程序包和部署构建认证

可以选择认证类型,以用于程序包和部署构建。 缺省值为用户标识和密码认证,但是您可以选择其他类型的认证。

软件包和部署构建引擎在 System z ® 或 IBM® i上运行。 您可以配置 Rational ® Build Agent 构建引擎的认证,这些构建引擎用于使用 WebSphere Application Server V 8.5 或更高版本运行的程序包和部署构建。 可以为程序包和部署构建设置认证方法,方法是设置以下其中一处或多处的属性和值:
  • Startbfa.sh 脚本 - 请查看脚本中的注释以了解配置信息。
  • 构建引擎的属性表。
  • 软件包定义或调用对话框的属性表。
  • 部署定义或调用对话框的属性表。
JAZZ_AUTH_METHOD 属性设置为以下其中一个值:
  • USERNAME_PASSWORD_POLICY
  • CERTIFICATE_FILE_POLICY
  • KERBEROS_POLICY
根据您为 JAZZ_AUTH_METHOD 属性选择的值,您必须提供其他信息:
USERNAME_PASSWORD_POLICY
指定 JAZZ_USERJAZZ_PASSWORD_FILE 属性和值,以确定用于访问构建引擎的用户标识和密码。 USERNAME_PASSWORD_POLICY 是用于依赖关系构建的缺省认证方法。
CERTIFICATE_FILE_POLICY
指定 JAZZ_CERTIFICATE_FILEJAZZ_PASSWORD_FILE 属性和值,以标识用于访问构建引擎的证书文件和密码所在的位置。
KERBEROS_POLICY
指定属性 JAZZ_USERJAZZ_PASSWORD_FILE 及其值,以确定必须用于访问构建引擎的用户标识和密码。 可以在用于启动构建引擎的脚本中设置这些值,或者将这些值设置为构建定义中的属性。
注: 此外,必须在构建定义的 Java VM 参数中设置以下标准系统属性:
-Djava.security.krb5.realm
使用此属性来提供您想要将客户机连接至的域(有时称为 Kerberos 域名)。
-Djava.security.krb5.kdc
将此属性设置为您想要将客户机连接至的密钥分发中心 (KDC) 或者 Microsoft Active Directory 服务器的主机名。 (可选)如果服务器不使用缺省端口,那么还可以包括端口。
-Djava.security.krb5.conf
您可以不设置 -Djava.security.krb5.realm-Djava.security.krb5.kdc,而是提供 krb5.conf 文件的路径,除这些属性外,还可以包含 其他配置属性
有关更多信息,请参阅 Jazz 客户机配置
重要信息: 您指定的属性值必须与为 WebSphere Application Server配置的值匹配。 请与您的管理员确认服务器的配置方式。