Gør hjælpeserveren sikker

Du kan sørge for, at der kun er adgang til hjælpeserveren, når man har logget på. Eller du kan give mulighed for ekstern adgang til hjælpeserveren. Når du giver mulighed for ekstern adgang, kan du oprette kodeord til brugerne, så du gør hjælpeserveren mere sikker.

Opret brugere til hjælpeserver

Inden du begynder

Første gang, du åbner siden til administration af hjælp, skal du åbne den lokalt fra den server, som hjælpen køres på. Hvis du ikke kan logge på serveren lokalt, kan du ændre indstillinger til ekstern ved at redigere filen config.ini for applikationsserveren.
Sådan ændrer du indstillingerne for serveren med hjælp til ekstern ved at redigere filen config.ini:
  1. Stop applikationsserveren.
  2. Åbn filen <applikationsserverinstallation>/<web_application_directory>/help/WEB-INF/configuration/config.ini.
  3. Tilføj følgende linjer til config.ini:
    help.type.default=remote
    help.war.security=remote
  4. Ryd cachen på webserveren.
  5. Genstart applikationsserveren.

Fremgangsmåde

  1. Åbn siden Administration af hjælp i en browser ved at angive URL'en i følgende format: http://server:port/hjælpenavn/updater/admin.jsp
    Vigtigt: Hvis du udfører dene opgave for første gang, skal du logge på serveren med hjælpen og åbne siden til administration af hjælp på den lokale server i en browser. Eksempel: http://127.0.0.1:8080/help-name/updater/admin.jsp

    Hvis du allerede er tilføjet som bruger med rollebaseret sikkerhed, kan du bruge en browser til at åbne siden til administration af hjælp uden at logge på serveren med hjælpen. Eksempel: http://server.ibm.com:8080/help-name/updater/admin.jsp

  2. Klik på fanen for administrativ adgangsstyring. Standardbrugeren er warupdateadmin, som anvender kodeordet warupdateadmin.
  3. Vælg en valideringstype:
    • Kun lokal adgang: Alle brugere, som er logget på hjælpeserveren, kan opdatere hjælpen.
    • Rollebaseret sikkerhed: Alle brugere kan logge på siden Administration af Hjælp fra en ekstern placering.
  4. Valgfrit: Klik på Tilføj for at tilføje en ny bruger.
    1. Angiv og bekræft et kodeord for brugeren. Du kan ikke tilpasse brugernavnet.
    2. Klik på OK.
  5. Hvis du vil give en bruger mulighed for at oprette andre brugere til administration af hjælpeserveren, skal du vælge indstillingen Brugeradministration. Hvis indstillingen Brugeradministration ikke er valgt, kan brugere opdatere hjælpen, men ikke oprette brugere af hjælpeserveren. Dine ændringer gemmes automatisk.

Angiv indstillinger for sikkerhedstype

Du kan angive indstillingerne for den sikkerhedstype, der skal gælde for Eclipse og hjælpesystemet i Eclipse-arbejdsområdet

Inden du begynder

Sikkerhedsindstillingerne for dit produkt kan være konfigureret på forhånd. Tjek filen product_customization.ini for at undersøge, om værdierne er konfigureret for dig.

Om denne opgave

Tabel 1. Sikkerhedsindstillinger for Eclipse og hjælpesystemet
Indstilling Beskrivelse
com.ibm.ut.help.common.sslcontexts Sikkerhedsindstillinger for hjælpeserver
Eksempler på værdier:
  • SSL
  • SSLv2
  • SSLv3
  • TLS
  • TLSv1
  • TLSv1.1
org.eclipse.help.base.sslcontexts Sikkerhedsindstillinger for Eclipse
Eksempler på værdier:
  • SSL
  • SSLv2
  • SSLv3
  • TLS
  • TLSv1
  • TLSv1.1

Fremgangsmåde

Sådan angives sikkerhedsindstillingerne i brugerarbejdsområdet:

  1. Åbn følgende filer i en teksteditor:
    • <applikationsserverarbejdsplads>\.metadata\.plugins\org.eclipse.core.runtime\.settings\org.eclipse.help.base.prefs
    • <applikationsserverarbejdsplads>\.metadata\.plugins\org.eclipse.core.runtime\.settings\com.ibm.ut.help.common.prefs

    Apache Tomcat-eksempel: <tomcat_installationsbibliotek>\work\Catalina\server\help\eclipse\workspace\.metadata\.plugins\org.eclipse.core.runtime\.settings\com.ibm.ut.help.common.prefs

  2. Angiv begge indstillinger i hver .prefs-fil. Du kan angive flere SSL-typer ved at bruge komma som skilletegn. Hvis du angiver mere end en type, testes hver enkelt, indtil den korrekte type er fundet. Angiv de samme værdier for begge indstillinger.
    Eksempel:
    com.ibm.ut.help.common.sslcontexts=TLS,TLSv1
    org.eclipse.help.base.sslcontexts=TLS,TLSv1
  3. Gem ændringer til begge .prefs-filer.

Feedback