Remote Tuxedo-Zugriffspunkte: Sicherheit
Konfigurationsoptionen Zugehörige Aufgaben Verwandte Themen
Auf dieser Seite können Sie die Sicherheitskonfiguration eines Remote-Tuxedo-Zugriffspunktes definieren, der mit diesem WTC-Server verwendet wird.
ACLs (Access Control Lists) begrenzen den Zugriff auf lokale Services innerhalb eines Tuxedo-Zugriffspunkts, indem die Remote Tuxedo-Zugriffspunkte eingeschränkt werden, die diese Services ausführen können. Die eingehende Policy von einem Remote Tuxedo-Zugriffspunkt wird mithilfe des
AclPolicy-Elements angegeben. Die ausgehende Policy zu einem Remote Tuxedo-Zugriffspunkt wird mithilfe desCredentialPolicy-Elements angegeben. Dies ermöglicht den WebLogic Server- und Tuxedo-Anwendungen die Verwendung derselben Benutzer, und die Benutzer können ihre Zugangsdaten von einem System zum anderen propagieren. WebLogic Tuxedo Connector enthält die folgenden AppKey-Generator-Plug-ins, um die Benutzersicherheitsdaten zu Tuxedo zu übermitteln:
- TpUsrFile: Sorgt für die herkömmliche Tuxedo-TpUsrFile-Funktion für Benutzer, die keine Einfach-Punkt-Sicherheitsadministration oder benutzerdefinierte Sicherheitsauthentifizierung brauchen.
- LDAP: Sorgt für eine Einfach-Punkt-Sicherheitsadministration, die eine Beibehaltung der Benutzersicherheitsdaten in einem WebLogic Server ermöglicht, der in einen LDAP-Server eingebettet ist, sowie die Verwendung der WebLogic Server-Konsole zur Verwaltung der Sicherheitsdaten aus einem Einzelsystem. Erfordert Tuxedo 8.1 und höher.
- Benutzerdefiniert: Sorgt dafür, dass Sie eine benutzerdefinierte Sicherheitsauthentifizierung erstellen.
Konfigurationsoptionen
Name Beschreibung ACL-Policy Die eingehende Access Control-Listen-(ACL-)Policy für Anforderungen von einem Remote Tuxedo-Zugriffspunkt
Zulässige Werte:
LOCAL: Der lokale Tuxedo-Zugriffspunkt ändert die Identity von Serviceanforderungen, die von einem bestimmten Remote Tuxedo-Zugriffspunkt beim Principal-Namen eingehen, der im lokalen Principal-Namen für einen bestimmten Remote Tuxedo-Zugriffspunkt angegeben wurde.
GLOBAL: Der lokale Tuxedo-Zugriffspunkt leitet die Serviceanforderung ohne Änderung der Identität weiter.
Hinweis: Wenn "Zusammenarbeiten" auf "Ja" eingestellt ist, wird die ACL-Policy ignoriert.
MBean-Attribut:
WTCRemoteTuxDomMBean.AclPolicyZugangsdaten-Policy Die ausgehende Access Control-Listen-(ACL-)Policy für Anforderungen an einen Remote Tuxedo-Zugriffspunkt.
Zulässige Werte:
LOCAL: Der Remote Tuxedo-Zugriffspunkt steuert die Identity von Serviceanforderungen, die vom lokalen Tuxedo-Zugriffspunkt beim Principal-Namen eingehen, der im lokalen Principal-Namen für diesen Remote Tuxedo-Zugriffspunkt angegeben wurde.
GLOBAL: Der Remote Tuxedo-Zugriffspunkt leitet die Serviceanforderung ohne Änderung weiter.
Hinweis: Wenn "Zusammenarbeiten" auf "Ja" eingestellt ist, wird die Zugangsdaten-Policy ignoriert.
MBean-Attribut:
WTCRemoteTuxDomMBean.CredentialPolicyMindestverschlüsselungsstufe Die Mindestlänge des Verschlüsselungsschlüssels (in Bit), die dieser Remote Tuxedo-Zugriffspunkt beim Aufbau einer Sessionverbindung verwendet. Ein Wert von
0gibt an, dass keine Verschlüsselung verwendet wird.Wertebeschränkungen:
Der Wert für MinEncrypBits muss geringer oder gleich dem Wert für MaxEncrypBits sein.
Ein MinEncrypBits-Wert von 40 kann nur in Domains verwendet werden, die mit Tuxedo 7.1 oder einer späteren Version ausgeführt werden.
MBean-Attribut:
WTCRemoteTuxDomMBean.MinEncryptBitsSicherer Wert:
40Höchste Verschlüsselungsstufe Die maximale Länge des Verschlüsselungsschlüssels (in Bit), die dieser Remote Tuxedo-Zugriffspunkt beim Aufbau einer Sessionverbindung verwendet. Ein Wert von
0gibt an, dass keine Verschlüsselung verwendet wird.Wertebeschränkungen:
Der Wert des Attribut "MaxEncryptBits" muss größer oder gleich dem Attribut "MinEncrypBits" sein.
Ein MaxEncrypBits-Wert von 40 kann nur in Domains verwendet werden, die mit Tuxedo 7.1 oder einer späteren Version ausgeführt werden.
