OpenSSOの設定にはどのような問題がありますか?私はOpenSSOが最も簡単なセットアップであることを発見しました!
基本的なIDPを稼働させるための私の注意事項は以下のとおりです。これはOpenSSOのためにも、サポートの容器である - - 現像液を使用し
マイケル
は最高の(すなわち最も痛みのない)方法です...
- 使用Glassfishのことを、私を見つけましたあなたの人生をさらに楽にしてください - ダウンロードページに記載されているようにクイックセットアップ手順を使用してください
- OpenSSOを基本手順に従って展開してください(zipの展開 - デフォルトドメインへのwarファイルの展開)
私は私のセットアップ手順(私はOpenSSOの7のビルドに使用)として、以下を使用しました:「新しい構成を作成」をクリックし、「カスタム設定」の下で
- 。
- パスワードと確認フィールドにパスワード「adminadmin」を入力します。次へをクリックします。
- サーバ設定では、デフォルトのままにしておくか(必要に応じて編集する)、[次へ]を選択します。
- 構成データストアでは、デフォルトのままにしておくか(必要に応じて編集する)、[次へ]をクリックします。
- ユーザーデータストアで、「OpenSSOユーザーデータストア」を選択します。次へをクリックします。
- [サイトの構成]で[いいえ]を選択します(このインストールではロードバランサは使用されません)。次へをクリックします。
- デフォルトのエージェントユーザでは、パスワードと確認済みのパスワードとしてadmin123を入力します。次へをクリックします。
- [設定の作成]をクリックします。
- [ログインに進む]をクリックします。
- パスワード「adminadmin」を使用して「amadmin」としてログインします。上記
命令がhttp://developers.sun.com/identity/reference/techart/opensso-glassfish.html
に基づいている今、あなたの基本を稼働して持っています。サブレルムをユーザの下に作成し、そこに2つのアカウントを作成します。
あなたのSPメタデータを準備します。あなたのメタデータをあまりにも多く入れすぎてはいけません。
GUIのデフォルトページでは、ホストIDPを作成することを選択します。これはかなり基本的なワークフローです。あなたの/ usersレルムを指定し、署名のためにテストキーエイリアスを使用することを選択する必要があります。あなたが創り出す信頼の輪は、ほとんど何の価値もないと言えるでしょう。
ワークフローを完了すると、SPのメタデータをインポートするかどうかを尋ねるメッセージが表示されます(「はい」と言って、準備されたメタデータファイルからインポートすることを選択します)。
この段階では、かなりセットアップする必要があります。
次にIDPメタデータを取得したいと思うでしょう。これを行うにはいくつかの方法があります。 「http://servername:8080/opensso/ssoadm.jsp?cmd=export-entity」または「http://servername:8080/opensso/saml2/jsp/exportmetadata.jsp?realm=/users」を使用できます。
...これはセットアップのためのものです。
OpenSSOとの相互運用に関する問題が発生した場合は、OpenSSOデータディレクトリ(デフォルトでは〜/ opensso)を調べることができます。その下のサブディレクトリにはデバッグ情報とロギング情報があります。その情報をOpenSSO Wikiと相互参照することができます.Wikiにはかなり良いトラブルシューティング情報があります。
あなたはインストールされたIdPに対して開発したSPをテストするつもりですか? – mavis