Procédez comme indiqué dans cette tâche pour utiliser un seul référentiel intégré basé
sur des fichiers dans une nouvelle configuration sous des référentiels fédérés.
Avant de commencer
Pour utiliser la configuration par défaut sous Référentiels fédérés qui comprend
un seul référentiel intégré basé sur des fichiers, vous devez connaître le nom d'utilisateur
administratif principal de l'utilisateur gérant les ressources WebSphere Application Server et
les comptes utilisateur.
Procédure
- Dans la console d'administration, sélectionnez Sécurité > Sécurité globale.
- Sous Référentiel du compte utilisateur, sélectionnez
Référentiels fédérés dans la zone Définitions des domaines
disponibles et cliquez sur Configurer.
Pour configurer un domaine spécifique dans un environnement comptant plusieurs domaines de sécurité, cliquez sur Domaines de sécurité > nom_domaine. Sous
Attributs de sécurité, développez Domaine utilisateur et cliquez sur Personnalisation pour ce domaine. Sélectionnez le type de domaine Référentiels fédérés et cliquez sur Configurer.
- Facultatif : Conservez la valeur defaultWIMFileBasedRealm de la zone
Nom du domaine.
- Entrez le nom de l'utilisateur administratif primaire dans la zone Nom de l'utilisateur
administratif primaire, par exemple, adminUser.
- Laissez l'option Ignorer maj/min pour l'autorisation sélectionnée.
- Laissez l'option Autoriser des opérations si certains référentiels sont arrêtés désélectionnée.
- Facultatif : Dans un environnement de domaine de sécurité multiple,
sélectionnez l'option Utiliser un schéma global pour le modèle
pour indiquer que l'option de schéma global est activée pour le
modèle de données. Le schéma global
se rapporte au schéma du domaine admin.
- Cliquez sur
OK.
- Entrez le mot de passe de l'administrateur. Ce panneau apparaît uniquement
lorsque le domaine comporte un référentiel intégré basé sur des fichiers. Sinon, il n'apparaît pas. Si un référentiel intégré basé sur des fichiers est inclus, procédez
comme suit :
- Entrez le mot de passe de l'administrateur dans la zone Mot de passe.
- Confirmez le mot de passe de l'utilisateur administratif primaire dans la zone
Confirmation du mot de passe.
- Cliquez sur
OK.
- Pour modifier les paramètres du référentiel de type fichier intégré,
sous Articles liés, cliquez sur Gestion des référentiels puis sur
le lien InternalFileRepository.
- Longueur du sel de cryptage
- Spécifie la longueur du sel de cryptage généré de façon aléatoire pour le hachage
du mot de passe.
- Algorithme de résumé du message
- Spécifie l'algorithme de résumé du message à utiliser pour le hachage du
mot de passe.
- Propriétés de connexion
- Indique les noms de propriété à utiliser pour se connecter au serveur d'applications. Cette zone accepte plusieurs propriétés de connexion séparées par des points-virgules (;).
- Propriétés personnalisées.
- Indique les paires de valeurs et le nom arbitraires pour les données. Le nom
est une clé de propriété et la valeur est une chaîne de valeurs pouvant être utilisés pour définir les propriétés de configuration internes
du système.
Résultats
Une fois cette procédure terminée, la nouvelle configuration sous référentiels fédérés
contient un seul référentiel intégré basé sur des fichiers.
Que faire ensuite
- Avant de gérer ce compte avec des utilisateurs et des groupes, configurez les types d'entités
pris en charge comme décrit à la rubrique Configuration de types d'entités pris en charge dans une configuration de référentiel fédéré.
- Après la configuration des référentiels fédérés, cliquez sur Sécurité > Sécurité globale
pour revenir à l'écran Sécurité globale. Vérifiez que les référentiels
fédérés sont identifiés dans la zone Définition du domaine en cours. Si aucun référentiel fédéré n'est identifié, sélectionnez
Référentiels fédérés dans la zone Définition du domaine disponible et cliquez sur
Définir comme actuel. Pour vérifier la configuration des référentiels fédérés, cliquez sur
Appliquer sur l'écran Sécurité globale. Si les référentiels fédérés
ne sont pas identifiés dans la zone Définition du domaine en cours, WebSphere Application Server
n'utilise pas la configuration de vos référentiels fédérés.
- Si vous activez la sécurité, suivez les étapes décrites dans
Activation de la sécurité pour le domaine. Enfin, validez cette
configuration en cliquant sur Valider dans l'écran Sécurité globale.
- Pour que les modifications apportées dans ce panneau soient appliquées, sauvegardez les données
et arrêtez puis redémarrez tous les serveurs du produit (gestionnaires de déploiement, noeuds et
serveurs d'applications). Si le serveur démarre sans problème, la configuration est
correcte.