 |
≫ |
|
 |
 |
|
|
 |
|
|
 |
| ※HP IceWall SSO は株式会社SCCとの共同開発製品です。 |
|
 |
Q.1-2-1
|
複数のバックエンドWebサーバーが各々個別に認証機能をもっていて、ユーザーIDやパスワードが異なる場合、HP IceWall SSOはそれらをどのように統合しますか?
|
|
 |
 |
| A. |
IceWallサーバーがバックエンドWebサーバーの認証方式にあわせて自動代行ログインを行います。
(例1)
バックエンドWebサーバーの認証ID/パスワードを認証DBに登録し、IceWallサーバーでその情報をHTTPヘッダに埋め込みバックエンドWebサーバーへ送信します。
(例2)
CGIやServletなどで作成された認証については、HTMLフォームを使用して、これに認証DBに登録されているバックエンドWebサーバーの認証ID/パスワードをセットして、IceWallサーバーがバックエンドWebサーバーへ送信します。 |
|
Q.1-2-2
|
バックエンドWebサーバーからのCookie情報についてはHP IceWall SSOはどのように対応しますか?
|
|
 |
 |
| A. |
そのまま中継します。
バックエンドWebサーバーのCookieは、Set-Cookieのpath属性及びdomain属性を使用している場合でも、HP IceWall SSO経由での設定となるように変更されるため、動作的に問題はありません。 |
|
Q.1-2-3
|
HP IceWall SSOを導入する場合、バックエンドWebサーバーに特別な設定をする必要がありますか?
|
|
 |
 |
| A. |
リバースプロキシ型とエージェント型で設定が異なります。
<リバースプロキシ型>
通常バックエンドWebサーバー自体には特に設定の必要はありません。
認証サーバーには、バックエンドWebサーバーへのアクセス権限などの情報を登録する必要があります。
またバックエンドWebサーバー側でも認証を行っている場合は、IceWallサーバーに自動代行ログインのための設定を行います。
<エージェント型>
アプリケーションを提供しているWebサーバへIceWall エージェントをインストールする必要があります。
さらにWebサーバーソフトにIceWall エージェントを組み込むための設定と、IceWall エージェント自体の設定を行います。
認証サーバーに、リバースプロキシ型と同様にアクセス権限の設定を行います。 |
|
Q.1-2-4
|
HP IceWall SSOのタイムアウトよりも、バックエンドWebサーバーのタイムアウトが先に発生する場合はHP IceWall SSOはどのような動作をしますか?
|
|
 |
 |
| A. |
HP IceWall SSOのセッション中に、バックエンドWebサーバーで
タイムアウトが発生する場合があります。
HP IceWall SSOはHTTPヘッダでの情報継承機能やフォーム認証機能を利用してタイムアウトが起こった場合に再度ログインすることが可能です。 |
|
Q.1-2-5
|
IceWallサーバーとバックエンドWebサーバーとのネットワークに問題があり、接続不可能な場合やタイムアウトが生じた場合、HP IceWall SSOはどのように動作しますか?
|
|
 |
 |
| A. |
バックエンドWebサーバーとの通信が途中で途切れてしまった場合、以下のエラーをブラウザに返します。
・バックエンドWebサーバーダウンエラー
・インターナルエラー(HTTP-500) |
|
Q.1-2-6
|
HP IceWall SSOをリバースプロキシタイプで使用した場合でも、バックエンドへのアクセスURLをIceWall経由のURLにせず、直接バックエンドWebサーバーのURLを使用することは可能ですか?
|
|
 |
 |
|
|
Q.1-2-7
|
HP IceWall SSOの機能で、バックエンドWebサーバーの負荷分散を行うことができますか?
|
|
 |
 |
| A. |
HP IceWall SSO自体に負荷分散の機能はありませんが、ロードバランサと併用してご使用していただくことが可能です。 |
|
|