Connection pool Jolt: Configurazione:Utente

Opzioni di configurazione     Task correlati     

Usare questa pagina per stabilire le credenziali utente per l'accesso a questo connection pool. Se il connection pool è stato abilitato per il passaggio del contesto di sicurezza a Tuxedo, il nome utente e la password devono essere quelli di un utente Tuxedo autorizzato.

Opzioni di configurazione

Nome Descrizione
Nome utente

Il nome utente specificato dalle applicazioni per la connessione a questo connection pool Jolt. Se il contesto di sicurezza è abilitato, deve trattarsi del nome di un utente Tuxedo autorizzato. (La specifica di un nome utente Tuxedo è obbligatoria se il livello di autenticazione Tuxedo è USER_AUTH).

Attributo MBean:
JoltConnectionPoolMBean.UserName

Le modifiche avranno effetto dopo la ridistribuzione del modulo o il riavvio del server.

Ruolo utente

Il ruolo utente Tuxedo per questo connection pool Jolt. (È richiesto solo quando il livello di sicurezza definito nel sistema Tuxedo è USER_AUTH, ACL o MANDATORY_ACL).

Attributo MBean:
JoltConnectionPoolMBean.UserRole

Le modifiche avranno effetto dopo la ridistribuzione del modulo o il riavvio del server.

Password utente

La password utente per questo connection pool Jolt.

Quando nella versione 8.1 sp4 si ottiene il valore di questo attributo, il server WebLogic effettua le operazioni seguenti:

  1. Recupera il valore dell'attributo UserPasswordEncrypted.

  2. Decifra il valore e restituisce la password non cifrata sotto forma di stringa.

Quando si imposta il valore di questo attributo il server WebLogic esegue una delle seguenti operazioni:

  1. Cifra il valore.

  2. Imposta il valore dell'attributo UserPasswordEncrypted nel valore cifrato.

Utilizzare questo attributo (UserPassword) è un potenziale rischio per la sicurezza perchè l'oggetto string (che contiene la password non cifrata) rimane in memoria nella JVM fino alla rimozione degli elementi non utilizzati e alla riallocazione della memoria. A seconda di come la memoria viene allocata nella JVM è possibile che passi un significativo lasso di tempo prima che i dati non cifrati vengano rimossi dalla memoria.

Anziché utilizzare questo attributo, utilizzare UserPasswordEncrypted.

Attributo MBean:
JoltConnectionPoolMBean.UserPassword

Le modifiche avranno effetto dopo la ridistribuzione del modulo o il riavvio del server.

Password applicazione

La password applicazione per questo connection pool Jolt. (È richiesta solo quando il livello di sicurezza definito nel sistema Tuxedo è USER_AUTH, ACL o MANDATORY_ACL).

Quando nella versione 8.1 sp4 si ottiene il valore di questo attributo, il server WebLogic effettua le operazioni seguenti:

  1. Recupera il valore dell'attributo ApplicationPasswordEncrypted.

  2. Decifra il valore e restituisce la password non cifrata sotto forma di stringa.

Quando si imposta il valore di questo attributo il server WebLogic esegue una delle seguenti operazioni:

  1. Cifra il valore.

  2. Imposta il valore dell'attributo ApplicationPasswordEncrypted sul valore cifrato.

L'utilizzo dell'attributo (ApplicationPassword) rappresenta un potenziale rischio per la sicurezza poiché l'oggetto stringa, che contiene la password non cifrata, rimane nella memoria della JVM finché non viene rimosso dalla rimozione degli elementi non utilizzati e la memoria non viene riallocata. A seconda della quantità di memoria allocata nella JVM, potrebbe passare molto tempo prima che i dati non cifrati vengano rimossi dalla memoria.

Anziché utilizzare questo attributo, utilizzare ApplicationPasswordEncrypted.

Attributo MBean:
JoltConnectionPoolMBean.ApplicationPassword

Le modifiche avranno effetto dopo la ridistribuzione del modulo o il riavvio del server.

Task correlati