APPC 交易程式的擁有者可能希望只允許有限的使用者啟動程式。 APPC 提供一種稱為 APPC 會話安全機制的機制,讓用戶端交易程式將使用者識別給伺服器系統。
用戶端程式有三種安全等級:無、相同及程式:
若安全等級為 N,客戶端系統不會傳送任何安全資訊(使用者 ID 或密碼)。
若安全等級設為相同,APPC 會嘗試判定用戶端程式的使用者 ID。 若伺服器系統需要密碼,且用戶端系統允許 APPC 取得使用者 ID 密碼,APPC 也會將密碼傳送給伺服器系統。 若無使用者 ID,或伺服器需輸入密碼但用戶端系統不允許 APPC 取得密碼,則不會傳送安全資訊給伺服器。 這有時被稱為降級至無安全等級(SECURITY NONE)。
若安全等級設為程式,用戶端交易程式會覆寫本地系統可能提供的任何安全資訊。 用戶端程式必須同時提供使用者 ID 與密碼。 CPI-C 程式可能會透過提示使用者輸入資訊或檢查 CPI-C 側資訊來取得使用者 ID 與密碼。 並非所有系統都允許這個選項。
若用戶端程式使用 SECURITY=SAME 或 SECURITY=PROGRAM,伺服器端的 APPC 必須檢查使用者 ID 與密碼,無論伺服器交易的安全需求如何。 此要求可能引發意想不到的問題,並不建議如此。
為遠端 LU 設定會話安全
在 SNA Manager 樹中,展開一個 SNA 子網域,展開你想操作的伺服器,展開SNA 服務,然後展開遠端 APPC LUs。
右鍵點選你想設定的 LU,然後點 選屬性。
點選 選項 標籤。在 Session-Level 安全選項中,選擇一個選項。
按一下 確定。
在 動作 選單中,點選 儲存設定。
要執行這些變更,你必須重新啟動伺服器。
備註
遠端 LU 會話的安全設定是可選的。