Скачать 137.34 Kb.
|
1Инструкция по настройке модуля SSO для Company Media 4.2.xСодержание 1 Инструкция по настройке модуля SSO для Company Media 4.2.x 1 1. Общие положения 3 2. Требования к инфраструктуре 3 3. Перечень работ по настройке SSO 5 Данная инструкция описывает установку и настройку службы общего входа SSO в CompanyMedia версии 4.1. AD – служба каталога Microsoft Active Directory DD – служба каталога IBM Domino Directory SSO – служба общего входа Single sign-on ОС контроллера домена: Windows Server 2008 ОС сервера СМ4: Windows Server 2008 Версия Domino на сервере СМ4: Domino 8.5.3 не ниже FP1 Поддерживаемые бразуеры: IE
Для включения SSO необходимо выполнить следующие настройки:
. Создать сервисные учетные записи в домене AD для каждого сервера СМ4 с SSO в контейнере «Users» Рекомендуемый формат имени: web.<dominoname>, где - имя сервера Domino, на котором будет настроен SSO Пример: web.cmt1@vtc.local , web.cmt2@vtc.local Важно: сервисные учетные записи регистрировать только в стандартном контейнере «Users» каталога Ad, иначе возникнут ошибки при выполнении следующих шагов.
"+" отмечены флаги, к-е необходимо включить: +user cannot change password +password never expired +шифрование AES128
Важно: тот же пароль небоходимо использовать при генерации ключей SSO в п.3.1.3 Примечание: шаг обязателен, требуется для применения п.3.1.2.
ktpass -princ HTTP/[email protected] -mapuser web.cmt1-pass KrbPass456 -crypto all -ptype KRB5_NT_PRINCIPAL -out http-cmt1.keytab
3.1.3.2. описание параметров команды ktpass:ktpass -princ HTTP/<sso.hostname>@<AD.DOMAIN> -mapuser <username> -pass <password> -crypto all -ptype KRB5_NT_PRINCIPAL -out <filename> , где: таблица 1
Содержимое файла: содержимое файла krb5.ini для домена vtc.local и контроллера домена pdc1.vtc.local (заменить параметры на имя рабочего домена и имя хоста контроллера домена) Пример для домена vtc.local: [libdefaults] default_realm = VTC.LOCAL permitted_enctypes = aes128-cts rc4-hmac des3-cbc-sha1 arcfour-hmac-md5 des-cbc-md5 des-cbc-crc default_tgs_enctypes = aes128-cts rc4-hmac des3-cbc-sha1 arcfour-hmac-md5 des-cbc-md5 des-cbc-crc default_tkt_enctypes = aes128-cts rc4-hmac des3-cbc-sha1 arcfour-hmac-md5 des-cbc-md5 des-cbc-crc ticket_lifetime = 600 kdc_timesync = 1 ccache_type = 4 [realms] FSINTST.LOCAL = { kdc = pdc1.vtc.local admin_server = pdc1.vtc.local default_domain = VTC.LOCAL } [domain_realm] .vtc.local = VTC.LOCAL vtc.local = VTC.LOCAL [appdefaults] autologin = true forward = true forwardable = true encrypt = true
(отвечает за формат привязки к LDAP, разрешает использование формата cn=username)
Configuration Name: произвольно Organization: не заполнять DNS Domain: .vtc.local Domino Server Names: CMT01/VTC Windows single sign-on integration : Enabled рис. 3.1 ![]()
рис. 3.2 ![]()
DEBUG_HTTP_SERVER_SPNEGO=5 DEBUG_LDAP=7 DEBUG_SSO_TRACE_LEVEL=2 WEBAUTH_VERBOSE_TRACE=1
WIDE_SEARCH_FOR_KERBEROS_NAMES=1
Скопировать файл *.keytab, полученные в пп 3.1.3 в папку tomcat\lib Распаковать из cmjrest.war файла или извлечь из папки /work в /endorsed файлы с именем: icu4j-50.1.1-RELEASE.jar icu4j-charset-50.1.1-RELEASE.jar В файле cmj.properties заполнить все поля секции cmj.auth.* Пример заполнения для домена vtc.local: cmj.auth.profile=kerberos cmj.auth.kerberos.ses.servicePrincipal=HTTP/cmt1.vtc.local cmj.auth.kerberos.ses.keyTabLocation=classpath:http-cmt1.keytab cmj.auth.kerberos.ses.debug=true cmj.auth.kerberos.domino.ldapUrl=ldap://169.254.52.8:389 cmj.auth.kerberos.domino.base= cmj.auth.kerberos.domino.userDn=ldapuser cmj.auth.kerberos.domino.userPassword=Password456 cmj.auth.kerberos.domino.pooled=true cmj.auth.kerberos.ses.useCanonicalName=true cmj.auth.kerberos.ses.webSSOConfigName=LtpaToken Таблица 2. Подробное описание параметров аутентификации в cmj.properties:
Обеспечить выполнение следующих действий вручную или с помощью политик AD:
