Freigeben über


APPC-Sicherheit

Besitzer von APPC-Transaktionsprogrammen möchten möglicherweise nur eine begrenzte Gruppe von Benutzern erlauben, das Programm zu starten. APPC bietet einen Mechanismus, der als APPC-Dialog-Sicherheit bezeichnet wird, über das das Client-Transaktionsprogramm seinen Benutzer gegenüber dem Serversystem identifiziert.

Es gibt drei Sicherheitsstufen für Clientprogramme: Keine, Identisch und Programm:

  • Wenn die Sicherheitsstufe keine ist, sendet das Clientsystem keine Sicherheitsinformationen (Benutzer-ID oder Kennwort).

  • Wenn die Sicherheitsstufe auf "Identisch" festgelegt ist, versucht APPC, eine Benutzer-ID für das Clientprogramm zu ermitteln. Wenn das Serversystem ein Kennwort erfordert und das Clientsystem APPC das Abrufen einer für die Benutzer-ID zulässt, sendet APPC auch das Kennwort an das Serversystem. Wenn keine Benutzer-ID verfügbar ist oder der Server ein Kennwort erfordert, das Clientsystem appc jedoch nicht erlaubt, das Kennwort abzurufen, werden keine Sicherheitsinformationen an den Server gesendet. Dies wird manchmal als Herabstufung auf Sicherheit NONE bezeichnet.

  • Wenn die Sicherheitsstufe auf "Programm" festgelegt ist, überschreibt das Clienttransaktionsprogramm alle Sicherheitsinformationen, die das lokale System bereitstellen kann. Das Clientprogramm muss sowohl eine Benutzer-ID als auch ein Kennwort angeben. CPI-C-Anwendungen können die Benutzer-ID und das Kennwort entweder erhalten, indem der Benutzer aufgefordert wird, die Informationen einzugeben, oder indem die CPI-C-Seiteninformationen überprüft werden. Nicht alle Systeme lassen diese Option zu.

    Wenn das Clientprogramm SECURITY=SAME oder SECURITY=PROGRAM verwendet, muss APPC auf dem Server die Benutzer-ID und das Kennwort unabhängig von den Sicherheitsanforderungen der Servertransaktion überprüfen. Diese Anforderung kann zu unerwarteten Problemen führen und wird nicht empfohlen.

So konfigurieren Sie die Sitzungssicherheit für Remote-LUs

  1. Erweitern Sie in der SNA-Manager-Struktur eine SNA-Unterdomäne, erweitern Sie den Server, mit dem Sie arbeiten möchten, erweitern Sie den SNA-Dienst, und erweitern Sie dann Remote-APPC-LUs.

  2. Klicken Sie mit der rechten Maustaste auf die LU, die Sie konfigurieren möchten, und klicken Sie dann auf "Eigenschaften".

  3. Klicken Sie auf die Registerkarte Optionen. Wählen Sie unter Session-Level Sicherheit eine Option aus.

  4. Klicke auf OK.

  5. Klicken Sie im Menü "Aktion " auf " Konfiguration speichern".

  6. Um die Änderungen wirksam zu machen, müssen Sie den Server neu starten.

Hinweis

Das Festlegen der Sicherheit für Remote-LU-Sitzungen ist optional.

Siehe auch

Transaktionsprogramme
Grundlegendes zur Konnektivität