18.04.2013 Views

Guia do Usuário e do Administrador - e IBM Tivoli Composite

Guia do Usuário e do Administrador - e IBM Tivoli Composite

Guia do Usuário e do Administrador - e IBM Tivoli Composite

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Se vários mapea<strong>do</strong>res de credenciais forem defini<strong>do</strong>s, você poderá usar uma<br />

máscara host como um critério de seleção secundário para identificar o mapea<strong>do</strong>r<br />

de credenciais mais adequa<strong>do</strong> para uso. Tabela 10 mostra exemplos de como<br />

especificar uma máscara host.<br />

Tabela 10. Máscaras e Valores <strong>do</strong> Host que Correspondem<br />

Máscara <strong>do</strong> Host Valor Correspondi<strong>do</strong><br />

*.raleigh.ibm.com Corresponde to<strong>do</strong>s os endereços que<br />

terminam com .raleigh.ibm.com<br />

ralvm* Corresponde to<strong>do</strong>s os endereços que<br />

começam com ralvm<br />

* Corresponde to<strong>do</strong>s<br />

*xyz* Corresponde to<strong>do</strong> endereço de host que<br />

contém xyz<br />

Parâmetros de Inicialização<br />

Para soluções que utilizam z/OS e DCAS, inclua os parâmetros de plug-in <strong>do</strong><br />

DCAS. Incluir estes parâmetros permite que o CMP mapeie um ID de rede para<br />

um ID <strong>do</strong> host e, em seguida, obtenha um passticket <strong>do</strong> aplicativo DCAS em<br />

execução no host. Um passticket é uma credencial similar à senha, contu<strong>do</strong> um<br />

passticket expira depois de um certo tempo e é utiliza<strong>do</strong> apenas uma vez. O DCAS<br />

requer um produto de servi<strong>do</strong>r compatível com Security Access Facility (SAF), tal<br />

como um servi<strong>do</strong>r de segurança <strong>IBM</strong> Resource Access Control Facility (RACF), que<br />

suporta a geração de passticket.<br />

Nota: O Java Secure Socket Extension (JSSE) é utiliza<strong>do</strong> pelos plug-ins <strong>do</strong><br />

DCAS/RACF/JDBC Credential Mapper <strong>do</strong> HATS e DCAS/RACF basea<strong>do</strong><br />

em Certifica<strong>do</strong> para conexões seguras com o servi<strong>do</strong>r DCAS. Para obter<br />

informações sobre a migração deste suporte de versões anteriores ao HATS<br />

V7, consulte “Web Express Logon (WEL)” na página 22.<br />

Parâmetros DCAS para Plug-in <strong>do</strong> Credential Mapper<br />

DCAS/RACF/JDBC<br />

Parâmetros DCAS necessários: Alguma combinação <strong>do</strong>s seguintes parâmetros é<br />

necessária para permitir que o plug-in <strong>do</strong> credential mapper se conecte ao servi<strong>do</strong>r<br />

DCAS de maneira segura:<br />

CMPI_DCAS_TRUSTSTORE<br />

Esse parâmetro contém o nome <strong>do</strong> arquivo armazenamento de chaves a ser<br />

utiliza<strong>do</strong> para consultar o certifica<strong>do</strong> cliente DCAS <strong>do</strong> HATS e o certifica<strong>do</strong><br />

<strong>do</strong> servi<strong>do</strong>r DCAS. Se CMPI_DCAS_USE_DEFAULT_TRUSTSTORE for<br />

configura<strong>do</strong> como true, o arquivo armazenamento de chaves padrão <strong>do</strong><br />

JSSE será utiliza<strong>do</strong> em vez <strong>do</strong> arquivo armazenamento de chaves<br />

especifica<strong>do</strong> por esse parâmetro.<br />

CMPI_DCAS_TRUSTSTORE_PASSWORD<br />

Este parâmetro contém a senha <strong>do</strong> arquivo armazenamento de chaves<br />

especifica<strong>do</strong> por CMPI_DCAS_TRUSTSTORE.<br />

CMPI_DCAS_TRUSTSTORE_TYPE<br />

Este parâmetro contém o tipo <strong>do</strong> arquivo armazenamento de chaves<br />

especifica<strong>do</strong> por CMPI_DCAS_TRUSTSTORE. Os valores váli<strong>do</strong>s são<br />

pkcs12, jceks e jks.<br />

444 <strong>IBM</strong> Rational Host Access Transformation Services: <strong>Guia</strong> <strong>do</strong> <strong>Usuário</strong> e <strong>do</strong> Administra<strong>do</strong>r

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!