti sono:
- TpUsrFile
- TpUsrFile è il plugin predefinito e usa un file TPUSR Tuxedo importato per fornire informazioni sulla sicurezza utente. Questa opzione è supportata nelle release precedenti di WebLogic Tuxedo Connector.
- LDAP
- Il plugin
LDAPusa un server LDAP incorporato per fornire informazioni sulla sicurezza utente. Il record utente deve definire le informazioni UID e GID Tuxedo nel campo della descrizione. Questa funzionalità non è supportata nelle release precedenti di WebLogic Tuxedo Connector.- Personalizzato
- Il plugin
Personalizzatoconsente di scrivere una classe del generatore AppKey per fornire le informazioni sulla sicurezza richieste da Tuxedo. Questa funzionalità non è supportata nelle release precedenti di WebLogic Tuxedo Connector.Attributo MBean:
WTCRemoteTuxDomMBean.AppKeyFile utente Tp Il percorso completo del file della password utente che contiene le informazioni UID/GID. (Questo campo è pertinente solo quando si specifica TpUsrFile come generatore AppKey.)
Nota: questo file viene generato dall'utility
tpusraddTuxedo nel dominio Tuxedo remoto specificato dal punto di accesso Tuxedo remoto. Per garantire autorizzazione, autenticazione e audit corretti è necessario che una copia di tale file sia disponibile nell'ambiente WebLogic Tuxedo Connector.Attributo MBean:
WTCRemoteTuxDomMBean.TpUsrFileParola chiave UID Tuxedo La parola chiave dell'UID (User ID) Tuxedo usata in WlsUser quando si esegue l'utility di migrazione Tuxedo
tpmigldap. (Questa parola chiave è pertinente solo quando si specifica LDAP come generatore AppKey.)Nota: la parola chiave viene usata per individuare l'UID Tuxedo nel record utente incluso nel database LDAP incorporato.
Attributo MBean:
WTCRemoteTuxDomMBean.TuxedoUidKwParola chiave GID Tuxedo La parola chiave del GID (Group ID) Tuxedo usata in WlsUser quando si esegue l'utility di migrazione Tuxedo
tpmigldap. (Questo campo è pertinente solo quando si specifica LDAP come generatore AppKey.)Nota: la parola chiave viene usata per individuare il GID Tuxedo nel record utente incluso nel database LDAP incorporato.
Attributo MBean:
WTCRemoteTuxDomMBean.TuxedoGidKwClasse AppKey personalizzata Il percorso completo della classe del generatore AppKey personalizzato. (Questa classe è pertinente solo quando si specifica Personalizzato come generatore AppKey.)
Nota: questa classe viene caricata in fase di esecuzione se è selezionato il plugin AppKey
Personalizzato.Attributo MBean:
WTCRemoteTuxDomMBean.CustomAppKeyClassParametri AppKey personalizzati I parametri facoltativi che dovranno essere usati dalla classe AppKey personalizzata durante la fase di inizializzazione della classe. (Questa classe è pertinente solo quando si specifica Personalizzato come generatore AppKey.)
Attributo MBean:
WTCRemoteTuxDomMBean.CustomAppKeyClassParam