Сторонняя защита

При перемещении приложений в облако следует принять во внимание использование сторонних провайдеров защиты. Это правило помечает использование API защиты Java других производителей. Их применение указывает на то, что приложению необходимо взаимодействие с локальным сервером защиты, таким как IBM Tivoli, Security Policy Manager, Oracle Access Manager или SiteMinder. В большинстве SDK защиты применяются стандартные протоколы для обмена данными с провайдером защиты, которые можно использовать в VPN. Информация о настройке таких клиентских SDK должна быть в документации производителя.

Программная защита, предоставляемая производителем

Ссылки на следующие пакеты являются признаком использования программной защиты от производителя:

Каждый тип API провайдера защиты, на который ссылается приложение, помечается только один раз для каждого проекта Eclipse и архива Java. Например, если API com.ibm.tspm и com.rsa используются в проекте Eclipse, будет два результата для этого проекта. Результаты помогают определить, какие серверные технологии защиты используются в приложении.

Как исправить

Если приложение может напрямую обратиться к провайдеру защиты, то дополнительные действия не требуются.

В противном случае можно использовать туннель VPN, например IBM Secure Gateway for IBM Cloud, для создания защищенного соединения с локальным провайдером защиты. Более подробные инструкции по настройке безопасного соединения см. в разделе Настройка VPN. После настройки шлюза подключите свое приложение к целевому узлу, указав облачные имя хоста и номер порта, заданные во время его создания. Примеры URL LDAP: