Pontos de Acesso Remoto do Tuxedo: Segurança
Opções de Configuração Tarefas Relacionadas Tópicos Relacionados
Use esta página para definir a configuração de segurança de um ponto de acesso remoto do Tuxedo que será usado com este Serviço do WTC.
Listas de Controle de Acesso (ACLs) limitam o acesso aos serviços locais em um ponto de acesso local do Tuxedo, restringindo os pontos de acesso remoto do Tuxedo que podem executar esses serviços. A política de entrada de um ponto de acesso remoto do Tuxedo é especificada usando o elemento AclPolicy. A política de saída para um ponto de acesso remoto do Tuxedo é especificada usando o elemento CredentialPolicy. Isso permite que as aplicações WebLogic Server e Tuxedo compartilhem o mesmo conjunto de usuários e que os usuários consigam propagar suas credenciais de um sistema para outro. O WebLogic Tuxedo Connector fornece os seguintes plug-ins do Gerador de AppKey para oferecer informações de segurança do usuário para o Tuxedo:
- TpUsrFile—Oferece funcionalidade TpUsrFile tradicional do Tuxedo para usuários que não precisam de administração de segurança de ponto único ou autenticação de segurança personalizada.
- LDAP—Oferece administração de segurança de ponto único que permite manter as informações de segurança do usuário em um servidor LDAP embutido do WebLogic Server e usar o WebLogic Server Console para administrar as informações de segurança de um único sistema. Requer o Tuxedo 8.1 e superior.
- Personalizado—Permite criar autenticação de segurança personalizada.
Opções de Configuração
Nome Descrição Política de ACL A política de lista de controle de acesso (ACL) de entrada para solicitações de um ponto de acesso remoto do Tuxedo.
Os valores permitidos são:
- LOCAL
: O ponto de acesso local do Tuxedo modifica a identidade de solicitações de serviço recebidas de um determinado ponto de acesso remoto do Tuxedo para o nome do principal especificado no nome do principal local para um determinado ponto de acesso remoto do Tuxedo.
- GLOBAL
: O ponto de acesso local do Tuxedo transmite a solicitação de serviço sem alteração na identidade.
Nota: Se Interoperar for definido como Sim, AclPolicy será ignorado.
Atributo do MBean:
WTCRemoteTuxDomMBean.AclPolicyPolítica de Credencial A política de lista de controle de acesso (ACL) de saída para solicitações para um ponto de acesso remoto do Tuxedo.
Os valores permitidos são:
- LOCAL
: O ponto de acesso remoto do Tuxedo controla a identidade de solicitações de serviço recebidas do ponto de acesso local do Tuxedo para o nome do principal especificado no nome do principal local para este ponto de acesso remoto do Tuxedo.
- GLOBAL
: O ponto de acesso remoto do Tuxedo transmite a solicitação de serviço sem alteração.
Nota: Se Interoperar for definido como Sim, CredentialPolicy será ignorado.
Atributo do MBean:
WTCRemoteTuxDomMBean.CredentialPolicyNível Mínimo de Criptografia O tamanho mínimo da chave de criptografia (em bits) que este ponto de acesso remoto do Tuxedo usa ao estabelecer uma conexão de sessão. O valor
0indica que não é usada criptografia.Restrições de Valor:
O valor de MinEncrypBits deve ser menor ou igual ao valor de MaxEncrypBits.
Um valor de MinEncrypBits como 40 pode ser usado apenas com domínios executando o Tuxedo 7.1 ou superior.
Atributo do MBean:
WTCRemoteTuxDomMBean.MinEncryptBitsValor seguro:
40Nível Máximo de Criptografia O tamanho máximo da chave de criptografia (em bits) que este ponto de acesso remoto do Tuxedo usa ao estabelecer uma conexão de sessão. O valor
0indica que não é usada criptografia.Restrições de Valor:
O valor do atributo MaxEncryptBits deve ser maior ou igual ao valor do atributo MinEncrypBits.
Um MaxEncryptBits de 40 pode ser usado apenas com domínios executando o Tuxedo 7.1 ou superior.
Atributo do MBean:
WTCRemoteTuxDomMBean.MaxEncryptBitsPermitir Anônimo Especifica se o usuário anônimo tem permissão para acessar serviços remotos do Tuxedo.
