Se puede configurar una instancia de agente J2EE desde esta interfaz. Las propiedades descritas en este documento sólo se aplican si se ha elegido la configuración centralizada durante la creación de agentes. Si se seleccionó una configuración local, las propiedades relacionadas con este agente deberán editarse en el archivo OpenSSOAgentConfiguration.properites en el directorio de instalación del agente.
Los tipos de configuración disponibles se dividen en las siguientes categorías:
Estas propiedades se aplican a todas las aplicaciones protegidas por un agente.
Si resulta pertinente, seleccione un grupo de la lista desplegable para asignar este agente al grupo. La lista está compuesta por los grupos configurados anteriormente.
La contraseña que se ha definido al crear el perfil de agente. No obstante, puede cambiar esta contraseña en cualquier momento.
La confirmación de la contraseña se ha realizado al crear el perfil de agente. Si cambia la contraseña, debe confirmar el cambio.
La opción Activo se selecciona al crear el agente. Seleccione Inactivo sólo si desea suprimir la protección que proporciona el agente.
La URL utilizada por el agente para registrar las escuchas de notificación.
Si lo desea, cambie la ubicación de la configuración a una de las dos opciones disponibles: centralizada o local. La primera ubicación permite controlar la configuración de forma centralizada, por ejemplo, desde la consola.
La opción local proporciona compatibilidad con versiones anteriores. Si se selecciona la opción de configuración local, el agente utilizará su configuración local en el archivo OpenSSOAgentConfiguration.properites en el directorio de instalación del agente. Además, la consola mostrará únicamente las siguientes propiedades: Contraseña, Contraseña (confirmación) y Estado.
El intervalo, en segundos, entre recargas de la configuración. Si se establece este atributo en 0, se inhabilita el mecanismo de intercambio en caliente.
Si se habilita, el agente recibe mensajes de notificación del servidor de OpenSSO sobre los cambios de configuración.
El modo de funcionamiento del filtro. Para esta propiedad puede ajustarse un valor global para aplicarlo a todas las aplicaciones que no tengan su modo de filtro específico propio.
Introduzca un nombre de aplicación web para la Clave de asignación y un valor para los Valores de asignación correspondientes. Los valores válidos son ALL, J2EE_POLICY, URL_POLICY, SSO_ONLY y NONE. Para definir ALL como el modo de filtro global: deje en blanco el campo Clave de asignación e introduzca ALL en el campo Valor de asignación correspondiente.
La URL de la página de acceso denegado personalizada. Si no se especifica ningún valor, el agente devuelve el estado HTTP 403 (Prohibido).
Si se habilita, se invalidará la sesión HTTP si falla el inicio de sesión. El usuario no presenta ninguna sesión SSO o el nombre de usuario principal no coincide con el nombre de usuario SSO.
Una cadena que representa el nombre del parámetro goto, utilizado por el agente para redireccionar al usuario al servicio de autenticación adecuado. El servicio de autenticación utiliza el valor de este parámetro para redireccionar al usuario al destino original solicitado.
El número de intentos de inicio de sesión fallidos permitidos durante una única sesión del navegador antes de que se bloquee la solicitud del usuario. El valor 0 inhabilita esta función.
Una lista de asignaciones de encabezados personalizados. El agente define los encabezados en el navegador cliente. Introduzca un nombre de encabezado para la Clave de asignación y el valor de encabezado para los Valores de asignación correspondientes.
El número de redirecciones de punto único sucesivas y permitidas durante una única sesión del navegador antes de que se bloquee la solicitud del usuario. El valor 0 inhabilita esta función.
El tipo de mensajes de depuración registrados. Esta configuración determina el nivel de registro de depuración guardado localmente en el host del agente.
El mecanismo que utiliza el agente para determinar el Id. de usuario.
El nombre del atributo que contiene el Id. de usuario. No se utilizará el valor de esta propiedad si la propiedad con la etiqueta Modo de asignación de usuarios se ha establecido en USER_ID.
Si se habilita, se utilizará el elemento principal del usuario autenticado para autenticar al usuario en lugar de usar únicamente el Id. de usuario. Se utilizará el valor de esta propiedad si la propiedad con la etiqueta Modo de asignación de usuarios se ha establecido en USER_ID.
