Partager via


Paramètres du Registre utilisés pour l’authentification unique 3270

La fonctionnalité de Sign-On unique 3270 dépend de l’analyse par Microsoft® Host Integration Server des unités logiques 3270 utilisées dans le processus d’ouverture de session pour les mots clés spéciaux définis dans le Registre sur l’ordinateur exécutant Host Integration Server. Les valeurs de ces mots clés spéciaux peuvent être définies par l’administrateur système sur l’ordinateur exécutant Host Integration Server.

Les paramètres de Registre utilisés par le processus de Sign-On unique 3270 se trouvent sous le nœud de RegistreHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services . Les entrées suivantes sont installées sous la sous-clé SNASERVR\PARAMETERS :

3270SSOPadByte
Cette entrée doit être définie sur une chaîne ASCIIZ à utiliser comme caractère pour le remplissage du texte de remplacement dans le nom d’utilisateur ou le mot de passe si ces chaînes sont plus courtes que la longueur des chaînes de balise spéciales définies ci-dessous. La valeur par défaut de ce caractère de pavé est l’espace ASCII.

3270SSOPostReplaceCount
Cette entrée doit être définie sur un DWORD qui représente le nombre de chaînes de messages d’unités de requête à analyser après le remplacement du texte pour le nom d’utilisateur ou le mot de passe. La valeur par défaut de ce nombre est 10.

3270SSOPrefix
Cette entrée doit être définie sur une chaîne ASCIIZ à utiliser comme chaîne de balise de préfixe spéciale en combinaison avec les balises de nom d’utilisateur et de mot de passe. La valeur par défaut de cette chaîne est MS$.

3270SSOPwdTag
Cette entrée doit être définie sur une chaîne ASCIIZ à utiliser comme chaîne de balise spéciale en combinaison avec la balise 3270SSOPrefix dans la définition de la chaîne de mot de passe d’hôte spéciale qui sera remplacée. La valeur par défaut de cette chaîne est SAMEP, de sorte que la chaîne de mot de passe d’hôte par défaut qui est analysée et remplacée est MS$SAMEP. Notez que la longueur de la chaîne de mot de passe analysée (MS$SAMEP, par exemple) détermine la longueur maximale de la chaîne de mot de passe qui peut être envoyée à l’hôte à l’aide de l’authentification unique. Cette limite se produit parce que la substitution de mot de passe ne peut pas modifier la longueur du message de données. Notez que la valeur de cette chaîne doit être différente de la valeur de l’entrée 3270SSOUserTag pour que single Sign-On fonctionne correctement.

3270SSOReplaceCount
Valeur DWORD qui affecte la valeur de délai d’attente pour la substitution de mot de passe. Les ID utilisateur et les mots de passe seront remplacés dans chaque chaîne sur les sessions LU-SSCP et PLU-SLU jusqu’à l’expiration du minuteur. Par défaut, le minuteur est défini sur 30 secondes, mais ce comportement peut être reconfiguré dans le Registre à l’aide des entrées de Registre 3270SSOReplaceCount et 3270SSOReplaceTimer . Le minuteur démarre lorsque le SSCP OPEN est reçu par le nœud.

Si l’entrée de Registre 3270SSOReplaceCount est définie et que l’entrée de Registre 3270SSOReplaceTimer n’est pas définie, le nœud compte ce nombre d’unités de requête (sur la session PLU-SLU uniquement) avant l’expiration du délai d’attente. Si les deux entrées de Registre 3270SSOReplaceCount et 3270SSOReplaceTimer sont définies, la valeur de 3270SSOReplaceCount sera utilisée pour déterminer quand un délai d’attente se produira. Par défaut, cette clé n’est pas définie et le nœud est défini par défaut sur un délai d’attente de 30 secondes.

3270SSOReplaceTimer
Valeur DWORD qui affecte la valeur de délai d’attente pour la substitution de mot de passe. Les ID utilisateur et les mots de passe seront remplacés dans chaque chaîne sur les sessions LU-SSCP et PLU-SLU jusqu’à l’expiration du minuteur. Par défaut, le minuteur est défini sur 30 secondes, mais ce comportement peut être reconfiguré dans le Registre à l’aide des entrées de Registre 3270SSOReplaceCount et 3270SSOReplaceTimer . Le minuteur démarre lorsque le SSCP OPEN est reçu par le nœud.

Si l’entrée de Registre 3270SSOReplaceTimer est définie et que 3270SSOReplaceCount n’est pas définie, le nœud utilise cette valeur en secondes avant que le délai d’attente ne se produise. Si les deux entrées de Registre 3270SSOReplaceCount et 3270SSOReplaceTimer sont définies, la valeur de 3270SSOReplaceCount sera utilisée pour déterminer quand un délai d’attente se produira. Par défaut, cette clé n’est pas définie et le nœud est défini par défaut sur un délai d’attente de 30 secondes.

3270SSOUserTag
Cette entrée doit être définie sur une chaîne ASCIIZ à utiliser comme chaîne de balise spéciale en combinaison avec la balise 3270SSOPrefix dans la définition de la chaîne de nom d’utilisateur spéciale qui sera remplacée. La valeur par défaut de cette chaîne est SAMEU. Par conséquent, la chaîne de nom d’utilisateur par défaut qui est analysée et remplacée est MS$SAMEU. Notez que la longueur de la chaîne de nom d’utilisateur analysée (MS$SAMEU, par exemple) détermine la longueur maximale de la chaîne de nom d’utilisateur qui peut être envoyée à l’hôte à l’aide de l’authentification unique. Cette limite se produit parce que la substitution de nom d’utilisateur ne peut pas modifier la longueur du message de données. Notez que la valeur de cette chaîne doit être différente de la valeur de l’entrée 3270SSOPwdTag pour que single Sign-On fonctionne correctement.