3.10 Recommandations de sécurité spécifiques à WebSphere

Cette section présente des recommandations relatives à la configuration du serveur d’applications et spécifiques à WebSphere lorsque celui-ci est utilisé pour exécuter LiveCycle.

3.10.1 Désactivation de l’exploration des répertoires

Définissez la propriété directoryBrowsingEnabled du fichier ibm-web-ext.xml sur false.

3.10.2 Activation de la sécurité administrative de WebSphere

  1. Connectez-vous à WebSphere Administrative Console.

  2. Dans l’arborescence de navigation, accédez à l’un des liens suivants :

    (WebSphere 6.1) Security > Secure administration, applications, andinfrastructure

    (WebSphere 7.0) Security > Global Security

  3. Sélectionnez Enable administrative security.

  4. Désélectionnez Enable application security et Use Java 2 security.

  5. Cliquez sur OK ou sur Apply.

  6. Dans la zone Messages, cliquez sur Save directly to master configuration.