Segurança de terceiro

Considere o uso de provedores de segurança de terceiro ao mover aplicativos para a nuvem. Essa regra sinaliza o uso de APIs de segurança Java de terceiro. Seu uso indica que o aplicativo precisa se comunicar com um servidor de segurança local, como o IBM Tivoli, o Security Policy Manager, o Oracle Access Manager ou o SiteMinder. A maioria dos kits de desenvolvimento de software de segurança (SDKs) usam protocolos padrão para se comunicar com o provedor de segurança, que pode ser usado com uma rede privada virtual (VPN). Para obter informações sobre como configurar esses SDKs do lado do cliente, consulte a documentação do fornecedor.

Segurança programática fornecida pelo fornecedor

Referências aos pacotes a seguir indicam o uso de segurança programática fornecida pelo fornecedor:

Cada tipo de API do provedor de segurança referenciado por um aplicativo é sinalizado apenas uma vez por projeto Eclipse ou Java archive. Por exemplo, se as APIs com.ibm.tspm e com.rsa forem ambas usadas em um projeto Eclipse, você receberá dois resultados para esse projeto. Os resultados ajudam a identificar quais tecnologias do servidor de segurança o seu aplicativo usa.

Como resolver

Se o seu aplicativo puder acessar diretamente o provedor de segurança, nenhuma outra ação será necessária.

Caso contrário, é possível utilizar um túnel VPN, como o IBM Secure Gateway for IBM Cloud, para criar uma conexão segura com seu provedor de segurança local existente. Para obter informações adicionais sobre como configurar uma conexão segura, veja Configurando uma VPN. Depois de configurar seu gateway, conecte seu aplicativo ao novo destino usando o host de nuvem e o número da porta que é fornecido durante a criação do destino. As URLs a seguir são exemplos de URLs Lightweight Directory Access Protocol (LDAP):