集成Netegrity SiteMinder 5.5与IBM Sametime 6.5x

客户对 IBM 软件的可配置性需求不断提升,以便能与其现有的 IT 和安全性基础设施中的其他第三方软件实现无缝连接。Netegrity SiteMinder 就是这样一种客户经常部署的第三方软件。SiteMinder 是一种安全性软件解决方案,能实现整个组织的安全性身份管理,控制对企业信息资产的访问。SiteMinder 提供了跨单个和多个域的单点登录(single sign-on,SSO)功能,简化了跨多种 Web 和应用服务器及跨多种操作系统应用程序的使用。还为用户身份验证和访问管理提供了基于策略的集中控制。(有关使用 SiteMinder 和 IBM/Lotus 产品的详细信息,请参阅 developerWorks:Lotus 文章“Netegrity SiteMinder authentication with Domino Document Manager 7”。)

本文将概述成功集成 Sametime 6.5x 服务器和 SiteMinder 5.5 的一种方法,使用 SiteMinder Policy 服务器上配置的基本身份验证模式可以为 Sametime 服务器组件提供单点登录。切记,要成功集成 Sametime 6.5x 服务器和 SiteMinder 5.5,还有其他许多方法。然而在本文中,我们只涉及其中的一种配置。我们的配置信息是基于成功的集成配置的,不论是在 IBM 内部,还是在外部客户站点上,我们都进行过这种配置。我们假设读者具备 Domino、Sametime、LDAP 配置和管理的工作经验。

如果您对类似于 Netegrity SiteMinder 这样的 IBM 安全管理解决方案感兴趣,请参阅 developerWorks Tivoli 安全产品页面。

集成过程

本文中,我们将集中讨论如下集成场景:如何集成 SiteMinder 和 Sametime 6.5x 服务器,Sametime 6.5x 已经配置为使用其本地 Domino 目录。下列步骤概述了在这种场景下成功配置 Netegrity SiteMinder 和 Sametime 的方法。

LDAP 帐户配置

Netegrity SiteMinder 只对 LDAP 帐户进行身份验证(而不对 Domino 目录帐户进行身份验证)。对于本文中概述的配置,需要向每个将访问您的 Sametime/SiteMinder 配置的 LDAP 用户帐户中添加一个现有字段,并将相应 Domino 用户的 Notes 专有名称添加到这个字段中。

例如,假设在这个配置中您将使用如下 5 个 LDAP 帐户。在 Domino 服务器上,必须有 5 个等效的 Domino 帐户。要使本文中探讨的配置生效,需要将额外的值添加到每一个 LDAP 帐户,在其中保存相应的 Domino 目录下个人文档的专有名称 Notes。在下列 5 个例子中,每一个 LDAP 帐户都将添加一个名为 notesdn 的字段来保存该值:

uid: givenName sn cn userPassword notesdn
s65xadmin ST65x Administrator Administrator, ST65x <必须与 Domino 帐户的口令/网络口令相同> CN=Sametime Admin/O=ST65x
testuser1 Test User1 User1, Test <必须与 Domino 帐户的口令/网络口令相同> CN=Test User1/O=ST651
testuser2 Test User2 User2, Test <必须与 Domino 帐户的口令/网络口令相同> CN=Test User2/O=ST651
testuser3 Test User3 User3, Test <必须与 Domino 帐户的口令/网络口令相同> CN=Test User3/O=ST651
testuser4 Test User4 User4, Test <必须与 Domino 帐户的口令/网络口令相同> CN=Test User4/O=ST651

如果不能将新字段添加到 LDAP 帐户中,那么可以使用 LDAP 帐户中的现有空字段来保存该信息(例如,description 或 comments 字段)。

需要注意的是,对于这种特殊的配置,需要使用一个进程来确保 Domino 目录和 LDAP since 之间的数据同步,通常,是在目录不断更改(添加/删除用户,等等)的环境中使用这种进程。

