2015-01-28 14 views
0

사용자 정의 응용 프로그램을 작성하여 IBM WebSphere Application Server 8.5에서 별도의 WAR로 전개했습니다. 사용자 지정 응용 프로그램에서 Ltpatoken2가 설정되어 있는지 확인하기 위해 클래스 파일을 만들었습니다. 설정되지 않은 경우 사용자가 사용자 정의 로그인 페이지로 리디렉션됩니다. 그렇지 않으면 응용 프로그램에 대한 액세스 권한이 부여됩니다. Process Portal URL 및 사용자 지정 응용 프로그램에 대해 단일 로그온을 사용하도록 설정했습니다. 단일 사인온이 성공하고 사용자가 Process Portal로 리디렉션하면 LtpaToken2가 생성됩니다. 사용자가 다시 사용자 지정 응용 프로그램으로 리디렉션하는 경우 단일 로그온이 성공했지만 LtpaToken2가 생성되지 않습니다. 이 경우 Ltpatoke2를 설정하려면 사용자가 ProcessPortal URL에 다시 액세스해야하거나 응용 프로그램의 일반 로그인 페이지를 다시 사용하여 응용 프로그램에 로그인해야합니다.SSO (Single Sign On)가 활성화 된 WAS 8.5에서 호스팅되는 사용자 정의 응용 프로그램에 대해 LTPAToken2 생성

프로세스 포털 URL : https : //로 dev.mydomain.com:31067/ProcessPortal/

사용자 정의 응용 프로그램 URL : https : //로 dev.mydomain.com:31067/MyApp/

단일 로그인 에 : https://wsso. mydomain.com/ SignOn.htm

화재 버그 상세

프로세스 포털 Process Portal

사용자 정의 응용 프로그램 Custom Application

+0

WAS에서 이미 제공 한 SSO 기능 대신 LTPA 토큰을 수동으로 처리해야합니까? – fnt

+0

SSO가 LTPA 토큰을 생성 중이지만 보안상의 이유로 WebSphere TAI (Trust Association Interceptor) 이 사용자 정의 응용 프로그램으로의 전파를 차단하고 있습니다. – user457508

답변

0

는 J2EE 역할을 사용하여 항목 경로를 보호하지 않은 것처럼 기본적으로 보이는 . 기본적으로 WebSphere는 인증을 시행하지 않습니다. J2EE 애플리케이션 (web.xml)에 WebSphere를 추가하면 자동으로 사용자 정의 인증 페이지로 이동하라는 메시지가 표시 될 수 있습니다. 이 경우에는 응용 프로그램이 더 많은 WebSphere 보안 기능을 사용할 수있게됩니다.