Argomento precedente: Attivazione dell'adattatore di risorse del Policy Server di SiteMinder.Argomento successivo: Riavvio del server applicazioni


Disattivazione del filtro di autenticazione framework di CA IdentityMinder nativo

Una volta attivato l'adattatore di SiteMinder, il filtro di autenticazione framework non è più necessario. L'amministratore di identità può disabilitare il filtro.

Procedere come descritto di seguito:

  1. Individuare e modificare il file web.xml nella cartella \user_console.war\WEB-INF nel iam_im.ear.
  2. Individuare il FrameworkAuthFilter e modificare il valore del parametro Enable init-param su false.

    Se si sta utilizzando CA IdentityMinder versione 12.5 SP7 o successiva, verificare che i Java Cryptographic Extension Unlimited Strength Jurisdiction Policy Files (JCE) siano stati scaricati in \<Java_path>\<jdk_version>\jre\lib\security nell'ambiente di CA IdentityMinder. Questi file consentono a CA IdentityMinder di connettersi a SiteMinder.

    Se le librerie JCE sono installate, vengono visualizzati i seguenti messaggi durante l'avvio dell'applicazione di CA IdentityMinder:

    2012-07-06 11:23:56,079 WARN  [ims.default] (main) * Fase di avvio 2: Tentativo di avvio di PolicyServerService
    2012-07-06 11:23:56,081 WARN  [ims.default] (main) Attendibilità illimitata Java Crypto Extensions attivata: TRUE
    

    In caso contrario, il valore è false per la voce Attendibilità illimitata Java Crypto Extensions attivata. CA IdentityMinder non è in grado di stabilire la connessione al Policy Server.