El nombre de la propiedad de sesión del Id. del usuario autenticado en la sesión. Se utilizará el valor de esta propiedad si la propiedad con la etiqueta Modo de asignación de usuarios se ha establecido en USER_ID y no se ha habilitado la propiedad con la etiqueta Indicador principal de usuario.
Los tipos de mensajes que el agente registra en función de los intentos de acceso de URL del usuario.
Ubicación en el que se registran los mensajes de auditoría.
El nombre del archivo de registro de OpenSSO en el que se registra cada acceso de URL a esta aplicación.
Si se habilita, se girarán los archivos de registro de auditoría locales cuando alcancen el límite especificado por la propiedad con la etiqueta Tamaño de la rotación del registro de auditoría local.
El tamaño con el que se gira el archivo de registro de auditoría local para generar un nuevo archivo.
Si se habilita, se comprueban el valor predeterminado y los valores de asignación de FQDN.
El nombre de host completo que utilizan los usuarios para acceder a los recursos.
Una asignación a un nombre de host real o válido. Esta asignación se realiza de un nombre de host no reconocido a uno reconocido. Esta asignación resulta útil en las siguientes situaciones: cuando el usuario introduce una dirección URL o una IP incorrecta, o cuando se utiliza un host virtual para recursos protegidos.
Introduzca valores para la clave de asignación y los valores de asignación correspondientes y haga clic en Agregar.
Estas propiedades tienden a ser específicas de cada aplicación.
La lista de URI absolutos correspondientes al elemento de página del formulario de inicio de sesión web.xml de la aplicación.
La lista de URI absolutos correspondientes al elemento de página del formulario de error web.xml de la aplicación.
Si se habilita, el agente utiliza el contenido interno personalizado, según especifica la propiedad con la etiqueta Nombre del archivo de contenido de inicio de sesión. Si no se habilita, el agente utiliza el contenido interno personalizado.
La ruta completa y el nombre del archivo de contenido de inicio de sesión personalizado.
Asignaciones específicas de la aplicación; cada una de ellas identifica un controlador que se utilizará para el procesamiento del cierre de sesión.
Introduzca el controlador de cierre de sesión del campo Clave de asignación y el nombre de la clase del controlador de cierre de sesión en el campo Valores de asignación correspondientes. Haga clic en Add.
Asignaciones específicas de la aplicación; cada una de ellas identifica un URI de solicitud. La presencia del URI de solicitud especificado indica un evento de cierre de sesión.
Introduzca el URI de cierre de sesión del campo Clave de asignación y el URI de cierre de sesión en el campo Valores de asignación correspondientes. Haga clic en Add.
Asignaciones específicas de la aplicación; cada una de ellas identifica un parámetro. La presencia del parámetro de la solicitud HTTP especificado indica un evento de cierre de sesión.
Si se habilita, el agente busca en el cuerpo de la solicitud HTTP el parámetro de cierre de sesión.
Asignaciones específicas de la aplicación; cada una de ellas identifica un URI que se utilizará como punto de entrada tras un cierre de sesión correcto y, si es pertinente, tras una posterior autenticación satisfactoria.
Introduzca el valor del campo Clave de asignación y el URI de introducción de cierre de sesión en el campo Valores de asignación correspondientes. Haga clic en Add.
Una lista de URI para los que no se ha realizado la autenticación. El agente no aplica la protección ni se solicitan las credenciales para cada URI de esta lista.
Si se habilita, la lista de URI no aplicados se convierte en la lista de URI aplicados. Por lo tanto, se aplicarán todos los URI mostrados como valores de la PROPIEDAD con la etiqueta Lista de URI no aplicados, mientras que todos los demás URI no se aplicarán.
Si se habilita, los resultados de la evaluación se almacenarán en la caché para los URI no aplicados. Por lo tanto, los resultados de la evaluación se almacenan en la caché para la lista de valores asociados a la propiedad con la etiqueta URI no aplicados.
Si se habilita la propiedad con la etiqueta Caché de URI no aplicados habilitada, el valor especificado para esta propiedad se utilizará para establecer el tamaño de la caché.
