Se puede configurar una instancia de agente J2EE desde esta interfaz. Los tipos de configuración disponibles se dividen en las siguientes categorías:
Los atributos globales se aplican en todos los agentes J2EE y en todas las aplicaciones protegidas por un agente.
Si es pertinente, seleccione un grupo de la lista desplegable. Esta lista está compuesta por grupos que se han configurado anteriormente.
La contraseña que se ha definido al crear el perfil de agente. No obstante, puede cambiar esta contraseña en cualquier momento.
La confirmación de la contraseña se ha realizado al crear el perfil de agente. Si cambia la contraseña, debe confirmar el cambio.
La opción Activo se selecciona al crear el agente. Seleccione Inactivo sólo si desea suprimir la protección que proporciona el agente.
La URL utilizada por el agente para registrar las escuchas de notificación.
Si lo desea, cambie la ubicación de la configuración seleccionado una de las dos opciones disponibles: centralizada o local. La primera ubicación permite controlar la configuración de forma centralizada, por ejemplo, desde la consola. La opción local proporciona compatibilidad con versiones anteriores.
El intervalo, en segundos, entre recargas de la configuración. Si se establece este atributo en 0, se deshabilita el mecanismo de intercambio en caliente.
Si se habilita, los agentes reciben mensajes de notificación de Federated Access Manager sobre los cambios de configuración.
El modo de funcionamiento del filtro.
La URL de la página de acceso denegado personalizada. Si no se especifica ningún valor, el agente devuelve el estado HTTP 403 (Prohibido).
Si se habilita, se invalidará la sesión HTTP si falla el inicio de sesión. El usuario no presenta ninguna sesión SSO o el nombre de usuario principal no coincide con el nombre de usuario SSO.
Una cadena que representa el nombre del parámetro "goto", utilizado por el agente para redireccionar al usuario al servicio de autenticación adecuado. El servicio de autenticación utiliza el valor de este parámetro para redireccionar al usuario al destino original solicitado.
El número de intentos de inicio de sesión fallidos permitidos durante una única sesión del navegador antes de que se bloquee la solicitud del usuario. El valor 0 deshabilita esta función.
Una lista de asignaciones de encabezados personalizados establecidos por el agente en el navegador del cliente. La clave es el nombre del encabezado y el valor representa el valor de encabezado.
El número de redirecciones de punto único sucesivas y permitidas durante una única sesión del navegador antes de que se bloquee la solicitud del usuario. El valor 0 deshabilita esta función.
El tipo de mensajes de depuración registrados. Esta configuración determina el nivel de registro de depuración guardado localmente en el host del agente.
El mecanismo que utiliza el agente para determinar el Id. de usuario.
El nombre del atributo que contiene el Id. de usuario. No se utilizará el valor de este atributo si el atributo con la etiqueta Modo de asignación de usuarios se ha establecido en USER_ID.
Si se habilita, se utilizará el elemento principal del usuario autenticado para autenticar al usuario en lugar de usar únicamente el Id. de usuario. Se utilizará el valor de este atributo si el atributo con la etiqueta Modo de asignación de usuarios se ha establecido en USER_ID.
El nombre de la propiedad de sesión del Id. del usuario autenticado en la sesión. Se utilizará el valor de este atributo si el atributo con la etiqueta Modo de asignación de usuarios se ha establecido en USER_ID y no se ha habilitado el atributo con la etiqueta Indicador principal de usuario.
Los tipos de mensajes que el agente registra en función de los intentos de acceso de URL del usuario.
Ubicación en el que se registran los mensajes de auditoría.
El nombre del archivo de registro de Federated Access Manager en el que se registra cada acceso de URL a Federated Access Manager .
Si se habilita, se girarán los archivos de registro de auditoría locales cuando alcancen el límite especificado por el atributo con la etiqueta Tamaño de la rotación del registro de auditoría local.
El tamaño con el que se gira el archivo de registro de auditoría local para generar un nuevo archivo.
El nombre de encabezado HTTP que contiene la dirección IP del cliente.
El nombre de encabezado HTTP que contiene el nombre de host del cliente.
Estos atributos suelen ser específicos de la aplicación.
