Interstage Application Server シングル・サインオン運用ガイド
目次 索引 前ページ次ページ

第1章 概要> 1.7 URLの決定

1.7.1 認証基盤のURLについて

 認証基盤のURLは、ロードバランサ、SSLアクセラレータ、またはInterstage Security Directorとの組合わせにより決定します。以下にInterstage Traffic Director、SSL Accelerator 7117、IPCOM300、Interstage Security Directorと組み合わせた場合の例を示します。

ほかの装置、製品を組み合わせない場合

 認証基盤のURLのFQDN、およびポート番号は、認証サーバのFQDN、およびポート番号となります。

Interstage Traffic Directorを使用して認証サーバの負荷分散を行う場合

 認証基盤のURLのFQDN、およびポート番号は、Interstage Traffic Directorで設定した仮想IPアドレスのFQDN、およびポート番号となります。
 仮想IPアドレスについては、Interstage Application Server Enterprise Editionの“高信頼性システム運用ガイド”の“高性能・高信頼システムのための機能”−“Traffic Director連携機能”を参照してください。

SSL Accelerator 7117を使用する場合

 認証基盤のURLのFQDNは認証サーバのFQDN、ポート番号はSSL Accelerator 7117のポート番号となります。

SSL Accelerator 7117とInterstage Traffic Directorを併用する場合

 認証基盤のURLのFQDNはInterstage Traffic Directorで設定した仮想IPアドレスのFQDN、ポート番号はSSL Accelerator 7117のポート番号となります。
 仮想IPアドレスについては、Interstage Application Server Enterprise Editionの“高信頼性システム運用ガイド”の“高性能・高信頼システムのための機能”−“Traffic Director連携機能”を参照してください。

IPCOM300を使用する場合

 認証基盤のURLのFQDN、およびポート番号は、IPCOM300で設定した仮想IPアドレスのFQDN、およびポート番号となります。
 仮想IPアドレスについては、Interstage Application Server Enterprise Editionの“高信頼性システム運用ガイド”の“高性能・高信頼システムのための機能”−“Traffic Director連携機能”を参照してください。

Interstage Security Directorと連携し、かつInterstage Security Directorと認証サーバの間をSSL通信で行う場合

 認証基盤のURLのFQDN、およびポート番号は、認証サーバのFQDN、およびポート番号(注)となります。
 なお、認証基盤のURLは、クライアントからみえるURLとは異なります。

 注)Interstage Security Directorと認証サーバの間でInterstage Traffic DirectorやSSL Accelerator 7117を使用する場合は、Interstage Security Directorをクライアントとみなしたときの認証基盤のURLを前述の説明より求め、そのURLのFQDN、およびポート番号を認証サーバのFQDN、およびポート番号の代わりに使用します。

Interstage Security Directorと連携し、かつInterstage Security Directorと認証サーバの間を非SSL通信で行う場合

【インターネット上からのみアクセスする場合】

 認証基盤のURLのFQDN、およびポート番号は、Interstage Security DirectorのFQDN、およびポート番号となります。また、認証基盤のURLのスキームは「https」となります。

【インターネット上とイントラネット内のいずれのクライアントからもアクセス可能とする場合】

 認証基盤のURLのFQDNは認証サーバのFQDN(注)、ポート番号はInterstage Security Directorのポート番号となります。また、認証基盤のURLのスキームは「https」となります。
 なお、認証基盤のURLは、クライアントからみえるURLとは異なります。

 注)Interstage Security Directorと認証サーバの間でInterstage Traffic Directorを使用する場合は、Interstage Security Directorをクライアントとみなしたときの認証基盤のURLを前述の説明より求め、そのURLのFQDNを認証サーバのFQDNの代わりに使用します。


 SSLアクセラレータにIPCOM300など仮想IPアドレスを通信に使用する装置を使用する場合には、認証基盤のURLのFQDNはSSLアクセラレータで設定したIPアドレスのFQDNとなります。


目次 索引 前ページ次ページ

Copyright 2007 FUJITSU LIMITED