Freigeben über


Mainframe-Authentifizierung für CICS-LINREs

Wenn Sie eine CICS LINK LU 6.2-Remoteumgebung (RE) verwenden, müssen Sie die Authentifizierung auf Ressourcenebene verwenden.

Aufgrund einer Einschränkung, die durch das IBM Distributed Program Link (DPL)-Protokoll auferlegt wird, werden eine benutzer-ID und ein Kennwort, das von der Arbeitsstation durch Transaction Integrator (TI) übertragen wird, ignoriert und nicht für die Authentifizierung auf Transaktionsebene verwendet. Die Zielregion CICS erwartet unter den Umständen, dass die Authentifizierung von der TI-Anwendung abgeschlossen wurde, die den IBM DPL-Aufruf initiiert. (Traditionell ist die Anwendung, die einen IBM DPL-Aufruf initiiert, ein Programm in einer anderen CICS-Region.) Anstelle von Anmeldeinformationen aus dem FMH-5 ATTACH für die Authentifizierung auf Transaktionsebene ordnet die Ziel-CICS-Region der Region die Standardbenutzer-ID für die Region der Transaktions-ID der CICS-Aufgabe (die Spiegeltransaktion) zu.

Aufgrund dieses Verhaltens kann jeder Versuch, die Spiegeltransaktion zu sichern, dazu führen, dass die Anwendung aufgrund eines Authentifizierungsfehlers nicht korrekt funktioniert.

Siehe auch

Sicherheitsauswirkungen