Cette interface permet de configurer une instance d'agent J2EE. Les propriétés décrites ne s'appliquent que si la configuration centralisée a été choisie lors de la création de l'agent. Si la configuration est locale, les propriétés de l'agent doivent être modifiées dans le fichier OpenSSOAgentConfiguration.properties situé dans le répertoire d'installation de l'agent.
Les types de configuration disponibles sont répartis dans les catégories suivantes :
Ces propriétés s'appliquent à toutes les applications protégées par un agent.
Le cas échéant, sélectionnez un groupe dans la liste déroulante pour attribuer cet agent au groupe. Cette liste est constituée de groupes précédemment configurés.
Le mot de passe a été défini lors de la création du profil d'agent. Cependant, vous pourrez changer de mot de passe à tout moment.
Le mot de passe a été confirmé lors de la création du profil d'agent. Si vous modifiez le mot de passe, vous devez confirmer votre modification.
L'option Active est sélectionnée lors de la création de l'agent. Ne choisissez Inactive que si vous voulez supprimer la protection assurée par l'agent.
URL utilisée par l'agent pour enregistrer les listeners de notification.
Si vous le souhaitez, modifiez l'emplacement de la configuration en choisissant l'une des deux options disponibles : local ou centralisé. L'emplacement centralisé vous permet de contrôler la configuration de manière centralisée, par exemple via la console.
L'option d'emplacement local est fournie à des fins de compatibilité ascendante. Si l'option de configuration locale est sélectionnée, l'agent va utiliser sa configuration locale dans le fichier OpenSSOAgentConfiguration.properties situé dans le répertoire d'installation de l'agent. De plus, la console va n'afficher que les propriétés suivantes : Mot de passe, Mot de passe (confirmation) et Statut.
Intervalle en secondes s'écoulant entre les rechargements de configuration. Si vous attribuez la valeur 0 à cette propriété, vous désactivez le mécanisme d'échange à chaud.
Lorsque cet attribut est activé, l'agent reçoit des notifications du serveur d'OpenSSO sur les modifications de la configuration.
Mode de fonctionnement du filtre. Pour cette propriété, il est possible de configurer une valeur globale applicable à toutes les applications qui n'ont pas de mode de filtrage spécifique.
Saisissez un nom d'application Web dans Clé de mappage et une valeur dans Valeurs de mappage correspondantes. Les valeurs autorisées sont ALL, J2EE_POLICY, URL_POLICY, SSO_ONLY et NONE. Pour configurer le mode de filtrage global ALL, laissez le champ Clé de mappage vide et saisissez ALL dans le champ Valeurs de mappage correspondantes.
URL de la page de refus d'accès personnalisée. Si aucune valeur n'est fournie, l'agent renvoie un statut HTTP 403 (Forbidden).
Lorsque cette propriété est activée, la session HTTP est invalidée si la connexion échoue. L'utilisateur ne dispose d'aucune session SSO ou le nom d'utilisateur principal ne correspond pas au nom d'utilisateur SSO.
Chaîne représentant le nom du paramètre goto utilisé par l'agent pour rediriger l'utilisateur vers le service d'authentification approprié. Le service d'authentification utilise la valeur de ce paramètre pour rediriger l'utilisateur vers la destination demandée d'origine.
Nombre de tentatives de connexion échouées autorisées à se produire pendant une session de navigateur unique avant blocage de la demande utilisateur. La valeur 0 désactive cette fonction.
Liste des mappages des en-têtes personnalisés. Ces en-têtes sont définis par l'agent sur le navigateur client. Saisissez un nom d'en-tête dans Valeur de mappage et la valeur de l'en-tête dans Valeurs de mappage correspondantes.
Nombre de redirections de point uniques successives autorisées à se produire pendant une session de navigateur unique avant blocage de la demande utilisateur. La valeur 0 désactive cette fonction.
Type de message de débogage consigné. Ce paramètre détermine le niveau du fichier journal de débogage enregistré localement sur l'hôte d'agent.
Mécanisme que l'agent utilise pour déterminer l'ID utilisateur.
Nom de l'attribut contenant l'ID utilisateur. La valeur de cette propriété n'est pas utilisée si la propriété Mode de mappage utilisateur est définie sur USER_ID.
