Имя токена LTPA2 не изменится

у нас есть сложная инфраструктура с WebSEAL, Websphere Portal и парой Wesphere AS, где мы [очевидно] хотим настроить SSO. мы успешно настроили TAI++ и т. д., но, к сожалению, имя токена LTPA2 по умолчанию («LtpaToken2») неприемлемо по причинам совместимости, и мы хотим его изменить. Websphere AS 8.5, который мы используем, имеет для этого специальную опцию в «Общая безопасность -> Единый вход», но она, однако, не работает; независимо от того, что мы вводим, выданный токен по-прежнему называется «LtpaToken2» (ну, да, мы перезапустили AS, по-видимому; P).

это что-то известно в сообществе веб-сферы? afaiu это можно настроить, внедрив фабрику токенов и перехватчик/валидатор токенов (т.е. как предлагается здесь: Создайте LTPToken 2 в пользовательском веб-приложении), но я ожидаю, что поле редактирования, которое предположительно делает это, действительно будет работать.

Кстати, я так понимаю, что переименование токенов LTPA2 вообще невозможно в более ранних Webspheres?


person Yog Sothoth    schedule 27.01.2015    source источник


Ответы (1)


Это определенно возможно, начиная с v8. Я протестировал его на 8.5.5.1 и отлично работает (я могу установить ltpa cookie на любое имя). Проверьте свои настройки, например, доступ напрямую к WAS — в консоли администратора, а не через TAM. Ваша проблема может быть связана с WebSEAL и Tai.

Я не совсем понимаю, что вы имеете в виду, говоря, что ltpatoken2 неприемлем по причинам совместимости? Так было всегда, поэтому его изменение скорее приведет к несовместимости, чем сохранение значения по умолчанию.

person Gas    schedule 27.01.2015
comment
это действительно изменено в настройках WAS, но это не отражается, когда действительно происходит аутентификация. мы интегрируемся с устаревшей системой, которая использует собственные токены LTPA 2. если оставляем то же имя - видимо они конфликтуют, и изменить его на другой стороне системы нельзя. - person Yog Sothoth; 28.01.2015
comment
@konkere Как я уже писал, в 8.5.5.1 он отлично работает — аутентификация успешно происходит с LTPA-куки, установленным на mycookie. Файл cookie ltpatoken2 не создается. - person Gas; 28.01.2015
comment
да, вы совершенно правы, я провел еще несколько тестов, и то, что вы говорите, действительно верно. скорее всего, проблема связана с конфигурацией WebSEAL или TAI. Спасибо, в любом случае! - person Yog Sothoth; 28.01.2015