程序包和部署构建认证
可以选择认证类型,以用于程序包和部署构建。 缺省值为用户标识和密码认证,但是您可以选择其他类型的认证。
软件包和部署构建引擎在 System z ® 或 IBM® i上运行。 您可以配置 Rational ® Build Agent 构建引擎的认证,这些构建引擎用于使用 WebSphere Application Server V 8.5 或更高版本运行的程序包和部署构建。 可以为程序包和部署构建设置认证方法,方法是设置以下其中一处或多处的属性和值:
- Startbfa.sh 脚本 - 请查看脚本中的注释以了解配置信息。
- 构建引擎的属性表。
- 软件包定义或调用对话框的属性表。
- 部署定义或调用对话框的属性表。
JAZZ_AUTH_METHOD 属性设置为以下其中一个值:USERNAME_PASSWORD_POLICYCERTIFICATE_FILE_POLICYKERBEROS_POLICY
JAZZ_AUTH_METHOD 属性选择的值,您必须提供其他信息:USERNAME_PASSWORD_POLICY- 指定
JAZZ_USER和JAZZ_PASSWORD_FILE属性和值,以确定用于访问构建引擎的用户标识和密码。USERNAME_PASSWORD_POLICY是用于依赖关系构建的缺省认证方法。 CERTIFICATE_FILE_POLICY- 指定
JAZZ_CERTIFICATE_FILE和JAZZ_PASSWORD_FILE属性和值,以标识用于访问构建引擎的证书文件和密码所在的位置。 KERBEROS_POLICY- 指定属性
JAZZ_USER和JAZZ_PASSWORD_FILE及其值,以确定必须用于访问构建引擎的用户标识和密码。 可以在用于启动构建引擎的脚本中设置这些值,或者将这些值设置为构建定义中的属性。注: 此外,必须在构建定义的 Java VM 参数中设置以下标准系统属性:-Djava.security.krb5.realm- 使用此属性来提供您想要将客户机连接至的域(有时称为 Kerberos 域名)。
-Djava.security.krb5.kdc- 将此属性设置为您想要将客户机连接至的密钥分发中心 (KDC) 或者 Microsoft Active Directory 服务器的主机名。 (可选)如果服务器不使用缺省端口,那么还可以包括端口。
-Djava.security.krb5.conf- 您可以不设置
-Djava.security.krb5.realm和-Djava.security.krb5.kdc,而是提供 krb5.conf 文件的路径,除这些属性外,还可以包含 其他配置属性 。
重要信息: 您指定的属性值必须与为 WebSphere Application Server配置的值匹配。 请与您的管理员确认服务器的配置方式。