MBean-Attribut:
WTCRemoteTuxDomMBean.MaxEncryptBitsAnonym zulassen Gibt an, ob der anonyme Benutzer auf Remote Tuxedo-Services zugreifen kann.
Hinweis: Wenn anonymen Benutzern der Zugriff auf Tuxedo gestattet ist, wird der Standard-AppKey für
TpUsrFileundLDAP-AppKey-Plug-ins verwendet. Interaktionen mit dembenutzerdefiniertenAppKey-Plug-in hängen von den Einstellungen des benutzerdefinierten AppKey-Generators ab.MBean-Attribut:
WTCRemoteTuxDomMBean.AllowAnonymousStandard-AppKey Der Standard-
AppKey-Wert, der von dem anonymen Benutzer und anderen Benutzern verwendet soll, die nicht in der Benutzerdatenbank definiert sind, wenn das Plug-in den Zugriff auf Tuxedo zulässt.Hinweis: Die
TpUsrFile- undLDAP-Plug-ins ermöglichen Benutzern, die nicht in der Benutzerdatenbank definiert sind, nur dann Zugriff auf Tuxedo, wenn die Option "Anonym zulassen" aktiviert ist.MBean-Attribut:
WTCRemoteTuxDomMBean.DefaultAppKeyAppKey-Generator Gibt den Typ des verwendeten AppKey Plug-ins an.
Zulässige Werte:
TpUsrFile:
TpUsrFileist das Standard-Plug-in. Es stellt die Benutzersicherheitsdaten mithilfe einer importierten Tuxedo-TPUSR-Datei zur Verfügung. Diese Option wird von früheren Releases von WebLogic Tuxedo Connector unterstützt.LDAP: Das
LDAP-Plug-in stellt die Benutzersicherheitsdaten mithilfe eines eingebetteten LDAP-Servers zur Verfügung. Im Benutzerdatensatz müssen die Tuxedo-UID- und die GID-Daten im Beschreibungsfeld definiert sein. Diese Funktion wird in früheren Releases von WebLogic Tuxedo Connector nicht unterstützt.Benutzerdefiniert: Das Plug-in
Benutzerdefiniertgibt Ihnen die Möglichkeit, Ihre eigene AppKey-Generatorklasse zu schreiben, mit der die für Tuxedo erforderlichen Sicherheitsdaten zur Verfügung gestellt werden. Diese Funktion wird in früheren Releases von WebLogic Tuxedo Connector nicht unterstützt.MBean-Attribut:
WTCRemoteTuxDomMBean.AppKeyTpUser-Datei Der vollständige Pfad zu der Benutzerkennwortdatei, die UID/GID-Informationen enthält. (Dieses Feld ist nur relevant, wenn Sie
TpUsrFileals AppKey-Generator angeben.)Hinweis: Diese Datei wird vom Tuxedo-Utility
tpusraddin der Remote Tuxedo-Domain generiert, die vom Remote Tuxedo-Zugriffspunkt angegeben wird. Eine Kopie dieser Datei muss in Ihrer Umgebung von WebLogic Tuxedo Connector vorhanden sein, damit die korrekten Autorisierungs-, Authentifizierungs- und Auditing-Daten geliefert werden.MBean-Attribut:
WTCRemoteTuxDomMBean.TpUsrFileTuxedo-UID-Schlüsselwort Das Schlüsselwort für Tuxedo-UID (Benutzer-ID), das in
WlsUserverwendet wird, wenn das Tuxedo-Migrations-Utilitytpmigldapverwendet wird. (Dieses Schlüsselwort ist nur relevant, wenn SieLDAPals AppKey-Generator angeben.)Hinweis: Mit dem Schlüsselwort wird die Tuxedo-UID im Benutzerdatensatz in der eingebetteten LDAP-Datenbank gesucht.
MBean-Attribut:
WTCRemoteTuxDomMBean.TuxedoUidKwTuxedo-GID-Schlüsselwort Das Schlüsselwort für Tuxedo-GID (Gruppen-ID), das in
WlsUserverwendet wird, wenn das Tuxedo-Migrations-Utilitytpmigldapverwendet wird. (Dieses Feld ist nur relevant, wenn SieLDAPals AppKey-Generator angeben.)Hinweis: Mit dem Schlüsselwort wird die Tuxedo-GID im Benutzerdatensatz in der eingebetteten LDAP-Datenbank gesucht.
MBean-Attribut:
WTCRemoteTuxDomMBean.TuxedoGidKwBenutzerdefinierte AppKey-Klasse Der vollständige Pfadname zu der benutzerdefinierten
AppKey-Generatorklasse. (Diese Klasse ist nur relevant, wenn SieCustomals AppKey-Generator angeben.)Hinweis: Diese Klasse wird zur Laufzeit geladen, wenn das AppKey-Generator-Plug-in
Benutzerdefiniertausgewählt wird.MBean-Attribut:
WTCRemoteTuxDomMBean.CustomAppKeyClassBenutzerdefinierter AppKey-Parameter Die optionalen Parameter, die von der benutzerdefinierten
AppKey-Klasse bei der Klasseninitialisierung verwendet werden müssen. (Diese Klasse ist nur relevant, wenn SieBenutzerdefiniertals AppKey-Generator angeben.)MBean-Attribut:
WTCRemoteTuxDomMBean.CustomAppKeyClassParam