OpenSSOの構成でどのような問題がありますか?OpenSSOが最も簡単なセットアップであることがわかりました。
基本的なIDPを起動して実行するための私のメモを以下に示します-うまくいけば、それらが起動して実行するのに役立ちます。
マイケル
私は最良の(すなわち最も痛みのない)方法は...
- Glassfishを使用する-これはOpenSSOで十分にサポートされているコンテナです-開発者プロファイルを使用して作業をさらに簡単にします-ダウンロードページに記載されているクイックセットアップ手順を使用します
- 基本的な手順に従ってOpenSSOをデプロイします(zipを解凍します-warファイルをデフォルトドメインにデプロイします)
セットアップ手順として以下を使用しました(OpenSSOビルド7を使用しています)。
- [カスタム構成]で、[新しい構成の作成]をクリックします。
- 「パスワード」フィールドと「確認」フィールドにパスワード「adminadmin」を入力します。[次へ]をクリックします。
- [サーバー設定]で、デフォルトをそのままにして(または、必要に応じて編集して)、[次へ]を選択します。
- 構成データストアで、デフォルトをそのままにして(または必要に応じて編集して)、[次へ]を選択します。
- ユーザーデータストアで、「OpenSSOユーザーデータストア」を選択します。[次へ]をクリックします。
- [サイトの構成]で、[いいえ]を選択します(このインストールではロードバランサーは使用されません)。[次へ]をクリックします。
- 「デフォルトのエージェントユーザー」で、パスワードおよび確認済みパスワードとしてadmin123を入力します。[次へ]をクリックします。
- 「構成の作成」をクリックします。
- 「ログインに進む」をクリックします。
- パスワード「adminadmin」で「amadmin」としてログインします。
上記の手順は、 http://developers.sun.com/identity/reference/techart/opensso-glassfish.htmlに基づいています。
これで、基本が稼働しました。/呼び出されたユーザーの下にサブレルムを作成し、そこに1つまたは2つのアカウントを作成します。
次に、SPメタデータを準備します。メタデータに最初から入れすぎないでください。シンプルにしてください。
GUIのデフォルトページで、ホスト型IDPの作成を選択します。これはかなり基本的なワークフローです。/ usersレルムを指定し、署名にテストキーエイリアスを使用することを選択する必要があります。あなたが作成する信頼の輪は、ささいなことなら何でも呼ぶことができます。
ワークフローを完了すると、SPのメタデータをインポートするかどうかを尋ねられます。「はい」と言って、準備したメタデータファイルからインポートすることを選択します。
この段階で、ほとんど設定されているはずです。
次に、IDPメタデータを取得する必要があります。これを行うにはいくつかの方法があります。「http:// servername:8080 / opensso / ssoadm.jsp?cmd = export-entity」または「http:// servername:8080 / opensso / saml2 / jsp / exportmetadata.jsp?realm =/users」を使用できます。
...これでセットアップはほぼ完了です。
OpenSSOとの相互運用で問題が発生した場合は、OpenSSOデータディレクトリ(デフォルトでは〜/ opensso)を確認できます。その下のサブディレクトリにデバッグとログの情報があります。その情報は、かなり優れたトラブルシューティング情報が含まれているOpenSSOWikiと相互参照できます。