【问题标题】:LTPA2 token name won't changeLTPA2 令牌名称不会改变
【发布时间】:2015-01-27 18:21:25
【问题描述】:

我们有一个复杂的基础架构,其中包含 WebSEAL、Websphere Portal 和几个 Wesphere AS,我们[显然]想要在其中设置 SSO。我们成功配置了 TAI++ 等,但不幸的是,出于兼容性原因,默认的 LTPA2 令牌名称(“LtpaToken2”)是不可接受的,我们想要更改它。我们正在使用的 Websphere AS 8.5 在“常规安全性 -> 单点登录”中有一个特殊选项来执行此操作,但这不起作用;不管我们输入什么,发行的令牌仍然被命名为“LtpaToken2”(嗯,是的,我们显然重启了AS;P)。

它在 websphere 社区中是众所周知的吗? afaiu 这可以通过实现令牌工厂和令牌拦截器/验证器来定制(即这里建议:Generate LTPAToken 2 in custom Web Application),但我希望据说这样做的编辑框能够实际工作。

顺便说一句,我认为在早期的 Webspheres 中根本不可能重命名 LTPA2 令牌?

【问题讨论】:

    标签: java websphere single-sign-on websphere-8 ltpa


    【解决方案1】:

    从 v8.3 开始,这绝对是可能的。我已经在 8.5.5.1 上对其进行了测试并且工作正常(我可以将 ltpa cookie 设置为任何名称)。验证您的设置直接访问 WAS,例如 - 在管理控制台中,而不是通过 TAM。您的问题可能与 WebSEAL 和 Tai有关。

    我不太明白你的意思是 ltpatoken2 不可接受出于兼容性原因?一直都是这样,所以更改它宁愿引入不兼容,也不愿保持默认。

    【讨论】:

    • 它确实在 WAS 的设置中发生了变化,但这并没有在实际发生身份验证时反映出来。我们与使用自己的 LTPA 2 令牌的遗留系统集成。如果我们保持相同的名称 - 它们显然会发生冲突,并且不能在另一个系统的一侧进行更改。
    • @konkere 正如我所写的那样——它在 8.5.5.1 中运行良好——在 LTPA cookie 设置为 mycookie 的情况下成功进行了身份验证。没有创建 ltpatoken2 cookie。
    • 是的,你完全正确,我做了一些测试,你说的确实是真的。问题很可能与 WebSEAL 或 TAI 配置有关。还是谢谢!
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2014-09-10
    • 2018-08-24
    • 2022-01-13
    • 2016-05-17
    • 2015-02-06
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多