Oracle OpenSSO Update 2 版本說明

第 1 章 關於 OpenSSO 8.0 Update 2

本章包含以下主題:

OpenSSO 8.0 Update 2 中的新增功能

OpenSSO 8.0 Update 2 中提供了安全性代表字元服務和 OpenSSO Fedlet 的增強功能。

安全性代表字元服務的增強功能

現在,安全性代表字元服務提供以下新功能:

如需詳細資訊,請參閱第 3 章使用安全性代表字元服務

Fedlet 的增強功能

現在,Fedlet 提供以下新功能:

如需詳細資訊,請參閱第 4 章使用 Oracle OpenSSO Fedlet

OpenSSO 8.0 Update 2 的硬體和軟體需求

請參閱「Sun OpenSSO Enterprise 8.0 Update 1 Release Notes」中的「Hardware and Software Requirements For OpenSSO Enterprise 8.0 Update 1」

新 Web 容器支援

OpenSSO 8.0 Update 2 支援在「Sun OpenSSO Enterprise 8.0 Update 1 Release Notes」中的「Support for New Web Containers」中介紹的 Web 容器,以及下列新 Web 容器:

OpenSSO 8.0 Update 2 的問題和解決方法

CR 6959610:在生產環境中應移除 OpenSSO 8.0 Update 2 範例

OpenSSO 8.0 Update 2 範例可能會導致潛在的安全性問題。

解決方法:如果在生產環境中部署 OpenSSO 8.0 Update 2,請移除範例,以免發生任何潛在的安全性問題。

CR 6964648:WebLogic Server 10.3.3 需要新的 Java 安全性權限

如果您在啟用了安全性管理員的情況下在 Oracle WebLogic Server 10.3.3 上部署 OpenSSO 8.0 Update 2,將需要其他 Java 安全性權限。

解決方法:將以下權限增加到 WebLogic Server 10.3.3 weblogic.policy 檔案中:

permission java.lang.RuntimePermission "getClassLoader";

CR 6939443:在 WebLogic Server 10.3.x 上透過 LDAP 檢查或 OCSP 檢查進行憑證認證失敗

由於 10.3.0 和 10.3.1 等舊版 Oracle WebLogic Server 中存在的問題,導致在啟用 LDAP 檢查或 OSCP 檢查的情況下進行憑證認證時會失敗。

解決方法:該問題在 WebLogic Server 10.3.3 中已得到解決。若要將憑證認證與 LDAP 檢查或 OCSP 檢查配合使用,請將 OpenSSO Update 2 與 WebLogic Server 10.3.3 配合使用。

CR 6967026:配置程式無法透過 GlassFish 2.1.x 連線到啟用了 LDAPS 的目錄伺服器實例

如果將 GlassFish Enterprise Server v2.1.1 或 v2.1.2 部署為 OpenSSO 8.0 Update 2 Web 容器,配置程式將無法連線到啟用了 LDAPS 的目錄伺服器實例。

解決方法:若要使用啟用了 LDAPS 的目錄伺服器並使用 GlassFish 作為 Web 容器,請部署 GlassFish Enterprise Server v2.1。

CR 6948937:在 WebLogic Server 10.3.3 管理主控台中啟用 OpenSSO 8.0 Update 2 導致發生異常

如果在 WebLogic Server 10.3.3 管理主控台中部署 OpenSSO 8.0 Update 2 (opensso.war),並按一下 [啟動] 以允許 OpenSSO 8.0 Update 2 開始接收請求,在啟動 WebLogic Server 網域的主控台中會拋出異常。

備註:啟動 OpenSSO 8.0 Update 2 後,它會保持啟動狀態,並且在停止 OpenSSO 8.0 Update 2 並重新啟動之前不會再次拋出異常。

解決方法:將 OpenSSO 8 Update 2 opensso-client-jdk15.war 檔案中的 saaj-impl.jar 檔案複製到 WebLogic Server 10.3.3 配置的 endorsed 目錄中,具體作業如下:

  1. 停止 Oracle WebLogic Server 10.3.3 網域。

  2. 視需要解壓縮 OpenSSO 8.0 Update 2 opensso.zip 檔案。

  3. 建立一個暫存目錄並將 zip-root/opensso/samples/opensso-client.zip 檔案解壓縮到該目錄中,此處的 zip-root 是您解壓縮 opensso.zip 檔案的位置。例如:

    cd zip-root/opensso/samples
    mkdir ziptmp
    cd ziptmp
    unzip ../opensso-client.zip
  4. 建立一個暫存目錄並從 opensso-client-jdk15.war 中擷取 saaj-impl.jar 檔案。例如:

    cd zip-root/opensso/samples/ziptmp/war
    mkdir wartmp
    cd wartmp
    jar xvf ../opensso-client-jdk15.war WEB-INF/lib/saaj-impl.jar
  5. WEBLOGIC_JAVA_HOME/jre/lib 目錄下建立一個名為 endorsed 的新目錄 (如果 endorsed 不存在),此處的 WEBLOGIC_JAVA_HOME 是 WebLogic Server 配置為要使用的 JDK。

