Sun Java System Portal Server 6 2005Q4 Versionshinweise

Installieren von JSR168-Beispielportlets und WSRP-Beispielen auf Webcontainern von Drittanbietern

Verwenden Sie nach Installation des Access Manager SDK und des Identity Server SDK mithilfe des Java Enterprise Server-Installationsprogramms eines der folgenden Verfahren zur Installation der JSR168-Beispielportlets oder der WSRP-Beispiele. Wenn Sie BEA WebLogic Server™ oder IBM WebSphere® Application Server verwenden, installieren Sie sowohl die JSR168-Beispielportlets als auch die WSRP-Beispiele. Wenn Sie Sun Java System Web Server oder Sun Java System Application Server verwenden, installieren Sie die WSRP-Beispiele.


Hinweis –

Mobile Access unterstützt IBM WebSphere oder BEA WebLogic nicht.


ProcedureSo installieren Sie die JSR168-Beispielportlets und die WSRP-Beispiele unter BEA WebLogic oder IBM WebSphere

Bevor Sie beginnen

Folgende Vorgehensweise trifft nur auf Portal Server-Installationen auf der Solaris-Plattform zu.

Schritte
  1. Starten Sie die Instanz von BEA WebLogic 8.1 oder IBM WebSphere Application Server 5.1 neu.

  2. Führen Sie zur Installation der JSR168-Beispielportlets die folgenden Befehle aus.

    PortalServer-base/lib/postinstall_PortletSamples

    Geben Sie das Admin-Passwort für Access Manager und Application Server ein, wenn Sie dazu aufgefordert werden.

    Die Datei portletsamples.war wird bereitgestellt.

  3. Stellen Sie sicher, dass die Einstellung PATH /usr/bin enthält. Dies ist erforderlich, damit der awk-Teil des Skripts ordnungsgemäß ausgeführt wird.

  4. Führen Sie zum Konfigurieren der WSRP-Beispiele die folgenden Befehle aus.

    • PortalServer-base/samples/wsrpproducer/producersampleconfig

      Geben Sie das Admin-Passwort für Access Manager ein, wenn Sie dazu aufgefordert werden.

      • PortalServer-base/samples/wsrpconsumer/consumersampleconfig

        Geben Sie das Admin-Passwort für Access Manager ein, wenn Sie dazu aufgefordert werden.

ProcedureSo installieren Sie die WSRP-Beispiele unter Web Server oder Application Server

Bevor Sie beginnen

Nach der Installation des Access Manager SDK und des Identity Server SDK unter Sun Java System Web Server 6.1 und Sun Java Server Application Server 7 müssen die folgenden Schritte manuell ausgeführt werden:

Schritte
  1. Starten Sie die Web Server- oder Application Server-Instanz neu.

  2. Stellen Sie sicher, dass die Einstellung PATH /usr/bin enthält. Dies ist erforderlich, damit der awk-Teil des Skripts ordnungsgemäß ausgeführt wird.

  3. Führen Sie zum Konfigurieren der WSRP-Beispiele die folgenden Befehle aus.

    • PortalServer-base/samples/wsrpproducer/producersampleconfig

      Geben Sie das Admin-Passwort für Access Manager ein, wenn Sie dazu aufgefordert werden.

      • PortalServer-base/samples/wsrpconsumer/consumersampleconfig

        Geben Sie das Admin-Passwort für Access Manager ein, wenn Sie dazu aufgefordert werden.

Secure Remote Access

Wenn eine Benutzersitzung eine Zeitüberschreitung erfährt oder wenn eine Abmeldung aus einer Benutzersitzung erfolgt, sendet Sun Java System Identity Server eine Sitzungsbenachrichtigung an das Gateway. Auch wenn Sun Java System Identity Server im HTTP-Modus ausgeführt wird, fungiert das Programm als SSL-Client, der HttpsURLConnection verwendet, um die Benachrichtigung zu senden. Da eine Verbindung zu einem SSL-Server hergestellt wird (Gateway), sollte das Gateway-CA-Zertifikat in der Liste mit vertrauenswürdigen CAs vorhanden sein oder es sollte die Option vorhanden sein, selbst unterzeichnete Zertifikate zuzulassen.


Hinweis –

Die Methode, mit der die CA zur Liste vertrauenswürdiger CAs hinzugefügt wird, hängt von der festgelegten Protokoll-Behandlungsroutine ab.


Um HttpsURLConnection zu erstellen, muss die Java Virtual Machine (JVM™)-Eigenschaft -Djava.protocol.handler.pkgs festgelegt werden.

