Sun Java System Messaging Server 6 2005Q4 管理指南

Messenger Express 信任的 SSO 配置參數

您可以透過使用 configutil 指令,修改 Messenger Express 的單次登入配置參數,如Messenger Express 信任的 SSO 配置參數所示。如需有關 configutil 的更多資訊,請參閱「Sun Java System Messaging Server 6 2005Q4 Administration Reference」

表 6–3 信任圈單次登入參數

參數 

說明 

local.sso.appid .verifyurl

為同級 SSO 應用程式設定驗證 URL 值。appid 是同級 SSO 應用程式 (執行 SSO cookie) 的應用程式 ID。例如,Delegated Administrator 的預設 appidnda45。其實際值由 Delegated Administrator resource.properties 檔案項目 NDAAuth-applicationID 指定。

應為每個信任的同層 SSO 應用程式定義一個參數。驗證 URL 的標準格式為: 

http://nda-host:port /VerifySSO?

如果您在多個 Messenger Express Multiplexors 和 Message Store 伺服器 (執行 Messenger Express) 或行事曆前端之前使用負載平衡器,請務必為每個具有實際主機名稱的實體系統在 verifyurl 中指定不同的 appid。這將確保使用正確的系統來驗證 cookie


local.webmail.sso.
cookiedomain

此參數的字串值用於設定由 Messenger Express HTTP 伺服器設定的所有 SSO cookie 的 cookie 網域值。預設值為空。 

該網域必須與 Messenger Express 瀏覽器用於存取伺服器的 DNS 網域相符。它不是託管網域名稱。 

local.webmail.sso.enable

啟用或停用所有單次登入功能,包括擷取登入頁面後接受和驗證用戶端提供的 SSO cookie、在成功登入後將 SSO cookie 傳回至用戶端以及回應來自其他 SSO 合作夥伴要求驗證其自身 cookie 的請求。 

如果設定的值不為零,則伺服器將執行所有 SSO 功能。 

如果設定為零,則伺服器將不執行這些 SSO 功能中的任何一個。 

預設值為零。 

local.webmail.sso.id

當格式化由 Messenger Express HTTP 伺服器設定的 SSO cookie 時,此參數的字串值將用作應用程式 ID 值。預設值為空。 

這是任意字串。其值必須與在 resource.properties 檔案中為 Delegated Administrator 指定的值相符。resource.properties 中相應的項目為︰


Verifycationurl-XXX-YYY=http://webmailhost:
webmailport/VerifySSO?

其中,XXX 是上面設定的 local.webmail.sso.prefix 值,YYY 是此處設定的 local.webmail.sso.id 值。

local.webmail.sso.prefix

當格式化由 Messenger Express HTTP 伺服器設定的 SSO cookie 時,此參數的字串值將用作前綴值。伺服器將僅識別帶有此前綴的 SSO cookie,所有其他 SSO cookie 將被忽略。 

此參數的空值將有效地停用伺服器上的所有 SSO 功能。 

預設值為空。 

此字串必須與在 resource.properties 檔案中 Delegated Administrator 使用的內容相符 (沒有尾隨 -)。例如,如果:

NDAAuth-singleSignOnID=ssogrp1-

則應在此處將該值設定為 ssogrp1


local.webmail.sso.
singlesignoff

如果將此參數的整數值設定為非零值,當用戶端登出時將清除用戶端其前綴值與 webmail.sso.prefix 中配置的值相符的所有 SSO cookie。 

如果設定為零,則當用戶端登出時,Messenger Express 將清除自己的 SSO cookie。 

預設值為零。