Oracle® Fusion Middleware Oracle Access Management管理者ガイド 11g リリース2 (11.1.2.3) for All Platforms E61950-08 |
|
![]() 前 |
![]() 次 |
前のトピックで説明した手順を実行すると、SPモードのフェデレーションを構成するためのすべてのステップが完了します。
このステップを要約すると、次のようになります。
FederationScheme
およびフェデレーションのレスポンス属性を使用する認証/認可ポリシーを構成します。 この構成をテストするには、認証ポリシーで保護されたリソースにアクセスし、そのアクセスがポリシーで許可または拒否されているかを検証します。
Identity FederationにはテストSPモジュールが用意されており、これを使用すると、フェデレーションSSOとIdPパートナとのテスト、フェデレーションSSO操作の結果およびアイデンティティ・プロバイダが送信したアサーションを確認が可能になります。
IAM Suiteは、OAM 11.1.2がインストールされているときに作成されるOOTBアプリケーション・ドメインです。このアプリケーション・ドメインはインストール後に名前を変更することもできますが、OAMを11.1.2.2.0にアップグレードするときにはIAM Suiteに名前を戻す必要があり、そうしない場合、アップグレード操作は、WLS管理ログに書き込まれる次のエラーで失敗します。
java.lang.NullPointerException at oracle.security.am.common.policy.tools.upgrade.r2ps2.bootstrap.FedR2PS2Bootstr apHandler.createFedAuthnResource(FedR2PS2BootstrapHandler.java:505) at oracle.security.am.common.policy.tools.upgrade.r2ps2.bootstrap.FedR2PS2Bootstr apHandler.doBootstrap(FedR2PS2BootstrapHandler.java:151) at oracle.security.am.common.policy.tools.upgrade.r2ps2.bootstrap.R2PS2BootstrapH elper.doBootstrap(R2PS2BootstrapHelper.java:70) at oracle.security.am.common.policy.tools.PolicyComponentLifecycle.initialize(Pol . icyComponentLifecycle.java:99)
インストール後にIAM Suiteアプリケーション・ドメインの名前が変更された場合、アップグレード・プロセスの開始前に元のIAM Suiteの名前に戻しておく必要があります。アップグレード・プロセスの完了後は、名前をカスタム名に戻すことができます。