LUA 使用者名稱與密碼替換

主機上的 SNA 節點會監控入站會話,尋找一個由 3270SSOPrefix 字串緊接著 3270SSOUserTag 或 3270SSOPwdTag 字串組成的取代序列。 因此,預設掃描並替換的使用者名稱字串為 MS$SAMEU。 當該字串出現在入站會話資料中時,節點會查詢對應資訊(Enterprise Single Sign-On (ESSO)資料庫中的主機使用者名稱),並用此資訊覆蓋 MS$SAMEU。 同樣的流程也適用於掃描並替換的密碼字串,預設為 MS$SAMEP。

請注意,此操作無法改變資料訊息的長度。 如果從 ESSO 資料庫取得的實際使用者名稱或密碼比替換序列短,則會以 3270SSOPadByte 字串的第一個字元作為填充字元來填充。 若實際的主機使用者名稱或密碼字串比掃描的字串長,這些字串會被截斷為掃描字串的長度,以避免資料訊息長度受到影響。

請注意,由於使用者名稱和密碼可以任意順序傳送, 3270SSOUserTag 和 3270SSOPwdTag 條目的登錄檔字串值必須不同,Single Sign-On 才能正常運作。

SNA 節點會隨時監控 SSCP-LU 會話中的特殊標籤字串,並將所有出現的字串置換為相應的查找資料。 在 LU-LU 會話中,節點會從會話開始時開始監控(BIND)。 當節點收到 3270SSOPostReplaceCount 請求/回應單元鏈(RU)且未看到替換標籤時,便停止監控。 節點在收到該會話的 UNBIND–BIND 序列前不會重新啟動監控。

請注意,節點考慮的序列為:

BIND, data, UNBIND(BIND FORTHCOMING), BIND       

作為同一 LU-LU 會話的延續,且在收到第二個 BIND 後不會重新啟動監控。 此序列常被主機會話管理器用來將會話交接給應用程式系統,並被視為單一終端會話。

使用者 ID 與密碼會在每個 LU-SSCP 與 PLU-SLU 會話的序列中被替換,直到節點接收到 3270SSOPostReplaceCount RU 序列且未見替換標籤或計時器過期之前。 預設計時器設為 30 秒,但此行為可在登錄檔中使用 3270SSOReplaceCount 與 3270SSOReplaceTimer 登錄檔條目重新設定。 計時器在節點收到 OPEN SSCP 時啟動。 計時器結束後,節點會停止掃描使用者ID和密碼的3270個替換字串。 若替換串在計時器結束後抵達,替換串將未經修改送達主機,導致登入失敗。 應用程式不會收到計時器已過期的通知。 唯一可能出現問題的跡象,可能是登入主機會話失敗。

備註

所有字串皆在登錄檔中以 ASCII 指定,但節點會透過 AE 字元映射將其轉譯為 EBCDIC,然後再掃描匹配。