Remplacement de Jazz Team Server par WebSphere® Liberty - Foire aux questions

A partir de la version 9.0.1, AppScan® Enterprise inclut une nouvelle conception de l'architecture qui réduit l'encombrement de l'installation et supprimeRational® Jazz Team Server (Jazz Team Server) en tant que composant d'authentification utilisateur.

  1. Qu'est-ce qui est remplacé exactement, et pourquoi ?

    Avec le retrait de Jazz Team Server, les serveurs de déploiement Apache Tomcat et WebSphere® Application Server ne sont plus pris en charge dans la version 9.0.1. Ils sont remplacés par IBM® WebSphere® Application Server Liberty Core version 8.5.5.2. Liberty est une version légère d'IBM® WebSphere® et, comme elle est imbriquée dans AppScan® Enterprise, il n'est pas nécessaire d'effectuer des étapes d'installation et de configuration distinctes. Liberty implique un encombrement réduit, optimise l'utilisation des ressources et élimine la nécessité d'administrer les utilisateurs dans une base de données supplémentaire.

    Remarque : Dans AppScan Enterprise v9.0.2, la prise en charge de Liberty Server v8.5.5.2 a été remplacée par la version 8.5.5.4.
  2. Qu'est-ce que WebSphere® Liberty ?

    IBM® WebSphere® Liberty est une version légère de WebSphere® qui est plus facile à installer et à configurer. Liberty est imbriqué dans AppScan® Enterprise 9.0.1, ce qui vous évite d'avoir à installer un composant supplémentaire dans votre environnement.

  3. Sur quels systèmes d'exploitation s'exécute-t-il ?

    Liberty s'exécute sur les mêmes systèmes d'exploitation qu'AppScan® Enterprise : Windows et Linux Redhat (pour le composant d'administration des utilisateurs AppScan® Source uniquement).

  4. Que deviennent mes paramètres Jazz Team Server lors de la mise à niveau vers la version 9.0.1 ?

    Au cours de la mise à niveau, le dossier Jazz Team Server est sauvegardé et stocké dans le dossier d'installation (JazzTeamServer.bak) et le serveur Liberty est installé. Les données d'identification statiques ne sont pas conservées si LDAP n'autorise pas l'accès anonyme. Au cours de la configuration, vous êtes invité à fournir votre nom d'utilisateur et votre mot de passe pour le serveur LDAP.

  5. Puis-je revenir à l'utilisation de Jazz Team Server ?

    Vous pouvez revenir à AppScan® Enterprise version 9.0.0.1 et utiliser Jazz Team Server. Vous ne pourrez pas bénéficier des avantages des nouvelles fonctions de produit de la version 9.0.1 car Jazz Team Server n'est pas pris en charge.

  6. J'utilise des utilisateurs Jazz Team Server sans authentification LDAP ou Windows. Comment puis-je faire migrer mes utilisateurs vers cette nouvelle méthode d'authentification ?

    Vous pouvez exporter un fichier .csv des utilisateurs en utilisant la fonction cd <install-dir>\Appscan Enterprise\JazzTeamServer\server\ repotools-jts.bat -exportUsers toFile=C:\users.csv repositoryURL=https://<hostname>:9443/jts. Suivez ensuite les étapes dans Migration des utilisateurs Jazz Team Server vers Liberty dans AppScan Enterprise pour importer les utilisateurs dans Liberty.

  7. J'utilise encore WebSphere® Application Server pour d'autres applications IBM®. Dois-je faire quelque chose pour garantir que les nouvelles modifications de la version 9.0.1 n'auront pas d'impact sur mes autres applications ?

    WebSphere® Application Server peut exister parallèlement à Liberty, à condition que les deux produits utilisent des ports différents. Au cours de la configuration d'AppScan® Enterprise, vous pouvez changer le numéro de port 9443 de Liberty afin d'utiliser un autre numéro.

  8. Qu'arrive-t-il à l'application ASC d'AppScan® Enterprise qui s'exécute sur Tomcat ?

    WebSphere® Liberty Profile remplace Tomcat + Jazz Team Server + ASC. Un profil Liberty est créé et utilise le même nom d'instance qu'AppScan® Enterprise. L'assistant de configuration procède à ces modifications pour vous. Vous pouvez supprimer la référence à l'application ASC dans WebSphere® Application Server si vous le souhaitez. Le fichier asc.properties est conservé après la mise à niveau en vue de son utilisation si vous vous servez d'AppScan® Source avec une base de données Oracle.

  9. Dans mon environnement actuel, j'utilise une instance Jazz Team Server pour ASE et une instance Jazz Team Server différente pour Rational® Quality Manager. Elles désignent toutes les deux le même serveur LDAP. Qu'arrive-t-il à l'instance Jazz Team Server RQM si Jazz Team Server est retiré d'AppScan® Enterprise version 9.0.1 ?

