为WebSphere Portal和IBM Connections启用单点登录

时间:2013-08-07 07:54:58

标签: websphere-portal ibm-connections

我正在尝试在this文档之后集成IBM Connections和IBM Websphere Portal(WP)。无法让SSO在它们之间工作。 以下是文档中关于SSO的point。 在WP连接portlet中实现具有“您未经授权”消息的所有步骤。

了解使用LTPA机制的SSO我有几个问题:

  1. 在这种特殊情况下应该是WP服务器和IBM连接 服务器在同一个域,以便LTPA工作?
  2. 是否应将WP websphere服务器的安全性配置为使用与连接服务器相同的联合目录? (连接服务器使用MAD LDAP)
  3. 并且任何人都可以解释用于在WP中进行身份验证的ID(我的意思是它应该是LDAP而不是本地系统用户吗?)

1 个答案:

答案 0 :(得分:0)

1 - 他们实际上可以是同一个顶级域名,您只需要更改常规设置> Web SSO设置 例如,我可以将sso域设置为更具体的域的.ibm.com intead,我的服务器位于test.org.conx.ibm.com和portalserver.portal.ibm.com

2 - 如果他们使用相同的存储库会更容易,但只要使用ltpa令牌登录辅助服务器(如连接),它就不是必需的。

3 - 嗯,您在公司ldap中设置管理门户网站的所有组以及您必须访问门户网站的ID。通常这些应该是mail; cn; uid