3.3.2 Configuration de WebSphere Application Server si la sécurité globale est activée

Si votre installation utilise la sécurité globale, vous devez exécuter WebSphere Application Server en tant qu’utilisateur avec les rôles appropriés. Vous pouvez utiliser l’une des options suivantes pour configurer WebSphere Application Server pour qu’il fonctionne si la sécurité globale de WebSphere est activée :

  • Créez un utilisateur avec les rôles nécessaires, puis exécutez WebSphere Application Server en tant qu’utilisateur. Si un utilisateur existe déjà pour exécuter WebSphere Application Server, attribuez les rôles nécessaires à cet utilisateur

    Important : veillez à démarrer WebSphere Application Server comme cet utilisateur. Certains processus WebSphere peuvent échouer si vous démarrez WebSphere Application Server en tant qu’autre utilisateur lorsque la sécurité globale est activée.

    Dans un environnement sécurisé, il est recommandé d’utiliser cette option.

  • Configurez le groupe EVERYONE avec les rôles nécessaires.

Création d’un utilisateur WebSphere Application Server

  1. Dans l’arborescence de navigation de la console d’administration WebSphere, cliquez sur Environment > Naming > CORBA Naming Service Users, puis, dans le volet de droite, cliquez sur Ajouter.

  2. Dans Roles, sélectionnez tous les rôles.

  3. Sous Search and Select Users, sélectionnez le domaine d’administration de l’utilisateur.

  4. Dans la zone de recherche, saisissez la chaîne à rechercher, puis cliquez sur Search.
    Remarque : pour rechercher tous les utilisateurs, entrez un astérisque (*).
  5. Dans la zone de texte Available, sélectionnez les utilisateurs requis, puis cliquez sur la flèche vers la droite pour les ajouter à la zone Mapped to role.

  6. Cliquez sur Save directly to master configuration.

Configuration d’un utilisateur WebSphere Application Server existant

  1. Dans l’arborescence de navigation de la console d’administration WebSphere, cliquez sur Environment > Naming > CORBA Naming Service Users, puis, dans le volet de droite, cliquez sur l’utilisateur.

  2. Dans Roles, sélectionnez les rôles requis.

  3. Cliquez sur OK ou sur Apply.

  4. Cliquez sur Save directly to master configuration.

Configuration du groupe EVERYONE

  1. Dans l’arborescence de navigation de la console d’administration WebSphere, cliquez sur environnement > naming > CORBA Naming Service Groups.

  2. Dans Roles, sélectionnez les rôles requis.

  3. Activez l’option Select from special subjects, puis, dans la liste Special subjects, sélectionnez le groupe EVERYONE.

Remarque : si le groupe EVERYONE est déjà configuré, il ne figure pas dans la liste Special subjects. Vous devez uniquement attribuer les rôles requis à ce groupe si ce n’est pas encore fait.
  1. Cliquez sur OK ou sur Apply.

  2. Cliquez sur Save directly to master configuration.