上一主题: 为企业管理服务器配置 CA SiteMinder下一主题: 为 Apache Web 服务器配置 CA SiteMinder


配置企业管理服务器上已启用 SSL 的 Apache Web 服务器

以下步骤说明如何在 Windows(2003、2008 或 2012)Server 上安装企业管理服务器。

首先,使用向导安装 Apache HTTP Server 2.2.22。

遵循这些步骤:

  1. 要配置具有 SSL 的 Apache Web 服务器,请运行包含 openssl 的 apache2.x 的“httpd-2.2.22-win32-x86-openssl-0.9.8t.msi”安装程序。
  2. 根据说明完成 Apache HTTP Server 2.2 安装向导。 以下安装输入没有自带说明:

    注意:要解决端口冲突错误,请在下一步中提供唯一端口号。

接下来,配置 Apache Web 服务器代理插件:

遵循这些步骤:

  1. 停止企业管理服务器上的 JBoss 应用程序服务器。
  2. 导航至以下目录:
    APACHE_HOME/conf
    
    APACHE_HOME

    安装 Apache Web 服务器的目录。

  3. 要启用代理模块并包括代理配置,请编辑 httpd.conf 文件:
    1. 取消注释以下行:
      LoadModule proxy_module modules/mod_proxy.so
      LoadModule proxy_http_module modules/mod_proxy_http.so
      ServerName 
      
    2. 在全局配置部分的结尾处添加下列行:
      Include conf/extra/httpd-proxy-entm.conf
      
  4. 导航至以下目录:
    APACHE_HOME/conf/extra
    
  5. 创建名为 httpd-proxy-entm.conf 的文件,并添加下列内容,然后保存并关闭文件:
    # Proxy to CA AC ENTM
    <IfModule proxy_module>
      <IfModule proxy_http_module>
    	# /iam section BEGIN
        <Proxy /iam>
          Order allow,deny
          Allow from all
        </Proxy>
        ProxyPass /iam http://acentmnode.example.com:8080/iam
        ProxyPassReverse /iam http://acentmnode.example.com:8080/iam
        ProxyPass /iam/ http://acentm.examplenode.com:8080/iam/
        ProxyPassReverse /iam/ http://acentmnode.example.com:8080/iam/	
    	# /iam section END
    	# /castylesr5.1.1 section BEGIN
        <Proxy /castylesr5.1.1>
          Order allow,deny
          Allow from all
        </Proxy>
        ProxyPass /castylesr5.1.1 http://acentmnode.example.com:8080/castylesr5.1.1
        ProxyPassReverse /castylesr5.1.1 http://acentmnode.example.com:8080/castylesr5.1.1
        ProxyPass /castylesr5.1.1/ http://acentmnode.example.com:8080/castylesr5.1.1/
        ProxyPassReverse /castylesr5.1.1/ http://acentmnode.example.com:8080/castylesr5.1.1/
    	# /castylesr5.1.1 section END
      </IfModule>
    </IfModule>
    

    注意:acentmnode.example.com:port 替换为服务器(您安装了企业管理服务器)的实际主机名和端口。

  6. 重新启动 Apache Web 服务器。
  7. 启动 JBoss 应用程序服务器。
  8. 要确认 Apache Web 服务器成功转发请求,请浏览到企业管理服务器。 使用以下 URL:
    http://enterprise_host:port/iam/ac
    

您已在企业管理服务器上配置启用 SSL 的 Apache Web 服务器代理插件。