Sun Java System Communications Express 6 2005Q4 管理指南

Procedure在具有 Access Manager 的 Communications Express 中啟用單次登入

步驟
  1. 開啟 uwc-deployed-path/WEB-INF/config/uwcauth.properties 檔案。

  2. uwcauth.properties 檔案中修改下列 Communications Express 參數,以啟用 Access Manager 單次登入。

    參數 

    用途 

    uwcauth.identity.enabled

    指定是否啟用 Access Manager。 

    最初在配置程式中設定值。 

    將屬性設定為 true,可啟用 Access Manager。

    將屬性設定為 false,可停用 Access Manager。

    uwcauth.identity.login.url

    指定 Access Manager 登入 URL 的參數。 

    例如,uwcauth.identity.login.url= http://siroe.example.com:85 /amserver/UI/login

    uwcauth.identity.cookiename 

    指定 Access Manager 使用的 cookie 名稱。 

    uwcauth.identity.cookiename 的值應該與 Access Manager 配置程式中指定的值相對應

    Access Manager 使用的預設 cookie 名稱是 iPlanetDirectoryPro

    uwcauth.identity.binddn 

    指定 amadmin 的完整 DN。 

    例如, 

    uid=amAdmin, ou=People, o=siroe.example.com, o=example.com

    備註:uwcauth.identity.binddnuwcauth.identity.bindcred 值應該與安裝 Access Manager 時輸入的值相對應。

    例如,uwcauth.identity.binddn=uid=amAdmin, ou=People, o=siroe.example.com, o=example.com uwcauth.identity.bindcred=password

    uwcauth.identity.bindcred 

    指定 amadmin 的密碼。 

    uwcauth.http.port 

    指定於非 SSL 連接埠上配置 Communications Express 時,Communications Express 偵聽的連接埠號碼。 

    預設連接埠號碼是 80

    uwcauth.https.port 

    指定於 SSL 連接埠上配置 Communications Express 時,Communications Express 偵聽的 HTTPS 連接埠號碼。 

    預設 HTTPS 連接埠號碼是 443

    identitysso.singlesignoff 

    指定單次登出狀態。 

    如果設定為 true,則在使用者登出時會完全損毀 Access Manager 階段作業,並且參與該 Access Manager 階段作業的所有應用程式都會登出。

    如果設定為 false,則僅會損毀 Communications Express 階段作業,並且使用者將進入在 identitysso.portalurl 中配置的 URL。

    預設狀態是 true

    identitysso.portalurl 

    指定要將 Communications Express 重新導向至的 URL。 

    如果啟用了 Access Manager 並將單次登出設定為 false,則會將 Communications Express 重新導向至指定給 identitysso.portalurl 的 URL。

    依預設,Communications Express 將被重新導向至 http://www.sun.com

  3. 設定 Communications Express 進行 Access Manager 單次登入時,將參數 uwcauth.messagingsso.enable 的值設定為 false

    Communications Express 現在即可使用 Access Manager 的單次登入機制,獲取有效的使用者階段作業。