Tivoli Access Manager JACC szolgáltató beállítások

Ezen oldal segítségével konfigurálható a Tivoli Access Manager Java Tároló felhatalmazó szerződés (JACC) szolgáltató.

Megjegyzés: Harmadik féltől származó hitelesítés, például Tivoli Access Manager vagy z/OS SAF használatakor az adminisztrációs konzol panelben található információk nem feltétlenül egyeznek meg a szolgáltatónál lévő adatokkal. Hasonlóképp nem biztos, hogy a panelen elvégzett módosítások a szolgáltatónál automatikusan megjelennek. A módosítások szolgáltató felé terjesztése érdekében kövesse a szolgáltató útmutatásait.
A Tivoli Access Manager JACC szolgáltató beállítások megtekintéséhez tegye a következőket:
  1. Kattintson a Biztonság > Globális biztonság elemre.
  2. A Hitelesítés szakaszban válassza ki a Külső hitelesítés szolgáltatók elemet.
  3. A Hitelesítés szolgáltató alatt kattintson a Külső JACC szolgáltató elemre.
  4. A Beállítás gombra kattintva beállíthatja a Tivoli Access Manager tulajdonságait.

Beágyazott Tivoli Access Manager engedélyezése

A beágyazott Tivoli Access Manager ügyfél-konfigurációt engedélyezi vagy tiltja.

Információk Érték
Alapértelmezett: Tiltott
Tartomány: Engedélyezett vagy Tiltott
Megjegyzés: Ha le kívánja tiltani a Tivoli Access Manager eszközt JACC szolgáltatóként, akkor törölje a beállítást és válassza ki az Alapértelmezett hitelesítés lehetőséget.

Beágyazott Tivoli Access Manager letiltásakor bekövetkező hibák figyelmen kívül hagyása

Megadja, hogy figyelmen kívül kell-e hagyni a hibaüzeneteket a letiltási folyamat alatt.

Ha bejelöli ezt a jelölőnégyzetet, és az OK vagy az Alkalmaz gombra kattint, akkor a beágyazott Tivoli Access Manager letiltásakor a hibák figyelmen kívül maradnak, és a folyamat befejeződik. Ha nem jelöli be a jelölőnégyzetet, akkor a letiltási hibák hatására a letiltási folyamat leáll.

Ez a beállítás csak beágyazott Tivoli Access Manager ügyfél újrakonfigurálásakor vagy beágyazott Tivoli Access Manager tiltásakor alkalmazható.

Információk Érték
Alapértelmezett: Tiltott
Tartomány: Engedélyezett vagy Tiltott

Ügyfél figyelő port beállítás

A Tivoli Access Manager ügyfelek által figyelő portként használt portokat adja meg.

Az alkalmazáskiszolgálónak egy TCP/IP porton figyelnie kell az irányelv kiszolgáló hitelesítési adatbázis frissítéseit. Egy adott csomóponton és számítógépen több folyamat futhat, így a folyamatoknak egy portlistára van szükségük. Porttartomány megadásakor az alsó és felső értékeket kettősponttal (:) válassza el. A tartomány első 20%-a a telepítéskezelő számára fenntartott. Az egyedülálló portok és porttartományok külön sorban megadottak. Példa a listára:

7999
8900:8999

[z/OS] Megjegyzés: Minden egyes kiszolgálónak szüksége lehet egy figyelő port megnyitására.

Irányelv kiszolgáló

Adja meg a Tivoli Access Manager irányelv kiszolgáló és kapcsolat port nevét, teljes képzésű tartománynevét vagy IP címét.

Használja a irányelv_kiszolgáló:port formátumot. Az irányelv kiszolgáló kommunikációs portja a Tivoli Access Manager konfigurációja során lett beállítva. Az alapértelmezés a 7135.

Hitelesítési kiszolgálók

Adja meg a Tivoli Access Manager hitelesítés kiszolgáló nevét, teljes képzésű tartománynevét vagy IP címét. Használja a hitelesítés_kiszolgáló:port:prioritás formátumot.

A hitelesítési kiszolgáló kommunikációs port a Tivoli Access Manager konfigurálásakor kerül beállításra. Az alapértelmezés a 7136. Több hitelesítés kiszolgáló határozható meg, minden egyes kiszolgálót új sorban megadva. A több hitelesítés kiszolgáló beállítása az átállást biztosítja. A prioritás érték határozza meg a hitelesítési szolgáltatók használatának sorrendjét. Például:
auth_server1.mycompany.com:7136:1
hitelesítés_kiszolgáló_2.cégnév.com:7137:2
Az 1-es prioritás egyetlen hitelesítés kiszolgáló esetén is szükséges.

Adminisztrátor felhasználói név

Adja meg a Tivoli Access Manager adminisztrátori felhasználói azonosítót, ahogyan a Tivoli Access Manager konfigurációja során létre lett hozva. Ez az azonosító rendszerint sec_master.

Adminisztrátor felhasználói jelszó

Adja meg az Adminisztrátor felhasználói név mezőben megadott felhasználói azonosítóhoz tartozó Tivoli Access Manager adminisztrátori jelszót.

Felhasználói nyilvántartás megkülönböztetett név utótag

Adja meg a felhasználói nyilvántartás megkülönböztetett név utótagját a Tivoli Access Manager és az alkalmazáskiszolgáló közötti megosztáshoz. Például: o=szervezet,c=ország

Biztonsági tartomány

Adja meg Tivoli Access Manager biztonsági tartomány nevét az alkalmazáskiszolgáló felhasználók és csoportok tárolásához.

A Tivoli Access Manager tartomány meghatározása kötelező, mivel a Tivoli Access Manager több biztonsági tartománya hozható létre saját adminisztrációs felhasználóval. Egy adott tartományon belül létrehozott felhasználók, csoportok és egyéb objektumok számára nem megengedett egy másik tartomány erőforrásainak elérése. Ha a Tivoli Access Manager konfigurációja során nincs kialakítva biztonsági tartomány, akkor az érték maradjon alapértelmezett.

Információk Érték
Alapértelmezett: Alapértelmezett

Adminisztrátor felhasználó megkülönböztetett név

Adja meg az alkalmazáskiszolgáló biztonsági adminisztrátori azonosítójának teljes megkülönböztetett nevét. Például cn=wasadmin,o=szervezet,c=ország



Fájlnév: usec_TAMauthprovconfig.html