遠端 Tuxedo 存取點:安全

組態選項     相關工作     相關主題

使用此頁,可以定義將與此 WTC 服務配合使用之遠端 Tuxedo 存取點的安全組態。

存取控制清單 (Access Control List,ACL) 透過限制可以執行本機 Tuxedo 存取點中之本機服務的遠端 Tuxedo 存取點,限制對這些服務的存取。遠端 Tuxedo 存取點的內送原則使用 AclPolicy 元素指定。遠端 Tuxedo 存取點的外送原則使用 CredentialPolicy 元素指定。這允許 WebLogic Server 和 Tuxedo 應用程式共用同一組使用者,而且這些使用者可以將他們的證明資料從一個系統傳播到另一個系統。WebLogic Tuxedo Connector 提供下列 AppKey 產生器外掛程式,將使用者安全資訊提供給 Tuxedo:

組態選項

名稱 描述
ACL 原則

針對來自遠端 Tuxedo 存取點的要求的內送存取控制清單 (ACL) 原則。

允許值有:

  • LOCAL

    :本機 Tuxedo 存取點會將從給定遠端 Tuxedo 存取點接收的服務要求識別,修改為給定遠端 Tuxedo 存取點之本機委派人名稱中指定的委派人名稱。

  • GLOBAL

    :本機 Tuxedo 存取點傳遞服務要求,但不變更識別。

注意:如果將「互操作」設為「是」,則會忽略 AclPolicy。

MBean 屬性:
WTCRemoteTuxDomMBean.AclPolicy

證明資料原則

針對面向遠端 Tuxedo 存取點的要求的外送存取控制清單 (ACL) 原則。

允許值有:

  • LOCAL

    :遠端 Tuxedo 存取點會將從本機 Tuxedo 存取點接收的服務要求識別,限制為此遠端 Tuxedo 存取點之本機委派人名稱中指定的委派人名稱。

  • GLOBAL

    :遠端 Tuxedo 存取點傳遞服務要求,但不變更標識。

注意:如果將「互操作」設為「是」,則會忽略 CredentialPolicy。

MBean 屬性:
WTCRemoteTuxDomMBean.CredentialPolicy

最低加密層級

建立階段作業連線時,此遠端 Tuxedo 存取點使用的加密金鑰的最小長度 (以位元計)。值 0 表示不使用加密。

值限制:

  • MinEncrypBits 值必須小於或等於 MaxEncrypBits 值。

  • 僅針對執行 Tuxedo 7.1 或更高版本的網域,才可將 MinEncrypBits 值設為 40。

MBean 屬性:
WTCRemoteTuxDomMBean.MinEncryptBits

安全值:40

最高加密層級

建立階段作業連線時,此遠端 Tuxedo 存取點使用的加密金鑰的最大長度 (以位元計)。值 0 表示不使用加密。

值限制:

  • MaxEncryptBits 屬性的值必須大於或等於 MinEncrypBits 屬性的值。

  • 僅針對執行 Tuxedo 7.1 或更高版本的網域,才可將 MaxEncryptBits 值設為 40。

MBean 屬性:
WTCRemoteTuxDomMBean.MaxEncryptBits

允許匿名

指定是否允許匿名使用者存取遠端 Tuxedo 服務。

注意:如果允許匿名使用者存取 Tuxedo,則 TpUsrFileLDAP AppKey 外掛程式將使用預設 AppKey。與自訂 AppKey 外掛程式的互動取決於自訂 AppKey 產生器的設計。

MBean 屬性:
WTCRemoteTuxDomMBean.AllowAnonymous

預設 AppKey

匿名使用者和其他未在使用者資料庫中定義的使用者要使用的預設 AppKey 值 (如果外掛程式允許這些使用者存取 Tuxedo)。

注意:TpUsrFileLDAP 外掛程式不允許未在使用者資料庫中定義的使用者存取 Tuxedo,除非已啟用「允許匿名」。

MBean 屬性:
WTCRemoteTuxDomMBean.DefaultAppKey

AppKey 產生器

指定所使用的 AppKey 外掛程式類型。

允許值有:

  • TpUsrFile -

    TpUsrFile 是預設的外掛程式。它使用匯入的 Tuxedo TPUSR 檔案來提供使用者安全資訊。先前版本的 WebLogic Tuxedo Connector 支援此選項。

  • LDAP

    - LDAP 外掛程式使用嵌入式 LDAP 伺服器來提供使用者安全資訊。使用者記錄必須定義描述欄位中的 Tuxedo UID 和 GID 資訊。舊版的 WebLogic Tuxedo Connector 不支援此功能。

  • Custom

    - 自訂外掛程式可讓您撰寫自己的 AppKey 產生器類別,以提供 Tuxedo 所需的安全資訊。舊版的 WebLogic Tuxedo Connector 不支援此功能。

MBean 屬性:
WTCRemoteTuxDomMBean.AppKey

TP 使用者檔案

包含 UID/GID 資訊之使用者密碼檔案的完整路徑。(僅當指定 TpUsrFile 作為 AppKey 產生器時,此欄位才有意義。)

注意:此檔案由遠端 Tuxedo 存取點所指定之遠端 Tuxedo 網域上的 Tuxedo tpusradd 公用程式產生。此檔案的副本必須在 WebLogic Tuxedo Connector 環境中可用,以提供正確的授權、認證和稽核。

MBean 屬性:
WTCRemoteTuxDomMBean.TpUsrFile

Tuxedo UID 關鍵字

使用 Tuxedo 移轉公用程式 tpmigldap 時,用於 WlsUser 中的 Tuxedo UID (使用者 ID) 的關鍵字。(僅當指定 LDAP 作為 AppKey 產生器時,此關鍵字才有意義。)

注意:使用此關鍵字,在嵌入式 LDAP 資料庫內的使用者記錄中尋找 Tuxedo UID。

MBean 屬性:
WTCRemoteTuxDomMBean.TuxedoUidKw

Tuxedo GID 關鍵字

使用 Tuxedo 移轉公用程式 tpmigldap 時,用於 WlsUser 中的 Tuxedo GID (群組 ID) 的關鍵字。(僅當指定 LDAP 作為 AppKey 產生器時,此欄位才有意義。)

注意:使用此關鍵字,在嵌入式 LDAP 資料庫內的使用者記錄中尋找 Tuxedo GID。

MBean 屬性:
WTCRemoteTuxDomMBean.TuxedoGidKw

自訂 AppKey 類別

自訂 AppKey 產生器類別的完整路徑名稱。(只有將自訂指定為「AppKey 產生器」時,才適用此類別。)

注意:如果選取自訂 AppKey 產生器外掛程式,則在執行時期載入此類別。

MBean 屬性:
WTCRemoteTuxDomMBean.CustomAppKeyClass

自訂 AppKey 參數

自訂 AppKey 類別在類別初始化時所使用的可選參數。(只有將自訂指定為「AppKey 產生器」時,才適用此類別。)

MBean 屬性:
WTCRemoteTuxDomMBean.CustomAppKeyClassParam

相關工作

相關主題