Lorsque cet attribut est activé, l'identité principale de l'utilisateur authentifié est utilisée pour authentifier l'utilisateur au lieu de l'ID utilisateur uniquement. La valeur de cette propriété n'est pas utilisée si la propriété Mode de mappage utilisateur est définie sur USER_ID.
Nom de propriété de session correspondant à l'ID de l'utilisateur authentifié dans la session. La valeur de cette propriété est utilisée si la propriété Mode de mappage utilisateur est définie sur USER_ID et que la propriété Indicateur d'identité principale utilisateur n'est pas activée.
Types de messages que l'agent consigne en fonction des tentatives d'accès URL de l'utilisateur.
Emplacement où sont consignés les messages d'audit.
Nom du fichier journal d'OpenSSO dans lequel chaque accès URL à OpenSSO est enregistré.
Lorsque cette propriété est activée, les fichiers journaux d'audit sont remplacés dès qu'ils atteignent la taille spécifiée par la propriété Taille rotation du journal d'audit local.
Taille à laquelle le fichier journal d'audit local est remplacé par un nouveau fichier.
Lorsque cet attribut est activé, la valeur FQDN par défaut et les valeurs de cartes FQDN sont vérifiées.
Nom d'hôte complet permettant aux utilisateurs d'accéder aux ressources.
Mappage vers un nom d'hôte réel ou valide. Ce mappage est celui d'un nom d'hôte non reconnu vers un nom d'hôte reconnu. Ce mappage est utile lorsque l'utilisateur saisit une adresse IP ou un URL incorrect, ou lorsqu'un hôte virtuel est utilisé pour les ressources protégées.
Saisissez des valeurs dans Clé de mappage et Valeurs de mappage correspondantes, puis cliquez sur Ajouter.
Ces propriétés sont propres à l'application.
Liste des URI absolus correspondant à un élément formulaire-connexion-page web.xml.
Liste des URI absolus correspondant à un élément formulaire-erreur-page web.xml.
Lorsque cette propriété est activée, l'agent utilise le contenu interne personnalisé, spécifié par la propriété Nom de fichier de contenu de connexion. Lorsque cet attribut n'est pas activé, l'agent utilise le contenu interne par défaut.
Chemin et nom complets du fichier de contenu de connexion personnalisé.
Mappages spécifiques aux applications, chacun d'entre eux identifiant un gestionnaire à utiliser pour le traitement de la déconnexion.
Indiquez le gestionnaire de déconnexion dans le champ Clé de mappage et le nom de classe du gestionnaire de déconnexion des applications dans le champ Valeurs de mappage correspondantes. Cliquez sur Ajouter.
Mappages spécifiques aux applications, chacun d'entre eux identifiant un URI de demande. La présence de l'URI de demande spécifié révèle un événement de déconnexion.
Indiquez l'URI de déconnexion dans le champ Clé de mappage et l'URI de déconnexion des applications dans le champ Valeurs de mappage correspondantes. Cliquez sur Ajouter.
Mappages spécifiques aux applications, chacun d'entre eux identifiant un paramètre. La présence du paramètre spécifié dans la demande HTTP révèle un événement de déconnexion.
Lorsque cette propriété est activée, l'agent recherche le paramètre de déconnexion dans le corps de la demande HTTP.
Mappages spécifiques aux applications, chacun d'entre eux identifiant un URI à utiliser en tant que point d'entrée après une déconnexion réussie et, le cas échéant, après une authentification suivante réussie.
Saisissez la valeur dans le champ Clé de mappage et l'URI d'entrée de déconnexion dans le champ Valeur de mappage correspondantes. Cliquez sur Ajouter.
Liste d'URI pour lesquels aucune authentification n'a lieu. Pour chaque URI figurant dans cette liste, la protection n'est pas appliquée par l'agent et les références ne sont pas demandées.
Lorsque cet attribut est activé, la liste des URI non appliqués devient la liste des URI appliqués. Par conséquent, tous les URI répertoriés en tant que valeurs de la propriété URI non appliqués sont appliqués, contrairement aux autres URI.
Lorsque cet attribut est activé, les résultats d'évaluation sont mis en cache pour les URI non appliqués. Par conséquent, les résultats d'évaluation sont mis en cache pour la liste des valeurs associées à la propriété URI non appliqués.
