Configurazione, abilitazione e migrazione della sicurezza
È necessario risolvere diversi problemi prima di autenticare gli utenti, autorizzare l'accesso alle risorse, proteggere le applicazioni e proteggere le comunicazioni. Questi problemi di sicurezza includono la migrazione, l'interoperabilità e l'installazione.
Informazioni su questa attività
Dopo l'installazione WebSphere® Application Server, è possibile determinare il livello di sicurezza adeguato necessario per il proprio ambiente. Per impostazione predefinita, la sicurezza amministrativa è abilitata e fornisce l'autenticazione degli utenti che utilizzano il file WebSphere funzioni di amministrazione, l'uso di Secure Sockets Layer (SSL) e la scelta del repository degli account utente.
Puoi anche utilizzare le seguenti autorizzazioni per migliorare la sicurezza:
- Usa il getSSLConfig l'autorizzazione per fornire al codice dell'applicazione la possibilità di chiamare diversi metodi JSSEHelper. Per ulteriori informazioni su questi metodi, vedere la descrizione del file com.ibm.websphere.ssl.JSSEHelper API nella sezione Interfacce di programmazione della documentazione.
- Usa il AdminPermission l'autorizzazione a concedere al codice dell'applicazione la possibilità di chiamare WebSphere Application Server API amministrative. Consulta l'argomento Impostazione delle autorizzazioni di sicurezza Java 2 per un esempio di come impostare questa autorizzazione.
- Usa il accessRuntimeClasses l'autorizzazione per concedere al codice dell'applicazione la possibilità di caricare le classi incluse nel prodotto. Se operi in un ambiente che normalmente limita l'accesso a queste classi, questa autorizzazione consente al codice dell'applicazione di ignorare questa restrizione durante il caricamento delle classi. Consulta l'argomento Impostazioni di sicurezza globali per una descrizione di come impostare questa autorizzazione.
In questa sezione vengono trattate le seguenti informazioni: