Ustawienia dostawcy JACC programu Tivoli Access Manager

Za pomocą tej strony można skonfigurować dostawcę JACC (Java Authorization Contract for Container) dla programu Tivoli Access Manager.

Uwaga: Jeśli używane jest uwierzytelnianie innej firmy, na przykład program Tivoli Access Manager lub SAF dla platformy z/OS, informacje zawarte w panelu Konsoli administracyjnej mogą różnić się od danych dostawcy. Także jakiekolwiek zmiany panelu mogą nie być automatycznie odzwierciedlone w dostawcy. Należy wykonać instrukcje dostawcy, aby wprowadzić zmiany wprowadzone dla dostawcy.
Aby wyświetlić ustawienia dostawcy JACC dla programu Tivoli Access Manager, wykonaj następujące kroki:
  1. Kliknij opcję Zabezpieczenia > Zabezpieczenia globalne.
  2. Na karcie Uwierzytelniania kliknij opcję Zewnętrzni dostawcy uwierzytelniania.
  3. W obszarze Dostawcy autoryzacji kliknij opcję Zewnętrzny dostawca JACC.
  4. Kliknij opcję Konfiguruj, aby skonfigurować właściwości programu Tivoli Access Manager.

Włącz osadzony produkt Tivoli Access Manager

Włącza lub wyłącza konfigurację klienta wbudowanego programu Tivoli Access Manager.

Informacje Wartość
Wartość domyślna: Wyłączone
Zakres: Włączone lub Wyłączone
Uwaga: Aby wyłączyć program Tivoli Access Manager jako dostawcę JACC, należy usunąć zaznaczenie tej opcji i wybrać opcję Autoryzacja domyślna.

Zignoruj błędy wyświetlane podczas wyłączania wbudowanego programu Tivoli Access Manager

Określa, czy podczas procesu dekonfiguracji komunikaty o błędach mają być ignorowane.

Zaznaczenie tego pola wyboru i kliknięcie przycisku OK lub Zastosuj powoduje, że w trakcie dekonfigurowania osadzonego produktu Tivoli Access Manager wszystkie błędy dekonfiguracji będą ignorowane, a proces zostanie zakończony. Jeśli to pole wyboru nie zostanie zaznaczone, błędy w procesie dekonfiguracji spowodują jego zatrzymanie.

Ta opcja jest dostępna tylko podczas ponownego konfigurowania wbudowanego klienta Tivoli Access Manager lub podczas wyłączania wbudowanego programu Tivoli Access Manager.

Informacje Wartość
Wartość domyślna: Wyłączone
Zakres: Włączone lub Wyłączone

Zbiór portów nasłuchiwania klientów

Należy wprowadzić porty używane jako porty nasłuchiwania przez klienty programu Tivoli Access Manager.

Serwer aplikacji nasłuchuje na porcie TCP/IP w celu pobrania aktualizacji bazy danych uwierzytelniania z serwera strategii. Na jednym komputerze lub węźle można uruchomić więcej niż jeden proces, więc dla procesów wymagana jest lista portów. Jeśli określony został zakres portów, oddziel mniejsze i większe wartości dwukropkiem (:). Pierwsze 20% zakresu jest zastrzeżone dla menedżera wdrażania. Pojedyncze porty i zakresy portów zostały określone w oddzielnych liniach. Przykładowa lista może wyglądać następująco:

7999
8900:8999

[z/OS] Uwaga: Każdy z komputerów podrzędnych musi otworzyć port nasłuchujący.

Serwer strategii

Należy wprowadzić nazwę, pełną nazwę domeny lub adres IP serwera strategii programu Tivoli Access Manager oraz port połączenia.

Użyj formy serwer_strategii:port. Port komunikacyjny serwera strategii został ustawiony podczas konfigurowania programu Tivoli Access Manager. Domyślny numer portu to 7135.

Serwery autoryzacji

Należy wprowadzić nazwę, pełną nazwę domeny lub adres IP serwera autoryzacji programu Tivoli Access Manager. Użyj formy auth_server:port:priority.

Port komunikacyjny serwera autoryzacji jest ustawiany podczas konfigurowania produktu Tivoli Access Manager. Domyślną wartością jest 7136. Można określić więcej niż jeden serwer autoryzacji, wpisując nazwy serwerów w kolejnych liniach. Skonfigurowanie większej liczby serwerów autoryzacji jest potrzebne dla przełączenia awaryjnego. Wartość priorytetu określa kolejność użycia serwerów autoryzacji. Na przykład:
auth_server1.mycompany.com:7136:1
auth_server2.mycompany.com:7137:2
Priorytet 1 jest wciąż wymagany podczas konfigurowania pojedynczego serwera autoryzacji.

Nazwa administratora

Należy wprowadzić identyfikator administratora programu Tivoli Access Manager utworzony podczas konfigurowania programu Tivoli Access Manager. Jest to zwykle sec_master.

Hasło administratora

Należy wprowadzić hasło administratora programu Tivoli Access Manager dla identyfikatora użytkownika wprowadzonego w polu Nazwa administratora.

Przyrostek nazwy wyróżniającej rejestru użytkowników

Należy wprowadzić przyrostek nazwy wyróżniającej dla rejestru użytkowników, który będzie współużytkowany przez program Tivoli Access Manager i serwer aplikacji. Na przykład: o=organizacja,c=kraj

Domena zabezpieczeń

Należy wprowadzić nazwę domeny zabezpieczeń programu Tivoli Access Manager używanej do przechowywania użytkowników i grup serwera aplikacji.

Określenie domeny programu Tivoli Access Manager jest wymagane, ponieważ za pomocą programu Tivoli Access Manager można utworzyć więcej niż jedną domenę zabezpieczeń z własnym administratorem. Użytkownicy, grupy i pozostałe obiekty są tworzone wewnątrz konkretnej domeny i nie mają dostępu do zasobów innej domeny. Jeśli domena zabezpieczeń nie została utworzona podczas konfigurowania programu Tivoli Access Manager, należy pozostawić wartość Domyślna.

Informacje Wartość
Wartość domyślna: Wartość domyślna

Nazwa wyróżniająca administratora

Wprowadź pełną nazwę wyróżniającą dla identyfikatora administratora zabezpieczeń serwera aplikacji. Na przykład, cn=wasadmin,o=organizacja,c=kraj



Nazwa pliku: usec_TAMauthprovconfig.html