Configuración de Java Runtime Environment de IBM Security Directory Integrator en el dominio seguro de IBM Security Verify Access

Para poder utilizar la seguridad de IBM® Security Verify Access, el adaptador de IBM Security Verify Identity debe estar configurado en el dominio seguro de IBM Security Verify Access.

Acerca de esta tarea

IBM Security Verify Access ofrece la clase de programa de utilidad com.tivoli.pd.jcfg.SvrSslCfg, que puede utilizar para configurar y desconfigurar tareas.

Debe utilizar JRE de IBM Security Directory Integrator para ejecutar el programa de utilidad.

Por ejemplo, utilice el siguiente mandato para configurar IBM Security Directory Integrator de modo que utilice la API de Registry Direct para conectarse a IBM Security Verify Access con puertos estándares y vías de acceso de instalación predeterminadas:

/opt/IBM/TDI/V7.1/jvm/jre/bin/java com.tivoli.pd.jcfg.SvrSslCfg 
-action config 
-admin_id sec_master 
-admin_pwd SEC_MASTER_PASSWORD
-appsvr_id itdi_tam
-port 1234
-mode remote 
-policysvr amserver.example.com:7135:1
-authzsvr amserver.example.com:7136:1
-cfg_file /opt/IBM/TDI/V7.1/timsol/tam.conf
-key_file /opt/IBM/TDI/V7.1/timsol/tam.ks
-ldap_mgmt true 
-ldap_svrs ldapserver:389:readwrite:5 
-ldap_ssl_enable false

Para configurar una API de administración más lenta para IBM Security Verify Access, utilice el mandato siguiente:

/opt/IBM/TDI/V7.1/jvm/jre/bin/java com.tivoli.pd.jcfg.SvrSslCfg 
  -action config
  -admin_id sec_master
  -admin_pwd SEC_MASTER_PASSWORD
  -appsvr_id itdi_tam
  -port 1234
  -mode remote
  -policysvr amserver.example.com:7135:1
  -authzsvr amserver.example.com:7136:1
  -cfg_file /opt/IBM/TDI/V7.1/timsol/tam.conf
  -key_file /opt/IBM/TDI/V7.1/timsol/tam.ks
Nota: La API de administración está disponible como una opción en desuso para clientes que la usaban antes de la presentación de la API Registry Direct. Todos los despliegues nuevos deben utilizar la API Registry Direct, porque la API Administration podría no estar disponible en posteriores releases de IBM Security Verify Access. La API Administration solo es necesaria en casos en los que el repositorio de IBM Security Verify Access no sea un servidor LDAP estándar.

El archivo tam.conf que se genera en este paso se utiliza en un proceso de configuración posterior.

Para obtener más información sobre la configuración de IBM Security Verify Access Runtime para Java™, consulte el Apéndice A. com.tivoli.pd.jcfg.SvrSslCfg del manual IBM Security Verify Access: Authorization Java Classes Developer Reference y el Apéndice D. Registry Direct Java API (“Installation and configuration”) del manual IBM Security Verify Access: Administration Java Classes Developer Reference.