IM-SecureSignOn
Version7.0
リリース・ノート
第三版 2008/09/29
1. 製品内容
intra-mart BaseModule Ver5.1, intra-mart Framework Ver5.1, intra-mart WebPlatform Ver6.x, Ver7.x および intra-mart AppFramework Ver6.x, Ver7.x のユーザ情報を利用して、シングルサインオンを実現します。
2. システム要件
W ebW rapper・ W ebW rapper管 理 サ ー バ ク ラ イ ア ン ト
Login S erver
intra-m art W ebP latform / A ppF ram ew ork
ま た は
intra-m art B aseM odule / Fram ew ork
認 証 要 求
認 証 処 理 IIS A pache
以下、弊社動作検証済み(推奨)の intra-mart 製品と他社ミドルウェア製品との組み合わせを記します。
intra-mart WebPlatform / AppFramework intra-mart BaseModule / Framework
・ intra-mart WebPlatform Ver6.x, Ver7.x ・ intra-mart AppFramework Ver6.x, Ver7.x ・ intra-mart BaseModule Ver5.1
・ intra-mart Framework Ver5.1
※ 動作環境については、上記のシステム要件に準じます。
3. バージョンアップ内容
<message-mapping>タグを sso-login.xml に設定することで、ログイン認証エラー時に独自のエラーメッセージを設定・表示で きるようになりました。
4. 環境要件
WebWrapper および WebWrapper 管理サーバ
<Windows 版> - ハードウェア -
・ PC/AT 互換機 (CPU の動作クロックが 1Ghz 以上を推奨)
・ Windows2000Server (サービスパック 3 また 4 適用済) , Windows Server 2003 ・ 256MB 以上の RAM (OS やその他のソフトウェアが動作するために必要なメモリが別途必要です) ・ ハードディスク領域:5MB
※ 注意 ログ機能の利用や長期間の運用も考慮し、十分な空き容量を確保してください。
<Solaris 版> - ハードウェア -
・ SPARC CPU を搭載する Sun 製ワークステーションまたは互換機 ・ Solaris8 または Solaris9 ・ 256MB 以上の RAM (OS やその他のソフトウェアが動作するために必要なメモリが別途必要です) ・ ハードディスク領域:5MB ※注意 ログ機能の利用や長期間の運用も考慮し、十分な空き容量を確保してください。 <Linux 版> - ハードウェア - ・ PC/AT 互換機 (CPU の動作クロックが 1Ghz 以上を推奨)
・ Red Hat Enterprise Linux ES/AS 4 または RedHat Enterprise Linux 5(Server/Advanced Platform) ・ 256MB 以上の RAM (OS やその他のソフトウェアが動作するために必要なメモリが別途必要です) ・ ハードディスク領域:5MB ※注意 ログ機能の利用や長期間の運用も考慮し、十分な空き容量を確保してください。 <HP-UX 版> - ハードウェア - ・ PA-RISC プロセッサを搭載する HP サーバ、または、その互換機 ・ HP-UX 11i ・ 256MB 以上の RAM (OS やその他のソフトウェアが動作するために必要なメモリが別途必要です) ・ ハードディスク領域:5MB ※注意 ログ機能の利用や長期間の運用も考慮し、十分な空き容量を確保してください。 <AIX 版> - ハードウェア -
・ PowerPC を搭載する IBM RS/6000 または IBM eServer pSeries ・ AIX 4.3 / 5.2 / 5.3 ・ 256MB 以上の RAM (OS やその他のソフトウェアが動作するために必要なメモリが別途必要です) ・ ハードディスク領域:5MB ※注意 ログ機能の利用や長期間の運用も考慮し、十分な空き容量を確保してください。 <その他> 原理的に Web サーバは選びませんが、上記に示す環境のみを保証対象といたします。
Login Server
Login Server ログインサーバの動作には、以下のソフトウェアが必要となります。 (1) アプリケーションサーバが動作するオペレーティングシステム (2) アプリケーションサーバが動作する、バージョン 1.4.2、1.5(※)の Java 実行環境 (3) J2EE1.3、もしくは 1.4 を実装するアプリケーションサーバ (4) アプリケーションサーバと連携可能な Web サーバ ※J2SE 5.0 と、JDK/JRE1.5 とは同一バージョンを指します。前者は製品バージョン、後者が開発者向け バージョンを表します。 原理的にアプリケーションサーバは選びませんが、下記に示す環境のみを保証対象といたします。 <Windows 版> - ハードウェア - ・ PC/AT 互換機 (CPU の動作クロックが 1Ghz 以上を推奨)・ Windows2000Server (サービスパック 3 また 4 適用済) , Windows Server 2003 ・ 256MB 以上の RAM (OS やその他のソフトウェアが動作するために必要なメモリが別途必要です) ・ ハードディスク領域:5MB ※注意 ログ機能の利用や長期間の運用も考慮し、十分な空き容量を確保してください。 - ソフトウェア - ・Apache Tomcat5.x, 6.0 <Solaris 版> - ハードウェア -
