Al mover aplicaciones que utilizan la seguridad de Java EE a la nube, considere cómo utiliza la aplicación el registro de usuarios, los interceptores de asociación de confianza (TAI) y los módulos de inicio de sesión personalizada JAAS, así como el servidor de seguridad local.
Esta regla marca los elementos siguientes relacionados con la seguridad Java EE:
Las anotaciones Java y las llamadas de método siguientes indican el uso de la seguridad Java EE:
javax.servlet.annotation.ServletSecurityjavax.servlet.http.HttpServletRequest.getRemoteUserjavax.servlet.http.HttpServletRequest.getUserPrincipaljavax.servlet.http.HttpServletRequest.isUserInRoleLos elementos de descriptor de despliegue siguientes indican también el uso de la seguridad Java EE en el contenedor web:
<security-constraint> en el archivo WEB-INF/web.xml.Las aplicaciones que autentican usuarios especifican un método de autenticación estándar (BASIC, FORM, CLIENT-CERT) en el elemento
<login-config> y su subelemento <auth-method> en el archivo WEB-INF/web.xml.
Las anotaciones Java y las llamadas de método siguientes indican el uso de la seguridad Java EE en el contenedor EJB:
javax.annotation.security.RolesAllowedjavax.annotation.security.PermitAlljavax.annotation.security.DenyAlljavax.ejb.EJBContext.getCallerPrincipaljavax.ejb.EJBContext.isCallerInRoleLos elementos de descriptor de despliegue siguientes indican también el uso de la seguridad Java EE:
<method-permission> en el archivo ejb-jar.xml.Esta regla se señala una vez por proyecto Eclipse o archivo Java.
Si la aplicación puede acceder directamente al proveedor de seguridad, no es necesario realizar ninguna acción más.
De lo contrario, puede utilizar un túnel VPN como, por ejemplo, IBM Secure Gateway for IBM Cloud, para crear una conexión segura con el proveedor de seguridad local existente. Para obtener más información sobre la configuración de una conexión segura, consulte Configuración de una red privada virtual. Después de conectar la pasarela, conecte la aplicación al destino nuevo mediante el host de nube y el número de puerto que se proporciona cuando se crea el destino. Los URLs siguientes son ejemplos de URLs de Lightweight Directory Access Protocol (LDAP):