0

現在、内部に機能を構築した IBM コンテンツ ナビゲーターのインストールがあります。この機能は、iFrame 内の同じサーバーにインストールされた別の Web アプリケーションを示しています。このアプリケーションは、Java WS API を使用して CPE に接続し、ICN ログイン ユーザーを使用していくつかの操作を実行します。資格。

私たちが直面している主な問題は、現在のソリューションでは、ユーザーが 2 回ログインすることです。1 回目は ICN にログインするため、もう 1 回は Web アプリケーションにログインするためです。 SSOの一種。

利用可能なオプションの 1 つは Kerberos を使用することですが、現時点では FileNet Java API は Kerberos をサポートしていません (.Net のみ)。

どんなアイデアでも大歓迎です

API クライアントでの Kerberos の使用 - https://www.ibm.com/support/knowledgecenter/SSGLW6_5.2.1/com.ibm.p8.ce.dev.ce.doc/sec_procedures.htm

4

1 に答える 1

1

Web アプリケーションが同じ WebSphere セルにデプロイされている場合、Kerberos を使用する必要はありません。Kerberos は、アプリケーションとクライアントの間ではなく、WAS とクライアントの間でのみ SSO をサポートする必要があります。

を使用する必要はありませんcreateSubject()。セキュリティ コンテキストから取得して CPE に提供するだけです。

于 2016-08-30T12:09:59.170 に答える