Interstage Application Server シングル・サインオン運用ガイド
目次 索引 前ページ次ページ

第3章 環境構築> 3.4 運用に合わせた設定例> 3.4.4 インターネット環境におけるシステム構成

3.4.4.4 基本認証と証明書認証の両方の認証方式を使用し強固なユーザ認証を行う場合

repository_server.fujitsu.com の設定

『SSOリポジトリのユーザ情報』

オブジェクトクラス

説明

top

基本LDAPオブジェクトクラス

person

ユーザ情報

inetOrgPerson

ssoUser

SSOの利用ユーザ情報

 

属性名

日本語名

設定値

内容

cn

名前

Fujitsu Tarou

 

sn

Fujitsu

 

uid

ユーザID

Tarou

基本認証に使用するユーザIDとなります。

userPassword

パスワード

Taroupasswd

基本認証に使用するパスワードとなります。

ssoRoleName

SSOロール名

Admin

"Fujitsu Tarou"が属するロール名を設定します。

ここで設定したロールにより"Fujitsu Tarou"がアクセスできるリソースが決定されます。

ssoAuthType

SSO認証方式

basicAuthAndCertAuth

"Fujitsu Tarou"の認証方式を設定します。

基本認証にて認証された場合のみssoRoleNameで設定したリソースにアクセスすることができます。

『リポジトリサーバの定義ファイル』

serviceidpath=C:\Interstage\F3FMsso\ssoatcsv\conf\serviceid
repository-bind-dn=cn=admin
repository-user-search-base=ou=User,o=Interstage,c=jp
repository-role-search-base=ou=Role,o=Interstage,c=jp
repository-resource-search-base=ou=Resource,o=Interstage,c=jp
accesslog-filename=C:\Interstage\F3FMsso\ssoatcsv\log\ssoatcsv.log

serviceidpath=/etc/opt/FJSVssosv/conf/serviceid
repository-bind-dn=cn=admin
repository-user-search-base=ou=User,o=Interstage,c=jp
repository-role-search-base=ou=Role,o=Interstage,c=jp
repository-resource-search-base=ou=Resource,o=Interstage,c=jp
accesslog-filename=/var/opt/FJSVssosv/log/ssoatcsv.log

『Interstage HTTP Serverの設定』

 “基本認証による運用を行う場合”の“repository_server.fujitsu.comの設定”の“『Interstage HTTP Serverの設定』”を参照してください。

authenticate_server.fujitsu.com の設定

『認証サーバの定義ファイル』

serviceidpath=C:\Interstage\F3FMsso\ssoatcag\conf\serviceid
update-repository=repository_server.fujitsu.com:10550
accesslog-filename=C:\Interstage\F3FMsso\ssoatcag\log\ssoatcag.log
ssl-client-cert-http-header=SSL_CLIENT_CERT

serviceidpath=/etc/opt/FJSVssoac/conf/serviceid
update-repository=repository_server.fujitsu.com:10550
accesslog-filename=/var/opt/FJSVssoac/log/ssoatcag.log
ssl-client-cert-http-header=SSL_CLIENT_CERT

『Interstage HTTP Serverの設定』

 “基本認証による運用を行う場合”の“authenticate_server.fujitsu.com の設定”の“『Interstage HTTP Serverの設定』”を参照してください。

www.fujitsu.comの設定

『業務サーバの定義ファイル』

ServerPort=443
FQDN=www.fujitsu.com
AuthServerURL=http://authenticate_server.fujitsu.com:10443/ssoatcag
AccessCtl=C:\Interstage\F3FMsso\ssoatzag\conf\ssoacsctl
ServiceIDPath=C:\Interstage\F3FMsso\ssoatzag\conf\domainsid

ServerPort=443
FQDN=www.fujitsu.com
AuthServerURL=http://authenticate_server.fujitsu.com:10443/ssoatcag
AccessCtl=/etc/opt/FJSVssoaz/conf/ssoacsctl
ServiceIDPath=/etc/opt/FJSVssoaz/conf/domainsid

『業務サーバの設定』

 “基本認証による運用を行う場合”の“www.fujitsu.comの設定”を参照してください。


目次 索引 前ページ次ページ

All Rights Reserved, Copyright(C) 富士通株式会社 2005