Lorsque la propriété Cache d'URI non appliqués activé est activée, sa valeur est utilisée pour définir la taille du cache.
Demandes de la liste d'adresses IP clientes qui ne font pas l'objet d'une authentification ou d'une autorisation. Pour chaque adresse IP figurant dans cette liste, l'accès est accordé et les références ne sont pas demandées pour l'authentification ou l'autorisation.
Lorsque cet attribut est activé, la liste des adresses IP clientes non appliquées devient la liste des adresses IP appliquées. Par conséquent, toutes les adresses IP répertoriées en tant que valeurs de la propriété Liste d'IP clientes non appliquées sont appliquées, tandis qu'aucune des autres adresses IP n'est appliquée.
Lorsque cet attribut est activé, les résultats d'évaluation sont mis en cache pour les adresses IP non appliquées. Par conséquent, les résultats d'évaluation sont mis en cache pour la liste de valeurs associées à la propriété Liste d'IP clientes non appliquées.
Lorsque la propriété Cache d'URI non appliqués activé est activée, sa valeur est utilisée pour définir la taille du cache.
Modes disponibles pour extraire des attributs de profil utilisateur supplémentaires à introduire dans une demande.
Liste des mappages entre les noms d'attribut de profil et les noms d'en-tête HTTP. Ces noms d'en-tête HTTP apparaissent avec des noms spécifiques pour l'utilisateur authentifié.
Modes disponibles pour extraire des attributs de réponse utilisateur supplémentaires à introduire dans une demande.
Liste des mappages entre les noms d'attribut de réponse et les noms d'en-tête HTTP. Ces noms d'en-tête HTTP apparaissent avec des noms spécifiques pour l'utilisateur authentifié.
Caractère à utiliser pour séparer plusieurs valeurs du même attribut lorsqu'il est défini en tant que cookie.
Format de valeur d'attribut de date à utiliser lorsque l'attribut est défini en tant qu'en-tête HTTP. Le format est basé sur java.text.SimpleDateFormat.
Lorsque cet attribut est activé, la valeur de l'attribut est codée au format URL avant d'être définie en tant que cookie.
Modes disponibles pour extraire des attributs de session utilisateur supplémentaires à introduire dans une demande.
Liste des mappages entre les noms d'attribut de session et les noms d'en-tête HTTP. Ces noms d'attribut de session apparaissent avec des noms spécifiques pour l'utilisateur authentifié.
Liste des attributs privilégiés pour les utilisateurs authentifiés. Ces attributs sont octroyés à tous les utilisateurs ayant une session OpenSSO valide.
Liste de types d'attributs privilégiés à extraire pour chaque utilisateur.
Liste des mappages entre les types d'attribut privilégié et la valeur true ou false : true pour indiquer que le type d'attribut est converti en minuscules et false pour indiquer qu'il n'est pas converti.
Liste de noms de propriétés de session contenant des attributs privilégiés pour l'utilisateur authentifié.
Lorsque cette propriété est activée, les mappages sont appliqués entre la valeur d'origine d'un attribut et une autre valeur spécifiée par la propriété Mappage d'attribut privilégié.
Liste de mappages de la valeur d'origine d'un attribut vers une autre valeur. Cette propriété n'est active que si la propriété Activer le mappage d'attribut privilégié est activée.
Liste de mappages d'une application vers le gestionnaire d'authentification spécifique à cette application. Chaque gestionnaire d'authentification est utilisé par l'agent pour authentifier l'utilisateur dans le conteneur de l'application spécifiée.
Liste de mappages d'une application vers le gestionnaire de déconnexion spécifique à cette application. Chaque gestionnaire de déconnexion est utilisé par l'agent pour déconnecter l'utilisateur dans le conteneur de l'application spécifiée.
Liste de mappages d'une application vers le gestionnaire de vérification local spécifique à cette application. Les gestionnaires de vérification locaux sont utilisés par l'agent pour valider les références d'utilisateur avec le référentiel local.
Ces propriétés vous permettent de configurer les fonctionnalités de l'agent concernant la connexion unique (SSO) et la connexion unique inter-domaine (CDSSO).
Nom du cookie de jeton SSO utilisé entre le serveur OpenSSO et l'agent.
Lorsque cette propriété est activée, le cache SSO est actif pour l'agent et peut être utilisé grâce aux API publiques affichées par le SDK de l'agent.