・ SPARC CPU を搭載する Sun 製ワークステーションまたは互換機 ・ Solaris8 または Solaris9 ・ 256MB 以上の RAM (OS やその他のソフトウェアが動作するために必要なメモリが別途必要です) ・ ハードディスク領域:5MB ※注意 ログ機能の利用や長期間の運用も考慮し、十分な空き容量を確保してください。 - ソフトウェア - ・Apache Tomcat5.x, 6.0 <Linux 版> - ハードウェア - ・ PC/AT 互換機 (CPU の動作クロックが 1Ghz 以上を推奨)
・ Red Hat Enterprise Linux ES/AS 4 または RedHat Enterprise Linux 5(Server/Advanced Platform) ・ 256MB 以上の RAM (OS やその他のソフトウェアが動作するために必要なメモリが別途必要です)
・ ハードディスク領域:5MB
※注意 ログ機能の利用や長期間の運用も考慮し、十分な空き容量を確保してください。
- ソフトウェア - ・Apache Tomcat5.x, 6.0
5. 内包 OEM 製品とバージョン
○VANADIS SSO
内包製品 バージョン 本体 3.1.5 SSO Applet 1.0.5 LA オプション 1.0.0a ログインサーバ Windows 統合認証連携オプション 1.0.0 本体 4.3.2 Web ラッパー ライブラリ 1.2.1 モバイルゲートウェイ 1.2.4a モバイルポータル 1.2.0b SSO リポジトリ 1.1.0c Basic 認証プロキシ 1.0.1a JavaScript プラグイン 1.1.6 Web ラッパープラグイン LDAP クラスモジュール 1.0.0 SSO 用鍵ファイル作成ツール 1.0.2 CSR 作成ツール 1.0.0 各種ツール SSL 簡易証明書作成ツール 1.0.06. 制限事項
(1) Login Server は J2EE1.3 または 1.4 準拠の Web アプリケーションサーバにする必要があります。
(2) intra-mart BaseModule Ver5.1, intra-mart Framework Ver5.1, intra-mart WebPlatform Ver6.x, Ver7.x および intra-mart AppFramework Ver6.x, Ver7.x のパッチに関しては、常に最新のものを適用してください。
(3) IM-SecureSignOn Ver7.0 で Login Server として使う Web アプリケーションサーバに SSL 設定は必須ではありませんが、認証 時に Login Server へのユーザ、パスワードの送信が行われますので、セキュリティを重視する場合は、Web アプリケーションサ ーバに対して SSL の設定を行うことをお奨めします。
7. これまでに判明している問題
(1) Login Serverで使用するApache Tomcatにおいて、5.5.26 以降または 6.0.16 以降のバージョンを使用すると、Login ServerがSSO-Agentから発行された要求チケットをCookieから取得することができず、エラーが発生します。 原因は、Apache TomcatのHTTPヘッダからCookieを取得する方法に関して仕様変更されたためです。 2008 年 9 月 26 日現在、この問題を回避するためには、Apache Tomcatは動作検証済みの下記バージョンをご利用く ださい。 ・Apache Tomcat 5.5.25 ・Apache Tomcat 6.0.14
※上記バージョンのApache TomcatはApache Tomcat Archives(http://archive.apache.org/dist/tomcat/)より入手 できます。
8. 著作権および特記事項
intra-martは株式会社NTTデータイントラマートの商標です。 VANADISおよびWebWrapperは株式会社NTTデータの商標です。
Java およびすべてのJava関連の商標およびロゴは、Sun Microsystems, Inc. の米国ならびにその他の国における商標です。 他の会社名、製品名およびサービス名などはそれぞれ各社の商標または登録商標です。
本製品を使用する場合は、本製品に含まれる各ソフトウェアのライセンスについても同意したものとします。
※ その他最新の技術情報やパッチ提供は intra-mart Developer Support Site を御参照ください。 intra-mart Developer Support Site:http://www.intra-mart.jp/developer/index.html