Tivoli Access Manager JACC 提供者設定

請利用這個頁面來配置 Tivoli® Access Manager 的 Java Authorization Contract for Container (JACC) 提供者。

註: 當使用 Tivoli Access Manager 或 SAF for z/OS® 之類的協力廠商授權時,管理主控台畫面中的資訊不一定代表提供者中的資料。 另外,在這個畫面中所作的任何變更可能不會自動反映在提供者中。請遵循提供者的指示來傳送對提供者所作的變更。
如果要檢視 Tivoli Access Manager 的 JACC 提供者設定,請完成下列步驟︰
  1. 按一下安全 > 廣域安全
  2. 在「鑑別」之下,按一下外部授權提供者
  3. 在「授權提供者」之下,按一下外部 JACC 提供者
  4. 按一下配置,來配置 Tivoli Access Manager 的內容。

啟用內嵌 Tivoli Access Manager

啟用或停用內嵌 Tivoli Access Manager 用戶端配置。

參考資訊
預設值: 停用
範圍: 啟用或停用
註: 如果您要停用作為 JACC 提供者的 Tivoli Access Manager,請清除這個選項,並選取預設授權

在停用內嵌的 Tivoli Access Manager 期間,忽略錯誤

指定取消配置程序期間,是否忽略錯誤訊息。

如果您勾選這個勾選框,並且按一下確定套用,當您取消配置內嵌的 Tivoli Access Manager 時,會忽略任何的取消配置錯誤,並且完成程序。如果您沒有勾選這個勾選框,取消配置錯誤會造成取消配置程序停止。

唯有當重新配置內嵌的 Tivoli Access Manager 用戶端或停用內嵌的 Tivoli Access Manager 時,這個選項才適用。

參考資訊
預設值: 停用
範圍: 啟用或停用

用戶端接聽埠集

輸入 Tivoli Access Manager 用戶端用作接聽埠的埠。

應用程式伺服器需要利用 TCP/IP 埠來接聽原則伺服器的權限資料庫更新。 在特定節點和機器上,可能會執行多個程序,因此,程序需要使用埠清單。 如果您指定埠的範圍,請用冒號 (:) 來分隔低值和高值。 範圍中的前 20% 保留給部署管理程式。單一埠和埠範圍請分別在不同的文字行中指定。範例清單可能會類似下列範例:

7999
8900:8999

[z/OS] 註: 每個服務者都可能需要開啟一個接聽器埠。

原則伺服器

輸入 Tivoli Access Manager 原則伺服器的名稱、完整網域名稱或 IP 位址,以及連接埠。

使用 policy_server:port 的形式。原則伺服器通訊埠是在配置 Tivoli Access Manager 時設定的。 預設值是 7135。

授權伺服器

輸入 Tivoli Access Manager 授權伺服器的名稱、完整網域名稱或 IP 位址。請使用 auth_server:port:priority 的格式。

授權伺服器通訊埠是在配置 Tivoli Access Manager 時設定的。 預設值是 7136。 您可以在不同行中輸入每一部伺服器來指定多部授權伺服器。 配置多部授權伺服器可以用來進行失效接手。 優先順序值是授權伺服器使用的次序。例如:
auth_server1.mycompany.com:7136:1
auth_server2.mycompany.com:7137:2
當配置單一授權伺服器時,仍需要優先順序 1。

管理者使用者名稱

輸入在配置 Tivoli Access Manager 時,建立的 Tivoli Access Manager 管理使用者 ID。這個 ID 通常是 sec_master

管理者使用者密碼

輸入在管理者使用者名稱欄位中,輸入之使用者 ID 的 Tivoli Access Manager 管理密碼。

使用者登錄識別名稱字尾

輸入在 Tivoli Access Manager 和應用程式伺服器之間,共用的使用者登錄的識別名稱字尾。 例如:o=organization,c=country

安全網域

輸入用來儲存應用程式伺服器使用者和群組的 Tivoli Access Manager 安全網域名稱。

因為在 Tivoli Access Manager 中可以建立多個安全網域,每一個各有它自己的管理使用者,因此,指定 Tivoli Access Manager 網域是必要的。 使用者、群組和其他物件是建立在特定網域內,不得存取另一網域的資源。如果在配置 Tivoli Access Manager 時尚未建立安全網域,請保留預設值

參考資訊
預設值: 預設值

管理者使用者識別名稱

請輸入應用程式伺服器安全管理者 ID 的完整識別名稱。 例如,cn=wasadmin,o=organization,c=country



檔名: usec_TAMauthprovconfig.html