Приложение Oracle ADF и OpenAM

Используя OpenAM, я пытаюсь защитить приложение ADF, я установил агент политики weblogic, как задокументировано.

мне предлагается войти в систему с экранами OpenAM, однако после входа в систему и перенаправления обратно в приложение я получаю следующую ошибку

Ошибка 403 -- Запрещено. Сервер понял запрос, но отказывается его выполнять. Авторизация не поможет и запрос НЕ ДОЛЖЕН повторяться. Если метод запроса не был HEAD и сервер желает обнародовать, почему запрос не был выполнен, он ДОЛЖЕН описать причину отказа в сущности. Этот код состояния обычно используется, когда сервер не хочет точно раскрывать, почему запрос был отклонен, или когда никакой другой ответ не применим.

Есть ли какие-нибудь журналы или что-нибудь, на что я могу посмотреть, чтобы найти точную причину?

единственное, о чем я могу думать, это как-то связано с безопасностью ADF.


person jtyreman    schedule 19.02.2014    source источник


Ответы (1)


По умолчанию агент работает в режиме «ВСЕ», что означает, что он также обеспечивает авторизацию для URL-адреса (urlPolicy). Поэтому вам также необходимо создать политики URL.

Однако политики URL-адресов часто не имеют смысла для веб-приложений, поэтому вы можете изменить агент для работы в режиме «SSO_ONLY» или «J2EE».

Кстати, журнал отладки агента (уровень журнала установлен на «сообщение» в профиле агента) расскажет вам, почему он отказывает в доступе.

person Bernhard Thalmayr    schedule 20.02.2014