Las solicitudes de esta lista de direcciones IP de cliente no se someterán a ninguna autenticación o autorización. Se concede acceso y no se solicitan las credenciales de autenticación o autorización para cada dirección IP de esta lista.
Si se habilita, la lista de direcciones IP de cliente no aplicadas se convierte en la lista de IP aplicadas. Por lo tanto, se aplicarán todas las direcciones IP mostradas como valores de la propiedad con la etiqueta Lista de IP de cliente no aplicadas, mientras que todas las demás direcciones IP no se aplicarán.
Si se habilita, los resultados de la evaluación se almacenarán en la caché para las direcciones IP no aplicadas. Por lo tanto, los resultados de la evaluación se almacenan en la caché para la lista de valores asociados a la propiedad con la etiqueta Lista de IP de cliente no aplicadas.
Si se habilita la propiedad con la etiqueta Marcador de caché de IP no aplicada, el valor especificado para esta propiedad se utiliza para establecer el tamaño de la caché.
Los modos disponibles para obtener los atributos de perfiles de usuarios adicionales que se introducirán en una solicitud.
Lista de asignaciones de nombres de atributo de perfil a nombres de encabezado HTTP. Los nombres de encabezado HTTP se llenan bajo nombres específicos para el usuario actualmente autenticado.
Los modos disponibles para obtener los atributos de respuesta de usuarios adicionales que se introducirán en una solicitud.
Lista de asignaciones de nombres de atributo de respuesta a nombres de encabezado HTTP. Los nombres de encabezado HTTP se llenan bajo nombres específicos para el usuario actualmente autenticado.
El carácter que se utilizará para separar varios valores del mismo atributo cuando se establece como cookie.
El formato de los valores de atributos de fecha que se utilizará cuando el atributo se establezca como encabezado HTTP. El formato se basa en java.text.SimpleDateFormat.
Si se habilita, el valor del atributo se codifica mediante URL antes de establecerlo como cookie.
Los modos disponibles para obtener los atributos de sesión de usuarios adicionales que se introducirán en una solicitud.
Lista de asignaciones de nombres de atributo de sesión a nombres de encabezado HTTP. Los nombres de atributo de sesión se llenan bajo nombres específicos para el usuario actualmente autenticado.
Lista de atributos privilegiados para usuarios autenticados. Estos atributos se conceden a todos los usuarios que tengan una sesión de OpenSSO válida.
Una lista de los atributos con privilegios que se obtendrán para cada usuario.
Una lista de asignaciones de tipos de atributo privilegiados a valores de true o false: true para indicar que el tipo de atributo se convierte a minúsculas o false si no se convierte.
Una lista de los nombres de propiedades de sesión que contienen atributos con privilegios para el usuario autenticado.
Si se habilita, se aplicarán asignaciones de un valor original del atributo a un valor alternativo, según lo especificado en la propiedad con la etiqueta Asignación de atributos con privilegios.
Una lista de las asignaciones de un valor original del atributo a un valor alternativo. Esta propiedad sólo se aplicará si se ha habilitado la propiedad con la etiqueta Habilitar la asignación de atributos con privilegios.
Una lista de las asignaciones de una aplicación al controlador de autenticación específico de esa aplicación. El agente utiliza cada controlador de autenticación para autenticar al usuario en el contenedor de la aplicación especificada.
Una lista de las asignaciones de una aplicación al controlador de cierre de sesión específico de esa aplicación. El agente utiliza cada controlador de cierre de sesión para cerrar la sesión del usuario en el contenedor de la aplicación especificada.
Una lista de las asignaciones de una aplicación al controlador de verificación local específico de esa aplicación. El agente utiliza los controladores de verificación local para validar las credenciales del usuario con el depósito local.
Estas propiedades le permiten configurar características del agente relacionado con el inicio de sesión único (SSO) y el inicio de sesión único en varios dominios (CDSSO).
El nombre de la cookie del token de SSO utilizada entre el servidor de OpenSSO y el agente.
Si se habilita, la caché SSO estará activa para el agente y podrá utilizarse mediante las API públicas mostradas por el SDK del agente.
Si se habilita, el inicio de sesión único entre dominios (CDSSO) estará activo.
Un URI intermedio utilizado por el agente para procesar las solicitudes de CDSSO.
