Remote Tuxedo-Zugriffspunkte: Sicherheit

Konfigurationsoptionen     Zugehörige Aufgaben     Verwandte Themen

Auf dieser Seite können Sie die Sicherheitskonfiguration eines Remote-Tuxedo-Zugriffspunktes definieren, der mit diesem WTC-Server verwendet wird.

ACLs (Access Control Lists) begrenzen den Zugriff auf lokale Services innerhalb eines Tuxedo-Zugriffspunkts, indem die Remote Tuxedo-Zugriffspunkte eingeschränkt werden, die diese Services ausführen können. Die eingehende Policy von einem Remote Tuxedo-Zugriffspunkt wird mithilfe des AclPolicy-Elements angegeben. Die ausgehende Policy zu einem Remote Tuxedo-Zugriffspunkt wird mithilfe des CredentialPolicy-Elements angegeben. Dies ermöglicht den WebLogic Server- und Tuxedo-Anwendungen die Verwendung derselben Benutzer, und die Benutzer können ihre Zugangsdaten von einem System zum anderen propagieren. WebLogic Tuxedo Connector enthält die folgenden AppKey-Generator-Plug-ins, um die Benutzersicherheitsdaten zu Tuxedo zu übermitteln:

Konfigurationsoptionen

Name Beschreibung
ACL-Policy

Die eingehende Access Control-Listen-(ACL-)Policy für Anforderungen von einem Remote Tuxedo-Zugriffspunkt

Zulässige Werte:

  • LOCAL: Der lokale Tuxedo-Zugriffspunkt ändert die Identity von Serviceanforderungen, die von einem bestimmten Remote Tuxedo-Zugriffspunkt beim Principal-Namen eingehen, der im lokalen Principal-Namen für einen bestimmten Remote Tuxedo-Zugriffspunkt angegeben wurde.

  • GLOBAL: Der lokale Tuxedo-Zugriffspunkt leitet die Serviceanforderung ohne Änderung der Identität weiter.

Hinweis: Wenn "Zusammenarbeiten" auf "Ja" eingestellt ist, wird die ACL-Policy ignoriert.

MBean-Attribut:
WTCRemoteTuxDomMBean.AclPolicy

Zugangsdaten-Policy

Die ausgehende Access Control-Listen-(ACL-)Policy für Anforderungen an einen Remote Tuxedo-Zugriffspunkt.

Zulässige Werte:

  • LOCAL: Der Remote Tuxedo-Zugriffspunkt steuert die Identity von Serviceanforderungen, die vom lokalen Tuxedo-Zugriffspunkt beim Principal-Namen eingehen, der im lokalen Principal-Namen für diesen Remote Tuxedo-Zugriffspunkt angegeben wurde.

  • GLOBAL: Der Remote Tuxedo-Zugriffspunkt leitet die Serviceanforderung ohne Änderung weiter.

Hinweis: Wenn "Zusammenarbeiten" auf "Ja" eingestellt ist, wird die Zugangsdaten-Policy ignoriert.

MBean-Attribut:
WTCRemoteTuxDomMBean.CredentialPolicy

Mindestverschlüsselungsstufe

Die Mindestlänge des Verschlüsselungsschlüssels (in Bit), die dieser Remote Tuxedo-Zugriffspunkt beim Aufbau einer Sessionverbindung verwendet. Ein Wert von 0 gibt an, dass keine Verschlüsselung verwendet wird.

Wertebeschränkungen:

  • Der Wert für MinEncrypBits muss geringer oder gleich dem Wert für MaxEncrypBits sein.

  • Ein MinEncrypBits-Wert von 40 kann nur in Domains verwendet werden, die mit Tuxedo 7.1 oder einer späteren Version ausgeführt werden.

MBean-Attribut:
WTCRemoteTuxDomMBean.MinEncryptBits

Sicherer Wert: 40

Höchste Verschlüsselungsstufe

Die maximale Länge des Verschlüsselungsschlüssels (in Bit), die dieser Remote Tuxedo-Zugriffspunkt beim Aufbau einer Sessionverbindung verwendet. Ein Wert von 0 gibt an, dass keine Verschlüsselung verwendet wird.

Wertebeschränkungen:

  • Der Wert des Attribut "MaxEncryptBits" muss größer oder gleich dem Attribut "MinEncrypBits" sein.

  • Ein MaxEncrypBits-Wert von 40 kann nur in Domains verwendet werden, die mit Tuxedo 7.1 oder einer späteren Version ausgeführt werden.

MBean-Attribut:
WTCRemoteTuxDomMBean.MaxEncryptBits

Anonym zulassen

Gibt an, ob der anonyme Benutzer auf Remote Tuxedo-Services zugreifen kann.

Hinweis: Wenn anonymen Benutzern der Zugriff auf Tuxedo gestattet ist, wird der Standard-AppKey für TpUsrFile und LDAP-AppKey-Plug-ins verwendet. Interaktionen mit dem benutzerdefinierten AppKey-Plug-in hängen von den Einstellungen des benutzerdefinierten AppKey-Generators ab.

