Cómo utilizar el autenticador proxy – HP Systems Insight Manager Manual del usuario

Página 183

Advertising
background image

c.

Si el certificado del autenticador está firmado por una CA intermedia, importe todos los
certificados desde la CA raíz hasta la CA que firmó el certificado.

3.

Configure el archivo SecuritySettings.props para actualizar las propiedades específicas
del almacén de claves:

a.

proxy.auth.server.trust.check=1

b.

proxy.auth.keystore=<ruta completa del almacén de claves>

mxpassword -a -x ProxyAuthKeyStorePassword=<password>

4.

Agregue la contraseña del almacén de claves en HP SIM.

Utilice la CLI de mxpassword para configurar la contraseña del almacén de claves. Tenga
en cuenta que debe utilizar ProxyAuthKeyStorePassword como clave. Por ejemplo,

5.

Reinicie HP SIM.

NOTA:

Utilice la keytool de JRE de HP SIM para realizar todas las tareas relacionadas con el

certificado o el almacén de claves. Para obtener más información, consulte

http://docs.oracle.com/

javase/6/docs/technotes/tools/windows/keytool.html

.

Cómo utilizar el autenticador proxy

Después de realizar los cambios de configuración necesarios y reiniciar HP SIM, el autenticador
proxy se activa automáticamente si se inicia HP SIM, lo que implica que el parámetro
isProxyAuth

está establecido en 1 y que se pasan todos los parámetros de entrada necesarios

tal como están configurados en el archivo de propiedades.

Por ejemplo, si están configuradas las propiedades siguientes en el archivo
SecuritySettings.props

:

proxy.auth.request.url = https://10.1.2.3/token/@token@

proxy.auth.request.inputs = token

HP SIM se inicia mediante la dirección URL:

https://10.1.1.1:50000/?isProxyAuth=&
token=12398738273127317178127912739731273739127937123719371371893718937197319173

HP SIM envía una solicitud al autenticador proxy utilizando la URL:

https://10.1.2.3/token/
12398738273127317178127912739731273739127937123719371371893718937197319173

NOTA:

Cualquier personalización de la URL en tiempo de ejecución se realiza con el patrón

“@etiqueta@”, donde el carácter especial “@” constituye el prefijo y el sufijo, y la “etiqueta”
representa las variables de la solicitud de la URL entrante para HP SIM.

En el ejemplo anterior, 10.1.1.1 es el host que ejecuta HP SIM y 10.1.2.3 es el host que ejecuta
el autenticador.

También tenga en cuenta que si el valor del parámetro “proxy.auth.request.url” debe reemplazarse
por el parámetro de URL, debe iniciar HP SIM con la URL completa.

https://10.1.1.1:50000/?isProxyAuth=1&proxy.auth.request.url=https://10.1.2.3/token/
12398738273127317178127912739731273739127937123719371371893718937197319173

Cómo utilizar el autenticador proxy 183

Advertising