En esta sección: |
Durante la instalación, se le pide que introduzca el Id. de usuario de administrador del servidor de informes WebFOCUS. Se da por sentado que éste es el usuario conectado en este momento, aunque puede cambiarlo a través de la Consola Web del servidor de informes. WebFOCUS admite múltiples Ids. de administrador y contraseñas y distingue entre los administradores de servidores y aplicaciones. Para más información, consulte el manual Administración de servidor para UNIX, Windows, OpenVMS, IBM i y z/OS.
Las siguientes secciones describen las tareas de administrador que pueden llevarse a cabo en la Consola de administración y afectan la interacción entre el Cliente WebFOCUS y los servidores de informes WebFOCUS.
Puede usar la sección Servidores de informes de la Consola de administración para:
Las credenciales predefinidas de todos los servidores de informes WebFOCUS se encuentran almacenadas en el archivo cgivars.wfs. Puede usar la Consola de administración para cambiar estas credenciales.
El método más indicado para proporcionar las credenciales de administrador del Servidor de informes al Cliente WebFOCUS, consiste en configurar una conexión fiable entre el cliente y el servidor.
Para más información acerca de cómo configurar una conexión fiable, consulte Cómo Configurar el Cliente WebFOCUS para que establezca una conexión fiable con el servidor de informes WebFOCUS.
Cómo: |
Los administradores pueden emplear la Consola de administración para definir los nodos del servidor de informes, que contienen toda la información necesaria para que WebFOCUS se conecte y hacer uso del servidor de informes. Los nodos pueden habilitar el acceso a uno o varios servidores. Si especifica múltiples servidores, se le denomina nodo de clústeres. Los nodos quedan añadidos al archivo ibi/WebFOCUS81/client/wfc/etc/odin.cfg.
Sugerencia: Puede configurar una funcionalidad de clúster más avanzada mediante la Consola Web del servidor de informes. Para más detalles, consulte Memorando técnico 4641: Cómo distribuir una carga de trabajo a través de servidores de informes WebFOCUS en clúster.
El nombre no puede ser el mismo que el de otro nodo. Debe empezar por una letra y no puede tener más de ocho caracteres. El cliente usará este nombre cuando acceda a este servidor.
Las opciones de clase son:
Predeterminado. Es el valor inicial de los nodos nuevos y representa el comportamiento tradicional, donde el archivo odin.cfg no contiene una palabra clave SECURITY. En este caso, WebFOCUS establece una conexión explícita con servidor de informes, con el id. de usuario y la contraseña que estén disponibles para esa solicitud.
HTTP Básica. Configura WebFOCUS para extraer el Id. de usuario y contraseña del encabezado Autorización. Estas credenciales se usan para establecer conexiones explícitas al servidor de informes. Sólo debe seleccionar esta opción cuando su web tier esté llevando a cabo la autenticación básica.
Para verificar que el encabezado Autorización está disponible para WebFOCUS, pulse el menú Diagnóstico de la Consola de administración y seleccione Info de solicitud HTTP.
Kerberos. Configura WebFOCUS para pasar el ticket Kerberos del usuario al servidor de informes. Esta solución habilita una solución punta a punta de inicio de sesión, desde el escritorio a WebFOCUS, desde WebFOCUS al servidor de informes, o desde el servidor de distribución a los sistemas relacionales DBMS admitidos. A la hora de usar esta opción, el servidor de informes debe ejecutarse en el modo de seguridad OPSYS. Kerberos debe estar especificado en el archivo odin.cfg.
Para más información sobre los requisitos de configuración adicionales para Kerberos, consulte Cómo configurar Kerberos para el inicio de sesión único.
Ticket SAP. Permite que los usuarios que utilizan Open Portal Services en SAP Enterprise Portal ebtengan un inicio de sesión único a un servidor de informes configurado con el adaptador de datos SAP, a través de WebFOCUS. WebFOCUS pasa la cookie MYSAPSSO del usuario, creada en SAP Enterprise Portal, al Servidor de informes. El Servidor de informes la valida utilizando la seguridad API de SAP.
