首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >安全配置

安全配置
EN

Stack Overflow用户
提问于 2018-04-10 12:09:09
回答 1查看 156关注 0票数 0

我们正在尝试通过WSRP将自由服务器配置为托管自定义JSR286 portlets并将其呈现给IBM。完成了特性和LDAP、LTPA和SSO的默认服务器配置,并部署了两个IBMWSRP2.0生产者 EAR文件。一个配置为无安全性,另一个配置为WS-Security,分别在web.xml文件中设置了环境变量。

在门户服务器上,我们可以从非安全生产者那里获取portlet,并为安全生产者配置了转发。

当试图使用来自安全生产者的portlet时,我可以在死SOAP头中看到LTPA cookie,但是我们得到的是"MustUnderstand headers: [{http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-secext-1.0.xsd}Security] I“。

我遵循了WSRP文档关于如何通过使用基于HTTP的sso为WSRP配置WSRP的安全性:参见WSRP文档中“通过基于HTTP的单点登录保护WSRP生产者”一节。

在这些信息之后,我仍然会在日志中得到"MustUnderstand headers: [{http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-secext-1.0.xsd}Security] in “错误。

到头来,我所需要的只是一种安全的方法,使用自由配置文件上的WSRP (从IBMWSRP2.0生产者下载)将portlets公开给IBM门户,并交换用户上下文以获取登录的用户详细信息。

如何为WebSphere自由配置WSRP的安全性?

注:不是全配置文件,而是自由配置文件。

有人能帮我们或指出正确的方向吗?

EN

回答 1

Stack Overflow用户

发布于 2018-04-10 13:22:17

您是否完成了共享ltpa密钥的步骤,并将使用者和生产者都设置为同一个用户注册表?文档指出:“SSO的要求取决于所使用的身份验证方法。例如,如果使用LTPA版本1或版本2,WSRP使用者和WSRP生产者必须使用相同的用户注册表或使用相同的领域。此外,WSRP生产者和WSRP使用者必须交换用于签名安全凭据的共享密钥。”

这里是ws.html

在尝试将wsrp引入混合之前,我将测试SSO是否独立工作。

以及在使用者sso.html上配置的更多步骤。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/49753281

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档