Sun Java System Portal Server Secure Remote Access 7.2 管理指南

配置 2

在此配置中識別提供者、識別提供者和共同網域 Cookie 提供者 (CDCP) 沒有部署於企業內部網路,或識別提供者是位於網際網路上的協力廠商。

在此配置中,閘道指向服務提供者,也就是 Portal Server。此配置對 Portal Server 的多重實例都有效。

Procedure配置閘道為服務提供者 (Portal Server)

  1. 以管理員身份登入 Portal Server 管理主控台。

  2. 選取 [Secure Remote Access] 標籤,並選取適當的閘道設定檔,以修改其屬性。

  3. 選取 [核心] 標籤。

  4. 選取 [啟用 Cookie 管理] 核取方塊以啟用 cookie 管理。

  5. 在 Portal Servers 欄位中,輸入服務提供者的入口網站伺服器名稱,以使用相對 URL,例如:列於 [未認證 URL] 清單中的 /amserver/portal/dt

    http://idp-host:port/amserver/js

    http://idp-host:port /amserver/UI/Login

    http://idp-host:port /amserver/css

    http:// idp-host:port/amserver/SingleSignOnService

    http://idp-host:port /amserver/UI/blank

    http://idp-host:port /amserver/postLogin

    http:// idp-host:port/amserver/login_images

  6. 按一下 [儲存]。

  7. 按一下 [安全性] 標籤。

  8. 在 [未認證 URL] 清單中,新增聯合資源。例如:

    /amserver/config/federation

    /amserver/IntersiteTransferService

    /amserver/AssertionConsumerservice

    /amserver/fed_images

    /amserver/preLogin

    /portal/dt

  9. 按一下 [新增]。

  10. 按一下 [儲存]。

  11. 如果需要 Web 代理伺服器以連線至在 [未驗證的 URL] 清單中的 URL,請選取 [部署] 標籤。

  12. 在 [網域與子網域代理伺服器] 欄位中,輸入 Web 代理伺服器的相關資訊。

  13. 按一下 [新增]。

  14. 按一下 [儲存]。

  15. 從終端機視窗中,重新啟動閘道:

    ./psadmin start-sra-instance –u amadmin – f <password file> –N <profile name>– t <gateway>