2013-08-07 34 views
0

我试图按照this文档将IBM Connections和IBM Websphere Portal(WP)集成在一起。无法让他们之间的SSO工作。 以下是有关文档中的SSO的point。 在WP连接Portlet中实施具有“您未被授权”消息的所有步骤。为WebSphere Portal和IBM Connections启用单一登录

知道了SSO与LTPA机制,我有几个问题:在这种特殊情况下

  1. 应在WP服务器和IBM的连接 服务器在同一域为了使LTPA工作?
  2. 是否应将WP websphere服务器的安全性配置为使用与连接服务器相同的联合副本? (连接服务器使用MAD LDAP)
  3. 和任何人可以解释使用什么ID在WP(我的意思是它应该是它LDAP和不作为本地系统用户?)

回答

0

1认证 - 他们可以实际上是相同的顶级域名,您只需要更改您的常规设置> Web SSO设置 例如,我可以将sso域设置为更具体域的.ibm.com intead,其中我的服务器位于test.org .conx.ibm.com和portalserver.portal.ibm.com

2 - 如果他们使用相同的存储库,但它不是必需的,只要ltpa令牌用于登录到辅助服务器如连接。

3 - 那么,您的企业ldap中设置了哪些管理门户的组和您必须访问门户网站的ID。通常这些应该是邮件; cn; uid

+0

2 - 只是澄清,ltpa令牌只包含三条信息:领域名称,到期日期和专有名称,在这种情况下,它仅用于登录到辅助服务器绕过认证。 ltpa令牌中没有密码信息。 – rilaby

+0

3 - 您能否介绍一下如何设置门户的管理和访问组?正如我所理解的那样 - 您可以使用来自LDAP的任何用户向门户网站进行身份验证,并且所有portlet都将显示来自IBM连接的信息(通过sso获取身份验证信息)。我对吗? – rilaby

+0

令牌中没有密码信息。传递的内容也是一个加密数据包。的信息,当解密时,这就是你在那边所得到的,成功的解密和身份是登录他们的信息。 –