【问题标题】:How to create a web policy agent in OpenAM given that the server URL has a not fully qualified hostname?鉴于服务器 URL 的主机名不完全限定,如何在 OpenAM 中创建 Web 策略代理?
【发布时间】:2021-03-28 08:45:08
【问题描述】:

问题:鉴于运行 OpenAM 的服务器 URL 没有完全限定的主机名,如何在 OpenAM 中创建 Web 策略代理?

初始情况: 对于概念证明 (POC),我使用 docker 模拟服务器结构。我有一个 apache 网络服务器作为资源服务器(docker 容器),一个用于访问管理的 OpenAM docker 容器,以及一个在第三个容器中作为客户端运行的烧瓶 Web 应用程序。我通过 GUI 配置了 OpenAM。 到目前为止,我的烧瓶应用程序可以使用here 指定的简单请求来验证、请求和检索访问令牌。 但是现在我也想保护 apache 资源服务器。 开始时无需烧瓶,只需在 apache 网络服务器上安装 OpenAM Web 策略代理,并按照 this 官方 ForgeRock 指南在 OpenAM 中配置 Web 策略代理配置文件。

问题: 使用 GUI 在 OpenAM 中配置代理配置文件时,OpenAM 容器的域名 http://openam:8080/openam 不被接受为有效的服务器 URL。

如果我改用例如http://openam.local:8080/openam 错误不显示。

到目前为止我尝试了什么:

  1. 我添加了一个用作反向代理的 Nginx 容器,并使用它来将容器的主机名更改为<container>.local。现在我可以到达容器,例如通过http://openam.local:8080/openamhttp://apache.local:8080。 但是,当我现在使用 http://openam.local:8080/openam 访问 OpenAM GUI 时,输入默认密码,然后按 Create Configuration 配置失败并显示以下消息:
  2. 无法解决 (1) 中的问题,我想我回忆了 Nginx 设置,而是尝试使用命令行配置代理配置文件 - 希望上述错误 Hostname of server URL is not fully qualified 仅限于 GUI。对于通过命令行进行的设置,存在简单的命令./ssoadm create-agent ... 作为描述here。但是 ssoadm 已被 Amster 弃用,我无法弄清楚如何使用 Amster 配置代理策略。

【问题讨论】:

    标签: docker nginx hostname openam forgerock


    【解决方案1】:

    这是 OpenAM 控制台/服务验证中的一个错误,它被跟踪为 OPENAM-16073

    但是,现在有一些 OpenAM 分叉。我会鼓励这些人重命名他们的产品/项目,因为这很令人困惑。

    【讨论】:

    • 感谢您的帖子!错误报告非常稀疏。错误是否仅限于控制台,我可以通过使用命令行工具来避免它吗?你知道Amster是否可以用来设置代理配置文件吗?你是说 ForgeRock 的人应该更改 OpenAM 的名称吗?
    • 错误在服务器端。com.sun.identity.common.configuration.AgentConfiguration.tagswapAttributeValues,不管是使用OpenAM控制台还是ssoadm。
    【解决方案2】:

    当使用原始问题中描述的 docker 时,您可以简单地使用 -h 标志设置容器的主机名。

    OpeanAM 示例:

    docker run -h openam.example.com -p 8080:8080 --name openam openidentityplatform/openam
    

    Apache Web 服务器示例:

    docker run -it --name apache_agent -p 80:80 -h example.com --shm-size 2G --link=openam  apache_agent
    

    现在可以通过 http://openam.example.com:8080/openam 访问 OpenAM,通过 http://example.com 访问 apache 服务器。

    OpenAM 配置运行没有错误,并且在配置 Web 策略代理时,URL 是完全限定的。

    OpenAM 入门的参考和最佳资源是来自 OpenAM git repo 的 wiki 的 Quick-Start-Guide

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-03-15
      • 2012-10-28
      • 1970-01-01
      • 2010-10-07
      • 1970-01-01
      相关资源
      最近更新 更多