Jolt-Verbindungspools: Konfiguration: Benutzer
Konfigurationsoptionen Zugehörige Aufgaben
Auf dieser Seite können Sie die Benutzerzugangsdaten für den Zugriff auf diesen Verbindungspool festlegen. Wenn Sie angegeben haben, dass dieser Verbindungspool den Sicherheitskontext an Tuxedo übergibt, müssen der Benutzername und das Kennwort dem Namen eines autorisierten Tuxedo-Benutzers entsprechen.
Konfigurationsoptionen
Name Beschreibung Benutzername Ein Benutzername, den Anwendungen für die Anmeldung bei diesem Jolt-Verbindungspool verwenden. Wenn Sicherheitskontext aktiviert ist, muss es sich um den Namen eines autorisierten Tuxedo-Benutzers handeln. (Die Angabe eines Tuxedo-Benutzernamens ist erforderlich, wenn die Tuxedo-Authentifizierungsebene
USER_AUTHist.)MBean-Attribut:
JoltConnectionPoolMBean.UserNameBenutzerrolle Die Tuxedo-Benutzerrolle für diesen Jolt-Verbindungspool. (Dies ist nur erforderlich, wenn die Sicherheitsebene in der Tuxedo-Domain
USER_AUTH,ACLoderMANDATORY_ACList.)MBean-Attribut:
JoltConnectionPoolMBean.UserRoleBenutzerkennwort Das Benutzerkennwort für diesen Jolt-Verbindungspool.
Ab Version 8.1 sp4 führt WebLogic Server folgende Vorgänge aus, wenn Sie den Wert dieses Attributs abrufen:
Ruft den Wert des Attributs
UserPasswordEncryptedab.Entschlüsselt den Wert und gibt das unverschlüsselte Kennwort als Zeichenfolge zurück.
Wenn Sie den Wert dieses Attributs einstellen, geht WebLogic Server wie folgt vor:
Verschlüsselt den Wert.
Stellt den Wert des Attributs
UserPasswordEncryptedauf den verschlüsselten Wert ein.Mit diesem Attribut (
UserPassword) ist ein potentielles Sicherheitsrisiko verbunden, da das Zeichenfolgenobjekt (welches das unverschlüsselte Kennwort enthält) im JVM-Speicher bleibt, bis die Garbage Collection es entfernt und den Speicher neu zuordnet. Je nachdem, wie der Speicher im JVM zugewiesen wird, kann relativ viel Zeit vergehen, bevor diese unverschlüsselten Daten aus dem Speicher entfernt werden.Verwenden Sie stattdessen besser das Attribut
UserPasswordEncrypted.MBean-Attribut:
JoltConnectionPoolMBean.UserPasswordAnwendungskennwort Das Anwendungskennwort für diesen Jolt-Verbindungspool. (Dies ist nur erforderlich, wenn die Sicherheitsebene in der Tuxedo-Domain
USER_AUTH,ACLoderMANDATORY_ACList).Ab Version 8.1 sp4 führt WebLogic Server folgende Vorgänge aus, wenn Sie den Wert dieses Attributs abrufen:
Ruft den Wert des Attributs
ApplicationPasswordEncryptedab.Entschlüsselt den Wert und gibt das unverschlüsselte Kennwort als Zeichenfolge zurück.
Wenn Sie den Wert dieses Attributs einstellen, geht WebLogic Server wie folgt vor:
Verschlüsselt den Wert.
Stellt den Wert des Attributs
ApplicationPasswordEncryptedauf den verschlüsselten Wert ein.Mit diesem Attribut (
ApplicationPassword) ist ein potentielles Sicherheitsrisiko verbunden, da das Zeichenfolgenobjekt (welches das unverschlüsselte Kennwort enthält) im JVM-Speicher bleibt, bis die Garbage Collection es entfernt und den Speicher neu zuordnet. Je nachdem, wie der Speicher im JVM zugewiesen wird, kann relativ viel Zeit vergehen, bevor diese unverschlüsselten Daten aus dem Speicher entfernt werden.Verwenden Sie stattdessen besser das Attribut
ApplicationPasswordEncrypted.MBean-Attribut:
JoltConnectionPoolMBean.ApplicationPassword