31.05.2013 Views

Capitolato Tecnico Servizio di Manutenzione del ... - ICCU - Sbn

Capitolato Tecnico Servizio di Manutenzione del ... - ICCU - Sbn

Capitolato Tecnico Servizio di Manutenzione del ... - ICCU - Sbn

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

• supporto al single signon su tutte le applicazioni contenute nell’application server<br />

• supporto alla security per i client RMI/IIOP<br />

• utilizzo <strong>di</strong> un LDAP interno per memorizzare tutti i dati utente (criptati), consentendo<br />

attività <strong>di</strong> user administration su <strong>di</strong> essi, in fase <strong>di</strong> runtime<br />

• sicurezza <strong>di</strong> tipo <strong>di</strong>chiarativo esplicabile tramite file XML creati tramite la GUI <strong>di</strong> un<br />

deployment tool interno<br />

• meccanismo <strong>di</strong> role mapping information basato su XML<br />

• possibilità <strong>di</strong> criptare il traffico tra i web server ed il server, per componente<br />

• esistenza <strong>di</strong> security realm custom e built-in XML o RDBMS security realm<br />

• CA (Certification Authority) management nel cluster<br />

La sicurezza dei dati deve essere raggiunta tramite meccanismi <strong>di</strong>:<br />

access control lists<br />

Secure Sockets Layer (SSL)<br />

Password policies<br />

La sicurezza <strong>del</strong>le comunicazioni con il web server deve supportare:<br />

SSL<br />

HTTPS<br />

Autenticazione HTTS <strong>di</strong> tipo challenge-response<br />

Inoltre, al fine <strong>di</strong> colmare il buco <strong>di</strong> sicurezza esistente tra browser e sorgenti dati,<br />

l’application server deve supportare:<br />

User authentication<br />

Cookies<br />

Database access controls<br />

Event logging e tracking per proteggere il sistema da accessi non autorizzati<br />

2.1.6. Integrazione con i database<br />

L’application server deve fornire i seguenti servizi <strong>di</strong> accesso ai dati:<br />

supportare il Data Caching al suo interno<br />

supportare i servizi automatici <strong>di</strong> persistenza (EJB Entity Beans) e l’accesso<br />

simultaneo agli oggetti <strong>del</strong>l’applicazione<br />

avere integrati driver per Oracle, Sybase, Informix, DB2 e MS SQL Server. Per<br />

motivi <strong>di</strong> performance e portabilità i driver devono essere conformi allo standard<br />

JDBC <strong>di</strong> tipo 2 e tipo 4 (forniti dal AS vendor o dal DBMS vendor).<br />

2.1.7. Facilità <strong>di</strong> utilizzo e gestione<br />

L’application server deve essere corredato <strong>di</strong> strumenti in grado <strong>di</strong> semplificare<br />

l’implementazione e la gestione <strong>del</strong>l’ambiente, possibilmente personalizzabili con utilità<br />

specifiche.<br />

44

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!