![[IBM i]](../images/iseries.gif)
Configuración de la posibilidad de inicio de sesión único con Enterprise Identity Mapping
La fábrica de conexiones de señales de identidad EIM (Enterprise Identity Mapping) es un tipo de fábrica de conexiones J2C (Java™ 2 Connector). El uso de las fábricas de conexiones de señales de identidad EIM junto con los productos habilitados para señales de identidad EIM, como por ejemplo IBM® Toolbox para Java, proporciona una posibilidad de inicio de sesión único para las aplicaciones de WebSphere Application Server que necesitan acceder a los datos y recursos de servidor a través del ID de usuario.
Antes de empezar
![[IBM i]](../images/iseries.gif)
Nombre de edición | Productos soportados |
---|---|
Versión 8.0 | WebSphere Application Server (base) , WebSphere Application Server, Network Deployment for IBM i ("Network Deployment Edition") |
Versión 6.1 | WebSphere Application Server (base) WebSphere Application Server, Network Deployment para IBM i ("Network Deployment Edition") |
Versión 6.0.x | WebSphere Application Server (base) WebSphere Application Server, Network Deployment para IBM i ("Network Deployment Edition") |
Sólo puede configurar las fábricas de conexiones de señales de identidad EIM para Versión 9.0. Se proporciona información sobre una aplicación de muestra que podría serle útil cuando desarrolle sus propias aplicaciones.
Acerca de esta tarea
La aplicación de ejemplo utiliza una fábrica de conexiones de señales de identidad EIM para proporcionar señales de identidad EIM para su uso con IBM Toolbox para objetos Java com.ibm.as400.access.AS400. Por ejemplo, si la aplicación de ejemplo se despliega en el SERVIDOR A, puede iniciar una sesión una vez en WebSphere Application Server y utilizar la aplicación de ejemplo para realizar mandatos de servidor IBM i bajo perfiles de usuario de IBM i en el SERVIDOR B, SERVIDOR C o SERVIDOR D.
Cuando realiza una petición a la aplicación de ejemplo, debe iniciar una sesión con el ID de usuario y la contraseña de WebSphere Application Server. Cada solicitud contiene el mandato de servidor y el nombre del servidor de destino donde se ejecuta el mandato. Cuando se recibe la solicitud, la aplicación llama la fábrica de conexiones para generar una señal de identidad. La fábrica de conexiones extrae el ID de usuario de un objeto del sujeto JAAS (Java Authentication and Authorization Service) proporcionado por la seguridad de WebSphere Application Server y colabora con el controlador de dominio EIM para crear la señal de identidad que se devuelve a la aplicación. Después, la aplicación crea un objeto com.ibm.as400.access.AS400 para el SERVIDOR B y le proporciona la señal de identidad (en lugar del perfil de usuario de IBM i) antes de pasar el mandato de servidor para su ejecución.