管理 JAAS 的 Java 2 连接器体系结构认证数据项

此任务创建并删除 Java™ 2 连接器 (J2C ) 身份验证数据条目。

准备工作

Java Platform, Enterprise Edition( Java EE ) 连接器身份验证数据条目由资源适配器和 JavaDataBase连接性( JDBC ) 数据源。 A Java EE连接器身份验证数据条目包含身份验证数据,其中包括以下信息:
别名
用于标识认证数据条目的标识。 配置资源适配器或数据源时,管理员可以使用相应的别名来指定要选择哪些认证数据。
用户标识
有意安全域的用户标识。 例如,如果使用特定的身份验证数据条目打开新的连接, DB2®,此条目包含一个DB2用户身份。
密码
配置库中编码的用户标识的密码。
描述
简短文本描述。

过程

  1. 删除 J2C 认证数据条目。
    1. 点击安全 > 全球安全
    2. 在 Java 身份验证和授权服务下,单击J2C认证数据。 显示 J2C 认证数据条目面板。
    3. 选中要删除的条目的复选框,然后单击删除
      在删除或移除认证数据条目前,请确保任何资源适配器或数据源未使用或引用此条目。 如果资源使用或引用已删除的认证数据条目,请使用资源适配器或数据源的应用程序无法连接到资源。
  2. 创建新的 J2C 认证数据条目。
    1. 点击安全 > 全球安全
    2. 在 Java 身份验证和授权服务下,单击J2C认证数据。 显示 J2C 认证数据条目面板。
    3. 点击新的
    4. 输入唯一别名、有效用户标识、有效密码和简短描述(可选)。
      重要的:创建新的身份验证数据条目并指定别名时,请注意节点名称会自动作为前缀附加到您指定的别名中。 例如,如果您指定别名 tek_test_Con3,而节点是 MyNode,那么最终别名是 MyNode/tek_test_Con3

      此完整别名是在部署描述符中使用的别名。

    5. 点击好的或者申请
      不需要验证用户标识和密码。
    6. 单击保存

      确保执行文件同步操作以将更改传播到其他节点。

结果

创建新的 J2C 认证数据条目,或移除旧条目。 新创建的条目是可见的,而不用重新启动应用程序服务器进程以便在数据源定义中使用。 但条目仅在重新启动服务器后生效。 特别是,当启动应用程序时,认证数据由应用程序服务器装入,并在同一应用程序服务器中的应用程序之间共享。

如果您创建或更新指向最新创建 J2C 认证数据别名的数据源,那么在您重新启动 Deployment Manager 后,测试连接才能连接。 在重新启动 Deployment Manager 之后,J2C 认证数据反映在运行时配置中。 对 J2C 认证数据字段的任何更改需要重新启动 Deployment Manager,以使更改生效。 还必须重新启动 Node Agent。

下一步做什么?

此步骤定义您可在资源适配器和数据源间共享的认证数据。 使用在资源适配器或数据源中定义的认证数据条目。