18.04.2013 Views

Guia do Usuário e do Administrador - e IBM Tivoli Composite

Guia do Usuário e do Administrador - e IBM Tivoli Composite

Guia do Usuário e do Administrador - e IBM Tivoli Composite

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Capítulo 21. Segurança e Web Express Logon<br />

Ativan<strong>do</strong> a Segurança SSL<br />

O HATS oferece segurança para seus aplicativos. Usan<strong>do</strong> SSL (Secure Sockets<br />

Layer), o HATS fornece uma conexão segura entre seu aplicativo <strong>do</strong> HATS e o<br />

servi<strong>do</strong>r Telnet ao qual se conecta.<br />

O HATS também suporta Secure Shell (SSH) para conexões VT.<br />

O Web Express Logon (WEL) fornece um mecanismo para autenticar usuários (que<br />

executam aplicativos da Web e portlets <strong>do</strong> HATS) e fornece a eles o recurso de<br />

conexão única.<br />

O uso de chama<strong>do</strong>s de serviços Kerberos pode automatizar a conexão para<br />

aplicativos rich client que utilizam as sessões de Telnet 5250 e são executa<strong>do</strong>s nos<br />

clientes de <strong>do</strong>mínio <strong>do</strong> Win<strong>do</strong>ws.<br />

Suportan<strong>do</strong> a segurança Java 2, o HATS ajuda a fornecer proteção para recursos <strong>do</strong><br />

sistema e APIs em seu sistema WebSphere Application Server.<br />

Para obter informações sobre os efeitos da segurança <strong>do</strong> WebSphere Application<br />

Server na utilização <strong>do</strong> console administrativo <strong>do</strong> HATS, consulte Capítulo 18,<br />

“Utilizan<strong>do</strong> o console administrativo <strong>do</strong> HATS”, na página 401.<br />

Para informações de segurança <strong>do</strong> WebSphere Application Server, visite a<br />

biblioteca on-line <strong>do</strong> WebSphere Application Server em http://www.ibm.com/<br />

software/webservers/appserv/was/library/.<br />

Para aplicativos da Web, a segurança SSL entre o navega<strong>do</strong>r <strong>do</strong> usuário e o<br />

aplicativo <strong>do</strong> HATS requer uma conexão HTTPS. Isso requer que o servi<strong>do</strong>r HTTP<br />

e o WebSphere Application Server sejam configura<strong>do</strong>s para suportar HTTPS. O<br />

certifica<strong>do</strong> <strong>do</strong> servi<strong>do</strong>r HTTP está armazena<strong>do</strong> no armazenamento de certifica<strong>do</strong>s<br />

<strong>do</strong> navega<strong>do</strong>r para a conexão de servi<strong>do</strong>r HTTP <strong>do</strong> navega<strong>do</strong>r.<br />

A configuração de SSL <strong>do</strong> HATS discutida no restante desta seção é utilizada para<br />

configurar SSL entre o aplicativo <strong>do</strong> HATS e o servi<strong>do</strong>r Telnet (que deve ser<br />

configura<strong>do</strong> com uma porta SSL). Esta configuração de SSL <strong>do</strong> HATS é suportada<br />

para aplicativos da Web, <strong>do</strong> rich client e EJB <strong>do</strong> HATS e para portlets <strong>do</strong> HATS.<br />

Nota: SSL não é suporta<strong>do</strong> para conexões 5250W entre o HATS e o servi<strong>do</strong>r<br />

WebFacing.<br />

Para ativar SSL entre o aplicativo <strong>do</strong> HATS e o servi<strong>do</strong>r Telnet, selecione a caixa de<br />

opções Ativar SSL na guia Segurança <strong>do</strong> editor de conexão. Para obter<br />

informações adicionais, consulte “Segurança” na página 141. Ativan<strong>do</strong> SSL para<br />

uma conexão, você solicita que da<strong>do</strong>s que fluem através da conexão sejam<br />

criptografa<strong>do</strong>s para proteger a conexão.<br />

Nota: A Segurança Telnet IETF Internet-Draft baseada em TLS define o protocolo<br />

para executar o handshake SSL em uma conexão Telnet baseada em TLS. Se<br />

servi<strong>do</strong>r Telnet com o qual você está se conectan<strong>do</strong> suportar este protocolo,<br />

é necessário incluir a propriedade SSLTelnetNegotiated nas configurações de<br />

© Copyright <strong>IBM</strong> Corp. 2003, 2012 435

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!