【问题标题】:IBM ICN cross application authenticationIBM ICN 跨应用程序认证
【发布时间】:2018-01-31 19:20:36
【问题描述】:

我们目前安装了 IBM 内容导航器,我们在其中构建了一个功能,该功能显示了在 iFrame 内安装在同一服务器上的另一个 Web 应用程序,该应用程序使用 Java WS API 连接到 CPE 以使用 ICN 执行一些操作登录的用户凭据。

我们面临的主要问题是,在我们当前的解决方案中,用户登录两次,一次登录 ICN,另一次登录 Web 应用程序,这是不可取的,我们需要消除第二次登录并实施某种 SSO。

一个可用的选项是使用 Kerberos,但目前 FileNet Java api 不支持 Kerberos(仅 .Net)。

非常感谢任何想法

参考资料 在 API 客户端上使用 Kerberos - https://www.ibm.com/support/knowledgecenter/SSGLW6_5.2.1/com.ibm.p8.ce.dev.ce.doc/sec_procedures.htm

【问题讨论】:

    标签: websphere single-sign-on ibm-content-navigator content-platform-engine


    【解决方案1】:

    如果您的 Web 应用程序部署在同一个 WebSphere Cell 上,则不需要使用 Kerberos。 Kerberos 只需要支持 WAS 和客户端之间的 SSO,而不是应用程序和客户端之间的 SSO。

    您不需要使用createSubject(),只需从安全上下文中获取它并将其提供给 CPE。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-05-05
      • 2019-05-30
      • 2012-05-30
      • 1970-01-01
      • 1970-01-01
      • 2013-02-14
      • 2019-08-10
      • 1970-01-01
      相关资源
      最近更新 更多