Nastavení poskytovatele JACC produktu Tivoli Access Manager

Tato stránka slouží ke konfiguraci poskytovatele JACC (Java Authorization Contract for Container) pro správce Tivoli Access Manager.

Poznámka: Pokud je použito ověřování třetí strany, jako například správce Tivoli Access Manager nebo SAF for z/OS, informace v panelu administrativní konzoly nemusejí reprezentovat data poskytovatele. Navíc změny provedené na panelu nemusí automaticky ovlivnit poskytovatele. Chcete-li rozšířit libovolné změny provedené v poskytovateli, postupujte podle pokynů poskytovatele.
Chcete-li zobrazit nastavení poskytovatele JACC pro produkt Tivoli Access Manager, postupujte podle následujícího postupu:
  1. Klepněte na volbu Zabezpečení > Globální zabezpečení.
  2. V části Ověřování klepněte na volbu Externí poskytovatelé autorizace.
  3. V sekci Poskytovatel autorizace klepněte na volbu Externí poskytovatel JACC.
  4. Klepnutím na volbu Konfigurovat konfigurujte vlastnosti produktu Tivoli Access Manager.

Povolit integrovaný produkt Tivoli Access Manager

Tato možnost povoluje nebo zakazuje konfiguraci integrovaného klienta Tivoli Access Manager.

Informace Hodnota
Výchozí hodnota: Zakázáno
Rozsah: Povoleno nebo Zakázáno
Poznámka: Chcete-li zakázat produkt Tivoli Access Manager jako poskytovatele JACC, zrušte výběr této volby a vyberte volbu Výchozí autorizace.

Ignorovat chyby během zákazu integrovaného produktu Tivoli Access Manager

Tato volba určuje, zda mají být v průběhu procesu zrušení ignorovány chybové zprávy.

Pokud při zrušení konfigurace vloženého produktu Tivoli Access Manager zaškrtnete toto políčko nebo klepnete na tlačítko OK či Použít, chyby zrušení konfigurace budou ignorovány a proces bude dokončen. Pokud toto políčko nezaškrtnete, chyby zrušení konfigurace způsobí zastavení procesu zrušení konfigurace.

Tato volba je použitelná pouze při opakování konfigurace integrovaného klienta Tivoli Access Manager nebo při zakázání integrovaného správce Tivoli Access Manager.

Informace Hodnota
Výchozí hodnota: Zakázáno
Rozsah: Povoleno nebo Zakázáno

Sada portů naslouchání klientů

Zadejte porty, které jsou používány jako porty pro příjem požadavků klienty Tivoli Access Manager.

Aplikační server potřebuje naslouchat na portu protokolu TCP/IP a zjišťovat aktualizace databáze ověřování z řídicího serveru. Na určitém uzlu nebo počítači může být spuštěno více procesů, takže procesy vyžadují seznam portů. Pokud zadáte rozsah portů, oddělte nižší a vyšší hodnoty dvojtečkou (:). Prvních 20 % rozsahu je vyhrazeno pro správce implementace. Jednotlivé porty a rozsahy portů jsou určeny na oddělených řádcích. Seznam může vypadat jako v následujícím příkladu:

7999
8900:8999

[z/OS] Poznámka: Každý obslužných proces může vyžadovat otevření portu modulu listener.

Řídicí server

Zadejte název, úplný název domény nebo adresu IP řídicího serveru produktu Tivoli Access Manager a portu připojení.

Použijte formát řídicí_server:port. Komunikační port řídicího serveru byl nastaven v době konfigurace produktu Tivoli Access Manager. Výchozí hodnota je 7135.

Autorizační servery

Zadejte název, úplný název domény nebo adresu IP autorizačního serveru produktu Tivoli Access Manager. Použijte formát autoriz_server:port:priorita.

Komunikační port autorizačního serveru se nastavuje při konfigurování produktu Tivoli Access Manager. Výchozí hodnota je 7136. Můžete zadat více autorizačních serverů zadáním každého serveru na nový řádek. Konfigurace více autorizačních serverů poskytuje zabezpečení před selháním. Hodnota priority je hodnotou pořadí použití autorizačního serveru. Příklad:
auth_server1.mycompany.com:7136:1
auth_server2.mycompany.com:7137:2
Priorita 1 je vyžadována i při konfigurování jednoho autorizačního serveru.

Jméno uživatele s právy administrátora

Zadejte jméno administrátora produktu Tivoli Access Manager, jak bylo vytvořeno při konfiguraci produktu Tivoli Access Manager. Obvykle je použito ID sec_master.

Heslo uživatele s právy administrátora

Zadejte heslo administrátora produktu Tivoli Access Manager pro jméno uživatele, které je zadáno v poli Jméno uživatele s právy administrátora.

Přípona rozlišujícího názvu registru uživatelů

Zadejte příponu rozlišujícího názvu pro registr uživatelů ke sdílení mezi produktem Tivoli Access Manager a aplikačním serverem. Příklad: o=organizace,c=země

Doména zabezpečení

Zadejte název domény zabezpečení produktu Tivoli Access Manager, který je použit k uložení uživatelů a skupin aplikačního serveru.

Specifikace domény produktu Tivoli Access Manager je vyžadována, protože v produktu Tivoli Access Manager může být vytvořeno více domén zabezpečení s vlastním administrátorem. Uživatelé, skupiny a další objekty jsou vytvořeny v určité doméně a nemají povolen přístup k prostředkům v jiné doméně. Pokud není doména zabezpečení vytvořena při konfiguraci produktu Tivoli Access Manager, nechte tuto hodnotu nastavenou na hodnotu Výchozí.

Informace Hodnota
Výchozí hodnota: Výchozí hodnota

Rozlišující název uživatele s právy administrátora

Zadejte plně rozlišující název ID administrátora zabezpečení pro aplikační server. Příklad: cn=wasadmin,o=organizace,c=země



Název souboru: usec_TAMauthprovconfig.html