Freigeben über


Erstellen einer Sicherheitsrichtlinie

Sie können Sicherheitsrichtliniendefinitionen im Knoten "Sicherheitsrichtlinien " in der HIP-Konsole (hostinitiierte Verarbeitung) erstellen und verwalten.

Wenn die HIP-Konsole zum ersten Mal gestartet wird, ist der Knoten "Sicherheitsrichtlinien " leer. Der Knoten "Sicherheitsrichtlinien " enthält Definitionen für die Einrichtung von Windows-Sicherheitsanmeldeinformationen vor der Ausführung des Serverobjekts. Die Quelle der Sicherheitsanmeldeinformationen kann Folgendes sein:

  • Basierend auf Benutzer-IDs und Kennwörtern, die vom Clientanwendungsprogramm an HIP übermittelt werden.

  • Basierend auf Benutzer-IDs und Kennwörtern, die gemäß den klar definierten Hostprotokollstandards an HIP übermittelt werden (SNA-Anhänge-Header: FMH5).

  • Voreingestellte hostbasierte Benutzer-ID und Kennwort.

  • Windows-Anmeldeinformationen, unter denen die HIP-Anwendung ausgeführt wird

    Wenn hostbasierte Anmeldeinformationen verwendet werden, werden die Windows-Anmeldeinformationen mithilfe des Features single Sign-On (SSO) abgerufen. Dieses Feature übersetzt hostbasierte Benutzer-ID, Kennwort und SSO-Verbundene Anwendungs-ID in eine Sicherheitsidentifikationsnummer (SID), die repräsentativ für die Windows-Anmeldeinformationen ist. Dann wird das Serverobjekt mit den übersetzten Sicherheitsanmeldeinformationen ausgeführt.

    Sie können eine neue Sicherheitsrichtlinie mithilfe des Sicherheitsrichtlinien-Assistenten erstellen.

Siehe auch

Arbeiten mit Host-Initiated-Prozess