Segurança baseada em destino e/ou no JNDI

É necessário configurar uma segurança baseada em destino e/ou em JNDI.

Sobre esta tarefa

Para IBM® WebSphere® e IBM MQ, especifique os seguintes pares nome-valor no nome do parâmetro e valores explicados na Tabela 1 :
  • Para a Segurança Baseada em Destino, configure os seguintes parâmetros:
    • sci.queuebasedsecurity.userid= < username configurado no APPLICATION_SERVER e designado à fila ou tópico>
    • sci.queuebasedsecurity.password=<password para o nome de usuário acima, conforme configurado para o APPLICATION_SERVER
  • Para a segurança baseada em JNDI, configure os seguintes parâmetros:
    • java.naming.security.principal= < ID do usuário configurado no APPLICATION_SERVER e designado ao JNDI>
    • java.naming.security.credentials= < senha para o ID do usuário acima conforme configurado para o APPLICATION_SERVER>
      Nota: Para obter mais informações sobre o mecanismo de autenticação, configurando filas e tópicos e Connection Factory, consulte a documentação do Servidor de Aplicativos individual.

Para IBM WebSphere e IBM MQ, configure as formas desejadas de autenticação e criptografia, quando apropriado. Além disso, modifique os comandos Java™ conforme descrito abaixo para adequar o objetivo desejado.

Antes de modificar, assegure-se de ter definido as seguintes variáveis em seu ambiente:

  • WAS_HOME refere-se ao diretório de instalação do software IBM WebSphere
  • MQ_HOME refere-se ao local de instalação do software IBM MQ.
  • PROFILE_NAME refere-se ao nome do perfil no qual você criou o servidor.
  • Para permitir que os agentes sejam autenticados no JNDI do IBM WebSphere , inclua as seguintes definições:
    • -Djava.ext.dirs= < CLASSPATH>, em que o CLASSPATH deve conter os seguintes diretórios:
      • $MQ_HOME\java\lib
      • $WAS_HOME\AppServer\java\jre\lib\ext
      • $WAS_HOME\AppServer\java\jre\lib
      • $WAS_HOME\AppServer\lib
      • $WAS_HOME\AppServer\lib\ext
      • $WAS_HOME\AppServer\properties
      • $WAS_HOME\AppServer\profiles\<PROFILE_NAME>\properties.
    • com.ibm.CORBA.ConfigURL deve ser configurada como o caminho completo para o arquivo de propriedades SAS que deseja utilizar como -Dcom.ibm.CORBA.ConfigURL=$WAS_HOME/AppServer/profiles/<PROFILE_NAME>/properties/sas.client.props.

      O arquivo de propriedades SAS é obtido da instalação do IBM WebSphere . É necessário modificar esse arquivo de texto para conter o nome do usuário e a senha a serem usados para autenticação no IBM WebSphere (baseado em corbaloc) JNDI.

      Nota: Para obter mais informações sobre como configurar qualquer uma das definições acima mencionadas, consulte a documentação da IBM Em específico, leia a documentação do IBM WebSphere para entender como ativar e configurar a segurança Global
  • Para ativar a criptografia SSL na transmissão de mensagens JMS para o MQ, ative o SSL no canal ao qual os agentes e serviços estão conectados. Crie o Connection Factory usando SSLCIPHERSPEC equivalente. Na linha de comandos java, especifique as seguintes definições:
    • javax.net.ssl.trustStore
    • javax.net.ssl.keyStorePassword
    • javax.net.ssl.KeyStore
      Observação: consulte a documentação IBM MQ para saber como ativar o SSL no canal do servidor ao qual os agentes e serviços do Sterling™ Order Management System se conectam. Para obter mais informações sobre como usar a opção SSLCIPHERSPEC ao criar a Connection Factory, consulte a documentação IBM.