Rubrique précédente: Installation et configuration d'un module d'extension d'application JBoss (IIS 7.x)Rubrique suivante: Installation du module d'extension de proxy sur WebLogic


Installation et configuration d'un module d'extension d'application JBoss (IIS 6.0)

Cette intégration suppose que SiteMinder authentifie et autorise un utilisateur avant qu'il puisse se connecter à CA IdentityMinder. Un cookie SMSESSION doit être associé à un utilisateur avant qu'il puisse se connecter à CA IdentityMinder. Utilisez un module d'extension d'application (redirection via proxy) protégé par un agent Web SiteMinder. Cette configuration permet d'authentifier un utilisateur auprès de SiteMinder, puis de le rediriger vers CA IdentityMinder après la création d'un cookie SMSESSION.

Effectuez la procédure suivante pour le déploiement et la configuration du module d'extension Apache de JBoss vers IIS 6.0 :

Procédez comme suit:

  1. Déployez et mettez à jour les filtres ISAPI sur le système de fichiers.

    Déployez le dossier ISAPI à la racine du lecteur C.

  2. Modifiez le fichier jakarta.reg situé dans le dossier décompressé.

    Si vous avez placé le dossier ISAPI à la racine du lecteur C:\, ne modifiez pas ce fichier. Si vous l'avez placé dans un dossier différent, indiquez-le dossier aux lignes 9, 11 et 12.

  3. Enregistrez vos modifications, puis double-cliquez sur le registre pour le mettre à jour.
  4. Modifiez le fichier workers.properties en spécifiant l'emplacement du serveur d'applications JBoss. Ne modifiez pas le port et le type.
  5. Déployez le filtre ISAPI sur IIS.
  6. Ouvrez le gestionnaire IIS à partir des outils d'administration.
  7. Développez les niveaux jusqu'à ce que l'option Site Web par défaut soit affichée. Cliquez avec le bouton droit de la souris et sélectionnez Nouveau, Répertoire virtuel.
  8. Entrez l'alias jakarta.
  9. Référencez le chemin d'accès sur lequel vous avez installé le module d'extension ISAPI.
  10. Sélectionnez les autorisations Lecture, Exécuter les scripts (tels que ASP) et Exécuter (par exemple, applications CGI ou ISAPI).
  11. Cliquez sur Suivant pour continuer et terminer l'assistant.
  12. Cliquez avec le bouton droit de la souris sur le site Web par défaut et sélectionnez les propriétés, puis sélectionnez l'onglet Filtres ISAPI et cliquez sur Ajouter.
  13. Entrez jakarta comme nom de filtre, puis cliquez sur Parcourir pour sélectionner la bibliothèque isapi_redirect.dll. Cliquez deux fois sur OK.
  14. Pour IIS 6.0, activez ce filtre sous les extensions de service Web.
  15. Pour cela, sélectionnez le dossier Extensions du service Web. Cliquez sur le lien bleu à gauche pour ajouter une nouvelle extension de service Web.
  16. Spécifiez le nom Jakarta-Tomcat. Cliquez sur Ajouter et accédez à la même bibliothèque que mentionnée ci-dessus. Cliquez sur OK, définissez le statut d'extension sur Autorisé, puis cliquez sur OK.
  17. Redémarrez le serveur IIS.

Une fois que le proxy est configuré, vous pouvez accéder à CA IdentityMinder via IIS. Par exemple, les liens suivants permettent d'accéder à CA IdentityMinder avant et après la configuration du proxy :

Avant

http://identitymgr.forwardinc.ca:8080/idmmange

Après

http://smserver.forwardinc/idmmanage

Remarque : Une barre oblique "/" peut être requise à la fin de cette URL pour le bon fonctionnement du proxy. Référencez les journaux de proxy si vous n'êtes pas renvoyé à la console de gestion.