Tivoli Access Manager与ObjectGrid集成以对分布式客户机进行身份验证和授权

引言

IBM WebSphere Extended Deployment V6.1 的 ObjectGrid 组件是用于 Java 对象的启用了网格的内存内数据存储区,专门针对可伸缩性、弹性和高性能进行了精心设计。ObjectGrid 可以像使用内存内数据库一样使用,也可以使用其将数据分布在网络上。

ObjectGrid 为 Java 身份验证和授权服务(Java Authentication and Authorization Service,JAAS)提供即时可用的安全性支持。不过,由于 JAAS 基于 CodeSource 而且使用纯文本格式处理文件实现,因此可能不足以有效地保护企业应用程序。由于这个原因,ObjectGrid 还具有与其他企业安全性软件集成的功能。

用于电子商务的 IBM Tivoli Access Manager 是使用广泛的企业级安全性解决方案,能为企业环境提供完整的身份验证和授权解决方案,还全面支持 JAAS。ObjectGrid 可以与 Tivoli Access Manager 集成,以实现安全的分布式缓存解决方案。

本文将介绍如何使用 Tivoli Access Manager Authorization Java API 对分布式 ObjectGrid 客户机进行身份验证和授权,其中包括用于说明如何完成此集成的代码示例。本文要求您了解 Java 编程功能、ObjectGrid 和 Tivoli Access Manager 的基本知识并熟悉授权和身份验证的概念。

ObjectGrid 安全性概述

分布式 ObjectGrid 可在 ObjectGrid 服务器中承载数据,而 ObjectGrid 客户机可通过连接到服务器来读取或更新数据。ObjectGrid 采用开放的安全性体系结构来对客户机进行身份验证和授权。开放安全性体系结构允许 ObjectGrid 与外部安全性产品实现集成。

与在任何安全的分布式环境中一样,身份验证和授权是安全的分布式 ObjectGrid 系统中两个最为重要的安全功能。ObjectGrid 客户机必须提供凭据才能通过 ObjectGrid 服务器的身份验证,而且此客户机必须得到授权才能调用 ObjectGrid 操作。ObjectGrid 自己并不提供任何现成的安全性实现,但提供了安全性插件,以便实现您所选择的安全性机制。

图 1 显示了 ObjectGrid 服务器如何对客户机进行身份验证和授权。步骤 1 到 6 显示了身份验证流程,而步骤 7 到 9 显示了授权流程。三个绿色的环表示 ObjectGrid 插件,而两个黄色的柱面表示外部安全服务。

图 1. ObjectGrid 身份验证和授权体系结构

时间: 2024-09-20 16:16:54

Tivoli Access Manager与ObjectGrid集成以对分布式客户机进行身份验证和授权的相关文章

安装、配置和部署Sun Java System Access Manager的简便方法

Sun Java System 7.1(下面简称 Access Manager)集成了身份验证和授权服务.策略代理.身份管 理以及身份联合,从而保护网络资源.这样,您就可以为资源访问提供安全保障,d d d d 并且可以管理 访问这些资源的用户的身份. 可以将 Access Manager 部署在符合 Java Servlet 2.3 API Specification 的大多数平台上和大多 数容器(即大多数 Web 服务器或应用程序服务器)上.d d d d 然而事实并非始终如此:请参见 附录

logback access模块和jetty集成,启动jetty报错!!!

问题描述 logback access模块和jetty集成,启动jetty报错!!! 官方资料:http://logback.qos.ch/access.html 配置文件: class=""org.eclipse.jetty.server.handler.ContextHandlerCollection""/> class=""org.eclipse.jetty.server.handler.DefaultHandler"&qu

IBM Tivoli Storage Manager 6运用新一代数据储存及回复管理功能

即使数据量持续呈倍数成长,仍可简化数据的保护及管理作业.协助缩短备份及回复时间,并藉由进阶数据回复管理技术,充分提升应用程序可用性,达到企业永续经营目标.采用数据重复删除(data de-duplication)和储存阶层技术,有助提高效率.节省资源需求.透过创新的存取及加密功能,加强数据安全.有助适应IT基础架构中的变化,使服务中断的机会降到最低,并加速还原及备份.透过使用简便的功能,并与IBM网络连接储存(NAS)产品整合,控制储存管理成本. Tivoli Storage Manager是整

IBM Tivoli Storage Manager安装指南

IBM http://www.aliyun.com/zixun/aggregation/13966.html">Tivoli Storage Manager依靠存储备份以及离线存储的数据拷贝,有效保护您的企业数据,同时可保护上百台运行不同操作系统的计算机. 硬件环境 CPU:Pentium III 800 及以上:内存:256MB及以上:硬盘:800MB及以上. 软件环境 IBM AIX 4.3.3或更新,AIX 5.1或更新/HP-UX 11.0或11.11(64位)/Windows W

Nervepoint Access Manager 0.5 Avalon发布 自助服务虚拟设备

Nervepoint Access Manager是一个密码重置和帐户解锁的http://www.aliyun.com/zixun/aggregation/18871.html">自助服务虚拟设备,用于Active Directory目录服务. Nervepoint Access Manager 0.5 Avalon该版本继续更新机制的改善.现不需使用虚拟机接口和移动整个更新过程的管理控制台. 软件信息:http://www.nervepoint.com/self-service-pass

SVN Access Manager 0.5.5.0发布 SVN访问管理工具

SVN Access Manager 是一个用于管理访问Subversionhttp://www.aliyun.com/zixun/aggregation/9591.html">版本控制资料库的工具.该工具提供了用户和群组的管理,在资料库的路径和访问权限(读/写)设置. SVN Access Manager主要特点包括: • 易于Subversion访问权限管理• 易于Subversion版本库中添加用户和组• 从Web界面创建资料库 SVN Access Manager 0.5.5.0该

IBM Tivoli Storage Manager 6新一代数据储存及回复管理

当今环境中的企业,要面对如海啸般涌来的数据和信息,数量不断增加.善加管理数据的能力,已成为必要的竞争力,而随着法规要求愈来愈严格.储存体http://www.aliyun.com/zixun/aggregation/13748.html">基础架构愈来愈复杂,让储存管理员备感压力; 同时,维护储存体基础架构的成本不断增加,但IT预算通常不会随之增加. IBM Tivoli® Storage Manager 6属于系列产品的一部份,藉由满足单点控管与维护存储管理的需求,可协助企业管理和控制「

Nervepoint Access Manager 0.4 Avalon发布 自助服务虚拟设备

Nervepoint Access Manager是一个密码重置和帐户解锁的http://www.aliyun.com/zixun/aggregation/18871.html">自助服务虚拟设备,用于Active Directory目录服务. Nervepoint Access Manager 0.4该版本包括错误修复和设计变更,以支持更大的广告.现在,你可以发送提醒任何人不能从仪表板注册.已经细化密码自助服务问答提醒图表显示有多少用户可以和不可以使用该系统.现在支持固定IP.更新服务添

Windows 集成的身份验证连接SQL Server数据库,打造更安全的连接

server|window|安全|数据|数据库 摘要:今天用C#编写一个Windows 服务程序,其中要连接一个Windows 2003 Server上的SQL Server 2000 数据库,用SQL Server 身份验证.发现普通程序都能联上,但是Windows服务程序就是联不上. 后来查了资料,找到了解决方法.共享给大家. 三步解决: 1.  在服务器上创建一个用户,配置好SQL Server数据库访问权限. 2.  在客户端创建一个一样的用户. 3.  服务程序以刚创建的那个客户端用户