Impostazioni del provider JACC di Tivoli Access Manager

Questa pagina consente di configurare il provider JACC (Java Authorization Contract for Container) per Tivoli Access Manager.

Nota: Quando viene utilizzata un'autorizzazione di terzi come Tivoli Access Manager o SAF per z/OS, le informazioni nella console di gestione potrebbero non rappresentare i dati del provider. Inoltre, le modifiche apportate potrebbero non essere riflesse automaticamente nel provider. Seguire le istruzioni del provider per propagare le modifiche apportate al provider stesso.
Per visualizzare le impostazioni del provider JACC di Tivoli Access Manager, completare le seguenti operazioni:
  1. Fare clic su Sicurezza > Sicurezza globale.
  2. In Autenticazione, fare clic su Provider di autenticazione esterna.
  3. Nel provider di autorizzazione, fare clic su Porvider JACC esterno.
  4. Fare clic su Configura per configurare le proprietà per Tivoli Access Manager.

Abilitazione di Tivoli Access Manager integrato

Abilita o disabilita la configurazione di Tivoli Access Manager integrato.

Informazioni Valore
Valore predefinito: Disabilitato
Intervallo: Abilitato o disabilitato
Nota: Se si desidera disabilitare Tivoli Access Manager come provider JACC, deselezionare questa opzione e selezionare Autorizzazione predefinita.

Ignorare eventuali errori che dovessero presentarsi durante la disabilitazione di Tivoli Access Manager integrato

Specifica se ignorare i messaggi di errore durante il processo di annullamento della configurazione.

Se si seleziona questa casella di spunta e si fa clic su OK o Applica, quando si annulla la configurazione di Tivoli Access Manager incorporato, qualsiasi errore di annullamento configurazione viene ignorato e il processo viene completato. Se non si seleziona questa casella di spunta, gli errori di annullamento configurazione causano l'interruzione del processo di annullamento configurazione.

Questa opzione è applicabile solo quando un client Tivoli Access Manager viene riconfigurato o quando Tivoli Access Manager integrato viene disabilitato.

Informazioni Valore
Valore predefinito: Disabilitato
Intervallo: Abilitato o disabilitato

Gruppo porte di ascolto client

Immettere le porte utilizzate come porte di ascolto dai client Tivoli Access Manager.

Il server delle applicazioni deve utilizzare una porta TCP/IP per gli aggiornamenti database di autorizzazione del server delle politiche. Su un particolare nodo o macchina possono essere in esecuzione più processi, per cui è necessario un elenco di porte per i processi. Se si specifica un gruppo di porte, separare i valori maggiori e minori mediante i due punti (:). Il primo 20% dell'intervallo è riservato al gestore della distribuzione. Le singole porte e le serie vengono specificate su righe diverse. Un elenco di esempio potrebbe essere visualizzato nel seguente modo:

7999
8900:8999

[z/OS] Nota: ciascun servant potrebbe richiedere l'apertura di una porta listener.

Server delle politiche

Immettere il nome, il nome dominio completo o l'indirizzo IP del server delle politiche Tivoli Access Manager e della porta di connessione.

Utilizzare il formato server_politiche:porta. La porta di comunicazione del server delle politiche viene impostata al momento della configurazione di Tivoli Access Manager. Il valore predefinito è 7135.

Server di autorizzazione

Immettere il nome, il nome dominio completo o l'indirizzo IP del server di autorizzazione di Tivoli Access Manager. Utilizzare il formato server_autorizzazione:porta:priorità.

La porta di comunicazione del server delle autorizzazioni viene impostata al momento della configurazione di Tivoli Access Manager. Il valore predefinito è 7136. È possibile specificare più server di autorizzazione inserendo ciascun server su una nuova riga. La configurazione di più server delle autorizzazioni causa un failover. Il valore di priorità è dato dall'ordine di utilizzo del server delle autorizzazioni. Ad esempio:
auth_server1.mycompany.com:7136:1
auth_server2.mycompany.com:7137:2
È necessaria una priorità 1 anche durante la configurazione di un unico server delle autorizzazioni.

Nome utente amministratore

Inserire l'ID utente dell'amministratore Tivoli Access Manager creato durante la configurazione di Tivoli Access Manager. Tale ID è generalmente, sec_master.

Password utente amministratore

Immettere la password di gestione di Tivoli Access Manager dell'ID utente inserito nel campo Nome utente amministratore.

Suffisso del nome distinto del registro utente

Inserire il suffisso del nome distinto per il registro utenti che dovrà essere condiviso da Tivoli Access Manager e il server delle applicazioni. Ad esempio: o=organization,c=country

Dominio di sicurezza

Immettere il nome del dominio di sicurezza di Tivoli Access Manager utilizzato per archiviare i gruppi e gli utenti del server delle applicazioni.

È necessaria la specifica del dominio Tivoli Access Manager perché è possibile creare più di un dominio di sicurezza in Tivoli Access Manager con il relativo utente di gestione. Gli utenti, i gruppi e altri oggetti vengono creati all'interno di uno specifico dominio e non viene consentito l'accesso a risorse di altri domini. Se non viene stabilito un dominio di sicurezza al momento della configurazione di Tivoli Access Manager, lasciare il valore Predefinito.

Informazioni Valore
Valore predefinito: Valore predefinito

Nome utente distinto dell'amministratore

Immettere in DN (Distinguished Name) completo dell'ID dell'amministratore di sicurezza per il server delle applicazioni. Ad esempio, cn=wasadmin,o=organization,c=country



Nome file: usec_TAMauthprovconfig.html