Dieser Abschnitt behandelt ausführlich das Hilfsprogramm zur Kennwortaktualisierung und die Kennwortverschlüsselung in CA Business Service Insight.
Dieses Kapitel enthält folgende Themen:
Hilfsprogramm zur Kennwortaktualisierung
Password Hiding / Encryption (Kennwort ausblenden / Verschlüsselung)
Das Hilfsprogramm zur Kennwortaktualisierung ändert Kennwörter in CA Business Service Insight-Services, der CA Business Service Insight COM+-Engine und der Oracle-Datenbank.
Weil Kennwörter in Datenbankverbindungszeichenfolgen in CA Business Service Insight Version 8.2 verschlüsselt werden, ist es schwierig, Kennwörter in mehreren Konfigurationsdateien zu aktualisieren. Kennwörter müssen demnach manuell aktualisiert werden.
Das Hilfsprogramm:
Führen Sie das Programm aus, nachdem Sie mindestens eins der folgenden Kennwörter geändert haben:
Wenn ein Anwender das Windows-Kennwort ändert, führen Sie das Hilfsprogramm zur Kennwortaktualisierung aus, und geben Sie das neue Kennwort ein. Das Programm ändert das Service-Konto, die Kennwörter und die Anmeldeinformationen der COM+-Engines entsprechend dem Kennwort, das der Anwender eingibt. Es werden nur CA Business Service Insight-Services geändert, die die Anmeldeinformationen des Anwenderkontos (nicht des Kontos "Local system") verwenden.
Das Hilfsprogramm zur Kennwortaktualisierung ermöglicht es dem Anwender, das Kennwort der Oracle-Datenbank für die verschiedenen Datenbankanwender, die CA Business Service Insight verwendet, zu ändern:
Hinweis: Wenn ein Anwender geändert wird:
- oblisync-ds.xml
- ace2-ds.xml.
- DBSource.properties
Hinweise:
Führen Sie folgende Schritte aus:
Das Dialogfeld des Hilfsprogramms zur Kennwortaktualisierung wird geöffnet. Es werden alle Namen der Verbindungsstrings und die Anwender aufgelistet.
Das Hilfsprogramm aktualisiert das geänderte Kennwort für alle Anwender.
Der Bereich auf der Registerkarte "Services" listet alle CA Business Service Insight-Services auf, die in Konten, ausgenommen von "localsystems", ausgeführt werden.
Hinweis: Das Hilfsprogramm aktualisiert keine Kennwörter des Kontos "localsystem".
Die Kennwortaktualisierungen für alle Services. Das Hilfsprogramm startet dann die Services neu.
Hinweis: Das Hilfsprogramm aktualisiert gleichzeitig das Kennwort für die COM+-Engine.
Durch "Password Hiding / Encryption" werden Kennwörter, die in die Benutzeroberfläche eingegeben werden, nicht angezeigt.
Früher waren Kennwörter in Verbindungsstrings der Datenbank als unverschlüsselter Text auf der Benutzeroberfläche sichtbar. Dies führte dazu, dass die Kennwörter beim Öffnen der Webseite für alle Personen sichtbar waren. Bei der Kennwortverschlüsselung werden Kennwörter "ausblendet", indem sie nur in einem verschlüsselten Format angezeigt werden.
Kennwörter sind nicht mehr als unverschlüsselter Text sichtbar. Stattdessen wird ein Kennwortplatzhalter (${PWD}) für das Kennwort in Verbindungsstrings der Datenbank verwendet.
Hinweis: Der Kennwortplatzhalter ist hardcodiert. Anwender können ihn nicht ändern.
Das Kennwort wird jetzt in einem Textfeld als "." angezeigt, und die Kennwortbestätigung ist weiterhin erforderlich.
Ersteller der Verbindungsstrings extrahieren automatisch Kennwörter aus einem Verbindungsstring.
Diese Bereiche verwenden Kennwortverschlüsselung:
Kennwörter werden in diesen Speicherorten verschlüsselt:
%OG_HOME%\bin\Registry.xml
Ein verschlüsselter Kennwortstring sieht in der Regel so aus:

Wenn die Eigenschaft zum Verschlüsseln auf "J" festgelegt ist, betrachtet SMI Kennwörter als verschlüsselten Text.
"Oblisync" und "ACE2" werden in JBoss ausgeführt. Kennwörter sind in der Konfigurationsdatei verschlüsselt.
%OG_HOME%\standalone\configuration\standalone-full-Oblisync.xml
%OG_HOME%\standalone\configuration\standalone-full-ACE2.xml
<security>
<security-domain>encrypted-oblisync-defaultds</security-domain>
</security>
<security-domain name="encrypted-oblisync-defaultds" cache-type="default">
<authentication>
<login-module code="org.picketbox.datasource.security.SecureIdentityLoginModule" flag="required">
<module-option name="username" value="obl" />
<module-option name="password" value="2f34371127b18a0b" />
</login-module>
</authentication>
</security-domain>
Sie können drei Methoden verwenden, um Verbindungsstrings zu erstellen.
Generator für Verbindungsstrings
Führen Sie folgende Schritte aus:
Der Adapterassistent wird angezeigt.
Das Dialogfeld für den Verbindungsschritt wird geöffnet.
Das Dialogfeld für das Festlegen der Link-Eigenschaften wird angezeigt.
Die Registerkarte "Verbindung" wird angezeigt.
Vorlage für Verbindungsstrings
Führen Sie folgende Schritte aus:
Der Adapterassistent wird angezeigt.
Das Dialogfeld für den Verbindungsschritt wird geöffnet.
Klicken Sie auf "Aus Vorlagen wählen".
Die Informationen werden im Textfeld des Verbindungsstrings und in den Kennwortfeldern angezeigt.
Diese Speicherorte im CA Business Service Insight-Menü enthalten Verbindungsstrings.
Adapter
Formulare zum Laden von Daten
GUI-Pfad:
Freiformberichte
Wenn Sie das Kennwort in Parametern für den Verbindungsstring verwenden möchten, muss das Token für das Kennwort im Parameter im Verbindungsstring verwendet werden.
|
Copyright © 2013 CA.
Alle Rechte vorbehalten.
|
|