Crear un usuario de Windows para WebSphere
- Inicie sesión en Windows con una cuenta de usuario de administrador.
- Seleccione Inicio > Panel de control de Campaign > Herramientas administrativas > Administración de equipos > Usuarios y grupos locales.
- Haga clic con el botón derecho en Usuarios y seleccione Nuevo usuario.
- Escriba un nombre de usuario y una contraseña en los cuadros correspondientes y cualquier otra información que necesite en los cuadros restantes.
- Anule la selección de El usuario debe cambiar la contraseña en el siguiente inicio de sesión, haga clic en Crear y, a continuación, haga clic en Cerrar.
- Haga clic en Usuarios, haga clic con el botón secundario en el usuario que ha creado y seleccione Propiedades.
- Haga clic en la ficha Miembro de y, a continuación, en Agregar.
- En el cuadro Escriba los nombres de objeto que desea seleccionar, escriba
Administrators
, haga clic en Comprobar nombres para asegurarse de que el nombre del grupo es correcto. - Haz clic en Aceptar y luego haz clic en Aceptar de nuevo.
- Seleccione Inicio > Panel de control de Campaign > Herramientas administrativas > Directiva de seguridad local > Directivas locales.
- Haga clic en Asignación de derechos de usuario y, a continuación, haga clic con el botón secundario en Actuar como parte del sistema operativo y seleccione Propiedades.
- Haga clic en Agregar usuario o grupo.
- En el cuadro Escriba los nombres de objeto que desea seleccionar, escriba el nombre del usuario que creó en el paso 4, haga clic en Comprobar nombres para asegurarse de que el nombre es correcto y, a continuación, haga clic en Aceptar.
- Haga clic en Aceptar para cerrar el cuadro de diálogo Propiedades del sistema operativo.
Configure WebSphere para utilizar el usuario recién creado como administrador
-
Asegúrese de que WebSphere se esté ejecutando.
-
En la consola administrativa de WebSphere, seleccione Seguridad > Seguridad global.
-
En Seguridad administrativa, seleccione Funciones de usuario administrativo.
-
Haga clic en Agregar y haga lo siguiente:
- Escriba * en el cuadro de búsqueda y haga clic en buscar.
- Haga clic en Administrador en los roles.
- Agregue el usuario recién creado a la función Asignado a y asígnelo al administrador.
-
Haga clic en Aceptar y guarde los cambios.
-
Reinicie el perfil de WebSphere.
Habilitar la seguridad administrativa
-
En la consola administrativa de WebSphere, seleccione Seguridad > Seguridad global.
-
Haga clic en Asistente para configuración de seguridad.
-
Asegúrese de que la casilla de verificación Habilitar seguridad de la aplicación esté habilitada. Haga clic en Siguiente.
-
Seleccione Repositorios federados y haga clic en Siguiente.
-
Especifique las credenciales que desea establecer y haga clic en Siguiente.
-
Haga clic en Finalizar.
-
Reinicie el perfil de WebSphere.
WebSphere empieza a utilizar el almacén de claves y el almacén de confianza predeterminados.
Habilitar SSL (clave personalizada y almacén de confianza)
Se pueden crear Truststore y keystore con la utilidad ikeyman o Admin Console. Para que ikeyman funcione correctamente, asegúrese de que la ruta de instalación de WebSphere no contenga paréntesis.
-
En la consola administrativa de WebSphere, seleccione Seguridad > Certificado SSL y administración de claves.
-
Haga clic en Almacenes de claves y certificados en Elementos relacionados.
-
En el menú desplegable Usos del almacén de claves, asegúrese de que Almacenes de claves SSL esté seleccionado. Haga clic en Nuevo.
-
Escriba un nombre lógico y una descripción.
-
Especifique la ruta en la que desea crear el almacén de claves. Si ya ha creado un repositorio de claves mediante ikeyman, especifique la ruta al archivo del repositorio de claves.
-
Especifique y confirme la contraseña.
-
Elija el tipo de almacén de claves y haga clic en Aplicar.
-
Guarde la configuración maestra.
-
Haga clic en Certificado personal.
-
Si ya ha creado un repositorio de claves con ikeyman, su certificado aparecerá. De lo contrario, debe agregar un nuevo certificado autofirmado realizando los siguientes pasos:
- Seleccione Crear > certificado autofirmado.
- Especifique los valores adecuados en el formulario de certificado. Asegúrese de mantener Alias y nombre común como nombre de dominio completo de la máquina.
- Haga clic en Aplicar.
-
Repita los pasos 2 a 10 para crear un almacén de confianza.
Aplicar almacén de claves personalizado y almacén de confianza al servidor
-
En la consola administrativa de WebSphere, seleccione Seguridad > Certificado SSL y administración de claves.
-
Haga clic en Administrar configuración de seguridad de endpoints. Se abre el mapa de topología local.
-
En Entrante, seleccione nodo secundario directo de nodos.
-
En Artículos relacionados, seleccione Configuraciones SSL.
-
Seleccione NodeDeafultSSLSetting.
-
En las listas desplegables nombre de almacén de confianza y nombre de almacén de claves, seleccione el almacén de confianza personalizado y el almacén de claves que ha creado.
-
Haga clic en Aplicar.
-
Guarde la configuración maestra.
-
Reinicie el perfil de WebSphere.
El perfil ahora se ejecuta en la configuración SSL personalizada y en el certificado.
AEM Habilitación de la compatibilidad con nativos de formularios
- En la consola administrativa de WebSphere, seleccione Seguridad > Seguridad global.
- En la sección Autenticación, expanda Seguridad RMI/IIOP y haga clic en Comunicaciones entrantes CSIv2.
- Asegúrese de que Compatible con SSL esté seleccionado en la lista desplegable Transporte.
- Reinicie el perfil de WebSphere.