Sun Java System Communications Express 6.3 管理指南

設定特性以便讓 Communications Express 使用 Access Manager 進行單次登入

開啟 uwc-deployed-path/WEB-INF/config/uwcauth.properties 檔案。

uwcauth.properties 檔案中修改下列 Communications Express 參數以啟用 Access Manager 單次登入。

參數 

用途 

uwcauth.identity enabled

指定是否啟用 Access Manager。 

最初是由配置精靈設定此值。 

將屬性設定為 true,可啟用 Access Manager。

將屬性設定為 false,可停用 Access Manager。

uwcauth.identity.cookiename

指定 Access Manager 使用的 cookie 名稱。 

uwcauth.identity.cookiename 的值應該與 Access Manager 配置程式中指定的值相對應。

Access Manager 使用的預設 cookie 名稱是 iPlanetDirectoryPro

uwcauth.identity.binddn

指定 amadmin 的完整 DN。

例如: 

uid=amAdmin, ou=People, o=siroe.example.com, o=example.com

備註: uwcauth.identity.binddn uwcauth.identity.bindcred 值應該與安裝 Access Manager 時輸入的值相對應。

例如,uwcauth.identity.binddn=uid=amAdmin, ou=People, o=siroe.example.com, o=example.comuwcauth.identity.bindcred=password

uwcauth.identity.bindcred

指定 amadmin 的密碼。

uwcauth.http.port

指定當 Communications Express 配置於非 SSL 連接埠時 Communications Express 偵聽的連接埠號。 

預設連接埠號是 80

uwcauth.https.port

指定當 Communications Express 配置於 SSL 連接埠時,Communications Express 偵聽的 HTTPS 連接埠號。 

預設 HTTPS 連接埠號是 443

identitysso.singlesignoff

指定單次登出狀態。 

如果設定為 true,則在使用者登出時會完全損毀 Access Manager 階段作業,並且參與該 Access Manager 階段作業的所有應用程式都會登出。

如果設定為 false,則僅會損毀 Communications Express 階段作業,並且使用者將進入在 identitysso.portalurl 中配置的 URL。

預設狀態是 true

identitysso.portalurl

指定 Communications Express 必須重新導向至的 URL。 

如果啟用了 Access Manager 並將單次登出設定為 false ,則會將 Communications Express 重新導向至 identitysso.portalurl 中指定的 URL。

依預設,Communications Express 會重新導向至 http://www.sun.com

當您設定 Communications Express 進行 Access Manager 單次登入時,將參數 uwcauth.messagingsso.enable 的值設定為 false

Communications Express 現在即可使用 Access Manager 的單次登入機制,獲取有效的使用者階段作業。