Lorsque cette propriété est activée, la connexion unique inter-domaine (CDSSO) est active.
URI intermédiaire utilisé par l'agent pour traiter les demandes SSO inter-domaine.
Liste des URL des contrôleurs CDSSO disponibles. Ces URL peuvent être utilisés par l'agent pour le traitement de la connexion unique inter-domaine (CDSSO).
Nombre de secondes à utiliser par l'agent pour déterminer la validité de l'assertion AuthnResponse SSO inter-domaine.
Liste de fournisseurs de serveurs/d'ID OpenSSO auxquels l'agent doit se fier lors de l'évaluation des réponses CDC Liberty. Cette propriété doit être définie lorsqu'un équilibreur de charge, un pare-feu ou les deux sont présents entre l'agent et l'instance d'OpenSSO.
Lorsque cette propriété est activée et que le canal de communication avec l'hôte est sécurisé, les cookies du jeton SSO définis par l'agent dans les différents domaines en mode SSO inter-domaine sont marqués comme sécurisés.
Liste de domaines pour lesquels des cookies doivent être définis dans un scénario SSO inter-domaine.
Lorsque cet attribut est activé, l'agent réinitialise les cookies dans la réponse avant de rediriger l'utilisateur en vue de l'authentification.
Liste de noms de cookie que l'agent doit réinitialiser si la propriété Réinitialisation de cookie est activée.
Liste des mappages entre un nom de cookie spécifié par la propriété Liste de noms de cookie à réinitialiser et le domaine du cookie à utiliser en cas de réinitialisation (valeur).
Liste des mappages entre un nom de cookie spécifié par la propriété Liste de noms de cookie à réinitialiser et le domaine du cookie à utiliser en cas de réinitialisation (valeur).
Ces propriétés configurent les services d'OpenSSO utilisés par l'agent, comme le service de stratégie, le service de session, le service d'authentification et le service de gestion des services (SM).
Liste des URL pour l'authentification d'OpenSSO. Lorsque l'authentification est requise, l'agent redirige les nouveaux utilisateurs vers le service d'authentification approprié spécifié par l'URL.
Lorsque cette propriété est activée, elle donne priorité à la séquence de basculement des URL de connexion ou de SSO inter-domaine, définies par la propriété URL de connexion OpenSSO.
Lorsque cette propriété est activée, l'agent vérifie la disponibilité des URL définis par la propriété URL de connexion OpenSSO avant de rediriger l'utilisateur vers ces URL.
Lorsque la propriété Vérification d'URL de connexion est activée, sa valeur détermine la durée de la temporisation de connexion en millisecondes.
Liste d'URL de page de déconnexion d'OpenSSO.
Lorsque cette propriété est activée, elle donne priorité à la séquence de basculement des URL de déconnexion, définie par la propriété URL de connexion OpenSSO.
Lorsque cette propriété est activée, l'agent vérifie la disponibilité des URL de déconnexion définis par la propriété URL de connexion OpenSSO, avant de rediriger l'utilisateur vers ces URL.
Lorsque la propriété Vérification d'URL de déconnexion est activée, sa valeur détermine la durée de la temporisation de connexion en millisecondes.
Protocole à utiliser par le service d'authentification d'OpenSSO.
Nom d'hôte à utiliser par le service d'authentification d'OpenSSO.
Numéro du port à utiliser par le service d'authentification d'OpenSSO.
Lorsque cet attribut est activé, les notifications opèrent pour le client de stratégie distant.
Délai en minutes après lequel les entrées mises en cache sont actualisées par le client de stratégie distant.
Mode de mise en cache à utiliser par le client de stratégie distant. Les valeurs autorisées sont subtree et auto.
Valeurs booléennes disponibles pour les noms d'action de stratégie.
Exemple :
serviceName|actionName|trueValue|falseValue
Comparateurs de ressources à utiliser pour différents noms de services.
Nombre de secondes autorisé pour corriger le décalage horaire entre l'ordinateur serveur d'OpenSSO et l'ordinateur du client de stratégie distant.
Liste de paramètres de demande HTTP GET dont les noms et les valeurs doivent être définis dans la carte d'environnement en vue de l'évaluation de la stratégie URL sur le serveur OpenSSO.
