OpenSSO и кот

Я новичок в opensso(openam). Я хочу защитить свои веб-приложения, развернутые в tomcat, с помощью SSO. У меня есть основные вопросы для уточнения.

  1. Какие основные программные компоненты необходимы для выполнения моей работы, такие как tomcat, opensso.war и т. д.?
  2. Сколько агентов политик мне нужно установить и в каких местах.

Я просмотрел документ, и я не могу понять его ясно.

Заранее спасибо. жду твоего повтора..

Джеймс


person James    schedule 15.09.2010    source источник


Ответы (2)


Сначала вам необходимо установить сервер OpenSSO (теперь OpenAM). Это включает в себя установку Tomcat, если вы еще не установили его. Вот хорошее руководство по установке OpenAM в Ubuntu. Установка довольно проста, просто загрузите нужный openam.war файл и скопируйте его в каталог веб-приложений Tomcat. Конфигуратор GUI проведет вас через остальную часть основного процесса настройки.

Затем вам нужен агент политики J2EE для приложения J2EE или агент веб-политики для обычного веб-сервера или веб-приложения на другом языке (веб-агенты защищают ресурсы на веб-серверах и прокси-серверах, а агенты J2EE защищают ресурсы на серверах приложений и порталов). , см. здесь). ForgeRock предлагает руководство по установке Агент веб-политики для Apache. Вам понадобится один агент веб-политики для каждого экземпляра Apache, поскольку они реализованы в виде модуля Apache.

person 0x4a6f4672    schedule 17.06.2011

Я бы посоветовал вам выполнить шаги на странице http://blogs.oracle.com/jespraha/entry/opensso_on_tomcat_5_5x и возвращайтесь с любой конкретной проблемой

Tomcat 5.5x & 6.0x 
----------------- 

These are the steps we used to successfully install OpenSSO b3 on Tomcat 5.5x & 6.0x. It should be the same for b4. 

- extract Tomcat package 
- copy webservices-api.jar from http://download.java.net/general/opensso/extlib/latest/opensso-sun-extlib.zip to /common/endorsed (in version 6, you have to create these two directories) 
- edit /bin/catalina.sh 
add -Xms256m -Xmx1024m to the start command (find sth like "elif [ "$1" = "start" ] ; then") 
Note: there are 2 parts, one with -security switch, the second without it, edit the second one 
- restart server 
(/bin/shutdown.sh, /bin/startup.sh) 
- copy opensso.war to /webapps 
- restart server 
- run configurator (host:port/opensso) 
- restart server 
<script type="text/javascript"> var sc_project=3055623; var sc_invisible=0; var sc_partition=33; var sc_security="2841646f"; </script> <script type="text/javascript" src="http://www.statcounter.com/counter/counter_xhtml.js"></script>
person JoseK    schedule 01.10.2010