
联合存储库选项是概要文件的缺省用户帐户存储库选项。如果您的环境需要,您可以更改用户帐户存储库的类型。
要对 Process Portal 启用认证访问,必须已配置用户注册表,且应用程序安全性已启用。有关应用程序安全性的信息,请参阅“启用 Business Space 组件的安全性”。
Configuring Lightweight Directory Access Protocol
search filters。
管理联合存储库配置中的域。某些用户注册表配置会显示长格式的用户和组名。例如,轻量级目录访问协议 (LDAP) 注册表使用长格式 ("cn=User1,ou=test,o=ibm,c=us")。其他配置会显示短格式的用户和组名 ("User1")。
当将用户和组分配给流程中的团队时,会使用短格式或长格式。 如果切换至不同的用户注册表配置,在新用户注册表配置使用不同名称格式时,现有流程实现会停止工作。独立 LDAP 注册表会返回长名称格式的组名,而联合存储库仅返回短名称。
如果在 SystemOut.log 文件中发现以下错误,说明用户注册表中可能有无法处理的额外属性:
00000046 SystemErr R Caused by: com.ibm.websphere.wim.exception.WIMSystemException: CWWIM1013E
The value of the property secretary is not valid for entity uid=xxx,c=us,ou=yyy,o=ibm.com.
00000046 SystemErr R at com.ibm.ws.wim.adapter.ldap.LdapAdapter.setPropertyValue(LdapAdapter.java:3338)
com.ibm.mashups.user.userProfile = LIMITED
com.ibm.mashups.user.groupProfile = LIMITED
对于独立服务器,ConfigServices.properties 文件位于 profile_root\BusinessSpace\node_name\server_name\mm.runtime.prof\config\ConfigService.properties,而对于集群,该文件位于 deployment_manager_profile_root\BusinessSpace\cluster_name\mm.runtime.prof\config\ConfigService.properties。修改 ConfigServices.properties 文件后,按照步骤 4.d 中的指示信息使用 wsadmin 脚本编制客户机来运行 updatePropertyConfig 命令。
如果已在集群中启用 Java EE 安全性,可考虑增强服务器策略中应用于 Business Space 帮助位置的条目的安全性。
Business Space 帮助位置策略为:
grant codeBase "file:${was.install.root}/profiles/profile_name/temp/node_name/-" {
permission java.security.AllPermission;
};
通过将策略更改为以下内容来增强其安全性:
grant codeBase "file:${was.install.root}/profiles/profile_name/temp/node_name/server_name/BSpaceHelpEAR_node_name_server_name/BSpaceHelp.war/-" {
permission java.security.AllPermission;
};