Puntos de Acceso Remoto de Tuxedo: Seguridad

Opciones de Configuración     Tareas Relacionadas     Temas Relacionados

Utilice esta página para definir la configuración de seguridad de un punto de acceso remoto de Tuxedo que se utilizará con este servidor WTC.

Las listas de control de acceso (ACL) limitan el acceso a los servicios locales dentro de un punto de acceso local de Tuxedo restringiendo los puntos acceso remoto de Tuxedo que pueden ejecutar estos servicios. La política entrante desde un punto de acceso remoto de Tuxedo se especifica mediante el elemento AclPolicy. La política saliente hacia un punto de acceso remoto de Tuxedo se especifica mediante el elemento CredentialPolicy. Esto permite a WebLogic Server y las aplicaciones de Tuxedo compartir el mismo juego de usuarios y los usuarios pueden propagar sus credenciales de un sistema a otro. WebLogic Tuxedo Connector proporciona los siguientes plugins de Generador de AppKey para proporcionar información de seguridad del usuario a Tuxedo:

Opciones de Configuración

Nombre Descripción
Política ACL

Política de lista de control de acceso (ACL) entrante para solicitudes desde un punto de acceso remoto de Tuxedo.

Los valores permitidos son:

  • LOCAL: el punto de acceso local de Tuxedo modifica la identidad de las solicitudes de servicio recibidas de un punto de acceso remoto de Tuxedo determinado al nombre principal especificado en el nombre principal local para un punto de acceso remoto de Tuxedo determinado.

  • GLOBAL: el punto de acceso local de Tuxedo transfiere la solicitud de servicio sin cambio en la identidad.

Nota: Si Interoperar se define en Sí, AclPolicy se ignora.

Atributo de MBean:
WTCRemoteTuxDomMBean.AclPolicy

Política de Credenciales

Política de lista de control de acceso (ACL) saliente para solicitudes a un punto de acceso remoto de Tuxedo.

Los valores permitidos son:

  • LOCAL: el punto de acceso remoto de Tuxedo controla la identidad de las solicitudes de servicio recibidas del punto de acceso local de Tuxedo al nombre principal especificado en el nombre principal local para este punto de acceso remoto de Tuxedo.

  • GLOBAL: el punto de acceso remoto de Tuxedo transfiere la solicitud de servicio sin cambio.

Nota: Si Interoperar se define en Sí, CredentialPolicy se ignora.

Atributo de MBean:
WTCRemoteTuxDomMBean.CredentialPolicy

Nivel de Cifrado Mínimo

Longitud mínima (en bits) de la clave de cifrado que utiliza este punto de acceso remoto de Tuxedo al establecer una conexión de sesión. Un valor 0 indica que no se utiliza ningún cifrado.

Restricciones de valor:

  • El valor de MinEncrypBits debe ser menor o igual que el valor de MaxEncrypBits.

  • Se puede utilizar un valor de MinEncrypBits de 40 sólo con los dominios que ejecutan Tuxedo 7.1 o superior.

Atributo de MBean:
WTCRemoteTuxDomMBean.MinEncryptBits

Valor seguro: 40

Nivel de Cifrado Máximo

Longitud máxima (en bits) de la clave de cifrado que utiliza este punto de acceso remoto de Tuxedo al establecer una conexión de sesión. Un valor 0 indica que no se utiliza ningún cifrado.

Restricciones de valor:

  • El valor del atributo MaxEncryptBits debe ser mayor o igual que el valor del atributo MinEncrypBits.

  • Se puede utilizar un valor de MaxEncryptBits de 40 sólo con los dominios que ejecutan Tuxedo 7.1 o superior.

Atributo de MBean:
WTCRemoteTuxDomMBean.MaxEncryptBits

Permitir Anónimo

Especifica si el usuario anónimo puede acceder a los servicios remotos de Tuxedo.

Nota: Si se permite al usuario anónimo acceder a Tuxedo, se utilizará AppKey por defecto para los plugins de AppKey TpUsrFile y LDAP. La interacción con el plugin de AppKey Custom depende del diseño del generador de AppKey personalizado.

