Pontos de Acesso Remoto do Tuxedo: Segurança

Opções de Configuração     Tarefas Relacionadas     Tópicos Relacionados

Use esta página para definir a configuração de segurança de um ponto de acesso remoto do Tuxedo que será usado com este Serviço do WTC.

Listas de Controle de Acesso (ACLs) limitam o acesso aos serviços locais em um ponto de acesso local do Tuxedo, restringindo os pontos de acesso remoto do Tuxedo que podem executar esses serviços. A política de entrada de um ponto de acesso remoto do Tuxedo é especificada usando o elemento AclPolicy. A política de saída para um ponto de acesso remoto do Tuxedo é especificada usando o elemento CredentialPolicy. Isso permite que as aplicações WebLogic Server e Tuxedo compartilhem o mesmo conjunto de usuários e que os usuários consigam propagar suas credenciais de um sistema para outro. O WebLogic Tuxedo Connector fornece os seguintes plug-ins do Gerador de AppKey para oferecer informações de segurança do usuário para o Tuxedo:

Opções de Configuração

Nome Descrição
Política de ACL

A política de lista de controle de acesso (ACL) de entrada para solicitações de um ponto de acesso remoto do Tuxedo.

Os valores permitidos são:

  • LOCAL

    : O ponto de acesso local do Tuxedo modifica a identidade de solicitações de serviço recebidas de um determinado ponto de acesso remoto do Tuxedo para o nome do principal especificado no nome do principal local para um determinado ponto de acesso remoto do Tuxedo.

  • GLOBAL

    : O ponto de acesso local do Tuxedo transmite a solicitação de serviço sem alteração na identidade.

Nota: Se Interoperar for definido como Sim, AclPolicy será ignorado.

Atributo do MBean:
WTCRemoteTuxDomMBean.AclPolicy

Política de Credencial

A política de lista de controle de acesso (ACL) de saída para solicitações para um ponto de acesso remoto do Tuxedo.

Os valores permitidos são:

  • LOCAL

    : O ponto de acesso remoto do Tuxedo controla a identidade de solicitações de serviço recebidas do ponto de acesso local do Tuxedo para o nome do principal especificado no nome do principal local para este ponto de acesso remoto do Tuxedo.

  • GLOBAL

    : O ponto de acesso remoto do Tuxedo transmite a solicitação de serviço sem alteração.

Nota: Se Interoperar for definido como Sim, CredentialPolicy será ignorado.

Atributo do MBean:
WTCRemoteTuxDomMBean.CredentialPolicy

Nível Mínimo de Criptografia

O tamanho mínimo da chave de criptografia (em bits) que este ponto de acesso remoto do Tuxedo usa ao estabelecer uma conexão de sessão. O valor 0 indica que não é usada criptografia.

Restrições de Valor:

  • O valor de MinEncrypBits deve ser menor ou igual ao valor de MaxEncrypBits.

  • Um valor de MinEncrypBits como 40 pode ser usado apenas com domínios executando o Tuxedo 7.1 ou superior.

Atributo do MBean:
WTCRemoteTuxDomMBean.MinEncryptBits

Valor seguro: 40

Nível Máximo de Criptografia

O tamanho máximo da chave de criptografia (em bits) que este ponto de acesso remoto do Tuxedo usa ao estabelecer uma conexão de sessão. O valor 0 indica que não é usada criptografia.

Restrições de Valor:

  • O valor do atributo MaxEncryptBits deve ser maior ou igual ao valor do atributo MinEncrypBits.

  • Um MaxEncryptBits de 40 pode ser usado apenas com domínios executando o Tuxedo 7.1 ou superior.

Atributo do MBean:
WTCRemoteTuxDomMBean.MaxEncryptBits

Permitir Anônimo

Especifica se o usuário anônimo tem permissão para acessar serviços remotos do Tuxedo.

Nota: Se o usuário anônimo tiver permissão para acessar o Tuxedo, a AppKey default será usada para os plug-ins de AppKey do TpUsrFile e do LDAP. A interação com o plug-in de AppKey Personalizado depende do design do gerador de AppKey Personalizado.

