campo “Limpar acesso a credenciais de texto habilitado”

3

Alguém pode, por favor, explicar o uso da caixa de seleção "Limpar credencial de texto habilitado" em "- > Segurança- > guia Avançado para Weblogic 11g ?

Qual é a diferença se definirmos ou não esta bandeira?

Se eu não definir esse sinalizador, recebo uma exceção ao tentar definir um valor para o campo "Credencial":

Access to sensitive attribute in clear text is not allowed due to the setting of
ClearTextCredentialAccessEnabled attribute in SecurityConfigurationMBean

Qual deve ser o valor do campo "Credential" se eu não definir o sinalizador "Clear Text Credential Access Enabled"?

    
por Dave 07.05.2012 / 17:27

2 respostas

6

Esse recurso permitirá que você digite credenciais de texto sem formatação para, entre outras coisas, fontes de dados.

Para ativar esse recurso por meio do console do Weblogic:

  1. Faça login no console
  2. Em "Estrutura do domínio", clique no nome do seu domínio
  3. Ativar a interface do usuário para alterar a configuração
  4. Selecione a guia "Segurança"
  5. Expanda a guia "Avançado"
  6. Marque "Acesso a credencial de texto não criptografado ativado"
  7. Clique em "Salvar"
  8. Aplicar alterações à configuração da interface do usuário
por 14.03.2014 / 14:38
3

Este é um recurso de segurança, portanto, Weblogic impede que você digite senhas armazenadas em texto não criptografado.

É tão útil e amigável que simplesmente não funciona por padrão. Isso não é útil? Em vez de criptografá-lo para o usuário, ele apenas fala com esse erro dizendo a você como consertá-lo, mas uma UI decente protege você de detalhes como este. Pelo que eu posso dizer, basicamente, torna-se o ponto de ter uma interface do usuário inútil até que você desligue-o e leva a menos segurança não mais. Yay weblogic você não está ajudando.

Então, para desativar adicionando isso aos seus parâmetros de VM de inicialização:

-Dweblogic.management.clearTextCredentialAccessEnabled=true

Ou alterando essa pequena marca na interface do usuário.

Como usar o weblogic sem desativá-lo? Desconhecido. Eu li os documentos, mas eles não faziam sentido, e o link Mais informações cuspia um WSDL para mim. Realmente Weblogic ? Você chama essa experiência decente de interface do usuário? Não é de admirar que todo mundo use apenas o tomcat.

    
por 05.12.2012 / 23:36