Lista de URL de los controladores CDSSO disponibles. El agente puede utilizar estas URL para procesamiento de CDSSO.
El número de segundos que tardará el agente en determinar la validez de la aserción de CDSSO AuthnResponse.
Una lista de los proveedores de Id./servidores de OpenSSO en los que puede confiar el agente al evaluar las respuestas CDC de Liberty. Es necesario establecer esta propiedad si hay un equilibrador de carga, un servidor de seguridad o ambos entre el agente y la instancia de OpenSSO.
Cuando se habilita, y cuando el canal de comunicaciones con el host es seguro, la cookie de token de SSO establecida por el agente en los diferentes dominios del modo CDSSO se marcan como seguros.
Una lista de los dominios para los que se deben establecer las cookies en el caso de utilizar CDSSO.
Si se habilita, el agente restablece las cookies en la respuesta antes de redireccionar a la autenticación.
Una lista de los nombres de cookies que el agente restablecerá si se ha habilitado la propiedad con la etiqueta Restablecimiento de cookies.
Lista de asignaciones desde un nombre de cookie especificado por la propiedad Lista de nombre de restablecimiento de cookie al dominio de la cookie que se debe utilizar cuando tiene lugar un evento de restauración (el valor).
Lista de asignaciones desde un nombre de cookie especificado en la propiedad Lista de nombre de restablecimiento de cookie (la clave) a la ruta de la cookie que se debe utilizar cuando tiene lugar un evento de restauración (el valor).
Estas propiedades configuran los servicios de OpenSSO que utiliza el agente como, por ejemplo, los servicios de directivas, sesión, autenticación y administración de servicios (SM).
Una lista de URL para la autenticación en OpenSSO. Si necesaria la autenticación, el agente redirige a los usuarios entrantes al servicio de autenticación adecuado, según se especifique en la URL.
Si se habilita, se organiza por orden de prioridad la secuencia de conmutación por error de las URL de inicio de sesión o CDSSO, según lo definido en la propiedad con la etiqueta URL de inicio de sesión de OpenSSO.
Si se habilita, el agente comprueba la disponibilidad de las URL definidas por la propiedad con la etiqueta URL de inicio de sesión de OpenSSO antes de redireccionar a ellas.
Si se habilita la propiedad con la etiqueta Análisis de URL de inicio de sesión, el valor especificado para esta propiedad determina el número de milisegundos del tiempo de espera de la conexión.
Una lista de las URL de la página de cierre de sesión de OpenSSO.
Si se habilita, se organiza por orden de prioridad la secuencia de conmutación por error de las URL de cierre de sesión, según lo definido en la propiedad con la etiqueta URL de inicio de sesión de OpenSSO.
Si se habilita, el agente comprueba la disponibilidad de las URL de cierre de sesión definidas por la propiedad con la etiqueta URL de inicio de sesión de OpenSSO antes de redireccionar a ellas.
Si se habilita la propiedad con la etiqueta Análisis de URL de cierre de sesión, el valor especificado para esta propiedad determina el número de milisegundos del tiempo de espera de la conexión.
El protocolo que utilizará el servicio de autenticación de OpenSSO.
El nombre de host que utilizará el servicio de autenticación de OpenSSO.
El número de puerto que utilizará el servicio de autenticación de OpenSSO.
Si se habilita, las notificaciones estarán operativas para el cliente de directivas remoto.
La duración, en minutos, tras la que el cliente de directivas remoto actualizará las entradas almacenadas en la caché.
El modo de almacenamiento en caché que utilizará el cliente de directivas remoto. Los valores válidos son: subtree o self .
Los valores de acción booleanos disponibles para los nombres de acciones de directivas.
Ejemplo:
serviceName|actionName|trueValue|falseValue
Los comparadores de recursos que se utilizarán para los diferentes nombres de servicios.
El número de segundos permitido para adaptar la diferencia temporal entre el equipo del servidor de OpenSSO y el equipo del cliente de directivas remoto.
Una lista de los parámetros de solicitudes HTTP GET cuyos nombres y valores se establecerán en la asignación de entorno para la evaluación de directivas de URL que se realizará en el servidor de OpenSSO.