Wenn Portal Server auf Sun Java System Web Server, Sun Java System Application Server oder BEA WebLogic Server ausgeführt wird, wird diese Eigenschaft richtigerweise standardmäßig auf com.iplanet.services.com festgelegt. Das Sun Java System Identity Server-Paket verfügt über die Implementierung von HttpsURLConnection und über eine Option zum Zulassen von selbst unterzeichneten Zertifikaten von beliebigen SSL-Servern durch das Hinzufügen des Flags com.iplanet.am.jssproxy.trustAllServerCerts=true in der Datei AMConfig.properties.

-Djava.protocol.handler.pkgs wird nicht standardmäßig für IBM WebSphere Application Server festgelegt. Die HttpsURLConnection-Implementierung für unterstützte Application Server muss die jeweils eigenen Standardbehandlungsroutinen (JSSE-Implementierung oder benutzerdefinierte SSL-Implementierung) verwenden.

ProcedureKonfigurieren von mehreren Gateways auf mehreren Portalen

Wenn ein zweites Gateway auf einem zweiten Portal installiert wird, müssen Sie den Wert unter Cookie-URLs weiterleiten manuell aktualisieren, sodass der Wert auf das zweite Portal zeigt.

Schritte
  1. Melden Sie sich bei der Access Manager Administration Console an.

  2. Klicken Sie auf die Registerkarte "Servicekonfiguration“.

  3. Klicken Sie auf "Gateway“.

  4. Fügen Sie das zweite Portal zur Liste für die Weiterleitung von Cookie-URLs hinzu.

ProcedureStarten und Anhalten des Gateway

Schritte
  1. Starten Sie das Gateway mit folgendem Befehl:

    gateway-base/SUNWps/bin/gateway -n new-profile-name start

    Der Standard ist der Standardname des Gateway-Profils, das bei der Installation erstellt wird. Sie können Ihre eigenen Profile später erstellen und das Gateway mit dem neuen Profil neu starten. In Kapitel 2 "Creating a Gateway Profile“ im Sun Java System Portal Server, Secure Remote Access 6 2005Q1 Administration Guide erhalten Sie weitere Informationen.

    Verwenden Sie im Fall von mehreren Gateway-Instanzen den Befehl:

    gateway-base/SUNWps/bin/gateway start


    Hinweis –

    Dieser Schritt ist nicht erforderlich, wenn Sie bei der Gateway-Installation die Option zum Starten des Gateways nach der Installation gewählt haben.



    Hinweis –

    Stellen Sie sicher, dass sich im Verzeichnis /etc/opt/SUNWps nur die Konfigurationsdateien für die Instanzen befinden, die Sie starten möchten.


    Wenn Sie alle Gateway-Instanzen anhalten möchten, die sich auf diesem bestimmten Knoten befinden, verwenden Sie folgenden Befehl:

    gateway-base/SUNWps/bin/gateway stop

    Für Netlet und das Gateway ist der Rhino JavaScript™ -Parser (als SUNWrhino gebündelt) erforderlich, damit die PAC-Datei unterstützt wird. Dieser muss auf dem Gateway- und dem Portal Server-Knoten installiert werden. Führen Sie für die Installation folgende Schritte durch:

  2. Fügen Sie dieses Paket hinzu, indem Sie pkgadd -d . SUNWrhino aus dem aktuellen Verzeichnis ausführen.

  3. Kopieren Sie package-base-dir/js.jar in das Verzeichnis

    ${JAVA_HOME}/jre/lib/ext.

Netlet und Rewriter Proxy

Stellen Sie vor dem Starten von Netlet Proxy und Rewriter Proxy sicher, dass das Gateway-Profil mit den Netlet Proxy- und Rewriter Proxy-Optionen aktualisiert wird.


Hinweis –

Stellen Sie sicher, dass Sie den Access List-Dienst für alle Benutzer aktivieren, um den Zugriff über das Gateway zu ermöglichen.


Die Sun Java System Portal Server-Software NetFile benötigt für den Zugriff auf Windows jCIFS-Bibliotheken (als SUNWjcifs gebündelt). Diese müssen nur auf dem Portal Server-Knoten installiert werden. Führen Sie für die Installation folgende Schritte durch:

ProcedureSo installieren Sie die jCIFS-Bibliotheken

Schritte
  1. Fügen Sie dieses Paket hinzu, indem Sie pkgadd -d . SUNWjcifs aus dem aktuellen Verzeichnis ausführen.

  2. Führen Sie portal-server-install-base/SUNWps/lib/postinstall_JCIFS aus.

  3. Führen Sie portal-server-install-base/SUNWps/bin/undeploy aus.

  4. Führen Sie portal-server-install-base/SUNWps/bin/deploy aus.

  5. Starten Sie den Server neu.