Sicherheitsaspekte für Design Management

Sie können Aktionen ausführen, um sicherzustellen, dass Ihre Installation sicher ist, die Sicherheitseinstellung anpassen und die Bedienelemente für den Benutzerzugriff einrichten. Sie können ferner sicherstellen, dass Sie über alle Einschränkungen der Sicherheitsfunktion informiert sind, die in dieser Anwendung vorkommen können.

Sicherheit während der Installation aktivieren

Design Management Server verfügt über mehrere installierbare Komponenten, die als Desktopkomponenten und serverbasierte Komponenten klassifiziert sind. Während der Installation stehen nur wenige Optionen in direktem Zusammenhang mit der Sicherheit. Vor und nach der Installation können Sie jedoch Konfigurationsschritte ausführen, um die Sicherheit der Design Management-Anwendungen zu verbessern:
  • Design Management Server wird mit anderen Anwendungsservern unter WebSphere Application Server ausgeführt. Befolgen Sie die allgemeinen Anweisungen zur Verbesserung der Sicherheit Ihrer WebSphere Application Server-Implementierung. Sie sollten im Browser immer Secure Sockets Layer (SSL) HTTPS-Verbindungen zu Design Management Server verwenden, weil die Berechtigungsnachweise des Benutzers beim Anmelden über diese Verbindung gesendet werden. SSL verschlüsselt alle Daten, die über eine HTTPS-Verbindung gesendet werden. Die Dokumentation für Jazz Team Server enthält Anweisungen zur Einrichtung von SSL und zur Installation eines angepassten Zertifikats.
  • Die Desktopkomponente von Design Management hat zwei Erweiterungen: Eine für IBM® Rational Software Architect und die andere für IBM Rational Rhapsody. Damit diese Erweiterungen funktionieren, müssen Datenbankverbindungen von den Erweiterungen zum Design Management Server hergestellt werden.

Während der Installation wird standardmäßig die Design Management-Sicherheit aktiviert. Die gesamte Sicherheit wird über den Jazz Team Server bereitgestellt. Wenn Sie Design Management Server installieren, haben Sie nicht die Möglichkeiten, verschiedene Sicherheitsstufen festzulegen. Ihnen werden jedoch abhängig von der Design Management-Lizenz, der Projektmitgliedschaft und der Projektrolle verschiedene Zugriffsstufen präsentiert.

Design Management wird auf einem Anwendungsserver ausgeführt. Wenn Sie Apache Tomcat verwenden, wird die Basissicherheit standardmäßig aktiviert. Wenn Sie jedoch WebSphere Application Server verwenden, müssen Sie explizit einen Sicherheitsmodus konfigurieren. In der Regel erfolgt dies über LDAP (Lightweight Directory Access Protocol). WebSphere Application Server verfügt über explizite LDAP-Einstellungen und während der Installation von Jazz Team Server ermöglicht die Initialisierung der Benutzer-ID des Hauptadministrators die Konfiguration des LDAP-Servers. Die Sicherheit zwischen dem Web-Client und dem Server wird über das Standard-HTTPS-Protokoll gehandhabt.

Mit Ausnahme der Apache Derby-Datenbank, erfordern externe Datenbanken ein Kennwort für den Datenbankadministrator, das definiert wird, wenn die Verbindung zu dieser Datenbank während der Jazz Team Server-Konfiguration angegeben wird. Die Bestätigung ist durch Ausführung des Jazz Team Server-Diagnoseprogramms möglich.

Alle Sicherheitseinstellungen gelten ebenfalls für die unbeaufsichtigte Installation.

Sichere Kommunikation zwischen mehreren Anwendungen aktivieren

Anwendungen wie Design Management, die auf demselben Jazz Team Server installiert sind, verwenden denselben Authentifizierungsmechanismus (OAuth protocol). Die Zugriffssteuerung ist eine Standardfunktion, die vom Jazz Team Server zur Verfügung gestellt wird.

Single Sign-on (einmalige Anmeldung) und eine allgemeine Benutzer-ID mit Kennwort werden mit der delegierten Authentifizierung zu einer allgemeinen Gruppe von Benutzer-IDs und zugehörigen Kennwörtern verarbeitet, die von Jazz Team Server zur Verfügung gestellt werden.

Ports, Protokolle und Services

Wenn eine Anwendung eine interne ID erfordert, verwendet die Anwendung eine interne ID im Standardformat, die allen Anwendungen gemeinsam ist, die auf dem Jazz Team Server ausgeführt werden. Die interne ID, die allen Anwendungen gemeinsam ist, ist für Design Management beispielsweise der interne Benutzer dm_user und die interne Lizenz der Design Management-Anwendung.

Die Design Management-Anwendung verwendet das sichere Standardprotokoll HTTPS.

Sicherheitseinstellungen anpassen

Bei der Erstellung des Benutzeraccounts wird eine Design Management-Benutzer-ID angegeben und das zugewiesene Standardkennwort ist mit der Benutzer-ID identisch. Sie können die Jazz Team Server-Verwaltungsseiten verwenden, um die Benutzer-IDs und die zugehörigen Kennwörter zu ändern.

Wenn Probleme auftreten, enthalten Fehlermeldungen in der Regel eine Beschreibung des Problems. Sie können ferner eine Erklärung und Vorschläge für Benutzeraktionen enthalten. Die Protokolldateien von Jazz Team Server und von Design Management Server enthalten weitere Detailinformationen zum Fehler.

Benutzerrollen und Benutzerzugriff einrichten.

Mit den entsprechenden Berechtigungen können Sie Benutzer-IDs auf den Jazz Team Server-Verwaltungsseiten erstellen und löschen. Wenn ein Projektbereich erstellt wird, können Benutzer-IDs als Mitglieder dieses Projekts vorgesehen werden. Ferner können ihnen Rollen zugeordnet werden. Nur ein Projektadministrator kann diese Aktionen ausführen. Wenn Sie Benutzerrollen und den Zugriff für den Konfigurationsmanagementanwendungsserver einrichten, werden Zugriffsbeschränkungen auf der Ebene des Konfigurationsspeichers (jedes Design Management-Projekt gehört zu einem Konfigurationsspeicher) hinzugefügt, um das Erstellen und Ändern von Konfigurationen in diesem Speicherbereich durch Benutzer zu beschränken. Falls erforderlich kann ein Administrator für jede Konfiguration im Konfigurationsmanagementanwendungsserver Zugriffssteuerungen für Benutzer angeben.

Hinweise zu den Datenschutzrichtlinien

Dieses Softwareangebot verwendet keine Cookies oder andere Technologien, um personenbezogene Daten zu erfassen. Weitere Informationen zu Cookies finden Sie unter Bemerkungen.