IBM MQ Console 和 REST API 安全性
通过编辑 mqwebuser.xml 文件中的 mqweb 服务器配置来配置 IBM® MQ Console 和 REST API 的安全性。
关于本任务
您可以通过检查 mqweb 服务器的日志文件来跟踪用户操作并审计 IBM MQ Console 和 REST API 的使用情况。
可以使用以下命令对 IBM MQ Console 和 REST API 的用户进行认证:
- 基本注册表
- LDAP 注册表
- 本地操作系统注册表
- z/OS® 上的 SAF
- WebSphere® Liberty 支持的任何其他注册表类型
可以将角色分配给 IBM MQ Console 用户和 REST API 用户,以确定授予他们对 IBM MQ 对象的访问权级别。 例如,要执行消息传递,必须为用户分配 MQWebUser 角色。 有关可用角色的更多信息,请参阅 IBM MQ 控制台和 REST API 上的角色。
为用户分配角色后,可以使用许多方法来认证用户。 通过 IBM MQ Console,用户可以使用用户名和密码登录,也可以使用客户机证书认证。 通过 REST API ,用户可以采用基本的 HTTP 认证、基于令牌的认证或客户端证书认证。