Interstage Application Server シングル・サインオン運用ガイド |
目次
索引
![]() ![]() |
第3章 環境構築 | > 3.4 運用に合わせた設定例 | > 3.4.4 インターネット環境におけるシステム構成 |
『SSOリポジトリのユーザ情報』
オブジェクトクラス |
説明 |
top |
基本LDAPオブジェクトクラス |
person |
ユーザ情報 |
inetOrgPerson |
|
ssoUser |
SSOの利用ユーザ情報 |
属性名 |
日本語名 |
設定値 |
内容 |
cn |
名前 |
Fujitsu Tarou |
|
sn |
姓 |
Fujitsu |
|
uid |
ユーザID |
Tarou |
基本認証に使用するユーザIDとなります。 |
userPassword |
パスワード |
Taroupasswd |
基本認証に使用するパスワードとなります。 |
ssoRoleName |
SSOロール名 |
Admin |
"Fujitsu Tarou"が属するロール名を設定します。 ここで設定したロールにより"Fujitsu Tarou"がアクセスできるリソースが決定されます。 |
ssoAuthType |
SSO認証方式 |
basicAuth |
"Fujitsu Tarou"の認証方式を設定します。 基本認証にて認証された場合のみssoRoleNameで設定したリソースにアクセスすることができます。 |
『リポジトリサーバの定義ファイル』
serviceidpath=C:\Interstage\F3FMsso\ssoatcsv\conf\serviceid |
serviceidpath=/etc/opt/FJSVssosv/conf/serviceid |
Interstage HTTP Serverの定義ファイル(httpd.conf)に以下の設定例を追加します。なお、以下の設定例は、リポジトリサーバのポート番号を10550とした場合です。
Listen 10550 |
Listen 10550 |
『認証サーバの定義ファイル』
serviceidpath=C:\Interstage\F3FMsso\ssoatcag\conf\serviceid |
serviceidpath=/etc/opt/FJSVssoac/conf/serviceid |
Interstage HTTP Serverの定義ファイル(httpd.conf)に以下の設定例を追加します。なお、以下の設定例は、認証サーバのポート番号を10443とした場合です。
Listen 10443 |
Listen 10443 |
『業務サーバの定義ファイル』
ServerPort=443 |
ServerPort=443 |
『業務サーバの設定』
業務サーバが動作するWebサーバごとに設定例を示します。
LoadModule ssoatzihs_module "C:\Interstage\F3FMsso\ssoatzag\lib\F3FMssoatzihs.dll" |
LoadModule ssoatzihs_module /opt/FJSVssoaz/lib/ssoatzihs.so |
hostname:www.fujitsu.com filter-file:C:\Interstage\F3FMsso\ssoatzag\lib\F3FMssoatzipp.dll |
hostname:www.fujitsu.com filter-file:/opt/FJSVssoaz/lib/ssoatzipp.so |
Init fn="load-modules" shlib="/usr/lib/ssoatzipl.so" \ |
注1)業務サーバの初期化設定(Init)命令はobj.confの先頭行に記述してください。
注2)NameTrans fn="HttpFilterProc"宣言は<Object name=default>の先頭に記述してください。Error fn="sso_error"宣言はNameTrans fn="HttpFilterProc"に続いて記述してください。
目次
索引
![]() ![]() |