La lista de URI absolutos correspondientes al elemento de página del formulario de inicio de sesión web.xml de la aplicación.
La lista de URI absolutos correspondientes al elemento de página del formulario de error web.xml de la aplicación.
Si se habilita, el agente utiliza el contenido interno personalizado, según especifica el atributo con la etiqueta Nombre del archivo de contenido de inicio de sesión. Si no se habilita, el agente utiliza el contenido interno personalizado.
La ruta completa y el nombre del archivo de contenido de inicio de sesión personalizado.
Asignaciones específicas de la aplicación; cada una de ellas identifica un controlador que se utilizará para el procesamiento del cierre de sesión.
Asignaciones específicas de la aplicación; cada una de ellas identifica un URI de solicitud. La presencia del URI de solicitud especificado indica un evento de cierre de sesión.
Asignaciones específicas de la aplicación; cada una de ellas identifica un parámetro. La presencia del parámetro de la solicitud HTTP especificado indica un evento de cierre de sesión.
Si se habilita, el agente busca en el cuerpo de la solicitud el parámetro de cierre de sesión.
Asignaciones específicas de la aplicación; cada una de ellas identifica un URI que se utilizará como punto de entrada tras un cierre de sesión correcto y, si es pertinente, tras una posterior autenticación satisfactoria.
Una lista de URI para los que no se ha realizado la autenticación. El agente no aplica la protección ni se solicitan las credenciales para cada URI de esta lista.
Si se habilita, la lista de URI no aplicados se convierte en la lista de URI aplicados. Por lo tanto, se aplicarán todas los URI mostrados como valores del atributo con la etiqueta Lista de URI no aplicados, mientras que todos los demás URI no se aplicarán.
Si se habilita, los resultados de la evaluación se almacenarán en la caché para los URI no aplicados. Por lo tanto, los resultados de la evaluación se almacenan en la caché para la lista de valores asociados al atributo con la etiqueta URI no aplicados.
Si se habilita el atributo con la etiqueta Caché de URI no aplicados habilitada, el valor especificado para este atributo se utiliza para establecer el tamaño de la caché.
Las solicitudes de esta lista de direcciones IP de cliente no se someterán a ninguna autenticación o autorización. Se concede acceso y no se solicitan las credenciales de autenticación o autorización para cada dirección IP de esta lista.
Si se habilita, la lista de direcciones IP de cliente no aplicadas se convierte en la lista de IP aplicadas. Por lo tanto, se aplicarán todas las direcciones IP mostradas como valores del atributo con la etiqueta Lista de IP de cliente no aplicadas, mientras que todas las demás direcciones IP no se aplicarán.
Si se habilita, los resultados de la evaluación se almacenarán en la caché para las direcciones IP no aplicadas. Por lo tanto, los resultados de la evaluación se almacenan en la caché para la lista de valores asociados al atributo con la etiqueta Lista de IP de cliente no aplicadas.
Si se habilita el atributo con la etiqueta Indicador de la caché de IP no aplicadas, el valor especificado para este atributo se utiliza para establecer el tamaño de la caché.
Los modos disponibles para obtener los atributos de perfiles de usuarios adicionales que se introducirán en una solicitud.
Una lista de las asignaciones de nombres de atributos de perfiles al encabezado HTTP, que se rellena con nombres específicos del usuario autenticado actualmente. Formato: [nombre_atributo_perfil]=nombre_encabezado_http.
Los modos disponibles para obtener los atributos de respuesta de usuarios adicionales que se introducirán en una solicitud.
Una lista de las asignaciones de nombres de atributos de respuesta a los nombres de encabezados HTTP, que se rellena con nombres específicos del usuario autenticado actualmente. Formato: [nombre_atributo_respuesta]=nombre_encabezado_http.
El carácter que se utilizará para separar varios valores del mismo atributo cuando se establece como cookie.
El formato de los valores de atributos de fecha que se utilizará cuando el atributo se establezca como encabezado HTTP. El formato se basa en java.text.SimpleDateFormat .
Si se habilita, el valor del atributo se codifica mediante URL antes de establecerlo como cookie.
Los modos disponibles para obtener los atributos de sesión de usuarios adicionales que se introducirán en una solicitud.
