5.10.1 Conectar sesiones 3270 utilizando la función Express Logon Feature (ELF)

Utilice este procedimiento para configurar que una sesión 3270 se conecte al host utilizando la Express Logon Feature (ELF) También llamado single sign-on (SSO), express logon es un componente de mainframe de IBM que permite a los usuarios iniciar sesión y conectarse al host sin tener que introducir una ID de usuario y contraseña cada vez. Express Logon autentica al usuario en el mainframe utilizando su certificado de cliente SSL en lugar de introduciendo una ID de usuario y una contraseña. .

Este procedimiento se divide en cuatro partes:

  1. Configurar el host para ELF

  2. Instalar certificados digitales en el host y en el cliente

  3. Configurar ELF para una sesión 3270

  4. Grabar la macro de conexión que se registra utilizando los valores de token de ELF

    NOTA:Si se conecta con el host utilizando ELF mediante el servidor de gestión centralizada, tendrá que configurar cifrado integral desde la Administrative Webstation. Para más información, consulte la Guía de instalación e implementación (Installation and Deployment Guide) de Reflection.

Para configurar el host para ELF

  1. Configure el host de modo que soporte conexiones SSL/TLS.

  2. Configure ELF y anote el valor de la Id de aplicación.

Para obtener instrucciones, véase la documentación incluida con el host IBM.

Para instalar certificados digitales en el host y en el cliente

Para establecer conexiones utilizando la ELF, todos los usuarios de Reflection deben tener instalados tanto certificados de host, como certificados personales. (Si los certificados vienen de una autoridad de certificación de confianza, sólo tendrá que instalar certificados personales). Si desea obtener más información, consulte la Nota técnica 1757 (en inglés).

Para configurar ELF para una sesión 3270

  1. Cree un nuevo documento de sesión 3270:

    1. Especifique el Nombre del host o dirección IP. Si su configuración requiere que el nombre del host coincida con el certificado, introduzca el nombre que coincide exactamente con el campo CommonName o SubjectAltName especificado en el certificado del host.

    2. Especifique el Puerto que utiliza su host para las conexiones SSL. Éste lo configura el administrador del host IBM.

  2. Marque la casilla Configurar parámetros adicionales y haga clic en Aceptar.

  3. En Conexión host, haga clic en Configurar parámetros de conexión.

  4. (Recomendado) En Opciones de conexión al host, Cuando finaliza la conexión, seleccione Dejar desconectado.

    Como está configurando un inicio de sesión automático, su nombre de usuario y su contraseña no son necesarios. Esto significa que iniciará sesión de nuevo inmediatamente después de cada fin de sesión si tiene seleccionada la opción predeterminada Reconectar automáticamente. Si prefiere tener activada la reconexión automática mientras está trabajando, puede crear una macro de fin de sesión que desactive esta opción justo antes de finalizar la sesión.

  5. Haga clic en Configurar > parámetros avanzados de conexión.

  6. Baje a Seguridad y en el cuadro ID de aplicación ELF, introduzca el valor de ID de aplicación del host. Por ejemplo, el ID de aplicación (applid) para TSO es TSO con el valor smfid anexado (ubicado en el miembro SMFPRMxx de SYS1.PARMLIB). Para más información, consulte la documentación del sistema IBM.

  7. Haga clic en Configuración de seguridad y en el cuadro de diálogo Propiedades de seguridad haga lo siguiente:

    1. Seleccione Utilizar seguridad SSL/TLS.

    2. (Opcional) Cambie los valores de Intensidad de cifrado y Versión de SSL/TLS.

  8. Guarde su configuración.

Para grabar una macro de conexión que se registre utilizando los valores de token de ELF

  1. Abra el archivo de sesión 3270 que acaba de crear. (Usted debe estar conectado, pero no haber iniciado sesión todavía).

  2. Inicie la grabadora de macros.

  3. Inicie sesión utilizando un nombre de usuario y una contraseña válidos. (La edición de su macro será mucho más fácil si no incluye su nombre de usuario cuando introduce el comando de inicio de sesión. Escriba el inicio de sesión, pulse Intro y escriba entonces su nombre de usuario) Edite la macro para quitar información específica del usuario y sustituirla por valores de token ELF que soporten el inicio de sesión de cualquier usuario autenticado.

  4. Detenga la grabadora de macros.

  5. En el cuadro de diálogo Stop Recording , dé un nombre a la macro (por ejemplo, "ELFLogon") y haga clic en Aceptar.

  6. Abra el Editor Visual Basic y abra entonces el módulo Macro grabada.

  7. En la macro que ha grabado, edite la instrucción ibmCurrentScreen.SendKeys que envía su nombre de usuario. Quite su nombre de usuario y sustitúyalo por el token de ELF )USR.ID(. La línea editada debe tener el siguiente aspecto:

    ibmCurrentScreen.SendKeys (")USR.ID(")

  8. Comente o borre las líneas que utilizan la función PasswordBox para ajustar la contraseña. Sustitúyalas por una nueva línea que ajuste la variable de contraseña igual al token de contraseña ELF )PSS.WD(. El código modificado debe tener este aspecto:

     Rem hiddenTextEntry = ibmCurrentTerminal.Macro.PasswordBox("", "")
     Rem If (hiddenTextEntry = "") Then
     Rem     Err.Raise 5002, "Hidden TextEntry", <additional code on this line>... 
     Rem End If
     
     ibmCurrentScreen.SendKeys (")PSS.WD(")
  9. Para configurar la macro que grabó para que se ejecute después de la conexión:

    1. Abra la ventana Configuración:

      Los pasos dependen de su modo de interfaz de usuario.

      Modo de interfaz de usuario

      Pasos

      Cinta o Navegador de Reflection

      En la Barra de herramientas de acceso rápido, haga clic en .

      Clásico

      En el menú Opciones, seleccione Configuración.

    2. Seleccione Configurar parámetros avanzados de conexión.

    3. En Acción de conexión, seleccione Ejecutar macro o realizar otra acción tras la conexión inicial y seguidamente haga clic en Seleccionar acción y seleccione la macro que usted grabó.

    4. Seleccione Ejecutar al reconectar y cierre entonces la ventana Configuración.

  10. Guarde el archivo de sesión.

  11. Conéctese utilizando la sesión de modificada. La macro que creó debe iniciar sesión automáticamente después de conectarse o reconectarse. Usted no debe introducir un nombre de usuario ni contraseña.