Controllo dell'accesso agli utenti della console quando si utilizza un registro del sistema operativo locale
L'aggiunta di utenti della console e la loro autorizzazione per una cella implica la modifica del registro utenti e delle impostazioni di autorizzazione. Una proprietà personalizzata del registro utenti regola la forma di autorizzazione degli utenti della console. Indipendentemente dalla forma di autorizzazione utilizzata, il risultato è che un ID utente MVS per l'identità di amministratore WebSphere® è in grado di accedere a tutte le funzioni della console amministrativa e di utilizzare lo strumento di scripting amministrativo quando la sicurezza viene attivata per la prima volta.
Informazioni su questa attività
Se vengono utilizzati registri di sistemi operativi non locali e l'autorizzazione System Authorization Facility (SAF), è necessario utilizzare la mappatura delle identità per mappare WebSphere Application Server identità in ID utente SAF. Per far sì che i ruoli della console siano gestiti tramite l'autorizzazione SAF, è necessario attivare l'autorizzazione SAF per la cella. Per abilitare l'autorizzazione SAF, fare clic su Sicurezza > Sicurezza globale > Provider di autorizzazione esterni > e fare clic Autorizzazione System Authorization Facility (SAF). per abilitare l'autorizzazione SAF. Se si abilita l'opzione, i profili SAF EJBROLE vengono utilizzati per autorizzare gli utenti della console. Altrimenti, per impostazione predefinita, la console di gestione viene utilizzata per autorizzare utenti e gruppi della console.
- Accedi a tutte le funzioni della console amministrativa
- Utilizzare lo strumento di scripting amministrativo quando la sicurezza viene abilitata per la prima volta
Utilizzo dell'autorizzazione SAF per controllare l'accesso alle funzioni amministrative
RDEFINE EJBROLE (optionalSAFProfilePrefix.)administrator UACC(NONE) RDEFINE EJBROLE (optionalSAFProfilePrefix.)monitor UACC(NONE) RDEFINE EJBROLE (optionalSAFProfilePrefix.)configurator UACC(NONE) RDEFINE EJBROLE (optionalSAFProfilePrefix.)operator UACC(NONE) RDEFINE EJBROLE (optionalSAFProfilePrefix.)deployer UACC(NONE) RDEFINE EJBROLE (optionalSAFProfilePrefix.)adminsecuritymanager UACC(NONE) RDEFINE EJBROLE (optionalSAFProfilePrefix.)auditor UACC(NONE) PERMIT (optionalSAFProfilePrefix.)administrator CLASS(EJBROLE) ID(adminGroup) ACCESS(READ) PERMIT (optionalSAFProfilePrefix.)monitor CLASS(EJBROLE) ID(monitorGroup) ACCESS(READ) PERMIT (optionalSAFProfilePrefix.)configurator CLASS(EJBROLE) ID(configuratorGroup) ACCESS(READ) PERMIT (optionalSAFProfilePrefix.)operator CLASS(EJBROLE) ID(operatorGroup) ACCESS(READ) PERMIT (optionalSAFProfilePrefix.)deployer CLASS(EJBROLE) ID(deployerGroup) ACCESS(READ) PERMIT (optionalSAFProfilePrefix.)adminsecuritymanager CLASS(EJBROLE) ID(adminSecurityGroup) ACCESS(READ) PERMIT (optionalSAFProfilePrefix.)auditor CLASS(EJBROLE) ID(auditorGroup) ACCESS(READ)Se ulteriori utenti richiedono l'accesso alle funzioni amministrative, è possibile consentire a un utente uno qualsiasi dei ruoli precedenti emettendo quanto segue RACF comando:
PERMIT (optionalSAFProfilePrefix.)rolename CLASS(EJBROLE) ID(mvsid) ACCESS(READ)
CONNECT mvsid GROUP(configGroup)
Utilizzando WebSphere Autorizzazione a controllare l'accesso alle funzioni amministrative:
Per assegnare gli utenti ai ruoli amministrativi, completare i passaggi seguenti.