Una lista de las asignaciones de nombres de atributos de sesión a los nombres de encabezados HTTP, que se rellena con nombres específicos del usuario autenticado actualmente. Formato: [nombre_atributo_sesión]=nombre_encabezado_http.
Una lista de los atributos con privilegios que se concederán a todos los usuarios que presenten una sesión válida de Federated Access Manager .
Una lista de los atributos con privilegios que se obtendrán para cada usuario.
Una lista de las asignaciones de tipos de atributos con privilegios a los valores true (verdadero) o false (falso): true (verdadero) para indicar que el tipo de atributo debe ponerse en minúsculas o false (falso) para indicar que no se pondrá en minúsculas.
Una lista de los nombres de propiedades de sesión que contienen atributos con privilegios para el usuario autenticado.
Si se habilita, se aplicarán asignaciones de un valor original del atributo a un valor alternativo, según lo especificado en el atributo con la etiqueta Asignación de atributos con privilegios.
Una lista de las asignaciones de un valor original del atributo a un valor alternativo. Este atributo sólo se aplicará si se ha habilitado el atributo con la etiqueta Habilitar la asignación de atributos con privilegios.
Ejemplo:
[id=manager,ou=group,dc=opensso,dc=java,dc=net]=am_manager_role [id=employee,ou=group,dc=opensso,dc=java,dc=net]=am_employee_role
Una lista de las asignaciones de una aplicación al controlador de autenticación específico de esa aplicación. El agente utiliza cada controlador de autenticación para autenticar al usuario en el contenedor de la aplicación especificada.
Ejemplo:
[BankApp]=BankAuthHandler
Una lista de las asignaciones de una aplicación al controlador de cierre de sesión específico de esa aplicación. El agente utiliza cada controlador de cierre de sesión para cerrar la sesión del usuario en el contenedor de la aplicación especificada.
Ejemplo:
[BankApp]=BankLogoutHandler
Una lista de las asignaciones de una aplicación al controlador de verificación local específico de esa aplicación. El agente utiliza los controladores de verificación local para validar las credenciales del usuario con el depósito local.
Ejemplo:
[BankApp]=BankVerificationHandler
Los atributos de SSO permiten configurar las funciones del agente relacionadas con el inicio de sesión único (SSO). La mayoría de los atributos relacionados con SSO se agrupan en la categoría de SSO. Sin embargo, es probable que no se incluyan los atributos que proporcionan funciones de SSO predeterminadas en este grupo.
El nombre de la cookie del testigo de SSO utilizada entre el servidor de Federated Access Manager y el agente.
Si se habilita, la caché SSO estará activa y podrá utilizarse mediante las API públicas mostradas por el SDK del agente.
Si se habilita, el inicio de sesión único entre dominios (CDSSO) estará activo.
Un URI intermedio utilizado por el agente para procesar las solicitudes de CDSSO.
Una lista de URL de los controladores de CDSSO disponibles que puede utilizar el agente para el procesamiento de CDSSO.
Ejemplo:
[0]=http://host:port/opensso/cdcservlet
El número de segundos que tardará el agente en determinar la validez de la aserción de CDSSO AuthnResponse.
Una lista de los proveedores de Id./servidores de Federated Access Manager Server/ID en los que puede confiar el agente al evaluar las respuestas CDC de Liberty. Es necesario establecer este atributo si hay un equilibrador de carga, un servidor de seguridad o ambos entre el agente y la instancia de Federated Access Manager .
Ejemplo:
[0]=http://host:port/opensso/cdcservlet
Si se habilita, la cookie del testigo de SSO establecida por el agente en los diferentes dominios con el modo CDSSO se marca como segura. La transmisión sólo se realizará si el canal de comunicaciones con el host es seguro.
Una lista de los dominios para los que se deben establecer las cookies en el caso de utilizar CDSSO.
Ejemplo:
[0]=.sun.com
Si se habilita, el agente restablece las cookies en la respuesta antes de redireccionar a la autenticación.
Una lista de los nombres de cookies que el agente restablecerá si se ha habilitado el atributo con la etiqueta Restablecimiento de cookies.
