Anhang C. Sicherheitshinweise
In diesem Abschnitt werden zusätzliche Sicherheitsmöglichkeiten für die Umge-
bung beschrieben, in der Tivoli Identity Manager ausgeführt wird. Folgende The-
men werden besprochen:
v „J2EE-Sicherheit"
v „Alternativen für die Konfiguration des HTTP-Servers" auf Seite 130
J2EE-Sicherheit
Wenn die J2EE-Sicherheit aktiviert ist, wird sichergestellt, dass nur authentifizierte
Benutzer über die erforderlichen Berechtigungen für den Zugriff auf EJB-Kompo-
nenten (Enterprise Java Bean) von Tivoli Identity Manager verfügen. Die Konfigu-
ration dieser Sicherheitskomponente umfasst die Konfiguration eines Authentifizie-
rungsverfahrens und eines Benutzerregistrys. Die verschiedenen manuellen Schritte
hängen davon ab, ob die Implementierung für die Konfiguration eines einzelnen
Knotens oder mehrerer Knoten konzipiert ist.
Folgende Schritte sind erforderlich:
1. Konfigurieren Sie das Authentifizierungsverfahren und das Benutzerregistry
2. Geben Sie Sicherheitsbenutzer-IDs und -kennwörter während der Installation
3. Ordnen Sie nach der Installation einen Benutzer mit Verwaltungsaufgaben einer
Die Sicherheit für eine Implementierung aus einem einzelnen
Knoten konfigurieren
In diesem Abschnitt werden die manuellen Schritte zur Konfiguration der J2EE-
Sicherheit für die Implementierung eines einzelnen Knotens beschrieben.
Manuelle Schritte in Implementierungen aus einem einzelnen
Knoten vor der Installation von Tivoli Identity Manager
Führen Sie zum Konfigurieren der Komponente J2EE-Sicherheit vor der Installation
von Tivoli Identity Manager folgende Schritte aus:
Benutzer mit Verwaltungsaufgaben angeben: Gehen Sie wie folgt vor, um einen
Benutzer mit Verwaltungsaufgaben anzugeben:
1. Erstellen Sie im Benutzerregistry Ihres Betriebssystems einen Benutzer mit
2. Erstellen Sie im Benutzerregistry Ihres Betriebssystems einen weiteren Benutzer
manuell, bevor Sie Tivoli Identity Manager installieren.
von Tivoli Identity Manager an.
Berechtigungsklasse von Tivoli Identity Manager zu.
Verwaltungsaufgaben oder wählen Sie einen Benutzer mit Verwaltungsauf-
gaben aus. In später folgenden Beispielen heißt der Benutzer 'Systembenutzer'
oder 'wasadmin'.
mit Verwaltungsaufgaben oder wählen Sie einen weiteren Benutzer mit
Verwaltungsaufgaben aus. In später folgenden Beispielen heißt der Benutzer
'EJB-Benutzer' oder 'itimadmin'.
123