如何在Websphere MQ中正确设置Kerberos?在文档中,它说可以使用
SCYEXIT('amqrspin(SCY_KERBEROS)')
我想在创建频道时定义了这个属性?例如
define CHANNEL (...) .... SCYEXIT('amqrspin(SCY_KERBEROS)')
SCYDATA('remote_principal_name')
怎么样?这需要在scyexit
之后定义吗?除了这两个通道属性外,还需要考虑哪些其他设置?
还有关于这个主题的其他好教程吗?感谢。
答案 0 :(得分:1)
MQ附带的amqrspin
安全出口支持KERBEROS和NTLM。可以定义通道以将安全性出口用作
define channel(ABC) chltype(SVRCONN) SCYEXIT('amqrspin(SCY_KERBEROS)') SCYDATA('domusr')
其中'domusr'的格式为DOMAIN \ user。仅当远程主体的名称与“domusr”匹配时才建立安全通道。 Here是有关amqrspin
安全退出的更多信息。