Nota: Se o usuário anônimo tiver permissão para acessar o Tuxedo, a AppKey default será usada para os plug-ins de AppKey do
TpUsrFilee doLDAP. A interação com o plug-in de AppKeyPersonalizadodepende do design do gerador de AppKey Personalizado.Atributo do MBean:
WTCRemoteTuxDomMBean.AllowAnonymousAppKey Default O valor de AppKey default a ser usado pelo usuário anônimo e outros usuários que não estejam definidos no banco de dados do usuário se o plug-in permitir o acesso ao Tuxedo.
Nota: Os plug-ins do
TpUsrFilee doLDAPnão permitem que usuários que não estejam definidos no banco de dados do usuário acessem o Tuxedo, a menos que Permitir Anônimo esteja ativado.Atributo do MBean:
WTCRemoteTuxDomMBean.DefaultAppKeyGerador de AppKey Especifica o tipo de plug-in da AppKey usado.
Os valores permitidos são:
- TpUsrFile -
TpUsrFile é o plug-in default. Usa um arquivo TPUSR importado do Tuxedo para oferecer informações de segurança. Releases anteriores do WebLogic Tuxedo Connector suportam esta opção.
- LDAP
- O plug-in do
LDAPutiliza um servidor LDAP embutido para fornecer informações de segurança ao usuário. O registro do usuário deve definir as informações de UID e GID do Tuxedo no campo de descrição. Essa funcionalidade não é suportada em releases anteriores do WebLogic Tuxedo Connector.- Personalizada
- O plug-in
Personalizadopermite criar sua própria classe do gerador de AppKey para fornecer as informações de segurança necessárias pelo Tuxedo. Essa funcionalidade não é suportada em releases anteriores do WebLogic Tuxedo Connector.Atributo do MBean:
WTCRemoteTuxDomMBean.AppKeyArquivo do Usuário Tp O caminho completo para o arquivo de senhas do usuário contendo informações sobre UID/GID. (Essa classe só é relevante se você especificar TpUsrFile como o Gerador de AppKey.)
Nota: Este campo é gerado pelo utilitário
tpusradddo Tuxedo no domínio remoto do Tuxedo especificado pelo ponto de acesso remoto do Tuxedo. Uma cópia deste arquivo deve estar disponível no ambiente do WebLogic Tuxedo Connector para oferecer autorização, autenticação e auditoria corretas.Atributo do MBean:
WTCRemoteTuxDomMBean.TpUsrFilePalavra-chave da UID do Tuxedo A palavra-chave para o UID do Tuxedo (ID do Usuário) usado em WlsUser ao usar o utilitário de migração do Tuxedo
tpmigldap. (Esse campo só é relevante se você especificar LDAP como o Gerador da AppKey.)Nota: A palavra-chave é usada para localizar o UID do Tuxedo no registro do usuário no banco de dados do LDAP embutido.
Atributo do MBean:
WTCRemoteTuxDomMBean.TuxedoUidKwPalavra-chave da GID do Tuxedo A palavra-chave para o GID do Tuxedo (ID do Grupo) usado em WlsUser ao usar o utilitário de migração do Tuxedo
tpmigldap. (Esse campo só é relevante se você especificar LDAP como o Gerador da AppKey.)Nota: A palavra-chave é usada para localizar o GID do Tuxedo no registro do usuário no banco de dados do LDAP embutido.
Atributo do MBean:
WTCRemoteTuxDomMBean.TuxedoGidKwClasse da AppKey Personalizada O nome completo do caminho para a classe do gerador de AppKey personalizada. (Essa classe só é relevante se você especificar Personalizado como o Gerador de AppKey.)
Nota: Essa classe é carregada no run-time se o plug-in do gerador de AppKey
Personalizadofor selecionado.Atributo do MBean:
WTCRemoteTuxDomMBean.CustomAppKeyClassParâmetro da AppKey Personalizada Os parâmetros opcionais a serem usados pela classe de AppKey personalizada no tempo de inicialização. (Essa classe só é relevante se você especificar Personalizado como o Gerador de AppKey.)
Atributo do MBean:
WTCRemoteTuxDomMBean.CustomAppKeyClassParam