ページの先頭行へ戻る
Interstage Web Server Express シングル・サインオン運用ガイド
FUJITSU Software

A.8 セションの管理を行う運用への移行について

  セションの管理を行っていないシステムからセションの管理を行うシステムに移行する場合は、以下の点に注意して、セションの管理を行うための環境に変更してください。

■注意事項

■変更手順

  以下のシステム構成に分けて説明します。

【リポジトリサーバの負荷分散を行わないシステムの場合】

  変更は以下の手順で行います。

  1. リポジトリサーバの変更

  2. 認証サーバの変更

  3. 業務サーバの変更

  4. Javaアプリケーションの変更(注)

  注)Interstage シングル・サインオンが提供するJAASを利用したJavaアプリケーションを使用している場合に行ってください。

  SSO管理者は、以下の作業を行います。

1)リポジトリサーバの変更
2)認証サーバの変更

  業務サーバ管理者は、以下の作業を行います。

3)業務サーバの変更

  業務サーバを以下の手順で変更します。業務サーバの負荷分散を行っている場合、または複数の業務システムを運用している場合は、全ての業務サーバにて実施してください。

  1. 認証サーバとSSL通信を行うために必要なInterstage証明書環境を作成します。すでにInterstage証明書環境が作成されている場合は、この作業は不要です。Interstage証明書環境の作成については“C.1 Interstage証明書環境の作成”を参照してください。

  2. セションの管理を行う設定に変更したリポジトリサーバからダウンロードした業務システム構築ファイルを、SSO管理者から取得してください。

  3. 手順2.で取得した業務システム構築ファイルを指定して、ssoimpazコマンドを実行してください。業務サーバでシングル・サインオンJavaAPIを使用している場合は、-jオプションを指定してください。
    ssoimpazコマンドの詳細については、“リファレンスマニュアル(コマンド編)”の“シングル・サインオン運用コマンド”を参照してください。

  4. Interstage管理コンソールで、[システム] > [セキュリティ] > [シングル・サインオン] > [業務システム] > [業務システム名] > [環境設定]タブを選択してください。

  5. [詳細設定[表示]]をクリックし、[認証基盤の情報]の[セション管理の運用]が[運用を行う]になっていることを確認し、[適用]ボタンをクリックしてください。[運用を行わない]になっている場合は、手順3.で誤った業務システム構築ファイルを指定してコマンドを実行しています。手順2.から再度実施してください。

  6. 業務サーバを組み込んでいるWebサーバに以下の設定を追加してください。すでに設定済みの場合は、この作業は不要です。

  7. 業務サーバを再起動してください。

  8. 業務システム構築ファイルを削除してください。

4)Javaアプリケーションの変更

  Interstage シングル・サインオンが提供するJAASを利用したJavaアプリケーションを使用している場合は、以下の手順で変更します。業務サーバの定義を使用する(ログイン構成ファイルにserverportオプションを指定する)アプリケーションを使用している場合は、業務サーバの変更も行ってください。

  1. セションの管理を行う設定に変更したリポジトリサーバからダウンロードした業務システム構築ファイルを、SSO管理者から取得してください。

  2. 手順1.で取得した業務システム構築ファイルを指定して、ssoimpazコマンドを実行してください。ssoimpazコマンドの詳細については、“リファレンスマニュアル(コマンド編)”の“シングル・サインオン運用コマンド”を参照してください。

  3. Javaプリケーションを再起動してください。

  4. 業務システム構築ファイルを削除してください。

【リポジトリサーバ(更新系)を複数台配置して負荷分散を行うシステムの場合】

  変更は以下の手順で行います。
  本システムの場合、まず、1台のリポジトリサーバ(更新系)を変更した後、負荷分散している残りのすべてのリポジトリサーバ(更新系)を変更します。

  1. リポジトリサーバ(更新系)の変更

    1. リポジトリサーバ(更新系)の変更

    2. 負荷分散しているリポジトリサーバ(更新系)の変更

  2. 認証サーバの変更

  3. 業務サーバの変更

  4. Javaアプリケーションの変更(注)

  注)Interstage シングル・サインオンが提供するJAASを利用したJavaアプリケーションを使用している場合に行ってください。

  SSO管理者は、以下の作業を行います。

1)リポジトリサーバ(更新系)の変更
2)認証サーバの変更

  業務サーバ管理者は、以下の作業を行います。

3)業務サーバの変更

  リポジトリサーバの負荷分散を行わないシステムの場合の、3)業務サーバの変更と同じ手順です。

4)Javaアプリケーションの変更

  リポジトリサーバの負荷分散を行わないシステムの場合の、4)Javaアプリケーションの変更と同じ手順です。

リポジトリサーバと認証サーバを1台のマシンに構築し、複数台配置して負荷分散を行うシステムの場合】

  変更は以下の手順で行います。
  本システムの場合、まず、1台のマシンに構築されたリポジトリサーバと認証サーバを変更した後、負荷分散している残りのすべてのリポジトリサーバ、および認証サーバを変更します。

  1. リポジトリサーバの変更

  2. 認証サーバの変更

  3. 負荷分散しているリポジトリサーバ、および認証サーバの変更

  4. 業務サーバの変更

  5. Javaアプリケーションの変更(注)

  注)Interstage シングル・サインオンが提供するJAASを利用したJavaアプリケーションを使用している場合に行ってください。

  SSO管理者は、以下の作業を行います。

1)リポジトリサーバの変更
2)認証サーバの変更
3)負荷分散しているリポジトリサーバ、および認証サーバの変更

  業務サーバ管理者は、以下の作業を行います。

4)業務サーバの変更

  負荷分散を行わないシステムの場合の、3)業務サーバの変更と同じ手順です。

5)Javaアプリケーションの変更

  負荷分散を行わないシステムの場合の、4)Javaアプリケーションの変更と同じ手順です。

【リポジトリサーバ(更新系)とリポジトリサーバ(参照系)に負荷分散するシステムの場合】

  変更は以下の手順で行います。

  1. リポジトリサーバ(更新系)の変更

  2. リポジトリサーバ(参照系)の変更

  3. 認証サーバの変更

  4. 業務サーバの変更

  5. Javaアプリケーションの変更(注)

  注)Interstage シングル・サインオンが提供するJAASを利用したJavaアプリケーションを使用している場合に行ってください。

  SSO管理者は、以下の作業を行います。

1)リポジトリサーバ(更新系)の変更
2)リポジトリサーバ(参照系)の変更
3)認証サーバの変更

  業務サーバ管理者は、以下の作業を行います。

4)業務サーバの変更

  負荷分散を行わないシステムの場合の、3)業務サーバの変更と同じ手順です。

5)Javaアプリケーションの変更

  負荷分散を行わないシステムの場合の、4)Javaアプリケーションの変更と同じ手順です。