Oracle® Fusion Middleware Oracle Access Management管理者ガイド 11g リリース2 (11.1.2.3) for All Platforms E61950-08 |
|
![]() 前 |
![]() 次 |
この項では次のトピックを記載しています:
11gリソースWebゲートの登録時または編集時に、ログアウト・パラメータを構成します。
ノート:
LogOutUrl
パラメータがすでに11g Webゲート用に(/oamsso/logout.html
以外の値で)構成されている場合は、LogOutUrl
パラメータの一部としても存在していることを確認してください。
11g WebGateの集中ログアウト構成するには:
登録方法の選択については、「OAM 11gエージェントの登録および管理」を参照してください。
エージェント登録の作成や編集を行なう時は、使用環境に適したログアウト値を含めてください(表27-2)。
ログアウトURL
ログアウト・コールバックURL
ログアウト・リダイレクトURL
ログアウト・ターゲットURL
通常どおりにエージェントの登録を完了して、保存します。
マルチDNSドメイン: Access Manager 11g SSO用に構成されたマルチDNSドメインがある場合は、次のステップを実行します。
ノート:
「ログアウト・コールバックURL」
は各Webゲートで一意の値にできますが、各Webゲートに対して「ログアウト・コールバックURL」
を作成するには、OAMサーバーに対して各ドメインの各Webゲートのホストとポートを指定するだけで十分です。「ログアウト・コールバックURL」
が指しているファイルは、Webゲートのインストール・ディレクトリにあるlogout.htmlスクリプトとは異なるファイルである必要があります。
「ログアウト・コールバックURL」
を、各リソースWebゲートのlogOutUrls
パラメータの2つ目の値として構成します。
「ログアウト・コールバックURL」
は、ドメイン内のSSO Cookieをクリアするためのリクエストを送信する宛先のWebゲート上の場所です。Logout Callback URL
をlogout.htmlにできません。
ファイルが、Logout Callback URL
で示される場所(通常はlogout.htmlと同じ場所)にある各Webサーバー上に物理的に存在していることを確認します。
たとえば、logout.htmlと同じ場所にlogout.pngという名前のファイルを構成する場合、logout.pngのLogout Callback URL
の値は次のようになります。
/oamsso/logout.png
「グローバル・サインオンと集中ログアウトの検証」に示すステップを実行します。
DCCは、エージェントからログアウト・リクエストを受信すると、次の処理を実行します。
必要に応じて、ログアウト・リクエストを復号化します。
end_url
を取得し、必要に応じてエージェントのhost:portを使用して完全なURLを作成します。
DCC Cookieをクリアします(DCCCtxCookie)。
ログアウト・リクエストをバックチャネル経由で送信して、セッションを終了します。
Logout Callback URL
Logout Callback URLs
により、訪問したすべてのエージェントへのリンクを含むログアウト・ページを、この情報を保持しているOAMサーバーから取得するか、ログアウト・ページをローカルに作成するために、OAMサーバーから訪問者のリストのみを取得し、DCC上のこのページにユーザーをリダイレクトします。
ログアウトが完了したら、end_url
に戻ります。
DCCとは別のリソースWebゲートのログアウトを構成するには::
DCCログアウト用のPerlスクリプトに、Webゲートのホストの$WEBGATE_HOME/oamsso-bin/*pl
上にある、Perlの実行可能ファイルの実際の場所が含まれていることを確認してください。
リソースWebゲート: DCCのlogout.plをポイントするように、「ログアウト・リダイレクトURL」を変更します。
リソースWebゲート登録の検出: 「Webゲートの検索コントロール」を参照してください。
DCCのlogout.plをポイントするように、「ログアウト・リダイレクトURL」
を変更します。次に例を示します。
http://
DCCWGhost:port/
oamsso-bin/logout.pl
ノート:
DCCは、Webゲート登録ページ内の「ログアウト・リダイレクトURL」
パラメータを無視します。ただし、リソースWebゲートの「ログアウト・リダイレクトURL」
がlogout.*
以外の場合、そのURLはDCCの「ログアウト・リダイレクトURL」
で定義されている必要があります。表24-3を参照してください。
「グローバル・サインオンと集中ログアウトの検証」に示すステップを実行します。