Interstage Application Server シングル・サインオン運用ガイド
目次 索引 前ページ次ページ

第3章 環境構築> 3.4 運用に合わせた設定例> 3.4.1 基本的なシステム構成(小規模システム)

3.4.1.1 基本認証による運用を行う場合

authenticate_server.fujitsu.com の設定

『SSOリポジトリのユーザ情報』

オブジェクトクラス

説明

top

基本LDAPオブジェクトクラス

person

ユーザ情報

inetOrgPerson

ssoUser

SSOの利用ユーザ情報

 

属性名

日本語名

設定値

内容

cn

名前

Fujitsu Tarou

 

sn

Fujitsu

 

uid

ユーザID

Tarou

基本認証に使用するユーザIDとなります。

userPassword

パスワード

Taroupasswd

基本認証に使用するパスワードとなります。

ssoRoleName

SSOロール名

Admin

"Fujitsu Tarou"が属するロール名を設定します。

ここで設定したロールにより"Fujitsu Tarou"がアクセスできるリソースが決定されます。

ssoAuthType

SSO認証方式

basicAuth

"Fujitsu Tarou"の認証方式を設定します。

基本認証にて認証された場合のみssoRoleNameで設定したリソースにアクセスすることができます。

『リポジトリサーバの定義ファイル』

serviceidpath=C:\Interstage\F3FMsso\ssoatcsv\conf\serviceid
repository-bind-dn=cn=admin
repository-user-search-base=ou=User,o=Interstage,c=jp
repository-role-search-base=ou=Role,o=Interstage,c=jp
repository-resource-search-base=ou=Resource,o=Interstage,c=jp
accesslog-filename=C:\Interstage\F3FMsso\ssoatcsv\log\ssoatcsv.log

serviceidpath=/etc/opt/FJSVssosv/conf/serviceid
repository-bind-dn=cn=admin
repository-user-search-base=ou=User,o=Interstage,c=jp
repository-role-search-base=ou=Role,o=Interstage,c=jp
repository-resource-search-base=ou=Resource,o=Interstage,c=jp
accesslog-filename=/var/opt/FJSVssosv/log/ssoatcsv.log

『認証サーバの定義ファイル』

serviceidpath=C:\Interstage\F3FMsso\ssoatcag\conf\serviceid
update-repository=authenticate_server.fujitsu.com:10550
accesslog-filename=C:\Interstage\F3FMsso\ssoatcag\log\ssoatcag.log

serviceidpath=/etc/opt/FJSVssoac/conf/serviceid
update-repository=authenticate_server.fujitsu.com:10550
accesslog-filename=/var/opt/FJSVssoac/log/ssoatcag.log

『Interstage HTTP Serverの設定』

Interstage管理コンソールの[セキュリティ] > [SSL] > [新規作成]タブを選択し、[簡易設定] > [クライアント認証]で“しない”を選択して、SSL定義(SSL_sso1)を作成します。
 Interstage HTTP Serverの定義ファイル(httpd.conf)の最終行に以下の設定例を追加してください。なお、以下の設定例はリポジトリサーバのポート番号を10550、認証サーバのポート番号を10443、SSL定義名をSSL_sso1とした場合です。

Listen 10550
Listen 10443
LoadModule ssoatcsv_module "C:\Interstage\F3FMsso\ssoatcsv\lib\F3FMssoatcsv.dll"
AddModule ssoatcsv.c
<VirtualHost _default_:10550>
<Location /ssoatcsv>
SetHandler ssoatcsv-authenticate-handler
</Location>
<Location /resinfo>
SetHandler ssoatcsv-resourceinfo-handler
</Location>
<Location /roleref>
SetHandler ssoatcsv-rolerefresh-handler
</Location>
</VirtualHost>

LoadModule ssoatcag_module "C:\Interstage\F3FMsso\ssoatcag\lib\F3FMssoatcag.dll"
AddModule ssoatcag.c
AddModule mod_ihs_ssl.c
<VirtualHost _default_:10443>
SSLConfName SSL_sso1
<Location /ssoatcag>
SetHandler ssoatcag-handler
</Location>
</VirtualHost>

Listen 10550
Listen 10443

LoadModule ssoatcsv_module /opt/FJSVssosv/lib/ssoatcsv.so
AddModule ssoatcsv.c
<VirtualHost _default_:10550>
<Location /ssoatcsv>
SetHandler ssoatcsv-authenticate-handler
</Location>
<Location /resinfo>
SetHandler ssoatcsv-resourceinfo-handler
</Location>
<Location /roleref>
SetHandler ssoatcsv-rolerefresh-handler
</Location>
</VirtualHost>

LoadModule ssoatcag_module /opt/FJSVssoac/lib/ssoatcag.so
AddModule ssoatcag.c
AddModule mod_ihs_ssl.c
<VirtualHost _default_:10443>
SSLConfName SSL_sso1
<Location /ssoatcag>
SetHandler ssoatcag-handler
</Location>
</VirtualHost>

www.fujitsu.comの設定

『業務サーバの定義ファイル』

ServerPort=443
FQDN=www.fujitsu.com
AuthServerURL=https://authenticate_server.fujitsu.com:10443/ssoatcag
AccessCtl=C:\Interstage\F3FMsso\ssoatzag\conf\ssoacsctl
ServiceIDPath=C:\Interstage\F3FMsso\ssoatzag\conf\domainsid

ServerPort=443
FQDN=www.fujitsu.com
AuthServerURL=https://authenticate_server.fujitsu.com:10443/ssoatcag
AccessCtl=/etc/opt/FJSVssoaz/conf/ssoacsctl
ServiceIDPath=/etc/opt/FJSVssoaz/conf/domainsid

『業務サーバの設定』

 業務サーバが動作するWebサーバごとに設定例を示します。


目次 索引 前ページ次ページ

All Rights Reserved, Copyright(C) 富士通株式会社 2005