Setările furnizorului Tivoli Access Manager JACC

Utilizaţi această pagină pentru a configura furnizorul Java Authorization Contract for Container (JACC) pentru Tivoli Access Manager.

Notă: Când o autorizaţie de terţă parte precum Tivoli Access Manager sau SAF pentru z/OS este utilizată, informaţiile din acest panou s-ar putea să nu reprezinte datele din furnizor. De asemenea, toate modificările asupra panoului s-ar putea să nu se reflecte în furnizor automat. Urmaţi instrucţiunile furnizorului pentru a propaga vreo modificare făcută la furnizor.
Pentru a vizualiza setările furnizorului JACC pentru Tivoli Access Manager, finalizaţi următorii paşi:
  1. Apăsaţi pe Securitate > Securitate globală.
  2. Din Autentificare, apăsaţi pe Furnizori de autorizaţie externi.
  3. Din Furnizor autorizaţie, apăsaţi pe Furnizor JACC extern.
  4. Apăsaţi pe Configurare pentru a configura proprietăţile pentru Tivoli Access Manager.

Activare Tivoli Access Manager înglobat

Activează sau dezactivează configurarea clientului Tivoli Access Manager înglobat.

Informaţii Valoare
Valoare implicită: Dezactivat
Interval: Activat sau dezactivat
Notă: Dacă doriţi să dezactivaţi Tivoli Access Manager ca furnizor JACC, curăţaţi această opţiune şi selectaţi Autorizaţie implicită.

Ignoraţi erorile în timpul dezactivării Tivoli Access Manager înglobat

Specifică dacă să se ignore mesajele de eroare din timpul procesului de deconfigurare.

Dacă bifaţi această casetă de bifare şi apăsaţi pe OK sau Aplicare, când deconfiguraţi Tivoli Access Manager înglobat, toate erorile de deconfigurare sunt ignorate şi procesul se finalizează. Dacă nu bifaţi această casetă de bifare, erorile de deconfigurare ar putea face ca procesul de deconfigurare să se oprească.

Această opţiune este aplicabilă numai la reconfigurarea unui client Tivoli Access Manager înglobat sau la dezactivarea unui Tivoli Access Manager înglobat.

Informaţii Valoare
Valoare implicită: Dezactivat
Interval: Activat sau dezactivat

Set porturi de ascultare client

Introduceţi porturile care sunt utilizate ca porturi de ascultare de clienţii Tivoli Access Manager.

Serverul de aplicaţii trebuie să asculte pe un port TCP/IP pentru actualizări de bază de date de autorizaţii de la serverul de politici. Poate rula mai mult de un proces pe un anumit nod sau maşină, aşadar este necesară o listă de porturi pentru utilizare de către procese. Dacă specificaţi un interval de porturi, separaţi valorile cele mai joase şi cele mai ridicate cu două puncte (:). Primii 20% din interval sunt rezervaţi pentru managerul de implementare. Porturile singure şi intervalele de porturi sunt specificate pe linii separate. O listă de exemple ar putea arăta ca următorul exemplu:

7999
8900:8999

[z/OS] Notă: Fiecare dintre servitori ar putea avea nevoie să deschidă un port ascultător.

Server politici

Introduceţi numele, numele de domeniu complet calificat sau adresa IP a serverului de politici Tivoli Access Manager şi portul conexiunii.

Utilizaţi forma policy_server:port. Portul de comunicaţii al serverului de politici a fost setat la ora configuraţiei Tivoli Access Manager. Valoarea implicită este 7135.

Servere de autorizaţii

Introduceţi numele, numele de domeniu complet calificat sau adresa IP a serverului de autorizare Tivoli Access Manager. Utilizaţi forma auth_server:port:priority.

Portul de comunicaţii al serverului de autorizare este setat la ora configuraţiei Tivoli Access Manager. Valoarea implicită este 7136. Puteţi specifica mai mult de un server de autorizare introducând fiecare server pe o linie nouă. Configurarea a mai mult de un server de autorizare furnizează pentru preluare la eroare. Valoarea priorităţii este ordinea utilizării serverului de autorizare. De exemplu:
auth_server1.mycompany.com:7136:1
auth_server2.mycompany.com:7137:2
Prioritatea 1 este încă necesară când configuraţi un server de autorizare singular.

Nume utilizator administrator

Introduceţi ID-ul de utilizator de administrare Tivoli Access Manager, aşa cum s-a creat la momentul configurării Tivoli Access Manager. Acest ID este de obicei sec_master.

Parolă utilizator administrator

Introduceţi parola de administrare Tivoli Access Manager pentru ID-ul de utilizator care este introdus în câmpul Nume utilizator administrator.

Sufix nume distinctiv registru de utilizatori

Introduceţi sufixul numelui distinctiv pentru registrul de utilizatori de partajat între Tivoli Access Manager şi serverul de aplicaţii. De exemplu: o=organizaţie,c=ţară

Domeniu securitate

Introduceţi numele domeniului de securitate Tivoli Access Manager care este utilizat pentru a stoca utilizatorii şi grupurile serverului de aplicaţii.

Specificaţia domeniului Tivoli Access Manager este necesară deoarece se poate crea mai mult de un domeniu de securitate în Tivoli Access Manager cu propriul său utilizator administrativ. Utilizatorii, grupurile şi alte obiecte sunt create într-un domeniu anume şi nu li se permite să acceseze resurse din alt domeniu. Dacă un domeniu de securitate nu este stabilit la momentul configurării Tivoli Access Manager, lăsaţi valoarea Implicită.

Informaţii Valoare
Valoare implicită: Valoarea implicită

Nume distinctiv utilizator administrator

Introduceţi numele distinctiv complet al ID-ului administrator de securitate pentru serverul de aplicaţii. De exemplu, cn=wasadmin,o=organizaţie,c=ţară



Numele fişierului: usec_TAMauthprovconfig.html