Segurança do Barramento bus_name [Configurações]

Defina as configurações de segurança do barramento de integração de serviços.

Para visualizar essa área de janela no console, clique em um dos seguintes caminhos:

Integração de Serviço > Barramentos > bus_name > [Propriedades Adicionais] Segurança.

Integração de Serviço > Barramentos > security_value.

O valor security_value será Ativado se a segurança do sistema de mensagens estiver ativada ou Desativado se a segurança do sistema de mensagens não estiver ativada.

Links marcados (on-line) requerem acesso à Internet. Cada link ativa uma procura pelo tópico no centro de informações on-line. Quando os resultados da procura forem listados, selecione o tópico que corresponda melhor à sua configuração.

Verificar atualizações deste tópico (on-line)

Conceitos relacionados
Segurança do Sistema de Mensagens (on-line)
Tarefas relacionadas
Administrando a Segurança de Sistemas de Mensagens (on-line)
Informações relacionadas
Botões do Console Administrativo
Preferências do Administrative Console

Guia Configuração

A guia Configuração mostra propriedades de configuração para esse objeto. Esses valores de propriedades são preservados, mesmo se o ambiente de tempo de execução estiver parado, em seguida, reiniciado. Consulte as descrições de tarefas do centro de informações para obter informações sobre como aplicar alterações na configuração no ambiente de tempo de execução.

Ativar o Assistente de Segurança do Barramento

Clique para ativar um assistente para configurar as definições de segurança de um barramento. Se o assistente detectar que a segurança do barramento está desativada, você será solicitado a ativá-la.

Propriedades Gerais

Ativar segurança do barramento

Selecione esta opção para herdar a configuração de administração segura da célula. Cancele a seleção desta opção se desejar sempre desativar a segurança do barramento.

Necessário NÃO
Tipo de Dados Caixa de Opção

Alias de autenticação entre mecanismos

O nome do alias de autenticação utilizado para autorizar a comunicação entre o mecanismo do sistema de mensagens no barramento.

Você deverá especificar um alias de autenticação entre mecanismos se o barramento contiver um membro de barramento do WebSphere Application Server Versão 6.x. Quando a segurança de barramento está ativada, o barramento utiliza o alias de autenticação entre mecanismos para autenticar conexões de entrada de outros mecanismos do sistema de mensagens. Um mecanismo do sistema de mensagens não autorizado não pode conectar-se ao barramento.
Necessário Não
Tipo de Dados Lista de Seleção

Transportes Permitidos

Selecione o tipo de transportes permitidos.

Permitir a utilização de todas as cadeias definidas de canais de transporte
Restringir a utilização das cadeias definidas de canais de transporte para aquelas protegidas por SSL
Restrinja o uso das cadeias do canal de transporte definidas para a lista de transportes permitidos

Para assegurar-se de que todas as portas utilizadas pelo barramento sejam seguras, selecione Restringir a utilização das cadeias definidas de canais de transporte para aquelas protegidas por SSL , ou se suas cadeias de transporte permitidas forem seguras, selecione Restrinja o uso das cadeias do canal de transporte definidas para a lista de transportes permitidos. Isso evita que a porta InboundBasicMessaging seja aberta. Para obter informações adicionais, consulte Segurança de Transporte no Barramento de Integração de Serviços (on-line) e Administrando Cadeias de Transporte (on-line). As alterações nessa configuração são efetivadas quando o servidor é reiniciado.

Para obter informações sobre como utilizar comandos para configurar transportes permitidos, consulte Configurando Cadeias Permitidas Utilizando Comandos Administrativos (on-line).

Necessário NÃO
Tipo de Dados Botão de Opções

Utilize o ID do Servidor ao executar mediações

Utilize o ID do Servidor ao executar mediações

Selecione essa opção se você quiser executar mediações em vários servidores de diferentes domínios. O uso da identidade do servidor permite executar mediações com êxito entre diversos domínios de segurança sem a necessidade de especificar um alias de autenticação de mediação para cada domínio. Você também pode utilizar essa opção quando vários domínios não estão em uso.

