2009-06-17 4 views
5

मेरे पास वेबलॉगिक 10 में चल रहे कई वेब एप्लिकेशन हैं और मैं एसएसओ और वेबलॉगिक के अंतर्निहित एसएएमएल 2 एसएसओ समर्थन का उपयोग कर उपयोगकर्ताओं को प्रमाणीकृत करना चाहता हूं।
मैंने सुरक्षा क्षेत्र पर एक SAML2IdentityAsserter कॉन्फ़िगर किया और एक वेब एसएसओ पहचान प्रदाता साझेदार बनाया जो पहचान प्रदाता से मेटा-डेटा का उपयोग करता है जिसे मैंने पहले स्थापित किया था। वह सब ठीक लग रहा था।
मैंने एक साधारण वेब ऐप तैनात किया जिसे मैं परीक्षण के लिए उपयोग कर रहा हूं जो इस क्षेत्र का उपयोग करने के लिए कॉन्फ़िगर किया गया है। हालांकि, जब मैं वेब ऐप में लॉग इन करने का प्रयास करता हूं, तो ऐसा लगता है कि यह पहचान प्रदाता का उपयोग करने का भी प्रयास नहीं करता है। मैंने बेसिक और क्लाइंट-सीईआरटी दोनों को सेट किया लेकिन दोनों ने काम किया जैसे कि SAM2IdentityAsserter स्थापित नहीं किया गया था। मैंने asserters के आदेश को बदलने के साथ खेला और डिफ़ॉल्ट asserter हटाने की कोशिश की लेकिन इनमें से कोई भी एक फर्क नहीं पड़ता है। क्या किसी को भी डब्लूएलएस 10.3 के तहत ऐसा करने में कोई सफलता मिली है?SAML 2 एसएसओ और पहचान प्रदाता का उपयोग करने के लिए मैं वेबलॉगिक 10.3 वेब ऐप को कैसे कॉन्फ़िगर कर सकता हूं?

+1

देर अनुवर्ती: हमें यह काम करने के लिए मिला, और वास्तव में यह बहुत अच्छी तरह से काम किया और यह पता चला कि सेवा प्रदाता कैसे काम करता है। वेबलॉगिक में सेवा प्रदाता के पास प्रत्येक ऐप के लिए संरक्षित संसाधनों का पूरा पथ होना चाहिए और जंगली कार्ड्स का उपयोग करके रूट संदर्भ से रक्षा नहीं करता है। यह चाल एक लॉगिन पृष्ठ (उदाहरण के लिए \ myapp \ pages \ login.seam) की रक्षा करना है, और उसके बाद ऐप सुरक्षा का उपयोग अन्य सभी की सुरक्षा के लिए करें और ऐप को प्रमाणित नहीं होने पर ऐप लॉगिन पृष्ठ पर रीडायरेक्ट करें। इस तरह आपको अपने सभी संरक्षित संसाधनों को सूचीबद्ध करने की आवश्यकता नहीं है। एचटीएच –

+0

एरिक - मैं एक ही समस्या पर काम कर रहा हूं लेकिन हम समाधान के साथ तोड़ने में सक्षम नहीं लग रहे हैं। हम OpenLO को WebLogic में सेवा प्रदाता साइट के साथ आईडीपी के रूप में उपयोग करने का प्रयास कर रहे हैं। हमने निर्धारित सभी कॉन्फ़िगरेशन किए हैं लेकिन ऐसा कुछ नहीं हुआ है। डब्लूएलएस इनकमिंग उपयोगकर्ता को क्रेडेंशियल्स के लिए संकेत देने के लिए चुनौती नहीं देता है। एक अनुरोध सीधे आवेदन पर जाता है जैसे कि कोई सुरक्षा नहीं थी। क्या आपके पास कोई कॉन्फ़िगरेशन विवरण है जो आप साझा कर सकते हैं? या शायद एक चीज जो आपने किया और यह काम करना शुरू कर दिया? किसी भी मदद की सराहना की जाएगी। –

उत्तर

1

शायद तुम पर Implementing SAML2 SP-initiated use case with Weblogic 10.3.4. and ADFS

सादर एक नज़र,

लुइस

ps हो सकता था: अब, ऐसा नहीं है कि हम सही विन्यास मिल गया है लगता है, हम अपने एसएसओ में प्रवेश कर सकते हैं सिस्टम लेकिन हमें हमारे आईडीपी से मिलता है और त्रुटि होती है। आपको अपने ऐप में अपने डिस्क्रिप्टर (web.xml और weblogic.xml) के माध्यम से सुरक्षा सेट अप करने की आवश्यकता है। अपने वेबलॉगिक ऐप कंसोल की कॉन्फ़िगरेशन पर एक नज़र डालें: $ WEBLOGIC_HOME/wlserver/server/lib/consoleapp/webapp/WEB-INF/web.xml और $ WEBLOGIC_HOME/wlserver/server/lib/consoleapp/webapp/WEB-INF/weblogic.xml)

संबंधित मुद्दे

 संबंधित मुद्दे