Interstage Application Server シングル・サインオン運用ガイド
目次 索引 前ページ次ページ

第1章 概要> 1.7 URLの決定

1.7.1 認証基盤のURLについて

 認証基盤のURLは、ロードバランサ、Interstage Security Director、またはSSLアクセラレータとの組合わせにより決定します。以下にInterstage Traffic Director、Interstage Security Director、SSL Accelerator 7117と組み合わせた場合の例を示します。

ほかの装置、製品を組み合わせない場合

 認証基盤のURLのFQDN、およびポート番号は認証サーバのFQDN、およびポート番号となります。

Interstage Traffic Directorを使用して認証サーバの負荷分散を行う場合

 認証基盤のURLのFQDN、およびポート番号はInterstage Traffic Directorで設定した仮想IPアドレスのFQDN、およびポート番号となります。
 仮想IPアドレスについては、Interstage Application Server Enterprise Editionの“高信頼性システム運用ガイド”の“高性能・高信頼システムのための機能”−“Traffic Director連携機能”を参照してください。

SSL Accelerator 7117を使用する場合

 認証基盤のURLのFQDNは認証サーバのFQDN、ポート番号はSSL Accelerator 7117のポート番号となります。

SSL Accelerator 7117とInterstage Traffic Directorを併用する場合

 認証基盤のURLのFQDNはInterstage Traffic Directorで設定した仮想IPアドレスのFQDN、ポート番号はSSL Accelerator 7117のポート番号となります。
 仮想IPアドレスについては、Interstage Application Server Enterprise Editionの“高信頼性システム運用ガイド”の“高性能・高信頼システムのための機能”−“Traffic Director連携機能”を参照してください。

Interstage Security Directorと連携し、かつInterstage Security Directorと認証サーバの間をSSL通信で行う場合

 認証基盤のURLのFQDN、およびポート番号は認証サーバのFQDN、およびポート番号(注1)となります。
 なお、認証基盤のURLは、クライアントからみえるURLとは異なります。

 注1)Interstage Security Directorと認証サーバの間でInterstage Traffic DirectorやSSL Accelerator 7117を使用する場合は、Interstage Security Directorをクライアントと見なしたときの認証基盤のURLを前述の説明より求め、そのURLのFQDN、およびポート番号を認証サーバのFQDN、およびポート番号の代わりに使用します。

Interstage Security Directorと連携し、かつInterstage Security Directorと認証サーバの間を非SSL通信で行う場合

【インターネット上からのみアクセスする場合】

 認証基盤のURLのFQDN、およびポート番号はInterstage Security DirectorのFQDN、およびポート番号となります。また、認証基盤のURLのスキーム名は「https」となります。

【インターネット上とイントラネット内のいずれのクライアントからもアクセス可能とする場合】

 認証基盤のURLのFQDNは認証サーバのFQDN(注2)、ポート番号はInterstage Security Directorのポート番号となります。また、認証基盤のURLのスキーム名は「https」となります。
 なお、認証基盤のURLは、クライアントからみえるURLとは異なります。

 注2)Interstage Security Directorと認証サーバの間でInterstage Traffic Directorを使用する場合は、Interstage Security Directorをクライアントと見なしたときの認証基盤のURLを前述の説明より求め、そのURLのFQDNを認証サーバのFQDNの代わりに使用します。


 SSLアクセラレータにIPCOM300など仮想IPアドレスを通信に使用する装置を使用する場合には、認証基盤のURLのFQDNはSSLアクセラレータで設定したIPアドレスのFQDNとなります。



目次 索引 前ページ次ページ

All Rights Reserved, Copyright(C) 富士通株式会社 2005