Cuenta de servicio. Permite especificar el id. de usuario y la contraseña utilizados para todas las conexiones al Servidor de informes.
Las credenciales de cuenta de servicio quedan cifradas y almacenadas en la palabra clave SECURITY del archivo odin.cfg. Una vez definida, la cuenta de servicio anula cualquier otra credencial que pueda presentarse a WebFOCUS para este nodo del servidor de informes; todos los usuarios se conectan al servidor de informes con las mismas credenciales. Este método no permite identificar el usuario que está ejecutando una solicitud determinada en el Servidor de informes, en implementaciones de Managed Reporting, y por tanto no es recomendable en este caso.
Fiable. Permite conectarse al Servidor de informes con sólo presentar el id. de usuario. Esta opción es útil cuando no hay una contraseña disponible para el usuario y permite la colocación de controles en el servidor, para garantizar el rechazo de conexiones de clientes no autorizados. Por ejemplo, el uso de la propiedad RESTRICT_TO_IP del Servidor de informes, o la configuración de un firewall de red, para que sólo pueda conectarse al servidor un cliente determinado.
Nota: Para completar la configuración de una conexión fiable, debe activar el Servidor de informes para que acepte este tipo de conexiones. El paso 10 explica cómo configurar el Servidor de informes, una vez completada la configuración del Cliente WebFOCUS.
Seleccione Fiable para que queden disponibles las opciones Pasar id. de usuario de WebFOCUS y sus grupos y Avanzado, como indica la siguiente imagen.
Si selecciona Avanzado, podrá introducir la variable de script y las propiedades de las variables HTTP del servidor web, correspondientes a ID de usuario y Grupos del usuario.
También puede especificar los siguientes parámetros opcionales:
cookie_name1, cookie_name2
header_name1, header_name2
Nota: Los nombres de las cookies y encabezados HTTP no pueden incluir comas (,) ni dos puntos (:), puesto que se tratan de delimitadores reservados.
REMOTE_USER no es un valor válido en el cuadro de entrada HEADER, ya que se trata de un tipo especial de variable de encabezado HTTP; su contenido no será enviado al servidor de informes. En su lugar, especifique la variable WF_REMOTE_USER.
Si emplea un certificado propio para habilitar la configuración HTTPS con un servidor de informes, el certificado debe configurarse en el entorno Java en que esté instalado el Cliente WebFOCUS. Esto permite la comunicación entre el servidor de informes y las siguientes herramientas del Cliente WebFOCUS:
Seleccione una de las opciones siguientes de la lista desplegable:
CIPHER(x)(-MODE)
donde:
Es AES128, AES192, AES256.
Es opcional y define una longitud de clave RSA de 1024 bits.
es opcional y se trata de un Libro de código electrónico (ECB en sus siglas en inglés) o un Encadenamiento de bloques de cifrado (CBC en sus siglas en inglés).
Por ejemplo, AES256x-CBC es el cifrado AES, con claves RSA de 1024 bits, y el modo CBC. Si no se especifica el RSA ni el modo, se emplean los valores predeterminados. El valor predeterminado de RSA es 512 bits. El valor predeterminado de modo es ECB.
Para más información acerca de cómo configurar el cifrado, consulte Cómo Configurar comunicaciones cifradas con en un servidor de informes .
Puesto que ha especificado Cliente en el paso 4, vaya al paso 9 (sáltese el paso 7, utilizado cuando se ha especificado Clúster).
Vaya al paso 9.
Predeterminado. Es el valor inicial de los nodos nuevos y representa el comportamiento tradicional, donde el archivo odin.cfg no contiene una palabra clave SECURITY. En este caso, WebFOCUS establece una conexión explícita con servidor de informes, con el id. de usuario y la contraseña que estén disponibles para esa solicitud.
HTTP Básica. Configura WebFOCUS para extraer el Id. de usuario y contraseña del encabezado Autorización. Estas credenciales se usan para establecer conexiones explícitas al servidor de informes. Sólo debe seleccionar esta opción cuando su web tier esté llevando a cabo la autenticación básica.
