Configurar la seguridad de administración

Acerca de esta tarea

El registro de usuario por omisión que se utiliza es el registro de usuarios basado en archivos de WebSphere Application Server por omisión.

Procedimiento

  1. Vaya a Seguridad > Seguridad global;
  2. Establezca como Definiciones de dominio disponibles los Depósitos federados y pulse en el botón Configurar;
  3. Establezca como Nombre de usuario administrativo principal websphere;
  4. Seleccone el botón Identidad de servidor generada automáticamente;
  5. Seleccione Ignorar caso para la autorización y pulse Aceptar;
  6. Entre la contraseña para el usuario administrativo predeterminado, por ejemplo websphere, especifique la confirmación y pulse Aceptar para confirmar los cambios;
  7. Establezca como Definiciones de dominio disponibles los Depósitos federados y pulse en el botón Establecer como actual;
  8. Seleccione Habilitar seguridad administrativa;
  9. Seleccione Habilitar seguridad de la aplicación;
  10. Seleccione Utilizar la seguridad Java 2 para restringir el acceso de las aplicaciones a los recursos locales y Avisar si se otorgan a las aplicaciones permisos personalizados;
  11. Pulse el botón Aplicar para confirmar los cambios;
  12. Vaya a Seguridad > Seguridad global;
  13. Seleccione el enlace Propiedades personalizadas;
  14. Pulse Nuevo y establezca el nombre y el valor del modo siguiente:

    Name= com.ibm.ws.security.web.logoutOnHTTPSessionExpire

    Value= true

  15. Pulse Aceptar para añadir la propiedad nueva.
  16. Vaya a Seguridad > Seguridad global;
  17. Seleccione Seguridad web y SIP > Inicio de sesión único (SSO);
  18. Marque el recuadro de selección Requiere SSL;
  19. Pulse Aceptar para confirmar el cambio.
  20. Vaya a Seguridad > Seguridad global;
  21. Seleccione Propiedades personalizadas;
  22. Añada com.ibm.ws.security.addHttpOnlyAttributeToCookies con el valor true;
  23. Pulse Aceptar para confirmar el cambio.
  24. Guarde los cambios realizados en la configuración maestra.