2017-06-06 3 views
0

以下の問題により、私たちのセキュリティチームによってopenamのライブがブロックされています。私たちはopenamをserver1(Tomcat)のtomcatにデプロイしました。我々はServer2にエージェントとHTMLを持っています。エージェントは、htmlがデプロイされているserver2(Apache/httpd)からopenamがデプロイされているserver1に、認証されていないすべての要求をリダイレクトします。Openamの外部化をブロックする

セキュリティ上のリスクを考慮してserver2を公開したくないという問題があります。 server1にデプロイされたWebエージェントが、オープン/外部化されたサーバーではないserver2にデプロイされたopenamに接続することは可能ですか?どのようにしてopenamサーバーを外部化しなければならないのですか?すべてのコンソールを非表示にし、すべてのAPIコールをブロックする方法は?

+0

[もっと速い回答を得るために、どのような状況で「緊急」や他の類似のフレーズを追加することができますか?](https://meta.stackoverflow.com/q/326569) - 概要は次のとおりです。これはボランティアに対処する理想的な方法ではなく、おそらく回答を得ることには非生産的であるということです。これをあなたの質問に追加しないでください。 – halfer

答えて

0

OpenAMのログインインタフェースを外部化することはできますが、カスタムログインアプリケーションを作成する必要があります。このカスタムアプリケーションは、エンドユーザを認証するために必要なREST呼び出しを実行するためにOpenAMサーバに直接アクセスできます。

パブリックサーバーにログインUIを設定したら、そのログインUIをログインおよびログアウトURLに使用するようにエージェント設定を変更できます。

関連する問題