Sun Java System Portal Server 7.2 管理指南

單次登入配接卡簡介

單次登入配接卡服務讓一般使用者能使用應用程式,例如入口網站伺服器提供者或任何其他 Web 應用程式,以便在登入一次後即取得對各種資源伺服器之已認證的存取權限。可以存取的資源伺服器會依系統中可用 SSO 配接卡介面的實作而定。

Portal Server 提供下列資源伺服器的 SSO 配接卡:通訊錄、行事曆與郵件。Instant Messaging 通道的單次登入並非透過 SSO 配接卡達成,而是透過使用 Sun Java System Portal Server 認證方法達成。如需此方法的資訊,請參閱 Instant Messaging 通道中的 authMethod 特性。「通訊錄」、「行事曆」和「郵件」服務可以透過下列產品取得:

資源伺服器一般是由使用標準應用程式介面 (Application Programming Interface, API) 的應用程式來存取,例如存取郵件伺服器的 JavaMailTM API。要使用 API 建立認證連線,必須為 API 提供連線的配置資料。SSO 配接卡的目的在提供此配置資料,而 SSO 配接卡服務用於儲存該資料。

SSO 配接卡服務定義兩個層級的資料:中介配接卡和配接卡。中介配接卡定義將供使用者使用的連線類別。單一中介配接卡由許多使用者來使用。所定義的資料值,對於使用中介配接卡的所有使用者而言均相同,包括預設值與哪些值可由使用者編輯的識別。所以,中介配接卡是在全域服務層級中進行定義。

配接卡以中介配接卡為基礎,藉由提供組織、角色或使用者特定的資料值建立。配接卡參照中介配接卡,並且從中介配接卡取得使用者無法編輯之特性的資料值。當一般使用者變更配接卡的使用者可編輯特性時,該配接卡只能套用於該位使用者。

使用 SSO 配接卡服務的 Sun Java System Sun Java System Portal Server 通訊通道參照中介配接卡或配接卡來取得與資源伺服器連線所需的資料值。如果通道參照中介配接卡,且使用者儲存了配置資訊,參照會變更為參照配接卡。接著配接卡會參照中介配接卡。

SSO 配接卡的所有管理作業均可透過 Portal Server 主控台 Web 應用程式或 psadmin 指令行介面完成。Portal Server 主控台的預設部署 URI 為 /psconsole。Solaris 中的 psadmin CLI 的預設位置為 /opt/SUNWportal/bin