プライマリ・コンテンツに移動
Oracle® Fusion Middleware Oracle Access Management管理者ガイド
11g リリース2 (11.1.2.3) for All Platforms
E61950-08
目次へ移動
目次

前
次

25.14 SSOのポリシー・レスポンスの追加および管理

ポリシーおよびレスポンスを使用してシングル・サインオンを有効化し、他のディレクティブをオーバーライドできます。

この項のアクティビティを開始する前に、「SSOのポリシー・レスポンスの概要」を確認してください。

特に指定のないかぎり、この項の情報が認証および認可レスポンスに同等に適用されます。

25.14.1 SSOのポリシー・レスポンスの追加

有効な管理者の資格証明を持つユーザーは、認証または認可のポリシー・レスポンスを保護されたリソース・ポリシーに追加できます。

たとえば、Oracle Internet Directoryをインストールしたときに作成される、レルムのDNを収集できます。オプションとして、Oracle Internet Directory内のサブスクライバのグローバル・ユーザーIDや、サブスクライバ名(デフォルトの会社ではなく)を構成することもできます(表25-31を参照)。

表25-31 新しいOSSOのインストール: 保護されたポリシー・レスポンス(ヘッダー)

レスポンスのパラメータ OIDがインストールされたときにレルムDNを収集する OID内のサブスクライバのGUIDを別の会社に構成する OID内のサブスクライバのGUIDをデフォルトの会社に構成する

名前

osso-subscriber-dn (小文字)

osso-subscriber (オプション)

osso-subscriber-guid (オプション)

タイプ

ヘッダー

ヘッダー

ヘッダー

dc=country,dc=example,dc=com

dc=country_or_region,dc=com

,dc=default_company,dc=com

サブスクライバDN(たとえば、Oracle Internal Directory内)に移動して、値(たとえば、そのDNのorclguid)を検出します。

前提条件

認可レスポンスを作成する前に目的の条件を分析して、レスポンスによって適切なアクションが実行されることを確認します。認証または認可ポリシーが存在しているアプリケーション・ドメインが必要です。

ポリシー・レスポンスを追加するには

  1. 「認可ポリシーの検索」の説明に従って、目的のドメインを検索します。
  2. 個々のポリシー・ページで、「レスポンス」タブをクリックし、「追加」ボタンをクリックした後、次の操作を実行します。
    • 「名前」フィールドに、このレスポンスの一意の名前を入力します。

    • 「タイプ」リストから、レスポンス・タイプ(セッション、ヘッダーまたはCookie)を選択します。

    • 「値」フィールドに、このレスポンスの値を入力します。たとえば、$namespace1.var1などです。

    • 必要に応じて繰り返します。

  3. 「適用」をクリックして、確認ウィンドウを閉じます。
  4. 終了する際はページを閉じます。
  5. 定義内容に基づいて、レスポンスを検証します。

25.14.2 SSOのポリシー・レスポンスの表示、編集または削除

有効な管理者の資格証明を持つユーザーは、認証または認可のポリシー・レスポンスを表示または編集できます。

前提条件

認証または認可ポリシーが存在しているアプリケーション・ドメインが必要です。

ポリシー・レスポンスを表示、変更または削除するには、次の手順を実行します。

  1. 「既存のアプリケーション・ドメインの検索」の説明に従って、目的のドメインを検索します。
  2. 「認証ポリシー」(または「認可ポリシー」)タブをクリックし、目的のポリシー名をクリックします。
  3. 個々のポリシー・ページで、「レスポンス」タブをクリックし、必要に応じて先に進みます。
    • 追加: 「SSOのポリシー・レスポンスの追加」を参照してください。

    • 編集: 目的のレスポンスの名前、タイプまたは値をクリックし、必要に応じて編集して「適用」をクリックします。

    • 削除: 目的のレスポンスをクリックして、「レスポンス」表の「削除」ボタンをクリックします。

  4. 確認ウィンドウを閉じます。
  5. 終了する際はページを閉じます。
  6. 定義に基づいて、次のレスポンスを確認します。
    • ヘッダー

    • セッション

    • Cookie: ブラウザのプラグイン・ツールを使用するか、ブラウザの「Cookieを表示する」設定をオンにします。

    • アサーションの要求