複数のドメイン・セキュリティーへの既存のセキュア・バスのマイグレーション

このタスクでは、セキュア・サービス統合バスを、グローバル・セキュリティー・ドメインからセル・レベルまたはカスタム・セキュリティー・ドメインへマイグレーションします。

始める前に

  • サービス統合セキュリティーの計画およびメッセージング・セキュリティーおよび複数のセキュリティー・ドメインに記載されている情報を確認します。
  • すべてのバス・メンバーが WebSphere® Application Server バージョン 7.0 以降に存在していなければなりません。それよりも前のバージョンの 製品では、複数のセキュリティー・ドメインの使用はサポートされません。
  • バスが保護されるようになった後は、不完全なトランザクションはリカバリー不能であるため、 メッセージング・エンジンに未確定トランザクションがないことを確認してください。 詳しくは、未確定トランザクションの解決を参照してください。
  • SIB サービスが有効になっているすべてのサーバーを停止してください。これによって、サーバーが再始動したときにバス・セキュリティー構成が 整合性を保って適用されることが保証されます。詳しくは、『アプリケーション・サーバーの停止』を参照してください。

このタスクについて

バスのセキュリティー設定はセキュリティー・ドメインで保持されます。セキュリティー・ドメインには、以下の 3 つのタイプがあります。
  • バスがデフォルトで使用するグローバル・セキュリティー・ドメイン。
  • バスが管理セルから継承している可能性があるセル・レベル・セキュリティー・ドメイン。
  • バス固有のセキュリティー設定が含まれている可能性があるカスタム・ドメイン。
管理コンソールを使用して、バスが使用するセキュリティー・ドメインのタイプを変更することができます。「セキュリティー・ドメインの構成」リンクは、選択されたセキュリティー・ドメインを使用するというオプションを選択し、適用している場合のみアクティブになることに注意してください。 この場合、ユーザー・レルムも指定する必要があります。既存のグローバル・セキュリティー設定を使用することも、 ユーザーのレルムをこのドメイン用にカスタマイズすることもできます。

手順

  1. ナビゲーション・ペインで、「サービス統合 ->「バス」 ->「security_value」をクリックします。 選択したバスのセキュリティー設定パネルが表示されます。
  2. バスに使用するセキュリティー・ドメインのタイプに応じて、「セル・レベル・セキュリティー・ドメインの継承」または「選択したドメインを使用」のいずれかを選択します。
  3. 「適用」をクリックします。
  4. カスタム・セキュリティー・ドメインを作成する場合には、以下のステップを完了します。
    1. 「セキュリティー・ドメインの構成 (Configure Security Domain)」リンクをクリックします。 選択したバスのセキュリティー・ドメイン構成パネルが表示されます。
    2. セキュリティー・ドメインとして表示される名前を使用するか、または、新しい名前を入力します。
    3. オプション: セキュリティー・ドメインの説明を入力します。
    4. ドメインのユーザー・レルムのタイプを選択します。グローバル・セキュリティー設定を使用することも、新規のグローバル・セキュリティー設定を構成することもできます。
  5. 「次へ」をクリックします。
  6. 選択内容の要約を確認します。
    1. オプション: 変更する場合は、「前へ」をクリックして前のパネルに戻り、必要な変更を加えます。
    2. 「終了」をクリックして選択内容を確定します。
  7. 変更をマスター構成に保存します。

タスクの結果

これで、既存のバスが、グローバル・セキュリティー・ドメインから非グローバル・セキュリティー・ドメインにマイグレーションされました。「バスのセキュリティー設定 (Bus Security Settings)」パネルが更新され、バスの新しいセキュリティー設定が表示されます。

次のタスク

バス・セキュリティー構成を、 影響を受けるすべてのノードに伝搬させ、サーバーを再始動する必要があります。詳しくは、 wsadmin スクリプト・ツールによるノードの同期化およびアプリケーション・サーバーの始動を参照してください。

トピックのタイプを示すアイコン タスク・トピック



タイム・スタンプ・アイコン 最終更新: last_date
http://www14.software.ibm.com/webapp/wsbroker/redirect?version=cord&product=was-nd-mp&topic=tjr_migrate_to_multi
ファイル名:tjr_migrate_to_multi.html