提示和要訣

伺服器 ID 的特殊考量

如果要利用輕量型目錄存取通訊協定 (LDAP) 來登錄使用者,您必須知道有效的使用者名稱 (ID)、使用者密碼、伺服器主機和埠、基本識別名稱 (DN);如果有需要的話,還要知道連結 DN 和連結密碼。 您可以在可搜尋的使用者登錄中,選擇任何有效的使用者。 在某些 LDAP 伺服器中,既無法搜尋也無法使用管理使用者。 例如,SecureWay 中的 cn=root 便無法搜尋。 在文件中,這個使用者稱為 WebSphere Application Server 安全伺服器 ID、伺服器 ID 或伺服器使用者 ID。 作為伺服器 ID 代表使用者在呼叫某些受保護的內部方法時,有特殊專用權。通常是在啟用安全功能之後,用這個 ID 和密碼來登入管理主控台。 如果有其他使用者屬於管理角色,您可以利用這些使用者來登入。

如果啟用安全功能,在啟動伺服器時,會利用使用者登錄來鑑別這個伺服器 ID 和密碼。 如果鑑別失敗,就不會啟動伺服器。 請務必選擇不會到期或不會經常變更的 ID 和密碼,這一點很重要。 如果必須在使用者登錄中變更產品伺服器使用者 ID 或密碼,請確定是在啟動所有產品伺服器且伺服器正在執行時,加以變更。

6.0.x、5.0.x 和 4.0.x 版應用程式伺服器之間的單一登入。

如果您在 WebSphere Application Server 5.0.x 版伺服器和 WebSphere Application Server 4.0.x 版應用程式伺服器之間使用單一登入作業,您必須指定一個 LDAP 伺服器埠號。 您必須將 LDAP 埠號設成相同的數值,因為 WebSphere Application Server 6.0.x 和 5.0.x 版的預設值是 0。WebSphere Application Server 4.0.x 版的埠號預設值不是 0。