Beschreibung der Unterstützung für Rollen und gefilterte Rolle für das LDAPv3-Plugin (6365196)
Beschreibung nicht verwendeter Eigenschaften in der Datei AMConfig.properties (6344530)
Beschreibung der Aktivierung der XML-Verschlüsselung (6275563)
Nach Anwendung des entsprechenden Patches können Sie Rollen und gefilterte Rollen für das LDAPv3-Plugin konfigurieren, wenn die Daten in Sun Java System Directory Server gespeichert sind.
Öffnen Sie die Access Manager 7.1 Administrator Console.
Wählen Sie LDAPv3-Konfiguration.
Geben Sie im Feld "LDAPv3 Plugin Supported Types and Operations" die folgenden Werte abhängig von den Rollen und gefilterten Rollen ein, die Sie in der LDAPv3-Konfiguration verwenden möchten:
role: read,edit,create,delete filteredrole: read,edit,create,delete
Die folgenden Eigenschaften in der Datei AMConfig.properties werden nicht verwendet:
com.iplanet.am.directory.host com.iplanet.am.directory.port
Um die XML-Verschlüsselung zu aktivieren, führen Sie die folgenden Schritte aus:
(Optional) Wenn Sie eine ältere JDK-Version als 1.5 verwenden:,
laden Sie den Bouncy Castle JCE-Anbieter von der Bouncy Castle-Site herunter (http://www.bouncycastle.org/).
Wenn Sie beispielsweise JDK 1.4 verwenden, laden Sie die Datei bcprov-jdk14-131.jar herunter.
Kopieren Sie die Datei in das Verzeichnis jdk_root\jre\lib\ext herunter.
Laden Sie die JCE Unlimited Strength Jurisdiction Policy-Dateien für Ihre JDK-Version herunter.
Laden Sie für Sun Systems die Dateien von der Sun-Website (http://java.sun.com) für Ihre JDK-Version herunter.
Laden Sie für IBM WebSphere die erforderlichen Dateien von der IMB-Website herunter.
Kopieren Sie die heruntergeladenen US_export_policy.jar/ und local_policy.jar-Dateien in das Verzeichnis jdk_root\jre\lib\security.
Wenn Sie eine ältere JDK-Version als JDK 1.5 verwenden, bearbeiten Sie die Datei jdk_root\jre\lib\security\java.security und fügen Sie Bouncy Castle als einen der Anbieter hinzu. Zum Beispiel:
security.provider.6=org.bouncycastle.jce.provider.BouncyCastleProvider
Legen Sie in der Datei AMConfig.properties folgende Eigenschaft als true fest:
com.sun.identity.jss.donotInstallAtHighestPriority=true
Starten Sie den Access Manager-Webcontainer neu.
Weitere Informationen erhalten Sie unter der Problemnummer 5110285 (XML-Verschlüsselung erfordert Bouncy Castle-JAR-Datei).