Criando um Arquivo de Senhas Criptografadas para o System z Jazz Gateway

Por Que e Quando Desempenhar Esta Tarefa
O System z Jazz Gateway pode aceitar uma senha em texto não-criptografado ou uma senha que tenha sido criptografada e armazenada em um arquivo. Para usar uma senha criptografada, execute uma tarefa JCL para criar o arquivo que conterá a senha. Os arquivos executáveis que chamam o cliente REXX devem passar um literal de <file> no parâmetro de senha em vez de passar a própria senha em texto não-criptografado.

O arquivo de senhas deve ser denominado GatewayPass e deve estar no diretório inicial do usuário.

Importante: Como as saídas de usuário são chamadas pelo SCLM, existe apenas uma cópia das saídas de usuário. Os usuários individuais não possuem suas próprias saídas de usuário. Se você usar uma senha em texto não-criptografado, todas as consultas para o System z Jazz Gateway usarão o mesmo ID do usuário e senha. Se você usar um literal <file> para o parâmetro de senha em vez de uma senha em texto não-criptografado, o cliente REXX recuperará um arquivo de senhas criptografadas do diretório inicial do usuário. Usar arquivos de senhas criptografadas assegura que usuários individuais tenham a autoridade para acessar o repositório do Jazz antes da permissão de execução da consulta.

Para criar um arquivo de senhas criptografadas do System z Jazz Gateway:

  1. Configure o membro JCL de amostra BLZGPASS no hlq.SBLZSAMP.
  2. Configure as páginas de código ASCII e EBCDIC. A senha deve ser criptografada em ASCII, mas na JCL está em EBCDIC. Portanto, a senha deve ser convertida para ASCII antes de ser criptografada. Por padrão, as páginas de códigos são configuradas para ISO8859-1 para ASCII e para IBM-1047 para EBCDIC.
  3. Envie a JCL modificada e verifique o log da tarefa. A seguinte mensagem deve estar em STDOUT: Senha armazenada no arquivo: "/u/youruser/GatewayPass" em que/u/youruser é o diretório onde você criou o arquivo de senhas. Este deve ser o diretório inicial ou é necessário copiar o arquivo de senha para o diretório inicial depois que a tarefa for concluída.
    Nota: A senha deve ser codificada usando a mesma página de códigos que o servidor requer. Por padrão, o servidor é iniciado com a opção -Dfile.encoding=ISO8859-1. A tarefa que cria a senha deve usar a mesma página de códigos que o servidor na opção –Dfile.encoding.