Советы и подсказки
Особенности идентификаторов серверов
Для применения Lightweight Directory Access Protocol (LDAP) в
качестве реестра пользователей необходимо знать допустимое имя
пользователя (ИД), пароль пользователя, имя хоста и порт сервера,
базовое отличительное имя (DN) и, при необходимости, DN для
связывания и пароль для связывания. В реестре вы можете выбрать
любого пользователя, допустимого для поиска. На некоторых серверах
LDAP пользователи-администраторы недопустимы для поиска и не могут
применяться. Например, cn=root в SecureWay недопустим для
поиска. В документации этот пользователь обозначается как ИД сервера
защиты WebSphere Application Server, ИД сервера или ИД пользователя
сервера. Быть ИД сервера означает иметь специальные полномочия при
вызове некоторых защищенных внутренних методов. Обычно этот ИД и его
пароль применяются для входа в административную консоль после
включения защиты. Для входа можно применять и других пользователей,
если они являются частью административных ролей.
Если защита включена, то этот ИД сервера и его пароль
идентифицируются в реестре пользователей при запуске сервера. Если
идентификация оказывается неудачной, то сервер не запускается. Важно,
чтобы вы выбрали ИД и пароль с достаточно длительным сроком действия,
которые не изменяются слишком часто. Если необходимо изменить ИД
пользователя сервера продукта или его пароль в реестре пользователей,
то убедитесь, что эти изменения будут внесены в то время, когда все
серверы продукта исправны и работают.
Единый вход в систему на серверах приложений версий 6.0.x, 5.0.x
и 4.0.x.
Если вы применяете единый вход в систему на сервере WebSphere
Application Server версии 5.0.x и сервере приложений WebSphere
Application Server версии 4.0.x, то вы должны указать для них единый
номер порта сервера LDAP.
Необходимость совпадения номеров портов
LDAP объясняется тем, что значение по умолчанию в WebSphere
Application Server версий 6.0.x и 5.0.x равно 0, а в WebSphere
Application Server версии 4.0.x - не равно 0.