IBM Security Access Manager for Enterprise Single Sign-On バージョン 8.2

HTTP 接続の制限

IBM® HTTP Server の mod_rewrite モジュールを使用して、HTTP 接続を特定のページのみに制限できます。

このタスクについて

IMS Server と IBMHTTP Server との間の SOAP トラフィックおよび Web トラフィックは、セキュア HTTPS 接続を介してやり取りされます。HTTP は、エンドポイントへの信頼できる証明書の初回の配布でのみ使用されます。信頼できる証明書がすべてエンドポイントに配布されると、HTTP ポートをブロックできます。その後、その他の HTTP 要求をセキュア HTTPS 接続にリダイレクトできます。

手順

  1. WebSphere® 管理コンソールにログオンします。
  2. 「サーバー」 > 「サーバー・タイプ」 > 「Web サーバー」とクリックします。
  3. Web サーバーを選択します。
  4. 「追加プロパティー」「構成ファイル」をクリックします。
  5. 以下の行を Web サーバー構成ファイルに追加します。
    • 標準 HTTP および HTTPS ポートを使用する場合は、以下のようにします。
      LoadModule rewrite_module modules/mod_rewrite.so
      <VirtualHost *:80>
      RewriteEngine on 
      RewriteCond %{REQUEST_URI} !
      ^/ims/services/encentuate¥.ims¥.service¥.DownloadService$
      RewriteRule ^/(.*) https://server_name/$1 [L,R] </VirtualHost>
      • server_name: サーバー名をご使用のサーバー名で置き換えてください。
    • 非標準 HTTP および HTTPS ポートを使用する場合は、以下のようにします。
      LoadModule rewrite_module modules/mod_rewrite.so
      <VirtualHost *:port_number>
      RewriteEngine on 
      RewriteCond %{REQUEST_URI} !
      ^/ims/services/encentuate¥.ims¥.service¥.DownloadService$
      RewriteRule ^/(.*) https://server_name/$1 [L,R] </VirtualHost>
      • port_number: ポート番号をカスタム HTTP または HTTPS ポート番号で置き換えてください。
      • server_name: サーバー名をご使用のサーバー名で置き換えてください。
  6. 「OK」をクリックします。


フィードバック