Verwaltungssicherheit konfigurieren

Informationen zu diesem Vorgang

Die standardmäßig verwendete Benutzerregistry ist die dateibasierte Standard-Benutzerregistry von WebSphere Application Server for z/OS.

Vorgehensweise

  1. Navigieren Sie zu Sicherheit > Globale Sicherheit.
  2. Setzen Sie Verfügbare Realmdefinitionen auf Eingebundene Repositorys und klicken Sie auf die Schaltfläche Konfigurieren.
  3. Setzen Sie Primärer administrativer Benutzername auf websphere.
  4. Wählen Sie das Optionsfeld Automatisch generierte Server-ID.
  5. Wählen Sie Groß-/Kleinschreibung für Berechtigung ignorieren und klicken Sie auf die Schaltfläche OK.
  6. Geben Sie das Kennwort für den Standard-Benutzer mit Verwaltungsaufgaben, z.B. websphere, ein, geben Sie die Bestätigung ein und klicken Sie auf die Schaltfläche OK, um die Änderungen zu bestätigen.
  7. Wählen Sie Verwaltungssicherheit aktivieren.
  8. Wählen Sie Anwendungssicherheit aktivieren.
  9. Wählen Sie Java-2-Sicherheit verwenden, um den Anwendungszugriff auf lokale Ressourcen zu beschränken und Warnen, wenn Anwendungen angepasste Berechtigungen erteilt werden.
  10. Setzen Sie Verfügbare Realmdefinitionen auf Eingebundene Repositorys.
  11. Klicken Sie auf die Schaltfläche Anwenden, um die Änderungen zu bestätigen.
  12. Navigieren Sie zu Sicherheit > Globale Sicherheit.
  13. Wählen Sie den Link Angepasste Eigenschaften aus.
  14. Klicken Sie auf die Schaltfläche Neu und setzen Sie Namen und Wert wie folgt:

    Name= com.ibm.ws.security.web.logoutOnHTTPSessionExpire

    Wert = true

  15. Klicken Sie auf die Schaltfläche OK, um die neue Eigenschaft hinzuzufügen.
  16. Navigieren Sie zu Sicherheit > Globale Sicherheit.
  17. Von der "globalen Sicherheit" aus navigieren Sie zu Web- und SIP-Sicherheit auswählen > Single sign-on (SSO).
  18. Klicken Sie auf das Kontrollkästchen "Erfordert SSL"
  19. Klicken Sie auf OK, um die Änderung zu bestätigen.
  20. Navigieren Sie zu Sicherheit > Globale Sicherheit.
  21. Wählen Sie "Angepasste Eigenschaften" aus.
  22. Fügen Sie die Eigenschaft 'com.ibm.ws.security.addHttpOnlyAttributeToCookies' mit dem Wert true hinzu.
  23. Klicken Sie auf OK, um die Änderung zu bestätigen.
  24. Speichern Sie die Änderungen in der Masterkonfiguration.