La clave de la asignación presenta el formato GET parameterName, mientras que el valor de la asignación está compuesto por un conjunto de valores de cadena del parámetro.
Una lista de los parámetros de solicitudes HTTP POST cuyos nombres y valores se establecerán en la asignación de entorno para la evaluación de directivas de URL que se realizará en el servidor de OpenSSO.
La clave de la asignación presenta el formato POST parameterName, mientras que el valor de la asignación está compuesto por un conjunto de valores de cadena del parámetro.
Una lista de atributos HTTP SESSION cuyos nombres y valores se establecerán en la asignación de entorno para la evaluación de directivas de URL que se realizará en el servidor de OpenSSO.
La clave de la asignación presenta el formato JSESSION parameterName, mientras que el valor de la asignación está compuesto por un conjunto de valores de cadena del parámetro.
El tiempo de actualización de la caché, en minutos, para los datos de administración de usuarios. Si se establece en 0, no se realizará ninguna actualización.
Si se habilita, las notificaciones estarán operativas para las cachés de administración de servicios.
Tiempo de actualización de la caché, en minutos, para los datos de configuración de servicios. Si se establece en 0, no se realizará ninguna actualización.
Esta propiedad sólo se aplicará si no se ha proporcionado ninguna URL de notificación como valor para la propiedad con la etiqueta URL de notificación del agente o si se han inhabilitado las notificaciones.
Cuando está habilitada, especifica si el cliente de sesión debe utilizar el sondeo para actualizar la información de sesión sin depender de las notificaciones del servidor.
El tiempo, en segundos, tras el que el cliente de sesión solicita una actualización de la información de sesión almacenada en la caché desde el servidor.
Estas propiedades no encajan correctamente en otras categorías.
El código de idioma para identificar la configuración regional de la operación.
El código de país para identificar la configuración regional de la operación.
Si se habilita, la función de comprobación de puertos estará operativa.
Nombre o ruta completa de un archivo que tiene el contenido necesario para gestionar solicitudes que necesitan corrección de puerto.
Lista de asignaciones de números de puerto a protocolos. La clave es el número de puerto que recibe conexiones, mientras que el valor es el protocolo que recibe conexiones y que debe utilizar el agente para identificar solicitudes con números de puerto no válidos.
Lista de elementos principales que omitirá el agente para la autenticación y las búsquedas.
Cuando está habilitada, se permiten agentes de usuario heredados (navegadores).
Lista de valores de encabezado de agente de usuario. Cada valor identifica un navegador heredado.
Una URI intermedia que utiliza el agente para redirigir las solicitudes de agentes de usuarios tradicionales.
La implementación del proveedor de cifrado que utilizará el agente.
Estas propiedades son o bien propiedades personalizadas o propiedades que tienden a utilizarse en implementaciones más complejas o menos comunes.
El nombre de encabezado HTTP que contiene la dirección IP del cliente.
El nombre de encabezado HTTP que contiene el nombre de host del cliente.
Si se habilita, se procesarán los servicios web.
Lista de puntos finales de aplicaciones web. Cada punto final representa un servicio web.
Si se habilita, se procesarán las solicitudes HTTP GET de los puntos finales de servicios web.
Una clase de implementación que puede utilizarse para autenticar las solicitudes de servicios web.
El nombre del archivo cuyo contenido utiliza el agente para generar un error interno para los clientes.
El nombre del archivo cuyo contenido utiliza el agente para generar un error interno para los clientes.
Nombre de host que identifica el servidor protegido por el agente a los navegadores cliente, si el nombre de host utilizado es diferente del nombre de host real.
El número de puerto que identifica al puerto de escucha del servidor protegido por el agente en los navegadores de cliente, si el número de puerto utilizado es diferente del puerto de escucha real.
El protocolo que utilizan los navegadores de cliente (HTTP/HTTPS) para comunicarse con el servidor protegido por el agente, si el protocolo utilizado es diferente del protocolo real que utiliza el servidor.
Propiedades adicionales que permiten a los usuarios aumentar el conjunto de propiedades admitidas por el usuario.
Ejemplo:
customproperty=custom-value1 customlist[0]=customlist-value-0 customlist[1]=customlist-value-1 custommap[key1]=custommap-value-1 custommap[key2]=custommap-value-2