本文へジャンプ

developerWorks Japan >  WebSphere  >  フォーラム  >  IBM WebSphere Application Server  >  developerWorks

別セルに実装されたEJBのAPI呼び出し時のセキュリティーエラー    このスレッドの最新のメッセージのフィードを受け取るには、ご自分の RSS リーダーをここにポイントします。


     

 
 

マイ developerWorks
 ようこそ ゲストさん
サインインまたは登録する
この質問は、回答済み です。

パーマリンク 返信件数: 3 - ページ: 1 - 最後の投稿: Oct 4, 2009 2:37 AM やもっさん によって最後に投稿されました スレッド: [ 前へ | 次へ ]
やもっさん

投稿回数: 3
登録済み: 26/9/2009 12:14:31 AM
別セルに実装されたEJBのAPI呼び出し時のセキュリティーエラー
投稿日時: 26/9/2009 12:26:44 AM
 
別セルに実装された、EJBモジュールのAPIを呼び出すため、グローバルJNDIを利用しています。
このとき、下記のようなエラーが表示されました。この問題を解決するための手順を教えていただきたくお願いいたします。

SystemErr R com.ibm.websphere.naming.CnnotInstantiateObjectException: Exception occured while the JNDI NamingManager was
processing a javax.naming.Reference object. [Root exception is javax.naming.NoPermissionException: NO_PERMISSION
exception caught [Root exception is org.omg.CORBA.NO_PERMISSION: JSAS0202E: {0} クリデンシャル・トークンが有効期限切れです。
{1} vmcid: 0x49424000 minor code:306 completed: No]]

【私の見解】
「クリデンシャル・トークンが有効期限切れです。」は、証明書鍵の有効期限のことだと思い、管理コンソールの「セキュリティー > SSL認証キー」のところを参照し、それぞれの開始ボタンを押下しましたが、変わらず。
あとは、認証キーを生成して、それぞれのサーバに配置することぐらいしか思い浮かびませんが、その行為がこのメッセージと関連があるのかわからないので、試してみていません。

どなたか、教えていただきたく、お願いいたします。
zzzzzzzz

投稿回数: 1
登録済み: 02/10/2009 01:10:02 AM
Re: 別セルに実装されたEJBのAPI呼び出し時のセキュリティーエラー
投稿日時: 02/10/2009 02:05:10 AM   に応えて: やもっさん への返答: やもっさんのポスト
 
以下のようなAPARが出ていますが、関係しないでしょうか?

http://www-01.ibm.com/support/docview.wss?rs=180&uid=swg1PK57539
http://www-01.ibm.com/support/docview.wss?rs=180&uid=swg1PK82660

CORBA.NO_PERMISSIONでサポートサイトを検索すると色々と出てきます。
条件により色々あるようですので、参考になるものがあるのでは、と思います。

http://www-01.ibm.com/support/search.wss?cc=us&cs=utf-8&rs=0&loc=en_US&from=tss&lang=all&q=CORBA.NO_PERMISSION&ibm-search.x=8&ibm-search.y=15&ibm-search=Search
やもっさん

投稿回数: 3
登録済み: 26/9/2009 12:14:31 AM
Re: 別セルに実装されたEJBのAPI呼び出し時のセキュリティーエラー
投稿日時: 02/10/2009 10:12:36 AM   に応えて: zzzzzzzz への返答: zzzzzzzzのポスト
 
ご回答いただき、誠にありがとうございます。
悩みに悩んで、何とか自己解決できましたので、ご報告申し上げます。

1.ドメインネームの設定
管理コンソール
セキュリティー > 管理、アプリケーション、及びインフラストラクチャーの保護 > シングルサインオン(SSO)
ドメイン・ネームの設定

2.LTPAキーの同期
どちらか一方のWASから、暗号化キーを生成し、それを相手先にインポートする
セキュリティー > 管理、アプリケーション、及びインフラストラクチャーの保護 > 認証メカニズム及び有効期限
クロス・セル・シングルサインオン
パスワードを入力し、鍵のエクスポート…LTPAキーファイルが入手できる。
(もう一方のサーバで)パスワードを入力し、鍵のインポート

3.ユーザの登録
認証ユーザを同じ、IDとパスワードで登録します。

4.アプリケーションの起動
私がお試しで作ったプログラムは、クライアントのWeb画面から、Aセル→Bセルに実装されたEJB
といった環境になります。
クライアントのWeb画面にて、Basic認証を行い、3で登録したユーザで認証して実行します。
やもっさん

投稿回数: 3
登録済み: 26/9/2009 12:14:31 AM
Re: 別セルに実装されたEJBのAPI呼び出し時のセキュリティーエラー
投稿日時: 04/10/2009 02:37:05 AM   に応えて: やもっさん への返答: やもっさんのポスト
 
追記です。
今回のエラーメッセージに直接関わると思われる設定は、1.のドメインの設定でした。
1.の設定後、別のエラーメッセージを確認し、2.を行ったところ、
(3.以降の設定は完了していたので、)動作しました。

以上です。

すべてのフォーラムの最新メッセージのフィードを受け取るには、ご自分の RSS リーダーをここにポイントします。