Atributo do MBean:
WTCRemoteTuxDomMBean.AllowAnonymous

AppKey Default

O valor de AppKey default a ser usado pelo usuário anônimo e outros usuários que não estejam definidos no banco de dados do usuário se o plug-in permitir o acesso ao Tuxedo.

Nota: Os plug-ins do TpUsrFile e do LDAP não permitem que usuários que não estejam definidos no banco de dados do usuário acessem o Tuxedo, a menos que Permitir Anônimo esteja ativado.

Atributo do MBean:
WTCRemoteTuxDomMBean.DefaultAppKey

Gerador de AppKey

Especifica o tipo de plug-in da AppKey usado.

Os valores permitidos são:

  • TpUsrFile -

    TpUsrFile é o plug-in default. Usa um arquivo TPUSR importado do Tuxedo para oferecer informações de segurança. Releases anteriores do WebLogic Tuxedo Connector suportam esta opção.

  • LDAP

    - O plug-in do LDAP utiliza um servidor LDAP embutido para fornecer informações de segurança ao usuário. O registro do usuário deve definir as informações de UID e GID do Tuxedo no campo de descrição. Essa funcionalidade não é suportada em releases anteriores do WebLogic Tuxedo Connector.

  • Personalizada

    - O plug-in Personalizado permite criar sua própria classe do gerador de AppKey para fornecer as informações de segurança necessárias pelo Tuxedo. Essa funcionalidade não é suportada em releases anteriores do WebLogic Tuxedo Connector.

Atributo do MBean:
WTCRemoteTuxDomMBean.AppKey

Arquivo do Usuário Tp

O caminho completo para o arquivo de senhas do usuário contendo informações sobre UID/GID. (Essa classe só é relevante se você especificar TpUsrFile como o Gerador de AppKey.)

Nota: Este campo é gerado pelo utilitário tpusradd do Tuxedo no domínio remoto do Tuxedo especificado pelo ponto de acesso remoto do Tuxedo. Uma cópia deste arquivo deve estar disponível no ambiente do WebLogic Tuxedo Connector para oferecer autorização, autenticação e auditoria corretas.

Atributo do MBean:
WTCRemoteTuxDomMBean.TpUsrFile

Palavra-chave da UID do Tuxedo

A palavra-chave para o UID do Tuxedo (ID do Usuário) usado em WlsUser ao usar o utilitário de migração do Tuxedo tpmigldap. (Esse campo só é relevante se você especificar LDAP como o Gerador da AppKey.)

Nota: A palavra-chave é usada para localizar o UID do Tuxedo no registro do usuário no banco de dados do LDAP embutido.

Atributo do MBean:
WTCRemoteTuxDomMBean.TuxedoUidKw

Palavra-chave da GID do Tuxedo

A palavra-chave para o GID do Tuxedo (ID do Grupo) usado em WlsUser ao usar o utilitário de migração do Tuxedo tpmigldap. (Esse campo só é relevante se você especificar LDAP como o Gerador da AppKey.)

Nota: A palavra-chave é usada para localizar o GID do Tuxedo no registro do usuário no banco de dados do LDAP embutido.

Atributo do MBean:
WTCRemoteTuxDomMBean.TuxedoGidKw

Classe da AppKey Personalizada

O nome completo do caminho para a classe do gerador de AppKey personalizada. (Essa classe só é relevante se você especificar Personalizado como o Gerador de AppKey.)

Nota: Essa classe é carregada no run-time se o plug-in do gerador de AppKey Personalizado for selecionado.

Atributo do MBean:
WTCRemoteTuxDomMBean.CustomAppKeyClass

Parâmetro da AppKey Personalizada

Os parâmetros opcionais a serem usados pela classe de AppKey personalizada no tempo de inicialização. (Essa classe só é relevante se você especificar Personalizado como o Gerador de AppKey.)

Atributo do MBean:
WTCRemoteTuxDomMBean.CustomAppKeyClassParam

Tarefas Relacionadas

Tópicos Relacionados