为 Liberty 配置认证别名

可以配置认证数据别名以与资源引用配合使用,从而在 Liberty 中进行认证。

关于此任务

为避免对应用程序中数据源的用户标识和密码进行编码,可以将应用程序服务器配置为使用认证数据提供用户标识和密码。 对于使用容器认证的资源,可以通过多种方法配置认证数据和别名,以下列出了其中一些方法:

  • 使用正确凭证创建唯一认证数据元素 (authData) 并在应用程序绑定文件中引用此元素。
  • 使用正确凭证创建唯一认证数据元素 (authData),并通过使用 dataSource 元素上的 containerAuthDataRef 引用此元素,使此元素成为数据源缺省容器认证。
  • 使用必需凭证创建容器缺省认证元素 (containerAuthData)。不需要在应用程序绑定文件中引用 authData 元素的别名或名称。

创建 authData 元素可使对数据源的每个资源引用使用不同认证凭证。containerAuthData 元素用于在资源引用的绑定中缺少认证别名的情况下为容器认证建立缺省凭证。

注:WebSphere® Application Server 传统版不同,Liberty 不具有认证别名主体映射模块支持。

过程


用于指示主题类型的图标 任务主题



时间戳记图标 最近一次更新时间: Tuesday, 6 December 2016
http://www14.software.ibm.com/webapp/wsbroker/redirect?version=cord&product=was-nd-mp&topic=twlp_sec_jca
文件名:twlp_sec_jca.html