La clé de mappage est au format GET nomParamètre, tandis que la valeur de mappage comprend plusieurs valeurs de chaîne du paramètre.
Liste de paramètres de demande HTTP POST dont les noms et les valeurs doivent être définis dans la carte d'environnement en vue de l'évaluation de la stratégie URL sur le serveur OpenSSO.
La clé de carte est au format POST nomParamètre, tandis que la valeur de carte comprend plusieurs valeurs de chaînes du paramètre.
Liste d'attributs HTTP SESSION dont les noms et les valeurs doivent être définis dans la carte d'environnement en vue de l'évaluation de la stratégie URL sur le serveur OpenSSO.
La clé de carte est au format HTTP JSESSION nomParamètre, tandis que la valeur de carte comprend plusieurs valeurs de chaînes du paramètre.
Temps de mise à jour de cache en minutes pour les données de gestion utilisateur. Si cet attribut est défini sur 0, aucune mise à jour n'a lieu.
Lorsque cet attribut est activé, les notifications opèrent pour les caches de gestion de services.
Temps de mise à jour de cache en minutes pour les données de configuration de service. Si cet attribut est défini sur 0, aucune mise à jour n'a lieu.
Cette propriété ne prend effet que si aucun URL de notification n'est fourni par l'attribut URL de notification d'agent ou si les notifications sont désactivées.
Lorsque cette propriété est activée, le client de session doit utiliser l'interrogation pour mettre à jour les informations de la session et ne doit pas dépendre des notifications du serveur.
Délai en secondes après lequel le client de session demande au serveur une mise à jour des informations de session mises en cache.
Ces propriétés ne relèvent pas des autres catégories.
Code de langue utilisé pour identifier le paramètre régional de fonctionnement.
Code de pays utilisé pour identifier le paramètre régional de fonctionnement.
Lorsque cet attribut est activé, la fonctionnalité de vérification de port opère.
Nom ou chemin complet d'un fichier comportant le contenu nécessaire pour gérer les demandes qui nécessitent une correction de port.
Liste des mappages entre les numéros de port et les protocoles. La clé indique le numéro de port écouteur, tandis que la valeur désigne le protocole d'écoute que l'agent doit utiliser pour identifier les demandes comportant des numéros de port incorrects.
Liste des identités principales que l'agent contourne à des fins d'authentification et de recherche.
Lorsque cette propriété est activée, les agents utilisateur hérités (navigateurs) sont pris en charge.
Liste des valeurs d'en-tête des agents utilisateur. Chaque valeur identifie un navigateur hérité.
URI intermédiaire que l'agent utilise pour rediriger les demandes d'agent utilisateur hérité.
Spécifie l'implémentation de fournisseur de chiffrement à utiliser par l'agent.
Ces propriétés ne sont ni des propriétés personnalisées, ni des propriétés utilisées dans des déploiements plus complexes ou moins courants.
Nom de l'en-tête HTTP contenant l'adresse IP du client.
Nom de l'en-tête HTTP contenant le nom d'hôte du client.
Lorsque cet attribut est activé, les services Web sont traités.
Liste des extrémités des applications Web. Chaque extrémité représente un service Web.
Lorsque cet attribut est activé, les demandes HTTP GET de points d'arrivée de service Web sont traitées.
Classe d'implémentation pouvant être utilisée pour authentifier les demandes de services Web.
Nom du fichier dont le contenu est utilisé par l'agent afin de générer une erreur interne pour les clients.
Nom du fichier dont le contenu est utilisé par l'agent afin de générer une erreur d'autorisation pour les clients.
Nom d'hôte indiquant aux navigateurs clients le serveur protégé par l'agent, si le nom d'hôte utilisé est différent du nom d'hôte réel.
Numéro de port indiquant aux navigateurs clients le port d'écoute du serveur protégé par agent s'il est différent du port d'écoute réel.
Protocole (HTTP/HTTPS) utilisé par les navigateurs clients pour communiquer avec le serveur protégé par agent, s'il est différent du protocole réel utilisé par le serveur.
Propriétés supplémentaires permettant aux utilisateurs d'agrandir l'ensemble de propriétés pris en charge par l'agent.
Exemple :
customproperty=custom-value1 customlist[0]=customlist-value-0 customlist[1]=customlist-value-1 custommap[key1]=custommap-value-1 custommap[key2]=custommap-value-2