Sumário

Search

  1. Prefácio
  2. Introdução ao PowerExchange
  3. Arquivo de Configuração DBMOVER
  4. Trabalhos Netport
  5. Logs de Mensagens do PowerExchange e Substituições de Destinos
  6. Log de estatísticas do SMF e Relatórios
  7. Segurança do PowerExchange
  8. Suporte a Secure Sockets Layer
  9. Segurança de Rede Alternativa do PowerExchange
  10. SQL Não Relacional do PowerExchange
  11. Metadados DTLDESCRIBE
  12. Globalização do PowerExchange
  13. Usando os Drivers ODBC do PowerExchange
  14. Tipos de Dados e Matriz de Conversão do PowerExchange
  15. Apêndice A: Carimbos de Data/Hora DTL__CAPXTIMESTAMP
  16. Apêndice B: Glossário do PowerExchange

Manual de Referência

Manual de Referência

Níveis de Segurança LDAP

Níveis de Segurança LDAP

É possível configurar os seguintes níveis de segurança LDAP:
Segurança LDAP de nível 1: LDAP seguro com criptografia e autenticação de servidor
A segurança LDAP de nível 1 usa o protocolo TLS para criptografar o tráfego da rede. O uso do TLS alivia ameaças de espionagem e adulteração.
Durante uma chamada para o servidor LDAP, este oferece um certificado de servidor que comprova a identidade ao PowerExchange. Fornecer um certificado de servidor reduz ameaças de falsificação do servidor.
Para que o cliente possa verificar o certificado de servidor, uma entrada adequada deve ser configurada no truststore na máquina do Ouvinte do PowerExchange. Essa entrada deve fornecer uma cadeia de confiança que permita ao PowerExchange verificar a integridade do servidor LDAP.
Segurança LDAP de nível 2: LDAP seguro com criptografia e autenticação de servidor e cliente
A segurança LDAP de nível 2 fornece as mesmas proteções que o Nível 1, além de fornecer a autenticação do cliente.
Durante uma chamada para o servidor LDAP, o PowerExchange fornece um certificado de cliente que comprova sua identidade ao servidor LDAP. Fornecer um certificado de cliente reduz ameaças de falsificação do cliente.
Para que o servidor LDAP possa verificar o certificado de cliente, uma entrada adequada deve ser configurada no seu truststore. Essa entrada deve fornecer uma cadeia de confiança que permita ao servidor LDAP verificar a integridade do cliente.
Segurança LDAP de nível 3: LDAP seguro com autenticação SASL EXTERNAL
A segurança LDAP de nível 3 fornece as mesmas proteções que o Nível 2, além de fornecer o mecanismo SASL EXTERNAL.
Se você não usar o mecanismo SASL EXTERNAL, deverá fornecer credenciais de usuário de pesquisa definindo a instrução LDAP_BIND_DN, bem como a instrução LDAP_BIND_PWD ou LDAP_BIND_EPWD, no arquivo de configuração DBMOVER. A segurança LDAP de nível 3 dispensa a necessidade de definir essas instruções.
Essa configuração exige uma configuração especial de mapeamento de certificado no servidor LDAP para que as informações do certificado de cliente do PowerExchange possam ser usadas para identificar o usuário de pesquisa no LDAP.
Para ver exemplos de como configurar os três níveis de segurança, consulte Exemplo: Configurações do LDAP de DBMOVER.