Necessário NÃO
Tipo de Dados Caixa de Opção

Alias de autenticação de mediações

O nome do alias de autenticação utilizado para autorizar as mediações para acesso ao barramento.

Você deverá especificar um alias de autenticação de mediação se o barramento contiver um membro de barramento do WebSphere Application Server Versão 6.x. O alias de autenticação de mediações assegura que o barramento opere com segurança. Se um alias de autenticação de mediação é especificado para um barramento que contém membros do barramento de WebSphere Application ServerVersão 7.0 apenas, ele é ignorado.
Necessário Não
Tipo de Dados Lista de Seleção

Domínio de segurança do barramento

Selecione uma das seguintes opções para designar o barramento a um domínio de segurança:
Utilizar o domínio de segurança global
Selecionar esta opção para designar o barramento para o domínio de segurança global. Se você tiver um barramento de versão mista, deverá atribuí-lo ao domínio de segurança global.
Necessário Não
Tipo de Dados Botão de Opções
Herdar o domínio de segurança do nível de célula
Selecionar esta opção para permitir que o barramento herde o domínio de segurança de nível de célula. Se nenhum domínio de nível de célula for especificado, o domínio de segurança global será utilizado.
Necessário Não
Tipo de Dados Botão de Opções
Utilizar o domínio selecionado
Selecionar um domínio de segurança customizado para esse barramento. Esse domínio será utilizado para autenticação e determinação de outras informações de segurança.
Necessário Não
Tipo de Dados Botão de Opções
Configurar Domínio de Segurança...
Selecione esse link para configurar definições de segurança para um domínio de segurança customizado. Esse link só se tornará ativo se você aplicou ou salvou a opção para utilizar um domínio não-global.

Desempenho

Tempo de execução do cache do grupo

O tempo, em minutos, durante o qual um grupo de segurança será armazenado em cache.

Aumentar o tempo limite diminui a carregamento no registro do usuário e melhora o desempenho, mas torna o sistema menos responsivo a alterações na associação de grupo de um usuário. Para ajustar o cache do grupo do usuário à configuração ideal, você precisa balancear a necessidade de pronto atendimento com o carregamento do registro. O valor padrão é 120 minutos. Se o sistema precisar responder rapidamente a alterações na associação de grupo de um usuário, especifique um tempo limite de 15 minutos aproximadamente. Se for aceitável atualizar a associação de grupo de um usuário apenas uma vez por dia, por exemplo, como um processo noturno, especifique um tempo limite de 1.440 minutos (24 horas). Com uma configuração de 0, não há tempo limite para as entradas no cache e, portanto, elas permanecem até o próximo reinício do servidor.

Uma alteração nesse valor é efetivada imediatamente e afeta apenas o cache do grupo do barramento para o qual a configuração foi alterada.

Necessário Não
Tipo de Dados Longo
Intervalo 0 a 99999

Auditoria

Consulte Auditorando a Infra-Estrutura de Segurança da Integração de Serviços (on-line) para obter informações sobre segurança do sistema de mensagens de auditoria.

Ativar o serviço de auditoria para esse barramento

Ativar o serviço de auditoria para esse barramento

Necessário Não
Tipo de Dados Caixa de Opção

Política de Autorização

Usuários e grupos na função de conector do barramento
A lista dos usuários e grupos na função de conector do barramento.
Gerenciar funções de acesso padrão
Gerenciar a designação de tipos de função padrão aos usuários e grupos
Gerenciar funções de acesso ao destino
Gerenciar a designação de tipos de função de destino aos usuários e grupos
Gerenciar funções de acesso ao barramento externo
Gerenciar a designação de tipos de função de barramento externo aos usuários e grupos
Gerenciar funções de acesso ao prefixo de destino temporário
Gerenciar a designação de tipos de função de prefixo de destino temporário aos usuários e grupos
Gerenciar funções de acesso aos tópicos
Gerenciar a designação de tipos de função de tópico aos usuários e grupos
Gerenciar usuários e grupos desconhecidos do repositório do usuário
Gerenciar usuários e grupos desconhecidos do repositório do usuário

Propriedades Adicionais

Transportes Permitidos
A lista de transportes permitidos.



File name: SIBusSecurity_DetailForm.html