Una lista de las asignaciones de la clave, que es el nombre de cookie especificado en el atributo con la etiqueta Lista de nombres de restablecimiento de cookies, al valor, que es el dominio de la cookie que se utilizará cuando se efectúe el restablecimiento.
Una lista de las asignaciones de la clave, que es el nombre de cookie especificado en el atributo con la etiqueta Lista de nombres de restablecimiento de cookies, al valor, que es la ruta de la cookie que se utilizará cuando se efectúe el restablecimiento.
Si se habilita, el agente decodifica mediante URL el testigo de SSO antes de utilizarlo.
Los atributos (propiedades) de servicios FAM permiten la configuración de los servicios de Federated Access Manager que utiliza el agente como, por ejemplo, los servicios de directivas, sesión, autenticación y administración de servicios (SM).
Una lista de direcciones URL a la autenticación de Federated Access Manager. Si necesaria la autenticación, el agente redirige a los usuarios entrantes al servicio de autenticación adecuado, según se especifique en la URL.
Ejemplo:
[0]=http://host:port/opensso/UI/Login
Si se habilita, se organiza por orden de prioridad la secuencia de conmutación por error de las URL de inicio de sesión o CDSSO, según lo definido en el atributo con la etiqueta URL de inicio de sesión de FAM.
Si se habilita, el agente comprueba la disponibilidad de las URL definidas por el atributo con la etiqueta URL de inicio de sesión de FAM antes de redireccionar a ellas.
Si se habilita el atributo con la etiqueta Análisis de URL de inicio de sesión, el valor especificado para este atributo determina el número de milisegundos del tiempo de espera de la conexión.
Una lista de las URL de la página de cierre de sesión de Federated Access Manager .
Ejemplo:
[0]=http://host:port/opensso/UI/Logout
Si se habilita, se organiza por orden de prioridad la secuencia de conmutación por error de las URL de cierre de sesión, según lo definido en el atributo con la etiqueta URL de inicio de sesión de FAM.
Especifica si el agente comprobará la disponibilidad de estas URL antes de redireccionar a ellas.
Si se habilita el atributo con la etiqueta Análisis de URL de cierre de sesión, el valor especificado para este atributo determina el número de milisegundos del tiempo de espera de la conexión.
El protocolo que utilizará el servicio de autenticación de Federated Access Manager .
El nombre de host que utilizará el servicio de autenticación de Federated Access Manager .
El número de puerto que utilizará el servicio de autenticación de Federated Access Manager .
El nombre del archivo de registro que se utilizará para registrar mensajes en el servidor de Federated Access Manager .
El tipo de mensajes de registro remoto que se escribirán. A continuación se muestran los valores válidos: ALLOW, DENY, BOTH y NONE.
Si se habilita, las notificaciones estarán operativas para el cliente de directivas remoto.
La duración, en minutos, tras la que el cliente de directivas remoto actualizará las entradas almacenadas en la caché.
El modo de almacenamiento en caché que utilizará el cliente de directivas remoto. A continuación se muestran los valores válidos: subtree o self .
Los valores de acción booleanos disponibles para los nombres de acciones de directivas.
Ejemplo:
serviceName|actionName|trueValue|falseValue
Los comparadores de recursos que se utilizarán para los diferentes nombres de servicios.
El número de segundos permitido para adaptar la diferencia temporal entre el equipo del servidor de Federated Access Manager y el equipo del cliente de directivas remoto.
Una lista de los parámetros de solicitudes HTTP GET cuyos nombres y valores se establecerán en la asignación de entorno para la evaluación de directivas de URL que se realizará en el servidor de Federated Access Manager .
La clave de la asignación presenta el formato GET parameterName, mientras que el valor de la asignación está compuesto por un conjunto de valores de cadena del parámetro.
Ejemplo:
[0]=name [1]=phonenumber
Una lista de los parámetros de solicitudes HTTP POST cuyos nombres y valores se establecerán en la asignación de entorno para la evaluación de directivas de URL que se realizará en el servidor de Federated Access Manager .
La clave de la asignación presenta el formato POST parameterName, mientras que el valor de la asignación está compuesto por un conjunto de valores de cadena del parámetro.
