Interstage Application Server シングル・サインオン運用ガイド
|
目次
索引
|
3.3.7 マルチポート
1つのシステムで443番、444番と2つのポート番号でWebサーバを運用する場合、業務サーバの定義ファイル(ssoatzag.conf)に443番、444番の定義をすることにより業務サーバを2つ運用することができます。この機能をマルチポートといいます。
業務サーバの定義ファイルにマルチポート指定した場合の構成図です。
上記構成図を説明します。
事前に、SSO管理者にポート443、444のアクセス制御情報の作成とサービスIDファイルの作成を依頼しておきます。
- サービスIDファイルをSSO管理者から入手し、ポート443、444の「ServiceIDPath」に設定します。
- ポート443用のアクセス制御情報を格納してポート443の「AccessCtl」に設定します。
- ポート443用のアクセスログをポート443の「Accesslog-filename」に設定します。
- ポート444用のアクセス制御情報を格納してポート444の「AccessCtl」に設定します。
- ポート444用のアクセスログをポート444の「Accesslog-filename」に設定します。
注)サービスIDファイルは1つのシステム内で運用する業務サーバ間で共用します。
アクセス制御情報はポート番号ごとにSSOリポジトリに設定し、アクセス制御情報ファイルもポート番号ごとに格納します。
アクセスログファイルはポート番号ごとに指定します。
マルチポートで運用する場合は“業務サーバの定義ファイルの設定”の基本設定、および詳細設定から必要な項目をWebサーバに設定したポート番号ごとに設定します。「ServerPort」を先頭に「FQDN」から「CredentialDOMAIN」の各項目を設定し、「ServerPort」から「CredentialDOMAIN」を一句繰りとして複数設定することが可能です。
業務サーバのマルチポートを使用した場合の設定例は、業務サーバの定義ファイルのマルチポート設定例を参照してください。
マルチポートを使用すると以下のことが1つのシステムで可能となります。
・Interstage HTTP Server、InfoProvider Pro、Microsoft(R) Internet Information Serverを同時に業務サーバとして運用することができます。
・InfoProvider Proを複数起動して業務サーバとして運用することができます。
・Interstage HTTP Server、InfoProvider Pro、Sun ONE Web Server,Enterprise Editionを同時に業務サーバとして運用することができます。
・InfoProvider Proを複数起動して業務サーバとして運用することができます。
- 業務サーバのマルチポートはInterstage HTTP Serverのバーチャルホスト機能には未対応です。
バーチャルホストに対してシングル・サインオンのアクセス制御の設定を行っても、アクセス制御されません。アクセス制御を行えるのはメインホストに対してのみです。
- 業務サーバのマルチポートはMicrosoft(R) Internet Information Serverの複数サイトでの運用には未対応です。
シングル・サインオンのアクセス制御の設定を行うのは一つのサイトのみとしてください。複数サイトに対してシングル・サインオンのアクセス制御の設定を行った場合、Webサーバ起動後に最初にアクセスのあったサイトに対してのみアクセス制御されます。
- 業務サーバのマルチポートはSun ONE Web Server,Enterprise Editionの仮想サーバでの運用には未対応です。
シングル・サインオンのアクセス制御の設定を行うのは一つのサーバのみとしてください。仮想サーバに対してシングル・サインオンのアクセス制御の設定を行った場合、正しくアクセス制御されません。
- InfoProvider Proの「マルチホスト」でマルチポートを使用する場合、複数作成するInfoProvider Pro環境定義ファイルのポート番号(port)に設定したポート番号に対応付けてポート番号を設定してください。
InfoProvider Proのマルチホストを使用した場合の設定例は、InfoProvider Proのマルチホストを使用した業務サーバの定義ファイルのマルチポート設定例を参照してください。
- 1システムでポート番号は重複しないようWebサーバと業務サーバを定義してください。業務サーバ起動時には、定義した全て(ポート番号に対する全ての定義)に対して誤りがないかチェックします。起動したWebサーバのポート番号と違うポート番号に定義ミスがあった場合は、システムのログに情報を登録します。Webサーバは起動され、利用者からの全てのアクセスに 「500 Internal Server Error」を返します。
- 同じポート番号を複数指定した場合、2つ目以降の設定は無効となります。
- 3.3.7.1 業務サーバの定義ファイルのマルチポート設定例
- 3.3.7.2 InfoProvider Proのマルチホストを使用した業務サーバの定義ファイルのマルチポート設定例
- 3.3.7.3 業務サーバのマルチポート使用時のWebサーバの動作
All Rights Reserved, Copyright(C) 富士通株式会社 2005