  6. saaj-impl.jar 檔案複製到 WEBLOGIC_JAVA_HOME/jre/lib/endorsed 目錄中。

  7. 啟動 WebLogic Server 網域。

CR 6959373:執行 updateschema 程序檔後,需要重新啟動 Web 容器

執行 updateschema.shupdateschema.bat 程序檔後,您必須重新啟動 OpenSSO 8.0 Update 2 Web 容器。

CR 6961419:執行 updateschema.bat 程序檔需要密碼檔案

updateschema.bat 程序檔會執行若干個 ssoadm 指令。因此,在 Windows 系統上執行 updateschema.bat 之前,請為 amadmin 使用者建立一個包含純文字使用者密碼的密碼檔案。updateschema.bat 程序檔會提示您提供密碼檔案的路徑。該程序檔會在終止之前移除該密碼檔案。

OpenSSO 8.0 Update 2 文件

除本文件之外,在以下集合中還提供了其他 OpenSSO 8.0 文件:

http://docs.sun.com/coll/1767.1

文件問題

OpenSSO 8.0 Update 2 具有以下文件相關的問題:

CR 6958580:主控台線上說明中介紹了不受支援的探索代理程式

OpenSSO 8.0 Update 2 管理主控台線上說明中介紹了探索代理程式,儘管這些代理程式不受支援。

解決方法:無。忽略線上說明中有關探索代理程式的資訊。

CR 6967006:主控台線上說明中未介紹 OAMAuth 和 WSSAuth 認證模組

OpenSSO 8.0 Update 1 管理主控台線上說明中未介紹 Oracle Access Manager (OAM) 和 Web 服務安全性 (WSS) 認證模組。

解決方法:如需有關這兩個認證模組的資訊,請參閱第 3 章使用安全性代表字元服務

CR 6953582:Fedlet Java API 參照應為公開參照

Fedlet Java API 公開參照作為 Oracle OpenSSO 8.0 Update 2 Java API 參照的一部分提供,Oracle OpenSSO 8.0 Update 2 Java API 參照在以下文件集合中提供:http://docs.sun.com/coll/1767.1

備註:OpenSSO 8.0 Update 2 不支援 getPolicyDecisionForFedlet 方法,儘管此方法存在於 Java API 參照中。

CR 6953579:OpenSSO Fedlet README 檔案應介紹單次登出功能

Fedlet README 檔案未介紹單次登出功能。

解決方法:對於 Oracle OpenSSO 8.0 Update 2,Fedlet 單次登出功能在第 4 章使用 Oracle OpenSSO Fedlet中介紹。

附加資訊和資源

您還可以在以下位置找到其他有用的資訊和資源:

棄用內容通知和公告

如何報告問題和提供建議

如果您有關於 OpenSSO 8.0 Update 2 或後續修補程式版本的問題,請造訪支援資源網站:http://sunsolve.sun.com/

此網站中包含一些連結,透過這些連結可以造訪知識庫、線上支援中心和產品追蹤器,還可瞭解維護方案和支援連絡號碼。如要您要請求獲得關於某個問題的幫助,請提供以下資訊:

適用於殘障人士的協助工具功能

若要獲得自本媒體發佈以來所發行的協助工具功能,請查閱 Section 508 產品評估 (可以透過請求獲得) 來確定哪些版本最適合部署易存取解決方案。

如需 Oracle 對協助工具的支援的相關資訊,請參見 http://www.oracle.com/index.html

相關的協力廠商網站

本文件中提供了協力廠商 URL 以供參考,另亦提供其他相關的資訊。


備註 –

Oracle 不保證本文件中提到的協力廠商網站可用。對於此類網站或資源中提供的或透過它們獲得的任何內容、廣告、產品或其他材料,Oracle 並不表示認可,也不承擔任何責任。對於因使用或依靠此類網站或資源中提供的或透過它們獲得的任何內容、產品或服務而造成的或連帶產生的任何實際或名義上的損壞或損失,Oracle 概不負責,也不承擔任何責任。