Para verificar que el encabezado Autorización está disponible para WebFOCUS, pulse el menú Diagnóstico de la Consola de administración y seleccione Info de solicitud HTTP.
Kerberos. Configura WebFOCUS para pasar el ticket Kerberos del usuario al servidor de informes. Esta solución habilita una solución punta a punta de inicio de sesión, desde el escritorio a WebFOCUS, desde WebFOCUS al servidor de informes, o desde el servidor de distribución a los sistemas relacionales DBMS admitidos. A la hora de usar esta opción, el servidor de informes debe ejecutarse en el modo de seguridad OPSYS. Kerberos debe estar especificado en el archivo odin.cfg.
Para más información sobre los requisitos de configuración adicionales para Kerberos, consulte Cómo configurar Kerberos para el inicio de sesión único.
Ticket SAP. Permite que los usuarios que utilizan Open Portal Services en SAP Enterprise Portal ebtengan un inicio de sesión único a un servidor de informes configurado con el adaptador de datos SAP, a través de WebFOCUS. WebFOCUS pasa la cookie MYSAPSSO del usuario, creada en SAP Enterprise Portal, al Servidor de informes. El Servidor de informes la valida utilizando la seguridad API de SAP.
Cuenta de servicio. Permite especificar el id. de usuario y la contraseña utilizados para todas las conexiones al Servidor de informes.
Las credenciales de cuenta de servicio quedan cifradas y almacenadas en la palabra clave SECURITY del archivo odin.cfg. Una vez definida, la cuenta de servicio anula cualquier otra credencial que pueda presentarse a WebFOCUS para este nodo del servidor de informes; todos los usuarios se conectan al servidor de informes con las mismas credenciales. Este método no permite identificar el usuario que está ejecutando una solicitud determinada en el Servidor de informes, en implementaciones de Managed Reporting, y por tanto no es recomendable en este caso.
Fiable. Permite conectarse al Servidor de informes con sólo presentar el id. de usuario. Esta opción es útil cuando no hay una contraseña disponible para el usuario y permite la colocación de controles en el servidor, para garantizar el rechazo de conexiones de clientes no autorizados. Por ejemplo, el uso de la propiedad RESTRICT_TO_IP del Servidor de informes, o la configuración de un firewall de red, para que sólo pueda conectarse al servidor un cliente determinado.
Nota: Para completar la configuración de una conexión fiable, debe activar el Servidor de informes para que acepte este tipo de conexiones. El paso 10 explica cómo configurar el Servidor de informes, una vez completada la configuración del Cliente WebFOCUS.
Seleccione Fiable para que queden disponibles las opciones Pasar id. de usuario de WebFOCUS y sus grupos y Avanzado, como indica la siguiente imagen.
Si selecciona Avanzado, podrá introducir la variable de script y las propiedades de las variables HTTP del servidor web, correspondientes a ID de usuario y Grupos del usuario.
También puede especificar los siguientes parámetros opcionales:
cookie_name1, cookie_name2
header_name1, header_name2
Nota: Los nombres de las cookies y encabezados HTTP no pueden incluir comas (,) ni dos puntos (:), puesto que se tratan de delimitadores reservados.
REMOTE_USER no es un valor válido en el cuadro de entrada HEADER, ya que se trata de un tipo especial de variable de encabezado HTTP; su contenido no será enviado al servidor de informes. En su lugar, especifique la variable WF_REMOTE_USER.
Si emplea un certificado propio para habilitar la configuración HTTPS con un servidor de informes, el certificado debe configurarse en el entorno Java en que esté instalado el Cliente WebFOCUS. Esto permite la comunicación entre el servidor de informes y las siguientes herramientas del Cliente WebFOCUS:
Seleccione una de las opciones siguientes de la lista desplegable:
CIPHER(x)(-MODE)
donde:
Es AES128, AES192, AES256.
Es opcional y define una longitud de clave RSA de 1024 bits.
es opcional y se trata de un Libro de código electrónico (ECB en sus siglas en inglés) o un Encadenamiento de bloques de cifrado (CBC en sus siglas en inglés).
