Configurar la seguridad de administración

El registro de usuarios predeterminado que utiliza la aplicación es el registro de usuarios basado en archivos predeterminado de WebSphere.

  1. Vaya a Seguridad > Seguridad global;
  2. Defina Definiciones de reino disponibles a Repositorios federados y pulse el botón Configurar;
  3. Defina Nombre de usuario administrativo principal a websphere;
  4. Seleccione el botón Identidad de servidor generada automáticamente;
  5. Seleccione Ignorar mays./minúsc. para la autorización y pulse Aceptar;
  6. Escriba la contraseña del usuario administrativo predeterminado, p. ej. websphere, escriba la confirmación y pulse Aceptar para confirmar los cambios;
  7. Defina Definiciones de reino disponibles a Repositorios federados y pulse el botón Definir como actual;
  8. Seleccione Habilitar seguridad administrativa;
  9. Seleccione Habilitar seguridad de aplicación;
  10. Seleccione Utilizar la seguridad de Java 2 para restringir el acceso de las aplicaciones a los recursos locales y Avisar si se otorgan permisos personalizados a las aplicaciones;
  11. Pulse el botón Aplicar para confirmar los cambios;
  12. Vaya a Seguridad > Seguridad global;
  13. Seleccione el enlace Propiedades personalizadas;
  14. Pulse Nuevo y defina el nombre y el valor como se indica a continuación:

    Nombre= com.ibm.ws.security.web.logoutOnHTTPSessionExpire

    Valor= true

  15. Pulse Aceptar para añadir la nueva propiedad.
  16. Vaya a Seguridad > Seguridad global;
  17. Seleccione Seguridad web y SIP > Inicio de sesión único (SSO);
  18. Asegúrese de que el recuadro de selección Requiere SSL no está marcado;
  19. Asegúrese de que el valor del campo Nombre de dominio está definido con el nombre de dominio completo que se utilizará para acceder a la aplicación, p. ej. xxx.com. Se debe configurar de forma similar al especificado en Configuración del URL base en los portlets de Cúram;
  20. Pulse Aceptar para confirmar el cambio.
  21. Vaya a Seguridad > Seguridad global;
  22. Seleccione Propiedades personalizadas;
  23. Añada com.ibm.ws.security.addHttpOnlyAttributeToCookies con el valor true;
  24. Pulse Aceptar para confirmar el cambio.
  25. Guarde los cambios en la configuración maestra.