Ответ 1
Какие проблемы возникают при настройке OpenSSO? Я обнаружил, что OpenSSO - самая простая настройка!
Мои заметки о том, как получить базовый IDP, находятся ниже - надеюсь, они помогут вам встать и работать.
Майкл
Я обнаружил, что лучший (то есть самый безболезненный) способ...
- Использование Glassfish - это хорошо поддерживаемый контейнер для OpenSSO - используйте профиль разработчика, чтобы сделать вашу жизнь еще проще - используйте быстрые шаги настройки, как описано на странице загрузки
- Разверните OpenSSO в соответствии с основными инструкциями (распакуйте zip - разверните файл войны в домен по умолчанию)
Я использовал следующие шаги настройки (я использую OpenSSO build 7):
- В разделе "Пользовательская настройка" нажмите "Создать новую конфигурацию".
- Введите пароль "adminadmin" в полях "Пароль" и "Подтверждение". Нажмите "Далее" .
- В настройках сервера оставьте значения по умолчанию (или отредактируйте, если необходимо) и выберите "Далее" .
- В Хранилище данных конфигурации оставьте значения по умолчанию (или отредактируйте при необходимости) и выберите "Далее" .
- В хранилище данных пользователя выберите "OpenSSO User Data Store". Нажмите "Далее" .
- В конфигурации сайта выберите Нет (эта установка не будет использовать балансировщик нагрузки). Нажмите "Далее" .
- В поле "Пользователь по умолчанию" введите admin123 в качестве пароля и подтвержденного пароля. Нажмите "Далее" .
- Нажмите "Создать конфигурацию".
- Нажмите "Перейти к логину".
- Войдите в систему как "amadmin" с паролем "adminadmin".
Инструкции, приведенные выше, основаны на http://developers.sun.com/identity/reference/techart/opensso-glassfish.html
Теперь у вас есть свои основы. Создайте подрежим под/названными пользователями и создайте там учетную запись или две.
Теперь подготовьте метаданные SP. Не ставьте слишком много в свои метаданные, чтобы начать с этого - держите его простым.
На странице по умолчанию графического интерфейса выберите создание размещенного IDP. Это довольно простой рабочий процесс. Вы должны указать область вашего/пользователя и выбрать использовать псевдоним тестового ключа для подписания. Круг доверия, который вы создаете, может быть назван мелким чем угодно.
Когда вы завершите рабочий процесс, вас спросят, хотите ли вы импортировать метаданные для SP - скажите "да" и выберите импорт из подготовленного файла метаданных.
На этом этапе вы должны быть в значительной степени настроены.
Затем вы захотите захватить метаданные IDP. Есть несколько способов сделать это. Вы можете использовать " http://servername:8080/opensso/ssoadm.jsp?cmd=export-entity" или " http://servername:8080/opensso/saml2/jsp/exportmetadata.jsp?realm=/users".
... и это в значительной степени для настройки.
Если вы столкнетесь с проблемами, взаимодействующими с OpenSSO, вы можете посмотреть в каталоге данных OpenSSO (по умолчанию //opensso ). Там отладка и регистрация информации в подкаталогах там. Вы можете перекрестно ссылаться на эту информацию с помощью OpenSSO Wiki, которая имеет довольно хорошую информацию об устранении неполадок.