Por ejemplo, AES256x-CBC es el cifrado AES, con claves RSA de 1024 bits, y el modo CBC. Si no se especifica el RSA ni el modo, se emplean los valores predeterminados. El valor predeterminado de RSA es 512 bits. El valor predeterminado de modo es ECB.
Para más información acerca de cómo configurar el cifrado, consulte Cómo Configurar comunicaciones cifradas con en un servidor de informes .
Puesto que ha especificado Cliente en el paso 4, vaya al paso 9 (sáltese el paso 7, utilizado cuando se ha especificado Clúster).
Nota: El nombre de nodo introducido para las configuraciones CLM, en la Consola de administración, debe coincidir con el nombre del clúster en el servidor de Cluster Manager.
Para acceder al identificador de usuario en una solicitud de informe, emplee la variable protegida &FOCSECUSER del Servidor de informes. Esta variable contiene el id. del usuario que se está conectando, excepto cuando la seguridad del Servidor de informes se encuentra desactivada. Recomendamos el uso de &FOCSECUSER antes que otros métodos como las subrutinas GETUSER y CNCTUSR.
Nota:
También puede pulsar Guardar como.
Si el archivo site.wfs o el URL de la solicitud contienen una propiedad IBIC_server, invalidará el parámetro IBI_REPORT_SERVER. En este caso, la Consola de administración sigue indicando que IBI_REPORT_SERVER es el nodo predeterminado, aunque haya dejado de serlo.
Este procedimiento presupone que ya se ha instalado y configurado correctamente la implementación WFServlet de WebFOCUS.
Nota: La JCE debe estar instalada en el directorio JVM utilizado por su aplicación. Para más información, consulte la documentación sobre JCE.
Aparece la ventana Servicios remotos - Modificar ajustes.
Nota: Cuando se usa cualquiera de los cifrados AES, el cliente genera una pareja nueva de claves RSA de forma aleatoria (clave pública y clave privada con la longitud especificada) y envía la clave pública al servidor. Tras recibir la clave pública, el servidor genera una clave secreta, aleatoria. La longitud de la clave secreta depende de la intensidad del cifrado que se haya elegido. La clave secreta queda cifrada con la clave pública RSA y se devuelve al cliente, que la descifra mediante la clave RSA privada. Después del intercambio, el cliente y el servidor comparten la misma clave secreta y la usan para cifrar y descifrar toda comunicación entre ambos.
Cómo: |
Puede configurar nodos de servidor alterno para su uso con la característica Recibo diferido de Managed Reporting.
Las solicitudes de recibo diferido pueden procesarse mediante el Servidor de informes inmediato (servidor inmediato) o un servidor alterno de recibos diferidos (servidor diferido), dedicado únicamente a la ejecución de solicitudes diferidas. Los recursos del Servidor diferido se administran de forma independiente al servidor inmediato. El Servidor diferido debe tener el mismo acceso a aplicaciones, orígenes de datos y Archivos máster y ejecutarse en el mismo entorno (por ejemplo, UNIX) que el Servidor inmediato.
Nota: Si utiliza el Servidor de informes para z/OS, es necesaria una configuración adicional para poder hacer uso de las solicitudes diferidas. Debe configurar un servidor o servicio alterno para tratar las solicitudes diferidas y después, configurar el Cliente WebFOCUS para el envío de solicitudes a ese servidor, mediante el establecimiento de un mapeado de servidor diferido. Para más información, consulte el manual Instalación y Configuración de WebFOCUS y ReportCaster para su plataforma.
Desde la Consola de administración, añada un nodo al servidor diferido como si se tratara de un nodo no diferido (consulte Cómo Añadir un servidor remoto a un entorno de ). A continuación, realice los pasos siguientes para mapear el Servidor diferido a un nodo del Servidor inmediato:
Aparece el panel Asignaciones de servidor diferido, permitiéndole modificar el archivo altnode.wfs.
Nota: Repitiendo estos pasos, puede asignar múltiples servidores inmediatos al mismo servidor diferido.
WebFOCUS |