Sun Java System Portal Server Secure Remote Access 7.2 관리 설명서

구성 2

이 구성에서는 아이디 공급자, 아이디 공급자 및 공용 도메인 쿠키 공급자(CDCP)가 같은 기업 인트라넷에 배치되지 않았거나 아이디 공급자가 인터넷에 상주하는 타사 공급자입니다.

이 구성에서는 게이트웨이가 Portal Server가 되는 서비스 공급자를 지정합니다. 이 구성은 Portal Server의 다중 인스턴스에 유효합니다.

Procedure게이트웨이를 서비스 공급자(Portal Server)로 구성하려면

  1. Portal Server 관리 콘솔에 관리자로 로그인합니다.

  2. [Secure Remote Access] 탭을 선택하고 적절한 게이트웨이 프로필을 선택하여 해당 속성을 수정합니다.

  3. [핵심] 탭을 선택합니다.

  4. [쿠키 관리 사용] 확인란을 선택하고 쿠키 관리의 사용을 활성화합니다.

  5. [Portal Server] 필드에 [인증되지 않은 URL] 목록에 나열된 /amserver 또는 /portal/dt 등의 상대 URL을 사용할 서비스 공급자의 Portal Server 이름을 입력합니다.

    http://idp-host:port/amserver/js

    http://idp-host:port /amserver/UI/Login

    http://idp-host:port /amserver/css

    http:// idp-host:port/amserver/SingleSignOnService

    http://idp-host:port /amserver/UI/blank

    http://idp-host:port /amserver/postLogin

    http:// idp-host:port/amserver/login_images

  6. [저장]을 누릅니다.

  7. [보안] 탭을 누릅니다.

  8. [인증되지 않은 URL] 목록에 연합 자원을 추가합니다. 예:

    /amserver/config/federation

    /amserver/IntersiteTransferService

    /amserver/AssertionConsumerservice

    /amserver/fed_images

    /amserver/preLogin

    /portal/dt

  9. [추가]를 누릅니다.

  10. [저장]을 누릅니다.

  11. 웹 프록시에서 [인증되지 않은 URL] 목록에 나열된 URL에 연결해야 하는 경우 [배포] 탭을 선택합니다.

  12. [도메인 및 하위 도메인의 프록시] 필드에 웹 프록시 정보를 입력합니다.

  13. [추가]를 누릅니다.

  14. [저장]을 누릅니다.

  15. 터미널 창에서 게이트웨이를 다시 시작합니다.

    ./psadmin start-sra-instance –u amadmin – f <password file> –N <profile name>– t <gateway>