    Les deux produits utilisent des versions différentes de Jazz Team Server ; par conséquent, la version de Jazz Team Server utilisée par Rational® Quality Manager n'est pas affectée par le retrait de Jazz Team Server dans AppScan® Enterprise version 9.0.1. Au cours de la mise à niveau, le programme d'installation d'AppScan® Enterprise supprime le serveur Jazz Team Server que la version précédente utilisait et le remplace par Liberty. Le nouveau serveur Liberty est utilisé pour pointer vers le serveur LDAP. Etant donné que Rational® Quality Manager et AppScan® Enterprise possèdent la même base utilisateur enregistrée sur le serveur LDAP, les utilisateurs continuent d'être reconnus par les deux produits. Aucune étape supplémentaire n'est requise pour saisir à nouveau les utilisateurs.

  10. AppScan® Enterprise conserve-t-il le mappage entre les groupes d'utilisateurs et les groupes LDAP ?

    Oui. Nous conservons l'hôte de serveur, le port de serveur, le nom distinctif de base et le mappage des UID.

  11. Ai-je besoin de certificats pour que Liberty sécurise IIS ?

    Oui. Si vous ne possédez pas de certificat de serveur, vous pouvez en demander un à votre autorité de certification, puis l'utiliser dans l'assistant de configuration. Voir Utilisation d'un certificat dans votre magasin de certificats à l'aide de Liberty.

  12. Je suis une agence du gouvernement fédéral américain. Liberty prend-il en charge les normes de sécurité FIPS 140-2 et NIST SP800-131a ?

    Le passage à Liberty n'a pas incidence sur le niveau de prise en charge fourni dans les versions précédentes. Voir Activation de FIPS 140-2 ou NIST SP800-131a sur le profil WebSphere Liberty.

  13. J'utilise un numéro de port non standard pour Jazz Team Server. Le passage à Liberty respecte-t-il cette utilisation ?

    Oui. L'utilisation d'un port non standard est prise en charge ; modifiez le port par défaut lors de la configuration.

  14. Puis-je procéder à la mise à niveau depuis toutes les versions précédentes d'AppScan®Enterprise ? Que se passe-t-il pour mon scénario de déploiement particulier ?
    Toutes les versions précédentes peuvent être mises à niveau pour l'utilisation de Liberty. Ce tableau explique comment la mise à niveau fonctionne pour chaque scénario de déploiement :
    Tableau 1. Scénarios - Migrations

    Scénarios de mise à niveau

    Scénario Mise à niveau depuis des versions plus anciennes vers la version 9.0.1
    Jazz Team Server + LDAP sur un serveur local Au cours de la mise à niveau, le dossier Jazz Team Server est sauvegardé et stocké dans le dossier d'installation (JazzTeamServer.bak) et le serveur Liberty est installé. Les données d'identification statiques ne sont pas conservées si LDAP n'autorise pas l'accès anonyme. Au cours de la configuration, vous êtes invité à fournir votre nom d'utilisateur et votre mot de passe pour le serveur LDAP.

    Au cours de la configuration, AppScan® Enterprise remplit préalablement autant de paramètres LDAP que possible à partir de la sauvegarde effectuée au cours de l'installation. Vous devez compléter les paramètres LDAP.

    AppScan® Source (avec des utilisateurs LDAP et la base de données SolidDB) Au cours de la mise à niveau, le dossier Jazz Team Server est sauvegardé et stocké dans le dossier d'installation (JazzTeamServer.bak) et le serveur Liberty est installé. Les données d'identification statiques ne sont pas conservées si LDAP n'autorise pas l'accès anonyme. Au cours de la configuration, vous êtes invité à fournir votre nom d'utilisateur et votre mot de passe pour le serveur LDAP.

    Au cours de la configuration, AppScan® Enterprise remplit préalablement autant de paramètres LDAP que possible à partir de la sauvegarde effectuée au cours de l'installation. Vous devez compléter les paramètres LDAP.

    Jazz Team Server avec authentification Windows (s'applique aussi à AppScan Source avec authentification Windows) Au cours de l'installation et de la configuration, tous les paramètres nécessaires sont propagés. Aucune action utilisateur n'est requise.
    Jazz Team Server + LDAP sur un serveur distant Au cours de la configuration, vous devez entrer des paramètres LDAP lorsque vous y êtes invité. Vous pouvez supprimer l'application ASC depuis Jazz Team Server si vous le souhaitez.
    Jazz Team Server (avec l'authentification d'utilisateur JTS) sur le serveur local ou un serveur distant Vous devez ajouter ces utilisateurs manuellement dans le fichier server.xml de Liberty. Ce fichier est stocké dans <install-dir>\AppScan Enterprise\Liberty\usr\servers\ase.
    WebSphere® Application Server + LDAP sur un serveur distant Au cours de la configuration, vous devez entrer des paramètres LDAP lorsque vous y êtes invité. Vous pouvez supprimer l'application ASC de WebSphere® si vous le souhaitez.
    AppScan® Source(avec des utilisateurs Jazz Team Server ASE) Au cours de l'installation, AppScan® Enterprise désinstalle Jazz Team Server sur Tomcat, effectue une sauvegarde des paramètres, puis supprime Jazz Team Server. Rien ne change au cours de la configuration.
    AppScan® Source (avec des utilisateurs LDAP et la base de données Oracle Source) Changez le chemin d'accès au fichier dans le fichier asc.properties en remplaçant Jazz Team Server par Liberty. Voir Mise à niveau de la connexion LDAP d'AppScan Source à une base de données Oracle.