Az előfeltételek és az
IBM® eDiscovery
Manager telepítése előtt
állítsa be az IIOP kapcsolatot az
eDiscovery Manager rendszer és az
IBM FileNet P8 kiszolgáló között.
Erről a feladatról
Ha a WSI szállítási módszer használatát
tervezi az eDiscovery Manager termék
FileNet P8 kiszolgálóhoz
csatlakoztatásához, akkor nem kell beállítania az IIOP kapcsolatot a
rendszerek között. Részletes információkért tekintse meg az
eDiscovery Manager konfigurálása a FileNet P8 rendszerhez történő csatlakozásra a Web Services Interface (WSI) átviteli módszer segítségével témakört. Használhatja az Enterprise JavaBeans (EJB) protokollt is. Lásd: Csatlakozási módok: EJB protokoll, IIOP protokoll és a WSI szállítási módszer.
Ez az útmutatás az IBM WebSphere Application Server 8.0 változatához íródott.
IIOP kapcsolat beállítása az
eDiscovery Manager rendszer és a
FileNet P8 kiszolgáló között egypontos bejelentkezés használatával:
Eljárás
- Indítsa el a WebSphere Application
Server
adminisztrációs konzolt az eDiscovery Manager
telepítési helyéül szolgáló rendszeren.
- Kattintson a lehetőségre.
- Engedélyezze az adminisztrációs és alkalmazás biztonságot:
- Válassza az Adminisztrációs biztonsági szolgáltatások
engedélyezése lehetőséget.
- Törölje a Java 2 biztonság használata az
alkalmazások hozzáférésének korlátozására a helyi
erőforrásokhoz lehetőséget.
- Kattintson az Adminisztrátori felhasználói
szerepek hivatkozásra, és adjon hozzá egy adminisztrátori
felhasználót. További információkért kattintson a További információk
az oldalról hivatkozásra a jobb oldali panel Súgó mezőjében.
- Engedélyezze az egypontos bejelentkezést.
- A Globális
biztonság panel Alkalmazás biztonság területén válassza ki az
Alkalmazás biztonság engedélyezése lehetőséget.
- Kattintson a Web és SIP biztonság elemre.
- Kattintson az Egypontos bejelentkezés (SSO)
elemre.
- Válassza ki az Engedélyezett lehetőséget.
- A módosítások mentéséhez kattintson az OK gombra.
- Konfigurálja az LDAP kiszolgálót:
- A Globális biztonság panelen az Elérhető tartomány
meghatározások listából válassza ki a tartalomkezelő rendszer
által használt LDAP konfiguráció típusát: Önálló LDAP
nyilvántartás vagy Egyesített lerakatok.
- Kattintson a Beállítás aktuálisként
lehetőségre.
- Kattintson a Beállítás gombra az önálló LDAP
nyilvántartás vagy az egyesített LDAP nyilvántartás beállításainak
megadásához.
- A Globális biztonság panelen kattintson az OK
gombra a módosítások mentéséhez.
- Exportálja a cellákon keresztüli egypontos bejelentkezés (SSO) LTPA
kulcsát a FileNet P8 kiszolgálóról, és
importálja azt az eDiscovery Manager
alkalmazáskiszolgálóra:
- Indítsa el a WebSphere Application
Server
adminisztrációs konzolt a FileNet P8
kiszolgálón.
- Kattintson a elemre.
- A Hitelesítés alatt, a Hitelesítési
mechanizmusok és lejárat részben kattintson az LTPA lehetőségre.
- A Cellákon keresztüli egypontos bejelentkezés alatt adja meg a
jelszót, ami az LTPA kulcsok titkosítására szolgál.
- Adjon meg egy teljes képzésű útvonalat és fájlnevet az exportált LTPA
kulcsok számára, például:
C:\LTPA\LTPA_kulcs_neve.
- Kattintson a Kulcsok
exportálása lehetőségre.
