Oracle® Fusion Middleware Oracle Access Management管理者ガイド 11g リリース2 (11.1.2.3) for All Platforms E61950-08 |
|
![]() 前 |
![]() 次 |
OAMユーザー・セッション同期機能を使用すると、1人のモバイル・ユーザーが複数のOAMセッションを作成することはできません。
最初のOAMセッションは、3-leggedモバイル・シナリオの、認可コード作成時に作成されます(OAuth承認UIページがOAMによって保護されている場合)。このセッションはデバイス・キーストアに格納され、セッションが有効である間は、後続のOAMトークン・リクエストに対して使用されます。
OAMセッション同期を行うには、Oracle Access Managementでの1回のみの認可ポリシー変更が必要です。次のステップでは、セッションID値をOAuthサービスに送信するようにOAMを構成します。構成後は、認可エンドポイントに(Mobile and Social保護ではなく) OAM保護を使用するとき、モバイル認可リクエストにOAMセッション同期が常に使用されるようになります。
ノート:
OAMセッション同期では、OAuthサービス承認UIページを保護するWebゲートが必要です。詳細は、「OAuthサービスを保護するためのWebゲートの構成」を参照してください。