科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网软件频道DB2 Web 服务提供者的安全性

DB2 Web 服务提供者的安全性

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

在本文中,我们将解释如何为 DB2 Web 服务提供者应用程序启用安全性,这包括启用认证、设置授权和确保消息是加密的。我们还将解释 Web 服务用户是如何被映射到数据库用户的。

作者:Dirk Wollscheid 来源:IT专家网 2008年6月5日

关键字: IBM 数据库 DB2

  • 评论
  • 分享微博
  • 分享邮件
WAS 设置

您可以使用 WebSphere 管理控制台来配置 WebSphere,它是一个基于浏览器的工具。如果您是以默认方式安装了 WebSphere,那么它的位置是 http://localhost:9090/admin/。我们将启用安全性,完成 DataSource 设置并且最终部署我们所创建的 EAR。如果您是在 WebSphere 安装中做这些工作,那么使用 backupConfig 工具来备份旧的工作配置是一个好主意。关于该工具的信息请参见您的 WebSphere 文档。

第一步是在 WebSphere 中打开安全性。这将使得 WebSphere 在 Web 应用程序中强制实施所有的安全性约束。导航至 Security -> User Registries -> Local OS 页面。提供一个用户标识和口令,WebSphere 可以用它们来连接到用户注册表。默认的用户注册表是操作系统,但是 WebSphere 还支持 LDAP 和用户注册表。

图 18. 为 OS 用户注册表设置用户标识
为 OS 用户注册表设置用户标识

接着,导航至 Security -> Global Security部分,并且选中 Enabled 复选框,如图 19 所示。请确保“Enforece Java 2 Security”是未被启用的。如果它被启用的话,我们将需要利用它所允许访问的文件(例如所有的 DADX 文件)来配置 Java 虚拟机安全配置文件。还要确保“User registry”是默认值(“Local OS”),否则这些指令将不能工作。

图 19. 启用全局安全性
启用全局安全性

单击 Apply and Save to Master 配置。 打开安全性需要重新启动 WebSphere。假设在 PATH 中具有 WebSphere 目录,您可以在命令行执行这些命令:

stopserver server1 -username wollsch -password mypasswd

startserver server1 -username wollsch -password mypasswd

重新启动之后,打开 WebSphere 管理控制台。如果安全性设置是成功的,现在当您进入 WAS 管理控制台的时候,必须输入用户标识和口令。

导航至 Security -> JAAS Configuration -> J2C Authentication Data部分并单击 New。这将引导您进入一个页面,如图 20 所示。这个用户标识将用于连接到作为我们的数据源的数据库。

图 20. 为数据库用户设置用户标识和口令
为数据库用户设置用户标识和口令

导航至 Resources -> JDBC provider部分,单击 New并选择 DB2 Legacy CLI-based Type 2 JDBC driver。输入 db2java.zip JDBC 驱动程序文件的位置,如图 21 所示。使用 “Universal JDBC driver” 或者 JCC JDBC 驱动程序是另外的选项,由于它意味着更多的配置,因此我们没有选择使用。

图 21. JDBC 提供者配置
JDBC 提供者配置

为了创建数据源,导航至 Resources -> JDBC provider部分并选择您所创建的 DB2 Legacy CLI-based Type 2 JDBC driver,单击 Datasource然后单击 New。这将把您引导至两个对话框,如图 21 和 22 所示。您必须提供一个名称( sampleDataSource)和一个 JNDI 名称( jdbc/sampleDataSource),如图 21 所示。JNDI 名称必须与您在 war 文件中指定的名称相匹配。图 22 显示如何将 JAAS 用户与数据源相联系。所有的连接都将通过该用户进行创建。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章