Pools de Conexiones de Jolt: Configuración: Usuario

Opciones de Configuración     Tareas Relacionadas     

Utilice esta página para establecer credenciales de usuario para acceder al pool de conexiones. Si ha activado el pool de conexiones para transferir el contexto de seguridad a Tuxedo, el nombre de usuario y la contraseña deben ser el nombre de un usuario de Tuxedo autorizado.

Opciones de Configuración

Nombre Descripción
Usuario

Nombre de usuario que especifican las aplicaciones para conectarse a este pool de conexiones de Jolt. Si el contexto de seguridad está activado, este nombre debe pertenecer a un usuario de Tuxedo autorizado. (Se debe especificar un nombre de usuario de Tuxedo si el nivel de autenticación de Tuxedo es USER_AUTH.)

Atributo de MBean:
JoltConnectionPoolMBean.UserName

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

Rol de Usuario

Rol de usuario de Tuxedo para este pool de conexiones de Jolt. (Es necesario sólo si el nivel de seguridad del dominio de Tuxedo es USER_AUTH, ACL o MANDATORY_ACL).

Atributo de MBean:
JoltConnectionPoolMBean.UserRole

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

Contraseña de Usuario

Contraseña de usuario para el pool de conexiones de Jolt.

A partir de la versión 8.1 sp4, al obtener el valor de este atributo, WebLogic Server hace lo siguiente:

  1. Recupera el valor del atributo UserPasswordEncrypted.

  2. Descifra el valor y devuelve la contraseña no cifrada como una cadena.

Al definir el valor de este atributo, WebLogic Server hace lo siguiente:

  1. Cifra el valor.

  2. Define el valor del atributo UserPasswordEncrypted en un valor cifrado.

El uso de este atributo (UserPassword) es un riesgo de seguridad potencial porque el objeto de cadena (que contiene la contraseña no cifrada) permanece en la memoria de JVM hasta que la recopilación de desechos lo elimina y se reasigna la memoria. En función de cómo se reasigne la memoria en JVM, podría transcurrir una cantidad significativa de tiempo antes de que los datos no cifrados se eliminen de la memoria.

En lugar de utilizar este atributo, utilice UserPasswordEncrypted.

Atributo de MBean:
JoltConnectionPoolMBean.UserPassword

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

Contraseña de la Aplicación

Contraseña de la aplicación para el pool de conexiones de Jolt. (Es obligatoria sólo si el nivel de seguridad del dominio de Tuxedo es USER_AUTH, ACL o MANDATORY_ACL.)

A partir de la versión 8.1 sp4, al obtener el valor de este atributo, WebLogic Server hace lo siguiente:

  1. Recupera el valor del atributo ApplicationPasswordEncrypted.

  2. Descifra el valor y devuelve la contraseña no cifrada como una cadena.

Al definir el valor de este atributo, WebLogic Server hace lo siguiente:

  1. Cifra el valor.

  2. Define el valor del atributo ApplicationPasswordEncrypted en un valor cifrado.

El uso de este atributo (ApplicationPassword) es un riesgo de seguridad potencial porque el objeto de cadena (que contiene la contraseña no cifrada) permanece en la memoria de JVM hasta que la recopilación de desechos lo elimina y se reasigna la memoria. En función de cómo se reasigne la memoria en JVM, podría transcurrir una cantidad significativa de tiempo antes de que los datos no cifrados se eliminen de la memoria.

En lugar de utilizar este atributo, utilice ApplicationPasswordEncrypted.

Atributo de MBean:
JoltConnectionPoolMBean.ApplicationPassword

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

Tareas Relacionadas