Option 2 : configuration de la connexion unique en fonction de l'authentification IBM Lightweight Third-Party Authentication

Vous pouvez configurer la connexion unique en fonction de l'authentification IBM Lightweight Third-Party Authentication (LTPA) avec ® IBM Security Access Manager for Web.

Avant de commencer

Sauvegardez les fichiers suivants avant de commencer à configurer la connexion unique :
  • server.xml
    • Systèmes Unix installation_dir/wlp/usr/servers/server1
    • Systèmes Windows installation_dir\wlp\usr\servers\server1
  • web.xml
    • Systèmes Unix installation_dir/wlp/usr/servers/server1/apps/tema.war/WEB-INF
    • Systèmes Windows installation_dir\wlp\usr\servers\server1\apps\tema.war\WEB-INF

Pourquoi et quand exécuter cette tâche

Le scénario qui suit présente un flux de travaux typique permettant de configurer BigFix Inventory pour pouvoir utiliser BigFix® Security Access Manager. Toutefois, vous souhaiterez peut-être utiliser d'autres produits logiciels pour activer la connexion unique dans votre infrastructure.

Procédure

  1. Configurez la connexion à votre serveur d'annuaire.
  2. Créez les utilisateurs qui seront authentifiés auprès du serveur à connexion unique. Vous devez créer au moins un utilisateur doté du rôle Administrateur.
    Important : Veillez à sélectionner Connexion unique dans la liste déroulante Méthode d'authentification.
  3. Exportez le certificat SSL du serveur LDAP qui est intégré dans BigFix®IBM Security Access Manager for Web.
  4. Configurez la connexion unique LTPA dans l'interface utilisateur Web de BigFix Inventory.
  5. Importez les clés LTPA dans BigFix® Security Access Manager for Web.
  6. Importez le certificat serveur BigFix Inventory dans BigFix® Security Access Manager for Web.
  7. Configurez une jonction virtuelle dans BigFix® IBM Security Access Manager for Web.
  8. Activez la connexion unique dans BigFix Inventory.
  9. Facultatif : Mettez à jour le raccourci WebUI (Windows seulement)
  10. Facultatif : Rétablissement d'une configuration de connexion unique pour LTPA.

    Vous pouvez rétablir la configuration de la connexion unique LTPA par défaut (connexion unique désactivée) si vous rencontrez des problèmes de connexion à l'application.