2014-09-10 4 views
0

Как настроить базовую аутентификацию в консоли Websphere 8.5?Как настроить базовую аутентификацию в консоли Websphere 8.5?

У меня установлена ​​аутентификация BASIC на Tomcat.

Моя web.xml выглядит так -

<security-constraint> 
    <web-resource-collection> 
     <web-resource-name>My Manager</web-resource-name> 
     <url-pattern>/rest/LoginToPropManager</url-pattern> 
     <http-method>GET</http-method> 
    </web-resource-collection> 
    <auth-constraint> 
     <description>Let only Administrator login</description> 
     <role-name>propertymanageradmin</role-name> 
    </auth-constraint> 
</security-constraint> 

<security-role> 
    <role-name>propertymanageradmin</role-name> 
</security-role> 

<login-config> 
    <auth-method>BASIC</auth-method> 
    <realm-name>Admin</realm-name> 
</login-config> 

В Tomcat, я следующую конфигурацию -

<role rolename="propertymanageradmin"/> 
<user username="admin1234" password="XXXX" roles="propertymanageradmin"/> 

Я сейчас пытаюсь настроить это на Websphere 8.5, и это тоже путают с большим количеством экранов. Я не нахожу хороших статей об этом. Кто-нибудь может помочь?

+0

Возможные Дублировать? [Как получить основной аутентификация, работающая в WebSphere?] (http://stackoverflow.com/questions/6306997/how-do-i-get-basic-authentication-working-on-websphere) – Izzy

+0

Следуя инструкциям из комментария Иззи - 5. щелкните роль безопасности для сопоставления пользователей и групп 6. Выберите роли, которые вы хотите использовать для проверки подлинности. 7. Нажмите «Поиск пользователей» или найдите группы. 8. нажмите «Поиск» и выберите пользователей (которые настроены в вашем websphere в меню «Пользователи и группы» У меня возникли проблемы с шагом 8. Когда я перехожу к ссылке на пользователей, это не позволит мне настраивать пользователей и просит включить административную безопасность. Зачем мне настраивать административную безопасность, когда мне нужна только защита приложений? – user3549439

ответ

1

Для обеспечения безопасности приложений необходимо включить административную безопасность. Это по дизайну. Вы можете иметь административную безопасность без защиты приложений, но не наоборот.

По умолчанию У WAS включена административная безопасность при установке (если вы не изменили ее). В самой базовой конфигурации используется федеративный репозиторий с настройкой реестра. Вы сможете добавлять пользователей и группы через консоль. А затем нарисуйте своих определенных пользователей на роли, описанные в комментариях.

В большинстве производственных средах существует реестр LDAP, включенный в федерацию, в этом случае вы не добавляете пользователей, поскольку они взяты из LDAP.

Для получения более подробной информации о какой-досмотровой WebSphere Application Server V7.0 Security Guide Redbook (его для v7, но большая часть информации относится к v8.x также, некоторые экраны могут быть немного по-другому.

Смежные вопросы