Atributo de MBean:
WTCRemoteTuxDomMBean.AllowAnonymous

AppKey por Defecto

Valor AppKey por defecto que utilizará el usuario anónimo y otros usuarios no definidos en la base de datos de usuarios si el plugin les permite acceder a Tuxedo.

Nota: Los plugins TpUsrFile y LDAP no permiten no definidos en la base de datos de usuarios acceder a Tuxedo a menos que Permitir Anónimo esté activado.

Atributo de MBean:
WTCRemoteTuxDomMBean.DefaultAppKey

Generador de AppKey

Especifica el tipo de plugin de AppKey utilizado.

Los valores permitidos son:

  • TpUsrFile: TpUsrFile es el plugin por defecto. Utiliza un archivo TPUSR importado de Tuxedo para proporcionar la información de seguridad del usuario. Las versiones anteriores de WebLogic Tuxedo Connector soportan esta opción.

  • LDAP: el plugin LDAP utiliza un servidor LDAP embebido para proporcionar la información de seguridad del usuario. El registro de usuario debe definir la información de UID y GID de Tuxedo en el campo de descripción. Esta funcionalidad no está soportada en versiones anteriores de WebLogic Tuxedo Connector.

  • Custom: el plugin Custom proporciona la capacidad de escribir una clase de generador de AppKey propia para proporcionar la información de seguridad que necesita Tuxedo. Esta funcionalidad no está soportada en versiones anteriores de WebLogic Tuxedo Connector.

Atributo de MBean:
WTCRemoteTuxDomMBean.AppKey

Archivo de Usuario de TP

Ruta de acceso completa al archivo de contraseña que contiene la información de UID/GID. (Este campo sólo es relevante si se especifica TpUsrFile como generador de AppKey).

Nota: Este archivo se genera mediante la utilidad tpusradd de Tuxedo en el dominio remoto de Tuxedo especificado por el punto de acceso remoto de Tuxedo. Debe haber una copia de este archivo disponible en el entorno de WebLogic Tuxedo Connector para proporcionar la autorización, la autentificación y la auditoría correctas.

Atributo de MBean:
WTCRemoteTuxDomMBean.TpUsrFile

Palabra Clave de UID de Tuxedo

Palabra clave para el UID (identificador de usuario) de Tuxedo utilizada en WlsUser con la utilidad de migración de Tuxedo tpmigldap. (Esta palabra clave sólo es relevante si se especifica LDAP como generador de AppKey).

Nota: La palabra clave se utiliza para encontrar el UID de Tuxedo en el registro de usuario en las bases de datos de LDAP embebido.

Atributo de MBean:
WTCRemoteTuxDomMBean.TuxedoUidKw

Palabra Clave de GID de Tuxedo

Palabra clave para el GID (identificador de grupo) de Tuxedo utilizada en WlsUser con la utilidad de migración de Tuxedo tpmigldap. (Este campo sólo es relevante si se especifica LDAP como generador de AppKey.)

Nota: La palabra clave se utiliza para encontrar el GID de Tuxedo en el registro de usuario en las bases de datos de LDAP embebido.

Atributo de MBean:
WTCRemoteTuxDomMBean.TuxedoGidKw

Clase de AppKey Personalizada

Nombre de ruta de acceso completa a la clase de generador de AppKey personalizada. (Esta clase sólo es relevante si se especifica Custom como generador de AppKey).

Nota: Esta clase se carga en tiempo de ejecución si se selecciona el plugin del generador de AppKeyCustom.

Atributo de MBean:
WTCRemoteTuxDomMBean.CustomAppKeyClass

Parámetro Personalizado de AppKey

Parámetros opcionales que utilizará la clase personalizada AppKey en el momento de la inicialización de la clase. (Esta clase sólo es relevante si se especifica Custom como generador de AppKey).

Atributo de MBean:
WTCRemoteTuxDomMBean.CustomAppKeyClassParam

Tareas Relacionadas

Temas Relacionados