Configuration de la connexion unique
L'activation de la fonction de connexion unique (SSO) préserve l'authentification des utilisateurs lorsque l'utilisateur bascule entre HCL Commerce et HCL Digital Experience.
About this task
Avant de pouvoir utiliser la fonction de connexion unique pour l'intégration de HCL Commerce et HCL Digital Experience, vous devez effectuer les tâches suivantes :
- Installez et configurez un serveur LDAP. Pour configurer un serveur LDAP, voir Configuration des services d'annuaires (LDAP) avec HCL Commerce.
- Activez la sécurité WebSphere Application Server avec les référentiels fédérés.
- Activez la connexion unique.
Procedure
Pour activer la connexion unique entre le serveur de création HCL Commerce et le serveur de création HCL Digital Experience, effectuez les étapes suivantes :
- Créez manuellement un groupe sous l'organisation racine HCL Commerce pour qu'il contienne des groupes HCL Digital Experience. Par exemple, cn=groups, o=root organization.
- Connectez-vous à l'assistant de configuration HCL Digital Experience pour configurer LDAP (référentiels fédérés) à l'aide du lien suivant : https://<hostname>/hcl/wizard.
-
Suivez les instructions fournies dans la documentation HCL Digital Experience. https://help.hcltechsw.com/digital-experience/8.5/config/cw_overview.html
-
Modifiez le nom du référentiel fédéré pour l'environne de création HCL Digital Experience par le même nom de domaine que l'environnement de création HCL Commerce.
- Accédez à la console d'administration WebSphere Application Server de l'environnement de création HCL Digital Experience.
- Allez dans Sécurité globale et cliquez sur Référentiels fédérés > Configurer.
- Remplacez le nom de domaine par le nom de domaine des référentiels fédérés HCL Commerce. Par exemple : myrealm.
-
Activez la connexion unique pour le serveur de l'environnement de création HCL Digital Experience en suivant les instructions fournies dans la documentation WebSphere Application Server : https://www.ibm.com/support/knowledgecenter/SSEQTP_9.0.5/com.ibm.websphere.base.doc/ae/usec_sso.html
- Connectez-vous à la console IBM de l'environnement de création HCL Digital Experience : https://<hostname>/ibm/console.
- Accédez à Sécurité > Sécurité globale > Sécurité Web et SIP > Connexion unique.
- Sélectionnez Demander SSL.
- Entrez le nom de domaine.
- Cliquez sur Appliquer et Sauvegarder.
-
Exportez le jeton LTPA à partir du conteneur HCL Commerce de l'environnement de création ts-app.
-
Importez le jeton LTPA dans le conteneur de l'environnement de création HCL Digital Experience en suivant les instructions dans la documentation WebSphere Application Server : https://www.ibm.com/support/knowledgecenter/SSEQTP_9.0.5/com.ibm.websphere.base.doc/ae/tsec_altpaimp.html