MBean-Attribut:
WTCRemoteTuxDomMBean.AllowAnonymous

Standard-AppKey

Der Standard-AppKey-Wert, der von dem anonymen Benutzer und anderen Benutzern verwendet soll, die nicht in der Benutzerdatenbank definiert sind, wenn das Plug-in den Zugriff auf Tuxedo zulässt.

Hinweis: Die TpUsrFile- und LDAP-Plug-ins ermöglichen Benutzern, die nicht in der Benutzerdatenbank definiert sind, nur dann Zugriff auf Tuxedo, wenn die Option "Anonym zulassen" aktiviert ist.

MBean-Attribut:
WTCRemoteTuxDomMBean.DefaultAppKey

AppKey-Generator

Gibt den Typ des verwendeten AppKey Plug-ins an.

Zulässige Werte:

  • TpUsrFile: TpUsrFile ist das Standard-Plug-in. Es stellt die Benutzersicherheitsdaten mithilfe einer importierten Tuxedo-TPUSR-Datei zur Verfügung. Diese Option wird von früheren Releases von WebLogic Tuxedo Connector unterstützt.

  • LDAP: Das LDAP-Plug-in stellt die Benutzersicherheitsdaten mithilfe eines eingebetteten LDAP-Servers zur Verfügung. Im Benutzerdatensatz müssen die Tuxedo-UID- und die GID-Daten im Beschreibungsfeld definiert sein. Diese Funktion wird in früheren Releases von WebLogic Tuxedo Connector nicht unterstützt.

  • Benutzerdefiniert: Das Plug-in Benutzerdefiniert gibt Ihnen die Möglichkeit, Ihre eigene AppKey-Generatorklasse zu schreiben, mit der die für Tuxedo erforderlichen Sicherheitsdaten zur Verfügung gestellt werden. Diese Funktion wird in früheren Releases von WebLogic Tuxedo Connector nicht unterstützt.

MBean-Attribut:
WTCRemoteTuxDomMBean.AppKey

TpUser-Datei

Der vollständige Pfad zu der Benutzerkennwortdatei, die UID/GID-Informationen enthält. (Dieses Feld ist nur relevant, wenn Sie TpUsrFile als AppKey-Generator angeben.)

Hinweis: Diese Datei wird vom Tuxedo-Utility tpusradd in der Remote Tuxedo-Domain generiert, die vom Remote Tuxedo-Zugriffspunkt angegeben wird. Eine Kopie dieser Datei muss in Ihrer Umgebung von WebLogic Tuxedo Connector vorhanden sein, damit die korrekten Autorisierungs-, Authentifizierungs- und Auditing-Daten geliefert werden.

MBean-Attribut:
WTCRemoteTuxDomMBean.TpUsrFile

Tuxedo-UID-Schlüsselwort

Das Schlüsselwort für Tuxedo-UID (Benutzer-ID), das in WlsUser verwendet wird, wenn das Tuxedo-Migrations-Utility tpmigldap verwendet wird. (Dieses Schlüsselwort ist nur relevant, wenn Sie LDAP als AppKey-Generator angeben.)

Hinweis: Mit dem Schlüsselwort wird die Tuxedo-UID im Benutzerdatensatz in der eingebetteten LDAP-Datenbank gesucht.

MBean-Attribut:
WTCRemoteTuxDomMBean.TuxedoUidKw

Tuxedo-GID-Schlüsselwort

Das Schlüsselwort für Tuxedo-GID (Gruppen-ID), das in WlsUser verwendet wird, wenn das Tuxedo-Migrations-Utility tpmigldap verwendet wird. (Dieses Feld ist nur relevant, wenn Sie LDAP als AppKey-Generator angeben.)

Hinweis: Mit dem Schlüsselwort wird die Tuxedo-GID im Benutzerdatensatz in der eingebetteten LDAP-Datenbank gesucht.

MBean-Attribut:
WTCRemoteTuxDomMBean.TuxedoGidKw

Benutzerdefinierte AppKey-Klasse

Der vollständige Pfadname zu der benutzerdefinierten AppKey-Generatorklasse. (Diese Klasse ist nur relevant, wenn Sie Custom als AppKey-Generator angeben.)

Hinweis: Diese Klasse wird zur Laufzeit geladen, wenn das AppKey-Generator-Plug-in Benutzerdefiniert ausgewählt wird.

MBean-Attribut:
WTCRemoteTuxDomMBean.CustomAppKeyClass

Benutzerdefinierter AppKey-Parameter

Die optionalen Parameter, die von der benutzerdefinierten AppKey-Klasse bei der Klasseninitialisierung verwendet werden müssen. (Diese Klasse ist nur relevant, wenn Sie Benutzerdefiniert als AppKey-Generator angeben.)

MBean-Attribut:
WTCRemoteTuxDomMBean.CustomAppKeyClassParam

Zugehörige Aufgaben

Verwandte Themen