安装和配置 Domino 和 Sametime 6.5x 服务器

注意:这些步骤描述了能够支持 Sametime 的基本 Domino 服务器安装。有关 Domino 服务器安装和 Domino 环境的详细信息,请参阅 Lotus Domino 文档。

对于 Domino 服务器的安装,应该进行如下配置:

不要选择 Partitioned Server Installation。

当提示 Type of Setup 时,选择 Domino Application Server。

安装完成后,适当地配置 Domino 服务器。完成 Domino 服务器的基本配置后,请定制服务器文档,如下所示:

Basics tab “基本”附签 确保将一个完全限定的 Internet 主机名设置为 servername.domain.com。

将“Is this a Sametime Server”设为 Yes。

Ports\Notes Network Ports 附签 确保启用了 TCPIP 端口,并在 Net Address 字段中设置了完全限定的 Internet 主机名 (servername.domain.com)。
安全性 运行不受限制的 LotusScript/Java 代理。

必须允许用来签署 Sametime 代理的签名在 Sametime 服务器上运行不受限制的 IBM LotusScript 和 Java 代理。要确保 Sametime 代理签名者能够在 Sametime 服务器上运行不受限制的 LotusScript 和 Java代理,请打开 Sametime 服务器的服务器文档。选择 Security 附签,输入 Sametime 代理的签名人(例如,Sametime)。在“Run unrestricted LotusScript/Java agents”字段中输入 Development/Lotus Notes Companion Products。然后保存对服务器文档的更改。或者,也可以在您的环境中使用一个具有运行代理权限的 ID 来为所有数据库签名。

Internet Protocols\HTTP 附签 确保将主机名设置为 servername.domain.com。

将“Allow HTTP clients to browse databases”设为 Yes。

将 Home URL 设为 /stcenter.nsf。

Internet Protocols\Domino Web Engine 附签 将 Session Authentication 设为 Disabled。

将 Java servlet support 设为 Domino Servlet Manager。

时间: 2024-11-02 02:36:43

集成Netegrity SiteMinder 5.5与IBM Sametime 6.5x的相关文章

通向架构师的道路 第十六天 IBM Websphere与IBM HttpServer的集成

一.IBMWebsphere与IBMHttpServer IBM WebSphere非常强大,几乎可以和任何主流Web服务器集成.其原理和Weblogic与Apache以及tomcat与Apache的集成原理一 致,也是以plug-in(插件)的方式来做应用的. 不过我们今天要介绍的是IBM自带的HttpServer,又称IHS. IHS其实就是一个Apache,IBM拿了Apache过来进行了改造,使得它可以和它的WAS系列产品紧密结合并且可以通过WAS的Admin Console对它进行可视

通向架构师的道路(第十六天)IBM Websphere与IBM HttpServer的集成

一.IBMWebsphere与IBMHttpServer IBM WebSphere非常强大,几乎可以和任何主流Web服务器集成.其原理和Weblogic与Apache以及tomcat与Apache的集成原理一致,也是以plug-in(插件)的方式来做应用的. 不过我们今天要介绍的是IBM自带的HttpServer,又称IHS. IHS其实就是一个Apache,IBM拿了Apache过来进行了改造,使得它可以和它的WAS系列产品紧密结合并且可以通过WAS的Admin Console对它进行可视化

专访厦门第二医院影像科主任郭岗:基于 IBM 推出的 AI 集成解决方案,如何给医生减负增效?

