Pour configurer la sécurité LTPA, les paramètres doivent correspondre sur les serveurs d'applications Content Engine et Application Engine. Si Application Engine et Content Engine sont sur le même serveur WebSphere Application Server, la configuration LTPA n'est pas nécessaire.
Si vous utilisez déjà LTPA avec le serveur d'applications Content Engine, exportez les clés existantes, et copiez le fichier de clés sur le serveur Application Engine. Contactez l'administrateur de Content Engine.
Pour configurer LPTA, effectuez les opérations suivantes :
- Sur le serveur Content Engine, connectez-vous à la console administrative WebSphere.
- Allez jusqu'à la page des paramètres LTPA.
Option |
Description |
WebSphere Application Server 6.1 |
- Allez dans .
- Sur le côté droit du panneau, sélectionnez Mécanismes d'authentification et expiration and expiration.
|
WebSphere Application Server 7.0 |
- Allez dans .
- Dans le côté droit du panneau, sélectionnez LTPA.
|
- Saisissez une valeur supérieure à la valeur par défaut pour le délai d'attente LTPA. Par exemple, si le délai d'attente est laissé à sa valeur par défaut, qui est 120 minutes, la clé LTPA expire au bout de deux heures. Les utilisateurs ne pourront pas rester connectés à Workplace plus de deux heures.
Remarque : 
Dans les environnements à haute disponibilité, définissez le délai d'attente à
60 000.
- Sauvegardez les modifications.
- Dans la boîte Ouverture d'une session intercellulaire,
saisissez un mot de passe pour créer le mot de passe LTPA.
Consultez la documentation de WebSphere Application Server pour connaître les restrictions sur les mots de passe. Si vous avez déjà configuré Content Engine pour LTPA, utilisez le mot de passe existant dans la configuration Application Engine ci-dessous.
- Saisissez le chemin qualifié complet du nom de fichier de clés. Par exemple, /opt/LTPA/nom_de_clé_ltpa.
- Cliquez sur Exporter les clés. Vérifiez qu'un message similaire à celui-ci s'affiche : The
keys were successfully exported to the file nom_de_clé_ltpa.
- Cliquez sur OK, puis cliquez sur Save
changes directly to the master configuration.
- Arrêtez et redémarrez le serveur WebSphere Application Server.
- Copiez le fichier de clés de l'emplacement du serveur Content Engine que vous avez indiqué plus haut vers un répertoire du serveur Application Engine. Par exemple, /opt/LTPA/nom_de_clé_ltpa
- Sur le serveur Application Engine, connectez-vous à la console administrative WebSphere.
- Allez jusqu'à la page des paramètres LTPA.
Option |
Description |
WebSphere Application Server 6.1 |
- Allez dans .
- Sur le côté droit du panneau, sélectionnez Mécanismes d'authentification et expiration.
|
WebSphere Application Server 7.0 |
- Allez dans .
- Dans le côté droit du panneau, sélectionnez LTPA.
|
- Saisissez une valeur supérieure à la valeur par défaut pour le délai d'attente LTPA. Par exemple, si le délai d'attente est laissé à sa valeur par défaut, qui est 120 minutes, la clé LTPA expire au bout de deux heures. Les utilisateurs ne pourront pas rester connectés à Workplace plus de deux heures.
Remarque : 
Dans les environnements à haute disponibilité, définissez le délai d'attente à
60 000.
- Sauvegardez les modifications.
- Dans la boîte Ouverture d'une session intercellulaire,
saisissez et confirmez le mot de passe LTPA que vous avez créé pour Content Engine.
Consultez la documentation de WebSphere Application Server pour connaître les restrictions sur les mots de passe.
Si vous avez déjà configuré Content Engine pour LTPA, utilisez le mot de passe existant dans la configuration Application Engine ci-dessous.
- Indiquez le chemin du fichier de clés que vous avez copié sur le serveur Application Engine. Par exemple, /opt/LTPA/nom_de_clé_ltpa.
- Cliquez sur Import keys (importer les clés). Vérifiez qu'un message similaire à celui-ci s'affiche : The keys were
successfully imported from the file nom_de_clé_ltpa.
- Sauvegardez les modifications.
Dans les environnements à haute disponibilité, synchronisez la modification dans l'ensemble des noeuds après avoir sauvegardé les paramètres de la configuration.