Oracle OpenSSO Update 2 发行说明

第 1 章 关于 OpenSSO 8.0 Update 2

本章包含以下主题:

OpenSSO 8.0 Update 2 中的新增功能

OpenSSO 8.0 Update 2 提供了安全令牌服务和 OpenSSO Fedlet 的增强功能。

安全令牌服务增强功能

安全令牌服务现在提供以下新功能:

有关详细信息,请参见第 3 章

Fedlet 增强功能

Fedlet 现在提供了以下新功能:

有关详细信息,请参见第 4 章

OpenSSO 8.0 Update 2 的硬件和软件要求

请参见《Sun OpenSSO Enterprise 8.0 Update 1 Release Notes》中的“Hardware and Software Requirements For OpenSSO Enterprise 8.0 Update 1”

支持新 Web 容器

OpenSSO 8.0 Update 2 支持在《Sun OpenSSO Enterprise 8.0 Update 1 Release Notes》中的“Support for New Web Containers”中介绍的 Web 容器以及下列新 Web 容器:

OpenSSO 8.0 Update 2 的问题和解决方法

CR 6959610:在生产环境中 OpenSSO 8.0 Update 2 样例应删除

OpenSSO 8.0 Update 2 样例可能会导致潜在的安全问题。

解决方法:如果在生产环境中部署 OpenSSO 8.0 Update 2,请删除样例以避免出现任何潜在的安全问题。

CR 6964648:WebLogic Server 10.3.3 需要新 Java 安全权限

如果在启用安全管理器的情况下在 Oracle WebLogic Server 10.3.3 上部署 OpenSSO 8.0 Update 2,则需要其他 Java 安全权限。

解决方法:将以下权限添加到 WebLogic Server 10.3.3 weblogic.policy 文件中:

permission java.lang.RuntimePermission "getClassLoader";

CR 6939443:在 WebLogic Server 10.3.x 上通过 LDAP 检查或 OCSP 检查进行证书验证失败

由于早期版本的 Oracle WebLogic Server(如版本 10.3.0 和 10.3.1)中存在的问题,在启用 LDAP 检查或 OSCP 检查的情况下进行证书验证会失败。

解决方法:此问题已在 WebLogic Server 10.3.3 中修复。要将证书验证与 LDAP 检查或 OSCP 检查配合使用,请将 OpenSSO Update 2 和 WebLogic Server 10.3.3 一起使用。

CR 6967026:配置程序无法从 GlassFish 2.1.x 连接到启用了 LDAPS 的目录服务器实例

如果将 GlassFish Enterprise Server v2.1.1 或 v2.1.2 作为 OpenSSO 8.0 Update 2 Web 容器进行部署,则配置程序无法连接到启用了 LDAPS 的目录服务器实例。

解决方法:要使用启用了 LDAPS 的目录服务器并使用 GlassFish 作为 Web 容器,请部署 GlassFish Enterprise Server v2.1。

CR 6948937:在 WebLogic Server 10.3.3 管理控制台中激活 OpenSSO 8.0 Update 2 导致发生异常

如果在 WebLogic Server 10.3.3 管理控制台中部署 OpenSSO 8.0 Update 2 (opensso.war) 并单击“启动”以允许 OpenSSO 8.0 Update 2 开始接收请求,在启动了 WebLogic Server 域的控制台中会抛出异常。

注意:启动 OpenSSO 8.0 Update 2 后,它会保持启动状态,并且在停止 OpenSSO 8.0 Update 2 并将其重新启动之前不会再次抛出异常。

解决方法:将 OpenSSO 8 Update 2 opensso-client-jdk15.war 文件中的 saaj-impl.jar 文件复制到 WebLogic Server 10.3.3 配置的 endorsed 目录中,如下所示:

  1. 停止 Oracle WebLogic Server 10.3.3 域。

  2. 如有必要,解压缩 OpenSSO 8.0 Update 2 opensso.zip 文件。

  3. 创建一个临时目录并将 zip-root/opensso/samples/opensso-client.zip 文件解压缩到该目录中,其中 zip-root 是解压缩 opensso.zip 文件的位置。例如:

    cd zip-root/opensso/samples
    mkdir ziptmp
    cd ziptmp
    unzip ../opensso-client.zip
  4. 创建一个临时目录并从 opensso-client-jdk15.war 中解压缩 saaj-impl.jar 文件。例如:

    cd zip-root/opensso/samples/ziptmp/war
    mkdir wartmp
    cd wartmp
    jar xvf ../opensso-client-jdk15.war WEB-INF/lib/saaj-impl.jar
  5. WEBLOGIC_JAVA_HOME/jre/lib 目录下创建一个名为 endorsed 的新目录(如果 endorsed 不存在),其中 WEBLOGIC_JAVA_HOME 是 WebLogic Server 配置为要使用的 JDK。