7月20日,国务院发布关于人工智能的发展规划,其中就要求发展"智能医疗".理想中的智慧医疗场景是:病人进入医院,在大厅里可以通过机器人来咨询要挂哪个科:医生在跟病人的问诊过程中,系统可以自动将问诊语音转化为文字,并通过自然语言理解技术转化为结构化的电子病历:同时,人工智能系统将给出医生诊断和治疗的建议:病人去做影像检查,人工智能系统会辅助医生阅片. 人工智能与医疗的结合受业界瞩目,而医疗影像则被认为是 AI 与医疗的融合中,最有可能率先实现商业化的领域. 医疗大数据中有超过80%的数据

集成IBM Rational CLM设置一种复杂的拓扑结构

文中介绍的拓扑结构与 jazz.net 上记录的 CLM 标准拓扑结构相一致,描述了 Rational Lifecycle Integration Adapters 1.1.1 开发过程中使用的环境.IBM® Rational® Lifecycle Integration Adapters 可用于将现 有的第三方应用程序生命周期管理 (ALM) 服务器与 Rational 协作式生命周期管理 (CLM) 解决方案相集成.CLM 包含 3 款产品: IBM® Rational® Requireme

IBM杰出工程师:如何集成和治理大数据?

文章讲的是IBM杰出工程师:如何集成和治理大数据,"大数据治理"在IBM杰出工程师Ron Ben Natan博士的眼中要比传统结构化数据的治理难度大得多.他认为大数据治理既有基于传统的编程模式,又有大数据下特有的方式,是没法利用传统数据治理方式来操作的.同时,在大数据的模式下,出现大量新的数据结构和新技术,如聚合型数据结构和JSON和Avro技术等.以上种种都体现出大数据的治理更具有挑战性. 在北京国家会议中心举办的"见智,见未来--IBM 2013技术峰会"上,I

IBM软件集团及五大软件品牌

从1995年成立到今年,IBM软件集团已经走过了10个年头.从1995年起步至今,IBM软件集团已经成为全球第二大软件实体和全球领先的中间件供应商.2004年,其收入高达151亿美元,比2003年的增长8亿美元.目前,IBM软件占IBM公司总利润超过三分之一. 回顾过去的十年,IBM软件走过了一条不平凡的道路:其研发能力始终是业界上最具创新性的,IBM拥有全球最多的软件专利,2004年,IBM获得的软件专利数量是Microsoft.Oracle和BEA总和的两倍.IBM软件集团在全球设有40个试

如何集成PureData System for Analytics和InfoSphere Streams

使用 Streams 操作符有效地将海量数据加载到 Netezza 中 InfoSphere Streams 是一个高性能计算平台,支持持续且极其快速地分析来自多个来源的海量流数据.Netezza 设备加载这些数据集并存储它们,以供 PureData System for Analytics 分析.这个可扩展.大规模并行系统使客户端能够对海量数据执行复杂分析. 但是,Streams 2.0 标准数据库工具包所提供的默认 ODBC 操作符,不足以最大限度地发挥系统之间的高性能加载实用程序的优势.您

IBM Workplace Web Content Management和DB2 Content Manager

内容管理在商业中越来越重要.对于在按需服务环境中竞争的企业而言,能够快速有效地管理和提供内容是成功的关键.随着越来越多的信息在 Internet 和公司内部网上提供,Web 内容在企业中发挥着越来越重要的作用.Web 内容的生命周期管理包括创建.发布.存储.搜索/检索.访问控制和内容集成.本文所述的 IBM 内容管理产品综合解决方案 -- IBM Workplace Web Content Management 和 DB2 Content Manager -- 能够满足企业 Web 内容管理的需

透视IBM WebSphere中间件平台

从应用服务器开始认识WebSphere 在此之前,笔者对于IBM WebSphere软件的了解,还仅仅限于它是一种应用服务器(Application Server)软件,是一种功能完善的面向专业人员的Web集成开发环境.而对于应用服务器的了解,是从三层结构的中间件开始的. 我们知道在以往的客户机/服务器结构中,客户机与服务器点对点直接连接,因此处理性能低而且管理复杂.一旦新的业务出现,则必须重写应用程序,也就 是说系统可扩展性极差:更因为客户端直接访问数据库,数据库结构外露使得系统安全性难以保障