- Ha létrehozott egy új
LTPA kulcsot, akkor importálja a kulcsfájlt a FileNet P8 kiszolgálóra.
- Importálja a kulcsfájlt az eDiscovery Manager
alkalmazáskiszolgálóra:
- Másolja a kulcsfájlt a FileNet P8
kiszolgálóról az eDiscovery Manager
alkalmazáskiszolgálóra.
- Ha még nem fut, akkor indítsa el a WebSphere Application
Server
adminisztrációs konzolt az eDiscovery Manager
alkalmazáskiszolgálón.
- Kattintson a lehetőségre.
- A Hitelesítés alatt, a Hitelesítési
mechanizmusok és lejárat részben kattintson az LTPA lehetőségre.
- A Cellákon keresztüli egypontos bejelentkezés alatt adja meg a
jelszót, ami az LTPA kulcsok titkosítására szolgál.
Ez ugyanaz a
jelszó, amit a FileNet P8 kiszolgálón
megadott a kulcsfájl exportálása előtt.
- Adjon meg egy teljes képzésű útvonalat és fájlnevet az
eDiscovery Manager alkalmazáskiszolgálóra másolt
LTPA kulcshoz, például: C:\LTPA\LTPA_kulcs_neve.
- Kattintson a Kulcsok importálása lehetőségre.
- Kattintson az Alkalmaz gombra, majd kattintson
a Mentés közvetlenül az elsődleges konfigurációba
lehetőségre.
- Állítsa be a
Java
Hitelesítési és felhatalmazási szolgáltatást (JAAS):
- Az eDiscovery Manager alkalmazáskiszolgálón
található WebSphere Application
Server
adminisztrációs konzolban kattintson a
menüpontra.
- A Hitelesítés alatt, a Hitelesítési mechanizmusok és
lejárat részben kattintson a menüpontra.
- Kattintson az Új gombra.
- Az Álnév mezőben adja meg a következőt: FileNetP8Engine.
- A JAAS bejelentkezési modulok
alatt kattintson az Új gombra, és írja be a
com.ibm.ws.security.common.auth.module.WSLoginModuleImpl
értéket a Modul osztályneve mezőbe.
- Válassza a Bejelentkezési modul proxy használata
lehetőséget.
- Válassza ki a KÖTELEZŐ elemet a Hitelesítési stratégia listában.
- Kattintson az OK gombra, majd a
Mentés gombra a beállítások mentéséhez.
- RMI/IIOP kapcsolati biztonság beállítása
- Az eDiscovery Manager alkalmazáskiszolgálón
található WebSphere Application
Server
adminisztrációs konzolban kattintson a
menüpontra.
- A Hitelesítés, Hitelesítési mechanizmusok és lejárat alatt kattintson az RMI/IIOP biztonság lehetőségre.
- Kattintson a CSIv2 bejövő kommunikáció hivatkozásra,
válassza ki a Soha értéket a CSIv2 szállítási
réteg és az Ügyfél tanúsítvány hitelesítés számára, majd
válassza ki a TCP/IP lehetőséget a Szállítás
és Központi felügyelet SSL beállításokhoz számára.
- Kattintson a CSIv2 kimenő kommunikáció hivatkozásra,
válassza ki a Soha értéket a CSIv2 szállítási
réteg és az Ügyfél tanúsítvány hitelesítés számára, majd
válassza ki a TCP/IP lehetőséget a Szállítás
és Központi felügyelet SSL beállításokhoz számára.
- Mentse a beállításokat.
- Konfigurálja az egypontos bejelentkezés (SSO)
támogatást az SSO kód engedélyezésével az eDiscovery Manager web.xml
fájljában.
Mi a következő lépés?
A telepítés után ellenőrizze, hogy a JVM java.security.auth.login.config
beállítása a következő:-Djava.security.auth.login.config=<edmhome>/config/jaas.conf.WebSphere