Configuración de seguridad

Los proveedores de autenticación son el mecanismo de autenticación predeterminado en WebLogic Server y la seguridad de aplicación se implementa utilizando un proveedor de autenticación personalizado. Para obtener más detalles sobre esto, se deberá consultar la sección sobre la configuración predeterminada de Oracle WebLogic Server (Default Configuration for Oracle WebLogic Server) de la guía Cúram Security Handbook .

La aplicación y WebLogic Server soportan el uso de mecanismos de autenticación alternativos, por ejemplo un servidor de directorios LDAP o una solución de inicio de sesión único. WebLogic Server proporciona proveedores de autenticación que pueden configurarse para trabajar con servidores de directorios LDAP y para soluciones de inicio de sesión único el proveedor de terceros generalmente produce un proveedor de autenticación personalizado para trabajar con WebLogic Server. Cuando se debe utilizar un proveedor alternativo para la autenticación, el proveedor de autenticación de Cúram sólo deberá verificar que los usuarios son válidos para la autorización.

Para configurar el proveedor de Cúram para la autenticación de sólo identidad, se deberá establecer la propiedad curam.security.check.identity.only en true en el archivo AppServer.properties antes de que se ejecute el destino configure. Los proveedores de autenticación adicionales deben configurarse manualmente después de que se haya ejecutado el destino configure.

Para obtener más detalles sobre esto, se deberá consultar la sección sobre la autenticación de sólo identidad (Identity Only Authentication) de la guía Cúram Security Handbook.

Está disponible una propiedad opcional que permitirá el registro cronológico para el proveedor de autenticación de Cúram. Esta propiedad curam.security.login.trace, cuando se establece en true, hace que se añada información de rastreo al archivo de registro de WebLogic Server durante el proceso de autenticación. Esta propiedad se debe establecer en el archivo AppServer.properties antes de que se ejecute el destino configure.