Segurança baseada em destino e/ou no JNDI
É necessário configurar uma segurança baseada em destino e/ou em JNDI.
Sobre esta tarefa
Para IBM® WebSphere® e IBM MQ, especifique os seguintes pares nome-valor no nome do parâmetro e valores explicados na Tabela 1 :
- Para a Segurança Baseada em Destino, configure os seguintes parâmetros:
- sci.queuebasedsecurity.userid= < username configurado no APPLICATION_SERVER e designado à fila ou tópico>
- sci.queuebasedsecurity.password=<password para o nome de usuário acima, conforme configurado para o APPLICATION_SERVER
- Para a segurança baseada em JNDI, configure os seguintes parâmetros:
- java.naming.security.principal= < ID do usuário configurado no APPLICATION_SERVER e designado ao JNDI>
- java.naming.security.credentials= < senha para o ID do usuário acima conforme configurado para o APPLICATION_SERVER>Nota: Para obter mais informações sobre o mecanismo de autenticação, configurando filas e tópicos e Connection Factory, consulte a documentação do Servidor de Aplicativos individual.
Para IBM WebSphere e IBM MQ, configure as formas desejadas de autenticação e criptografia, quando apropriado. Além disso, modifique os comandos Java™ conforme descrito abaixo para adequar o objetivo desejado.
Antes de modificar, assegure-se de ter definido as seguintes variáveis em seu ambiente:
- WAS_HOME refere-se ao diretório de instalação do software IBM WebSphere
- MQ_HOME refere-se ao local de instalação do software IBM MQ.
- PROFILE_NAME refere-se ao nome do perfil no qual você criou o servidor.
- Para permitir que os agentes sejam autenticados no JNDI do IBM WebSphere , inclua as seguintes definições:
- -Djava.ext.dirs= < CLASSPATH>, em que o CLASSPATH deve conter os seguintes diretórios:
$MQ_HOME\java\lib$WAS_HOME\AppServer\java\jre\lib\ext$WAS_HOME\AppServer\java\jre\lib$WAS_HOME\AppServer\lib$WAS_HOME\AppServer\lib\ext$WAS_HOME\AppServer\properties$WAS_HOME\AppServer\profiles\<PROFILE_NAME>\properties.
com.ibm.CORBA.ConfigURLdeve ser configurada como o caminho completo para o arquivo de propriedades SAS que deseja utilizar como-Dcom.ibm.CORBA.ConfigURL=$WAS_HOME/AppServer/profiles/<PROFILE_NAME>/properties/sas.client.props.O arquivo de propriedades SAS é obtido da instalação do IBM WebSphere . É necessário modificar esse arquivo de texto para conter o nome do usuário e a senha a serem usados para autenticação no IBM WebSphere (baseado em corbaloc) JNDI.
Nota: Para obter mais informações sobre como configurar qualquer uma das definições acima mencionadas, consulte a documentação da IBM Em específico, leia a documentação do IBM WebSphere para entender como ativar e configurar a segurança Global
- -Djava.ext.dirs= < CLASSPATH>, em que o CLASSPATH deve conter os seguintes diretórios:
- Para ativar a criptografia SSL na transmissão de mensagens JMS para o MQ, ative o SSL no canal ao qual os agentes e serviços estão conectados. Crie o Connection Factory usando SSLCIPHERSPEC equivalente. Na linha de comandos java, especifique as seguintes definições:
- javax.net.ssl.trustStore
- javax.net.ssl.keyStorePassword
- javax.net.ssl.KeyStoreObservação: consulte a documentação IBM MQ para saber como ativar o SSL no canal do servidor ao qual os agentes e serviços do Sterling™ Order Management System se conectam. Para obter mais informações sobre como usar a opção SSLCIPHERSPEC ao criar a Connection Factory, consulte a documentação IBM.