ページの先頭行へ戻る
Interstage Application Server シングル・サインオン運用ガイド
FUJITSU Software

付録H 他社連携における再認証時間の設定

  ここでは、他社連携における再認証時間の設定手順について説明します。
  以下の手順に従って、他社連携における再認証時間の設定を行ってください。

  1. 認証サーバの停止

    Interstage管理コンソールを使用して、認証サーバを停止します。

  2. 認証サーバ間連携サービスの停止

    Interstage管理コンソールを使用して、認証サーバ間連携サービスを停止します。

  3. 認証サーバ間連携の定義更新

    認証サーバ間連携の定義に対して、他社連携における再認証時間を設定します。

  4. 認証サーバ間連携サービスの起動

    Interstage管理コンソールを使用して、認証サーバ間連携サービスを起動します。

  5. 認証サーバの起動

    Interstage管理コンソールを使用して、認証サーバを起動します。

認証サーバ間連携の定義更新

  Interstageシングル・サインオンシステムの認証サーバ間連携サービスの環境定義ファイルを以下のように変更します。

環境定義ファイル名

  ssofsv.xml

環境定義ファイルの格納先


  C:\Interstage\F3FMsso\ssofsv\conf

  /etc/opt/FJSVssofs/conf

タグ名

説明

設定値

設定例

sp-authenticate-expiration-time

他社シングル・サインオンシステムの再認証までの時間を分単位で指定します。
“1”から“1440”までの数値が指定できます。
本項目を省略した場合、“30”が設定されたものとみなします。

IdPである他社シングル・サインオンシステムの再認証までの時間と同じ値を設定してください。
再認証を行う機能が無い場合、本項目を設定する必要はありません。

120


  環境定義ファイルssofsv.xmlの記述例を以下に示します。
  config要素の終了タグの前に、name属性が“sp-authenticate-expiration-time” のitem要素を追加し(斜体部分)、再認証時間を設定してください。

<?xml version="1.0" encoding="UTF-8"?>
      ~中略~
<item name="partner-system">
<item name="system-nickname"><item-value>IDP</item-value></item>
      ~中略~
</item>
<item name="sp-authenticate-expiration-time"><item-value>120</item-value></item>
</config>

  環境定義ファイルの変更後、認証サーバを構築したマシンのInterstage管理コンソールの[システム] > [セキュリティ] > [シングル・サインオン] > [認証基盤] > [認証サーバ] > [環境設定]タブを選択し、[適用]ボタンをクリックしてください。
  sso04151のエラーが発生した場合は、認証サーバ関連携サービスの環境定義ファイルの格納先に定義エラーファイルssofsv_error.txtが作成されます。エラー内容を確認し、認証サーバ間連携の環境定義ファイルを修正してください。
  環境定義ファイルを修正した後、Interstage管理コンソールにて[定義の再取得]ボタンをクリックし、[適用]ボタンをクリックしてください。


  定義エラーファイルssofsv_error.txtのエラー内容例を以下に示します。

C:\Interstage\F3FMsso\ssofsv\conf\ssofsv.xml(27):The element type "item-value" must be terminated by the matching end-tag "</item-value>". 

/etc/opt/FJSVssofs/conf/ssofsv.xml(27):The element type "item-value" must be terminated by the matching end-tag "</item-value>".