Punti di accesso Tuxedo remoti: Sicurezza

Opzioni di configurazione     Task correlati     Argomenti correlati

Usare questa pagina per definire la configurazione di sicurezza di un punto di accesso Tuxedo remoto che verrà usato con questo server WTC.

Le liste di controllo dell'accesso (ACL) limitano l'accesso ai servizi locali all'interno di un punto di accesso Tuxedo locale imponendo restrizioni sui punti di accesso Tuxedo remoti che possono eseguire questi servizi. I criteri in entrata da un punto di accesso Tuxedo remoto vengono specificati utilizzando l'elemento AclPolicy. I criteri in uscita verso un punto di accesso Tuxedo remoto vengono specificati utilizzando l'elemento CredentialPolicy. In questo modo le applicazioni WebLogic Server e Tuxedo possono condividere lo stesso set di utenti e gli utenti possono propagare le proprie credenziali da un sistema all'altro. In WebLogic Tuxedo Connector sono disponibili i plugin del generatore AppKey riportati di seguito per fornire informazioni sulla sicurezza utente a Tuxedo.

Opzioni di configurazione

Nome Descrizione
Criteri ACL

I criteri della lista di controllo dell'accesso (ACL) in entrata per le richieste ricevute da un punto di accesso Tuxedo remoto.

I valori consentiti sono:

  • LOCAL: il punto di accesso Tuxedo locale modifica l'identità delle richieste di servizio ricevute da un determinato punto di accesso Tuxedo remoto per il nome principal specificato come nome principal locale di un determinato punto di accesso Tuxedo remoto.

  • GLOBAL: il punto di accesso Tuxedo locale passa la richiesta di servizio senza alcuna modifica di identità.

Nota: se l'opzione Interoperabilità è impostata su Sì, AclPolicy viene ignorato.

Attributo MBean:
WTCRemoteTuxDomMBean.AclPolicy

Criteri credenziali

I criteri della lista di controllo dell'accesso (ACL) in uscita per le richieste inoltrate a un punto di accesso Tuxedo remoto.

I valori consentiti sono:

  • LOCAL: il punto di accesso Tuxedo remoto controlla l'identità delle richieste di servizio ricevute dal punto di accesso Tuxedo locale per il nome principal specificato come nome principal locale di questo punto di accesso Tuxedo remoto.

  • GLOBAL: il punto di accesso Tuxedo remoto passa la richiesta di servizio senza alcuna modifica.

Nota: se l'opzione Interoperabilità è impostata su Sì, CredentialPolicy viene ignorato.

Attributo MBean:
WTCRemoteTuxDomMBean.CredentialPolicy

Livello cifratura minimo

La lunghezza minima, in bit, della chiave di cifratura usata da questo punto di accesso Tuxedo remoto durante il tentativo di stabilire una connessione di sessione. Il valore 0 indica che la cifratura non verrà usata.

Limitazioni dei valori:

  • Il valore MinEncrypBits deve essere inferiore o uguale al valore MaxEncrypBits.

  • È possibile usare un valore MinEncrypBits pari a 40 solo con i domini che eseguono Tuxedo 7.1 o versione successiva.

Attributo MBean:
WTCRemoteTuxDomMBean.MinEncryptBits

Valore sicuro: 40

Livello cifratura massimo

La lunghezza massima, in bit, della chiave di cifratura usata da questo punto di accesso Tuxedo remoto durante il tentativo di stabilire una connessione di sessione. Il valore 0 indica che la cifratura non verrà usata.

Limitazioni dei valori:

  • Il valore dell'attributo MaxEncryptBits deve essere maggiore o uguale al valore dell'attributo MinEncrypBits.

  • È possibile usare un valore MaxEncryptBits pari a 40 solo con i domini che eseguono Tuxedo 7.1 o versione successiva.

Attributo MBean:
WTCRemoteTuxDomMBean.MaxEncryptBits

Consenti utente anonimo

Specifica se l'utente anonimo può usufruire dell'accesso ai servizi Tuxedo remoti.