  6. saaj-impl.jar 文件复制到 WEBLOGIC_JAVA_HOME/jre/lib/endorsed 目录中。

  7. 启动 WebLogic Server 域。

CR 6959373:运行 updateschema 脚本后 Web 容器需要重新启动

运行 updateschema.shupdateschema.bat 脚本后,您必须重新启动 OpenSSO 8.0 Update 2 Web 容器。

CR 6961419:运行 updateschema.bat 脚本需要密码文件

updateschema.bat 脚本执行若干个 ssoadm 命令。因此,在 Windows 系统上运行 updateschema.bat 前,请为 amadmin 用户创建包含明文用户密码的密码文件。updateschema.bat 脚本会提示您输入密码文件的路径。在该脚本终止前,它将删除此密码文件。

OpenSSO 8.0 Update 2 文档

除此文档外,在以下集合中还提供了其他 OpenSSO 8.0 文档:

http://docs.sun.com/coll/1767.1

文档问题

OpenSSO 8.0 Update 2 包含以下文档问题:

CR 6958580:控制台联机帮助记录不支持的搜索代理

OpenSSO 8.0 Update 2 管理控制台联机帮助记录搜索代理,即使这些代理不受支持。

解决方法:无。忽略联机帮助中有关搜索代理的信息。

CR 6967006:控制台联机帮助不记录 OAMAuth 和 WSSAuth 验证模块

OpenSSO 8.0 Update 1 管理控制台联机帮助不记录 Oracle Access Manager (OAM) 和 Web 服务安全 (WSS) 验证模块。

解决方法:有关这些验证模块的信息,请参见第 3 章

CR 6953582:Fedlet Java API(应用编程接口)参考应为公共参考

Fedlet Java API(应用编程接口)公共参考作为 Oracle OpenSSO 8.0 Update 2 Java API(应用编程接口)参考的一部分提供,Oracle OpenSSO 8.0 Update 2 Java API(应用编程接口)参考在以下文档集合中提供:http://docs.sun.com/coll/1767.1

注意:OpenSSO 8.0 Update 2 不支持 getPolicyDecisionForFedlet 方法,即使该方法存在于 Java API(应用编程接口)参考中。

CR 6953579:OpenSSO Fedlet README 文件应记录单点注销功能

Fedlet README 文件不记录单点注销功能。

解决方法:对于 Oracle OpenSSO 8.0 Update 2,Fedlet 单点注销功能记录在第 4 章中。

附加信息和资源

您也可以在以下位置查找其他有用的信息和资源:

过时通知和公告

如何报告问题和提供反馈

如果您有关于 OpenSSO 8.0 Update 2 或后续修补程序发行版本的疑问或问题,请访问支持资源网站 http://sunsolve.sun.com/

此站点上有一些链接,通过这些链接可以访问知识库、联机支持中心、Product Tracker,还可了解维护方案以及用于联系支持部门的电话号码。如果您要请求获得关于某一问题的帮助,请提供以下信息:

供残障人士使用的辅助功能

要获得自此介质发布后所发布的辅助功能,请查看 Section 508 产品评估(可以通过请求获得)来确定哪些版本最适合部署易用解决方案。

有关 Oracle 对辅助功能的支持的信息,请参见 http://www.oracle.com/index.html

相关的第三方 Web 站点

本文档引用了第三方 URL 以提供其他相关信息。


注 –

Oracle 对本文档中提到的第三方 Web 站点的可用性不承担任何责任。对于此类站点或资源中的(或通过它们获得的)任何内容、广告、产品或其他资料,Oracle 并不表示认可,也不承担任何责任。对于因使用或依靠此类站点或资源中的(或通过它们获得的)任何内容、产品或服务而造成的或连带产生的实际或名义损坏或损失,Oracle 概不负责,也不承担任何责任。