2010-09-15 3 views
1

Je suis nouveau sur opensso (openam). Je veux protéger mes applications Web déployées dans tomcat en utilisant SSO. J'ai des questions de base à clarifier.OpenSSO et tomcat

  1. Quels sont les composants logiciels de base nécessaires pour faire mon travail comme tomcat, opensso.war etc ...
  2. Combien d'agents politiques j'installer et dans quels endroits.

J'ai parcouru le document et je ne suis pas capable de le comprendre clairement.

Merci d'avance. attendant votre replay ..

James

Répondre

0

Je vous suggère d'essayer les étapes à http://blogs.oracle.com/jespraha/entry/opensso_on_tomcat_5_5x et de revenir avec un problème spécifique

Tomcat 5.5x & 6.0x 
----------------- 

These are the steps we used to successfully install OpenSSO b3 on Tomcat 5.5x & 6.0x. It should be the same for b4. 

- extract Tomcat package 
- copy webservices-api.jar from http://download.java.net/general/opensso/extlib/latest/opensso-sun-extlib.zip to /common/endorsed (in version 6, you have to create these two directories) 
- edit /bin/catalina.sh 
add -Xms256m -Xmx1024m to the start command (find sth like "elif [ "$1" = "start" ] ; then") 
Note: there are 2 parts, one with -security switch, the second without it, edit the second one 
- restart server 
(/bin/shutdown.sh, /bin/startup.sh) 
- copy opensso.war to /webapps 
- restart server 
- run configurator (host:port/opensso) 
- restart server 
<script type="text/javascript"> var sc_project=3055623; var sc_invisible=0; var sc_partition=33; var sc_security="2841646f"; </script> <script type="text/javascript" src="http://www.statcounter.com/counter/counter_xhtml.js"></script> 
1

Vous devez installer le serveur OpenSSO (maintenant OpenAM) premier. Cela inclut une installation de Tomcat, si vous ne l'avez pas encore installé. Voici un bon guide pour install OpenAM on Ubuntu. L'installation est assez simple, il suffit de télécharger le bon fichier openam.war et de le copier dans le répertoire webapps de Tomcat. Le configurateur GUI vous guidera à travers le reste du processus de configuration de base. Ensuite, vous avez besoin d'un agent de stratégie J2EE pour une application J2EE ou d'un agent Web Policy pour un serveur Web normal ou une application Web dans une langue différente (les agents Web protègent les ressources sur les serveurs Web et proxy tandis que les agents J2EE serveurs d'application et de portail, voir here). ForgeRock propose un guide au install a Web Policy Agent for Apache. Vous aurez besoin d'un agent de stratégie Web pour chaque instance Apache, car ils sont implémentés en tant que module Apache.