Configurarea securităţii


Iniţiere
Setarea serverului LDAP
Configurarea registrului de utilizatori LDAP
Configurarea LTPA
Activarea securităţii globale


Iniţiere

Această secţiune descrie paşii pentru configurarea securităţii pentru exemplul BeenThere şi presupune că o să configuraţi securitatea globală pentru prima dată. Dacă securitatea globală este configurată anterior, folosiţi instrucţiunile corespunzător. Pentru scopurile de demonstraţie ale Exemplului, este folosit mecanismul LTPA (Lightweight Third Party Authentication), care furnizează caracteristici avansate inclusiv semnare unică (SSO) şi asociere de încredere. Pentru mai multe informaţii despre gestionarea securităţii, vedeţi Centrul de informare WebSphere Application Server. În vizualizarea Toate subiectele după caracteristică, citiţi articolele din secţiunea Securitate > Securizarea aplicaţiilor şi mediului lor > Gestionarea securităţii.

Cerinţe preliminare: IBM Tivoli Directory Server 5.2 este o cerinţă preliminară pentru această secţiune. Vizitaţi Tivoli Resource Center pentru a descărca produsul IBM Tivoli Directory Server 5.2.



Setarea serverului LDAP

Instrucţiunile următoare descriu cum să configuraţi IBM Tivoli Directory Server ca un server LDAP (Lightweight Directory Access Protocol).

Ls un nivel sumar, paşii necesari pentru a configura IBM Tivoli Directory Server folosind fie Configuration Tool, fie utilitare de linie de comandă, sunt:

  1. Setaţi numele distinctiv (DN) al administratorului IBM Tivoli Directory Server la cn=root şi parola la secret.
  2. Creaţi o instanţă de bază de date.
  3. Adăugaţi un sufix de director cu numele distinctiv dc=websphere,dc=ibm,dc=com.
  4. Populaţi directorul importând date LDIF din fişierul <deployment_manager_profile_root>/samples/ldif/BeenThere.ldif.
  5. Introduceţi ibmslapd la un prompt de comandă pentru a porni serverul de director.

IBM Tivoli Directory Server este acum configurat şi rulează.



Configurarea registrului de utilizatori LDAP

Realizaţi următorii paşi pentru a configura registrul de utilizatori LDAP:


  1. Deschideţi într-un browser adresa de web a consolei administrative, http://<host_name>:9060/ibm/console, unde <host_name> este numele de gazdă sau adresa IP unde rulează managerul de implementare.
  2. În consola administrativă, faceţi clic pe Securitate > Securitate globală > LDAP.
  3. Introduceţi următoarele valori:
  4. Faceţi clic pe Aplicare.

Registrul de utilizatori LDAP este acum configurat.



Configurarea LTPA

Parcurgeţi paşii următori pentru a configura LTPA:


  1. Faceţi clic pe Securitate > Securitate globală > Mecanism de autentificare > LTPA.
  2. Introduceţi următoarele valori:
  3. Faceţi clic pe Aplicare.
  4. Faceţi clic pe Semnare unică (SSO).
  5. Introduceţi numele domeniului în câmpul Num domeniu.
  6. Faceţi clic pe Aplicare.

LTPA este acum configurat.



Activarea securităţii globale

Parcurgeţi paşii următori pentru a activa securitatea globală:


  1. Faceţi clic pe Securitate > Securitate globală.
  2. Selectaţi Activare securitate globală
  3. Selectaţi LDAP din lista de registre utilizator active.
  4. Faceţi clic pe Aplicare.
  5. Faceţi clic pe Salvare din partea de sus a panoului principal al consolei administrative.
  6. Verificaţi că este selectat Sincronizare modificări cu nodurile
  7. Faceţi clic pe Salvare.
  8. Opriţi şi reporniţi managerul de implementare şi agenţii de nod.

Securitatea globală este acum activată.