Definir perfiles de inicio de sesión para controlar el acceso a la interfaz

La autorización para iniciar la sesión en la interfaz de usuario 3270 mejorada está controlada por perfiles de inicio de sesión. Estos perfiles los debe crear un administrador de seguridad. Si no existe ningún perfil SAF para proteger una instancia de interfaz de usuario 3270 mejorada , se impide el inicio de sesión en dicha instancia.

Acerca de esta tarea

La interfaz de usuario 3270 mejorada verifica la autorización de un usuario para iniciar sesión comprobando el acceso a un recurso SAF especificado en el patrón siguiente:

KOB.LOGON.

Puede definir un perfil para controlar todos los inicios de sesión en las interfaces de usuario mejoradas utilizando los mandatos siguientes:

RDEFINE $KOBSEC KOB.LOGON.** UACC(NONE)
SETROPTS RACLIST($KOBSEC) REFRESH

El prefijo de inicio de sesión se puede cambiar añadiendo el parámetro KOB_SAF_LOGON_RESOURCE_PREFIX al miembro RKANPARU (KOBENV) del entorno de ejecución en el que está configurada la interfaz de usuario 3270 mejorada. Por ejemplo:

KOB_SAF_LOGON_RESOURCE_PREFIX="E3270I.LOGON"

cambia el patrón de nombre de recurso para los perfiles de recurso utilizados para controlar el inicio de sesión en la interfaz de usuario 3270 mejorada de OMEGAMON ® a

E3270I.LOGON

Si utiliza Configuration Manager, utilice el archivo rPlibHilev.rte_name.EMBEDS(KOB$PENV) library imbed para añadir el parámetro al archivo RKANPARU(KOBENV).

Si utiliza PARMGEN, modifique el archivo incrustado WCONFIG (KOB$PENV) para añadir el parámetro al archivo KOBENV.

Tanto para Configuration Manager como para PARMGEN, el contenido del archivo KOB$PENV se incorpora dinámicamente en el archivo KOBENV. Esto impide que el parámetro de sobrescriba al aplicar las actualizaciones o el mantenimiento.

Para la prueba inicial de la configuración, se puede utilizar temporalmente el valor OMEGDEMO para el valor RTE_SECURITY_CLASS a fin de permitir inicios de sesión sin restricciones en la interfaz de usuario 3270 mejorada. El uso de OMEGDEMO se debe detener en cuanto se haya verificado que la instalación, la configuración y las funciones recopilación de datos de la tarea iniciada por la interfaz de usuario sean correctas.