Ejemplo:
[0]=name [1]=phonenumber
Una lista de atributos HTTP SESSION cuyos nombres y valores se establecerán en la asignación de entorno para la evaluación de directivas de URL que se realizará en el servidor de Federated Access Manager .
La clave de la asignación presenta el formato JSESSION parameterName, mientras que el valor de la asignación está compuesto por un conjunto de valores de cadena del parámetro.
Ejemplo:
[0]=name [1]=phonenumber
El tiempo de actualización de la caché, en minutos, para los datos de administración de usuarios. Si se establece en 0, no se realizará ninguna actualización.
Si se habilita, las notificaciones estarán operativas para las cachés de administración de servicios.
Tiempo de actualización de la caché, en minutos, para los datos de configuración de servicios. Si se establece en 0, no se realizará ninguna actualización.
Esta atributo sólo se aplicará si el atributo con la etiqueta URL de notificación del agente no ha proporcionado ninguna URL de notificación o si se han deshabilitado las notificaciones.
Especifica si el cliente de sesión debe utilizar el sondeo para actualizar la información de sesión sin depender de las notificaciones del servidor.
El tiempo, en segundos, tras el que el cliente de sesión solicita una actualización de la información de sesión almacenada en la caché desde el servidor.
Estos atributos (propiedades) no pertenecen a ninguna categoría específica.
El código de idioma para identificar la configuración regional de la operación.
El código de país para identificar la configuración regional de la operación.
Si se habilita, la función de comprobación de puertos estará operativa.
Nombre o ruta completa del archivo que incluye el contenido necesario para administrar las solicitudes en las que es necesario corregir el puerto.
Asignación de entradas frente a protocolo con una clave que representa el número de puerto de escucha y un valor que representa el protocolo de escucha que utilizará el agente para identificar las solicitudes con números de puertos no válidos.
Ejemplo:
[80] = http [443] = https
Lista de elementos principales que omitirá el agente para la autenticación y las búsquedas.
Ejemplo:
[0]=guest [1]=testuser
Habilita la compatibilidad con agentes de usuarios tradicionales (navegador).
Lista de los valores de encabezados de agentes de usuarios que identifican los navegadores tradicionales.
Una URI intermedia que utiliza el agente para redirigir las solicitudes de agentes de usuarios tradicionales.
Especifica la implementación del proveedor de cifrado que utilizará el agente.
Para los agentes J2EE, los atributos (propiedades) avanzados hacen referencia a atributos creados de forma personalizada o atributos que se utilizarán en implementaciones menos habituales o más complejas.
Si se habilita, se procesarán los servicios web.
Una lista de puntos finales de aplicaciones web que representan servicios web.
Si se habilita, se procesarán las solicitudes HTTP GET de los puntos finales de servicios web.
Una clase de implementación que puede utilizarse para autenticar las solicitudes de servicios web.
El nombre del archivo cuyo contenido utiliza el agente para generar un error interno para los clientes.
El nombre del archivo cuyo contenido utiliza el agente para generar un error de autorización para los clientes.
El nombre de host que identifica al servidor protegido por el agente en los navegadores de cliente, si es diferente del nombre de host real.
El número de puerto que identifica al puerto de escucha del servidor protegido por el agente en los navegadores de cliente, si es diferente del puerto de escucha real.
El protocolo que utilizan los navegadores de cliente (HTTP/HTTPS) para comunicarse con el servidor protegido por el agente, si es diferente del protocolo real utilizado por el servidor.
Habilita la comprobación del valor de FQDN predeterminado y los valores de asignación de FQDN.
El nombre de host completo que utilizan los usuarios para acceder a los recursos.
Una asignación a un nombre de host real o válido. Esta asignación se realiza de un nombre de host no reconocido a uno reconocido. Resulta útil en las siguientes situaciones: cuando el usuario introduce una dirección IP o una URL incorrecta, o cuando se utiliza el host virtual para los recursos protegidos.
Propiedades adicionales que permiten a los usuarios aumentar el conjunto de propiedades admitidas por el usuario.
Ejemplo:
customproperty=custom-value1 customlist[0]=customlist-value-0 customlist[1]=customlist-value-1 custommap[key1]=custommap-value-1 custommap[key2]=custommap-value-2