2011-12-09 6 views
1

私は、JSFを使用しているJavaのフロントエンド用のアプリケーションを1つ持っています。 Java Bean ..とAS400 DB2のバックエンド用です。このアプリケーションでは、1つのロギング・ページ(login.jsf)があります。現在、このページをアプリケーションへのログインに使用しています。ここでは、シングル・サインもし最善の方法があれば教えてください。Websphere JSFアプリケーションのシングルサインオン

+1

Active Directory、Lotus DominoなどのLDAPを使用しますか?あるいはあなた自身のロジックを使いたいですか? –

+0

@Udo他のLDAPを使いたい – vinod

+0

SSOはどういう意味ですか?他のサイトでも利用できるトークン(クッキー)を1つ作成するか、既存のユーザーディレクトリを再利用するだけですか? – home

答えて

4

これは、実行したいSSOの種類によって異なります。

通常、Active Directoryのような中央のレジストリにユーザーを配置する必要があります。

通常、LDAPサーバーはWebSphere内で構成します。その後、HTTP_BASIC認証を使用するようにアプリケーションを構成します。

EDIT: http://www.redbooks.ibm.com/abstracts/redp4192.html(少し時代遅れが、ほとんどの必要な手順を示すべきである)

http://www.redbooks.ibm.com/abstracts/SG246316.html

http://publib.boulder.ibm.com/infocenter/wasinfo/v8r0/index.jsp?topic=%2Fcom.ibm.websphere.nd.doc%2Finfo%2Fae%2Fae%2Ftsec_msso.html(LTPA経由SSO)

http://publib.boulder.ibm.com/infocenter/wasinfo/v8r0/index.jsp?topic=%2Fcom.ibm.websphere.nd.doc%2Finfo%2Fae%2Fae%2Fcsec_SPNEGO_explain.html(SPNEGOを介したSSO)

ベスト・アイデアはおそらくRed Booksを見て、インフォ・センターで検索し、IBMのサポートをいくつかのPMRでバグさせることです。走っている。 :)

LDAPをフェデレーションリポジトリとしてセットアップし、SSOを有効にしてJAASでアプリケーションを保護する必要があります。

+0

私はこれをほとんどdownvoted Active Directoryのほかに、他のLDAP苦情ツールを使用することもできます。より安全なものについては、SAMLをサポートするものを使用することができます。 – Gerbrand

+0

@GerbrandこれはSSOの標準的な方法です。私たちがやろうとしていることを教えてください。しかし、それを行う方法についてのリンクは検索しません:) –

+0

@vinod一般的なアップデートを投稿しました。 –

関連する問題