Nota: se l'utente anonimo può accedere a Tuxedo, verrà usato il valore AppKey predefinito per i plugin AppKey TpUsrFile e LDAP. L'interazione con il plugin AppKey personalizzato dipende dalla progettazione del generatore AppKey personalizzato.

Attributo MBean:
WTCRemoteTuxDomMBean.AllowAnonymous

Valore AppKey predefinito

Il valore AppKey predefinito che dovrà essere usato dall'utente anonimo e dagli altri utenti non definiti nel database utente se il plugin consente loro di accedere a Tuxedo.

Nota: i plugin TpUsrFile e LDAP non consentono agli utenti non definiti nel database utente di accedere a Tuxedo a meno che l'opzione Consenti utente anonimo non sia abilitata.

Attributo MBean:
WTCRemoteTuxDomMBean.DefaultAppKey

Generatore AppKey

Specifica il tipo di plugin AppKey usato.

I valori consentiti sono:

  • TpUsrFile: TpUsrFile è il plugin predefinito. e usa un file TPUSR Tuxedo importato per fornire informazioni sulla sicurezza utente. Questa opzione è supportata nelle release precedenti di WebLogic Tuxedo Connector.

  • LDAP: il plugin LDAP usa un server LDAP incorporato per fornire informazioni sulla sicurezza utente. Il record utente deve definire le informazioni UID e GID Tuxedo nel campo della descrizione. Questa funzionalità non è supportata nelle release precedenti di WebLogic Tuxedo Connector.

  • Personalizzato: il plugin Personalizzato consente di scrivere una classe del generatore AppKey per fornire le informazioni sulla sicurezza richieste da Tuxedo. Questa funzionalità non è supportata nelle release precedenti di WebLogic Tuxedo Connector.

Attributo MBean:
WTCRemoteTuxDomMBean.AppKey

File utente Tp

Il percorso completo del file della password utente che contiene le informazioni UID/GID. (Questo campo è pertinente solo quando si specifica TpUsrFile come generatore AppKey.)

Nota: questo file viene generato dall'utility tpusradd Tuxedo nel dominio Tuxedo remoto specificato dal punto di accesso Tuxedo remoto. Per garantire autorizzazione, autenticazione e audit corretti è necessario che una copia di tale file sia disponibile nell'ambiente WebLogic Tuxedo Connector.

Attributo MBean:
WTCRemoteTuxDomMBean.TpUsrFile

Parola chiave UID Tuxedo

La parola chiave dell'UID (User ID) Tuxedo usata in WlsUser quando si esegue l'utility di migrazione Tuxedo tpmigldap. Questa parola chiave è pertinente solo quando si specifica LDAP come generatore AppKey.

Nota: la parola chiave viene usata per individuare l'UID Tuxedo nel record utente incluso nel database LDAP incorporato.

Attributo MBean:
WTCRemoteTuxDomMBean.TuxedoUidKw

Parola chiave GID Tuxedo

La parola chiave del GID (Group ID) Tuxedo usata in WlsUser quando si esegue l'utility di migrazione Tuxedo tpmigldap. Questo campo è pertinente solo quando si specifica LDAP come generatore AppKey.

Nota: la parola chiave viene usata per individuare il GID Tuxedo nel record utente incluso nel database LDAP incorporato.

Attributo MBean:
WTCRemoteTuxDomMBean.TuxedoGidKw

Classe AppKey personalizzata

Il percorso completo della classe del generatore AppKey personalizzato. (Questa classe è pertinente solo quando si specifica Personalizzato come generatore AppKey.)

Nota: questa classe viene caricata in fase di esecuzione se è selezionato il plugin AppKey Personalizzato.

Attributo MBean:
WTCRemoteTuxDomMBean.CustomAppKeyClass

Parametri AppKey personalizzati

I parametri facoltativi che dovranno essere usati dalla classe AppKey personalizzata durante la fase di inizializzazione della classe. Questa classe è pertinente solo quando si specifica Personalizzato come generatore AppKey.

Attributo MBean:
WTCRemoteTuxDomMBean.CustomAppKeyClassParam

Task correlati

Argomenti correlati