遠端 Tuxedo 存取點:安全
使用此頁,可以定義將與此 WTC 服務配合使用之遠端 Tuxedo 存取點的安全組態。
存取控制清單 (Access Control List,ACL) 透過限制可以執行本機 Tuxedo 存取點中之本機服務的遠端 Tuxedo 存取點,限制對這些服務的存取。遠端 Tuxedo 存取點的內送原則使用
AclPolicy元素指定。遠端 Tuxedo 存取點的外送原則使用CredentialPolicy元素指定。這允許 WebLogic Server 和 Tuxedo 應用程式共用同一組使用者,而且這些使用者可以將他們的證明資料從一個系統傳播到另一個系統。WebLogic Tuxedo Connector 提供下列 AppKey 產生器外掛程式,將使用者安全資訊提供給 Tuxedo:
- TpUsrFile - 為不需要單點安全管理或自訂安全認證的使用者,提供傳統 Tuxedo TpUsrFile 功能。
- LDAP - 提供單點安全管理,可讓您維護 WebLogic Server 嵌入式 LDAP 伺服器中的使用者安全資訊,以及使用 WebLogic Server 主控台管理單一系統的安全資訊。需要 Tuxedo 8.1 和更高版本。
- Custom - 提供建立自訂安全認證的能力。
組態選項
名稱 描述 ACL 原則 針對來自遠端 Tuxedo 存取點的要求的內送存取控制清單 (ACL) 原則。
允許值有:
- LOCAL
:本機 Tuxedo 存取點會將從給定遠端 Tuxedo 存取點接收的服務要求識別,修改為給定遠端 Tuxedo 存取點之本機委派人名稱中指定的委派人名稱。
- GLOBAL
:本機 Tuxedo 存取點傳遞服務要求,但不變更識別。
注意:如果將「互操作」設為「是」,則會忽略 AclPolicy。
MBean 屬性:
WTCRemoteTuxDomMBean.AclPolicy證明資料原則 針對面向遠端 Tuxedo 存取點的要求的外送存取控制清單 (ACL) 原則。
允許值有:
- LOCAL
:遠端 Tuxedo 存取點會將從本機 Tuxedo 存取點接收的服務要求識別,限制為此遠端 Tuxedo 存取點之本機委派人名稱中指定的委派人名稱。
- GLOBAL
:遠端 Tuxedo 存取點傳遞服務要求,但不變更標識。
注意:如果將「互操作」設為「是」,則會忽略 CredentialPolicy。
MBean 屬性:
WTCRemoteTuxDomMBean.CredentialPolicy最低加密層級 建立階段作業連線時,此遠端 Tuxedo 存取點使用的加密金鑰的最小長度 (以位元計)。值
0表示不使用加密。值限制:
MinEncrypBits 值必須小於或等於 MaxEncrypBits 值。
僅針對執行 Tuxedo 7.1 或更高版本的網域,才可將 MinEncrypBits 值設為 40。
MBean 屬性:
WTCRemoteTuxDomMBean.MinEncryptBits安全值:
40最高加密層級 建立階段作業連線時,此遠端 Tuxedo 存取點使用的加密金鑰的最大長度 (以位元計)。值
0表示不使用加密。值限制:
MaxEncryptBits 屬性的值必須大於或等於 MinEncrypBits 屬性的值。
僅針對執行 Tuxedo 7.1 或更高版本的網域,才可將 MaxEncryptBits 值設為 40。
MBean 屬性:
WTCRemoteTuxDomMBean.MaxEncryptBits允許匿名 指定是否允許匿名使用者存取遠端 Tuxedo 服務。
注意:如果允許匿名使用者存取 Tuxedo,則
TpUsrFile和LDAPAppKey 外掛程式將使用預設 AppKey。與自訂AppKey 外掛程式的互動取決於自訂 AppKey 產生器的設計。MBean 屬性:
WTCRemoteTuxDomMBean.AllowAnonymous預設 AppKey 匿名使用者和其他未在使用者資料庫中定義的使用者要使用的預設 AppKey 值 (如果外掛程式允許這些使用者存取 Tuxedo)。
注意:
TpUsrFile和LDAP外掛程式不允許未在使用者資料庫中定義的使用者存取 Tuxedo,除非已啟用「允許匿名」。MBean 屬性:
WTCRemoteTuxDomMBean.DefaultAppKeyAppKey 產生器 指定所使用的 AppKey 外掛程式類型。
允許值有:
- TpUsrFile -
TpUsrFile 是預設的外掛程式。它使用匯入的 Tuxedo TPUSR 檔案來提供使用者安全資訊。先前版本的 WebLogic Tuxedo Connector 支援此選項。
- LDAP
-
LDAP外掛程式使用嵌入式 LDAP 伺服器來提供使用者安全資訊。使用者記錄必須定義描述欄位中的 Tuxedo UID 和 GID 資訊。舊版的 WebLogic Tuxedo Connector 不支援此功能。- Custom
-
自訂外掛程式可讓您撰寫自己的 AppKey 產生器類別,以提供 Tuxedo 所需的安全資訊。舊版的 WebLogic Tuxedo Connector 不支援此功能。MBean 屬性:
WTCRemoteTuxDomMBean.AppKeyTP 使用者檔案 包含 UID/GID 資訊之使用者密碼檔案的完整路徑。(僅當指定 TpUsrFile 作為 AppKey 產生器時,此欄位才有意義。)
注意:此檔案由遠端 Tuxedo 存取點所指定之遠端 Tuxedo 網域上的 Tuxedo
tpusradd公用程式產生。此檔案的副本必須在 WebLogic Tuxedo Connector 環境中可用,以提供正確的授權、認證和稽核。MBean 屬性:
WTCRemoteTuxDomMBean.TpUsrFileTuxedo UID 關鍵字 使用 Tuxedo 移轉公用程式 tpmigldap 時,用於
WlsUser中的 Tuxedo UID (使用者 ID) 的關鍵字。(僅當指定 LDAP 作為 AppKey 產生器時,此關鍵字才有意義。)注意:使用此關鍵字,在嵌入式 LDAP 資料庫內的使用者記錄中尋找 Tuxedo UID。
MBean 屬性:
WTCRemoteTuxDomMBean.TuxedoUidKwTuxedo GID 關鍵字 使用 Tuxedo 移轉公用程式 tpmigldap 時,用於
WlsUser中的 Tuxedo GID (群組 ID) 的關鍵字。(僅當指定 LDAP 作為 AppKey 產生器時,此欄位才有意義。)注意:使用此關鍵字,在嵌入式 LDAP 資料庫內的使用者記錄中尋找 Tuxedo GID。
MBean 屬性:
WTCRemoteTuxDomMBean.TuxedoGidKw自訂 AppKey 類別 自訂 AppKey 產生器類別的完整路徑名稱。(只有將自訂指定為「AppKey 產生器」時,才適用此類別。)
注意:如果選取
自訂AppKey 產生器外掛程式,則在執行時期載入此類別。MBean 屬性:
WTCRemoteTuxDomMBean.CustomAppKeyClass自訂 AppKey 參數 自訂 AppKey 類別在類別初始化時所使用的可選參數。(只有將自訂指定為「AppKey 產生器」時,才適用此類別。)