WebSphere Application Server konfigurieren und SPNEGO TAI aktivieren (nicht mehr unterstützt)

Mit der Ausführung dieser Task können Sie als Webadministrator sicherstellen, dass WebSphere Application Server ordnungsgemäß für die Aktivierung des SPNEGO TAI konfiguriert ist.

Vorbereitende Schritte

Für die Verwaltung der Sicherheitskonfiguration des Anwendungsservers müssen Sie sich mit der Verwendung der Administrationskonsole von WebSphere Application Server auskennen und berechtigt sein, die Sicherheitskonfiguration zu modifizieren.
Veraltetes Feature Veraltetes Feature:

In WebSphere Application Server Version 6.1 wurde ein TAI eingeführt, der SPNEGO (Simple and Protected GSS-API Negotiation Mechanism) nutzt, um HTTP-Anforderungen für geschützte Ressourcen sicher auszuhandeln und zu authentifizieren. Diese Funktion wird in WebSphere Application Server 7.0 nicht weiter unterstützt. Die SPNEGO-Webauthentifizierung wird jetzt genutzt, um SPNEGO-Filter dynamisch neu zu laden und den Rückgriff auf die Methode der Anwendungsanmeldung zu ermöglichen.

depfeat

Informationen zu diesem Vorgang

Führen Sie die folgenden Schritte aus, um die Funktion des SPNEGO TAI zu aktivieren.

Vorgehensweise

  1. Melden Sie sich an der Administrationskonsole von WebSphere Application Server an.
  2. Klicken Sie auf Sicherheit > Globale Sicherheit.
  3. Erweitern Sie die Anzeige für Websicherheit, und klicken Sie auf Trust Association.
  4. Wählen Sie unter "Allgemeine Eigenschaften" das Kontrollkästchen Trust Association aktivieren aus, und klicken Sie anschließend auf Interceptor.
  5. Wählen Sie SPNEGO TAI in der Liste der Interceptor aus.
  6. Klicken Sie anschließend auf Angepasste Eigenschaften.
  7. Klicken Sie auf Neu, und füllen Sie anschließend die Felder Name und Wert aus. Klicken Sie auf OK. Wiederholen Sie diesen Schritt für jede angepasste Eigenschaft, die auf den SPNEGO TAI angewendet werden soll. Eine vollständige Liste der angepassten SPEGNO-TAI-Eigenschaften finden Sie im Artikel Angepasste JVM-Konfigurationseigenschaften für SPNEGO TAI (veraltet).
    Anmerkung: Für die Verwaltung der SPNEGO-TAI-Eigenschaften wird die Verwendung von wsadmin empfohlen. Sie können SPNEGO-TAI-Eigenschaften mit wsadmin hinzufügen, ändern, löschen und anzeigen. Informationen zum Hinzufügen, Ändern und Löschen von SPNEGO-TAI-Eigenschaften finden Sie in den Artikeln Eigenschaften des SPNEGO-TAI mit dem Dienstprogramm "wsadmin" hinzufügen (veraltet), Eigenschaften des SPNEGO TAI mit dem Dienstprogramm wsadmin modifizieren (nicht mehr unterstützt) bzw. Eigenschaften des SPNEGO TAI mit dem Dienstprogramm wsadmin löschen (nicht mehr unterstützt).
  8. Klicken Sie nach dem Definieren der angepassten Eigenschaften auf Speichern, um die aktualisierte Konfiguration des SPNEGO TAI zu speichern.
  9. Optional: Wenn ein Aliasname für einen verbundenen Host nach dem Start des Anwendungsservers dynamisch hinzugefügt wird, müssen Sie den Aliasnamen konfigurieren. Lesen Sie den Artikel Aliashostnamen für die SPNEGO-TAI-Authentifizierung oder SPENGO-Webauthentifizierung über die Administrationskonsole verwenden (veraltet).

Ergebnisse

Die Konfiguration des SPNEGO TAI ist jetzt für WebSphere Application Server definiert.

Symbol, das den Typ des Artikels anzeigt. Taskartikel



Symbol für Zeitmarke Letzte Aktualisierung: 25.05.2016
http://www14.software.ibm.com/webapp/wsbroker/redirect?version=cord&product=was-nd-mp&topic=tsec_SPNEGO_config_tai
Dateiname:tsec_SPNEGO_config_tai.html