13.07.2015 Views

IBM WebSphere V5.0 Security - CGISecurity

IBM WebSphere V5.0 Security - CGISecurity

IBM WebSphere V5.0 Security - CGISecurity

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

4.2.1 Configuring Web module security . . . . . . . . . . . . . . . . . . . . . . . . . . . 464.3 Securing Web components . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 504.3.1 Static content . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 504.3.2 Servlets and JSPs. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 524.4 <strong>Security</strong> role reference . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 564.5 Login facilities . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 584.5.1 Form-based login . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 594.5.2 Custom login . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 624.5.3 Form-based logout . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 684.6 Additional security guidelines . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 694.7 Where to find more information . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 72Chapter 5. Securing EJBs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 735.1 Securing EJBs. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 745.2 Defining J2EE roles for EJB modules . . . . . . . . . . . . . . . . . . . . . . . . . . . . 755.3 Assigning EJB method permissions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 765.4 <strong>Security</strong> role references . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 805.5 Delegation policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 835.5.1 Bean level delegation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 845.5.2 Method level delegation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 885.6 Run-as mapping . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 925.7 Where to find more information . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95Chapter 6. Securing Java clients . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 976.1 Java clients . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 986.2 CSIv2 and SAS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1006.3 Configuring the Java client . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1036.4 Identity Assertion. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1076.4.1 Scenarios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1086.5 J2EE application client . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1216.6 Java thin application client . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1236.7 Where to find more information . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124Chapter 7. Securing Enterprise Integration components . . . . . . . . . . . . 1257.1 Web Services security. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1267.1.1 Digital Certificates . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1267.1.2 HTTP Basic Authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1437.1.3 WS-<strong>Security</strong> . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1467.1.4 <strong>Security</strong> with the Web Services Gateway . . . . . . . . . . . . . . . . . . . . 1557.2 Messaging security . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1597.2.1 Messaging security . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1597.2.2 Messaging support for <strong>WebSphere</strong> Application Server . . . . . . . . . 1617.2.3 <strong>Security</strong> for <strong>WebSphere</strong> Embedded JMS Provider . . . . . . . . . . . . . 1627.2.4 <strong>Security</strong> for <strong>WebSphere</strong> MQ (external provider) . . . . . . . . . . . . . . . 166iv<strong>IBM</strong> <strong>WebSphere</strong> <strong>V5.0</strong> <strong>Security</strong> Handbook

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!