Настроить в СМ4 first name : Татьяна Николаевна last name : Лапина logon : t.lapina
определения: Правила формирования ссылки для проверки: http://<hostname>/cmjrest/api/ids/<repldbid>:<rkkunid> где : - имя хоста сервера Tomcat <repldbid> - реплика БД делопроизводства - UNID РКК в БД делопроизводства Приложение 1. Файл Log4j.xml http://logging.apache.org/log4j/1.2/apidocs/org/apache/log4j/PatternLayout.html value="%p %c: %m%n" %p - priority - "info" %c - category (class) - "ru.intertrust.cmj.fdnd.temp.ecmSync.SyncModel" %m - message %n - EOL value="%p %m%n" --> --> --> --> --> Корневой logger WARN --> --> Версия от 03.07.2014 |
![]() |
Инструкция по настройке модуля Voip на Eltex nte-rg 1402G(g-w) ревизия... Настройте сетевую карту : ip адрес: 192. 168 X (X – любое число в диапазоне 2-255) |
![]() |
Инструкция по созданию сетевого хранилища off-line модуля подготовки отчетов-эвф Данный документ описывает порядок действий сотрудника организации по созданию и настройке сетевого хранилища для offline модуля |
![]() |
Паспорт программы профессионального модуля результаты освоения профессионального модуля Структура и примерное содержание профессионального модуля Рабочей профессии 190631 Техническое обслуживание и ремонт автомобильного... |
![]() |
Руководство по продукту Содержание Введение 3 Установка модуля «1с-битрикс: Модуль карт» Руководство предназначено для пользователей модуля «1с-битрикс: Модуль карт». В документе рассматриваются процедуры установки модуля,... |
![]() |
Инструкция по компиляции Модуля Для получения Модуля следует использовать приводимую ниже схему Ркс представлен в виде исходного текста, предназначенного для последующей компиляции (сборки) Исполняемого модуля подготовки данных... |
![]() |
Оао «нк «Роснефть» / Oil Company Rosneft содержание / table of contents Уведомление о прекращении и порядок прекращения договора / termination notice and termination procedure 14 |
![]() |
Инструкция по настройке «имени пользователя» и «пароля» для adsl-модемов Для доступа к настройке модема запустит веб-браузер (например Internet Explorer). В адресной строке наберите 192. 168 1 |
![]() |
Руководство по продукту Содержание Введение 22 Установка модуля «1с-битрикс:... Все стандартные иконки можно посмотреть в файлах, содержащихся в папке /install/images/bitrix map. Настройки модуля 26 |
![]() |
Инструкция по настройке и проверке исполнений модуля управляющего... Проверка блока авлг 575. 25. 00-10 проводится с программным обеспечением версии 180AM151 012 090202 |
![]() |
Инструкция по установке и настройке модуля учета начислений подсистемы... Для обеспечения работы сервера приложений должен быть установлен web-сервер со следующими характеристиками: 5 |
![]() |
Инструкция по установке и настройке модуля oos для Ecwid Для успешной... В разделе Платежная система из выпадающего списка выберите значение Credit Card: Authorize. Net Sim и нажмите справа от поля кнопку... |
![]() |
Инструкция по разграничению прав доступа на пк и настройке средств... Создание дополнительной учетной записи необходимо для разграничения прав доступа к пк. Под учетной записью «Гость» вы сможете установить... |
![]() |
Инструкция по настройке интеграции с Официальным сайтом РФ для размещения... Инструкция по настройке интеграции с Официальным сайтом РФ для размещения информации об учреждении |
![]() |
Инструкция по настройке интеграции с Официальным сайтом РФ для размещения... Инструкция по настройке интеграции с Официальным сайтом РФ для размещения информации об учреждении |
![]() |
Инструкция по настройке беспроводного соединения для студентов и... Инструкция по настройке беспроводного соединения для студентов и сотрудников вгуэс в ms windows 7 |
![]() |
Инструкция по установке скзи «КриптоПро» версии 0 и её настройке... Инструкция по установке скзи «КриптоПро» версии 0 и её настройке для работы с ключевыми носителями Aladdin eToken |
Поиск |