Параметры провайдера JACC Tivoli Access Manager

С помощью этой страницы можно настроить провайдера JACC (Java Authorization Contract) для Tivoli Access Manager.

Прим.: При использовании стороннего средства проверки прав доступа, такого как Tivoli Access Manager или SAF для z/OS данные в административной консоли могут не соответствовать данным в провайдере. Кроме того, изменения в панели могут не отражаться в провайдере автоматически. Для передачи изменений провайдеру выполните соответствующие инструкции средства проверки прав доступа.
Для просмотра параметров провайдера JACC Tivoli Access Manager выполните следующие действия:
  1. Выберите Защита > Глобальная защита.
  2. В разделе Идентификация выберите Внешние провайдеры авторизации.
  3. В разделе Провайдер идентификации выберите Внешний провайдер JACC.
  4. Выберите Настроить, чтобы настроить свойства Tivoli Access Manager.

Включить встроенный Tivoli Access Manager

Позволяет разрешить или запретить применение встроенной конфигурации клиента Tivoli Access Manager.

Информация Значение
По умолчанию: Выключен
Диапазон: Включен или выключен
Прим.: Если вы не хотите использовать Tivoli Access Manager в качестве провайдера JACC, отмените данную опцию и выберите опцию Идентификация по умолчанию.

Игнорировать ошибки в процессе отключения встроенного диспетчера доступа Tivoli Access Manager

Позволяет разрешить игнорировать сообщения об ошибках в ходе процесса удаления конфигурации.

Если в ходе удаления конфигурации встроенного экземпляра Tivoli Access Manager выбрать этот переключатель и нажать кнопку OK или Применить, то будут проигнорированы все ошибки удаления конфигурации. В противном случае процесс удаления конфигурации будет прерван при возникновении ошибок.

Эта опция применима только в случае повторной настройки или выключения встроенного клиента Tivoli Access Manager.

Информация Значение
По умолчанию: Выключен
Диапазон: Включен или выключен

Набор портов клиента

Укажите номера портов для приема запросов от клиентов Tivoli Access Manager.

Сервер приложений должен принимать запросы на порт TCP/IP для получения обновлений базы данных прав доступа с сервера стратегии. Поскольку в отдельном узле или системе может выполняться несколько процессов, следует указать список портов. Если указан диапазон портов, то минимальное и максимальное значения должны быть разделены двоеточием (:). Первые 20% диапазона зарезервированы для администратора развертывания. Отдельные номера портов и диапазоны указываются в разных строках. Например, список портов может выглядеть следующим образом:

7999
8900:8999

[z/OS] Прим.: Каждый подчиненный может открыть отдельный порт приема запросов.

Сервер стратегий

Введите полное имя или IP-адрес, а также порт приема соединений сервера стратегии Tivoli Access Manager.

Применяется следующий формат адреса: сервер-стратегии:порт. Порт связи сервера стратегии задается в процессе настройки Tivoli Access Manager. По умолчанию его номер - 7135.

Серверы проверки прав доступа

Введите полное имя или IP-адрес, а также порт приема соединений сервера идентификации Tivoli Access Manager. Применяется следующий формат адреса: сервер-авторизации:порт:приоритет.

Порт связи сервера авторизации задается в процессе настройки Tivoli Access Manager. Значение по умолчанию - 7136. При необходимости можно настроить несколько серверов авторизации, указав каждый из них в отдельной строке. Такой подход позволяет обеспечить возможность переключения в случае сбоя. Порядок использования серверов авторизации определяется в соответствии с их приоритетом. Пример:
auth_server1.mycompany.com:7136:1
auth_server2.mycompany.com:7137:2
Значение приоритета 1 необходимо для настройки отдельного сервера авторизации.

Имя администратора

Введите имя администратора Tivoli Access Manager, указанное во время настройки Tivoli Access Manager. Как правило, указано значение sec_master.

Пароль администратора

Введите пароль пользователя Tivoli Access Manager, имя которого указано в поле Имя администратора.

Суффикс отличительного имени в реестре пользователей

Введите суффикс отличительного имени для реестра пользователей, обеспечивающий совместную работу Tivoli Access Manager и сервера приложений. Например: organization,c=country

Домен защиты

Введите имя домена защиты Tivoli Access Manager, в котором хранится информация о пользователях и группах сервера приложений.

Домен Tivoli Access Manager должен быть указан, поскольку администратор может создать в Tivoli Access Manager несколько доменов защиты. Пользователи, группы и другие объекты, создаваемые в рамках одного домена, не могут обращаться к ресурсам других доменов. Если во время настройки Tivoli Access Manager домен защиты еще не установлен, оставьте в этом поле значение По умолчанию.

Информация Значение
По умолчанию: Значение по умолчанию

Отличительное имя администратора

Введите полное отличительное имя администратора защиты сервера приложений. Например, cn=wasadmin,o=organization,c=country



Имя файла: usec_TAMauthprovconfig.html