Cómo utilizar el autenticador proxy – HP Systems Insight Manager Manual del usuario

Página 187

Advertising
background image

3.

Configure el archivo SecuritySettings.props para actualizar las propiedades específicas
del almacén de claves:

a.

proxy.auth.server.trust.check=1

b.

proxy.auth.keystore=<ruta completa del almacén de claves>

4.

Agregue la contraseña del almacén de claves en HP SIM.

Utilice la CLI de mxpassword para configurar la contraseña del almacén de claves.

NOTA:

Debe utilizar ProxyAuthKeyStorePassword como clave. Por ejemplo,

mxpassword –a –x ProxyAuthKeyStorePassword=<contraseña>

.

5.

Configuración de la autenticación mutua:

a.

Para activar la autenticación mutua en SIM, la propiedad
proxy.auth.server.trust.check

debe definirse en 1 en el archivo

SecuritySettings.props

.

b.

El almacén de claves debe contener el certificado del authenticator mencionado en el
paso 2.

c.

Para desactivar la autenticación mutua, la propiedad
proxy.auth.server.trust.check

debe definirse en 0 en el archivo

SecuritySettings.props

.

6.

Reinicie HP SIM.

NOTA:

Utilice la keytool de JRE de HP SIM para realizar todas las tareas relacionadas con el

certificado o el almacén de claves. Para obtener más detalles, consulte

http://docs.oracle.com/

javase/7/docs/technotes/tools/windows/keytool.html

Cómo utilizar el autenticador proxy

Después de realizar los cambios de configuración necesarios y reiniciar HP SIM, el autenticador
proxy se activa automáticamente si se inicia HP SIM, lo que implica que el parámetro
isProxyAuth

está establecido en 1 y que se pasan todos los parámetros de entrada necesarios

tal como están configurados en el archivo de propiedades.

Por ejemplo, si están configuradas las propiedades siguientes en el archivo
SecuritySettings.props

:

proxy.auth.request.url = https://10.1.2.3/token/@token@

proxy.auth.request.inputs = token

HP SIM se inicia mediante la dirección URL:

https://10.1.1.1:50000/?isProxyAuth=&
token=12398738273127317178127912739731273739127937123719371371893718937197319173

HP SIM envía una solicitud al autenticador proxy utilizando la URL:

https://10.1.2.3/token/
12398738273127317178127912739731273739127937123719371371893718937197319173

NOTA:

Cualquier personalización de la URL en tiempo de ejecución se realiza con el patrón

“@etiqueta@”, donde el carácter especial “@” constituye el prefijo y el sufijo, y la “etiqueta”
representa las variables de la solicitud de la URL entrante para HP SIM.

En el ejemplo anterior, 10.1.1.1 es el host que ejecuta HP SIM y 10.1.2.3 es el host que ejecuta
el autenticador.

También tenga en cuenta que si el valor del parámetro “proxy.auth.request.url” debe reemplazarse
por el parámetro de URL, debe iniciar HP SIM con la URL completa.

Cómo utilizar el autenticador proxy

187

Advertising