SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

DeveloperZine(デベロッパージン)- エンジニアの意思決定を支える技術情報メディア ProductZine

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

OpenAMで始めるシングルサインオン

社内アプリケーションへのシングルサインオン ~ Liferayとの連携

OpenAMで始めるシングルサインオン(3)


OpenAMの設定

 次に先ほど登録したLiferayの管理者ユーザ「test」をOpenAMに登録します。amadminでOpenAMにログインしてください。

図10:OpenAMのログイン画面
図10:OpenAMのログイン画面

 「アクセス制御」タブ、「 / (最上位のレルム)」のリンク、「対象」を順次クリックしてユーザー一覧画面を開き、「新規」ボタンをクリックします。ユーザー名が「test」のユーザーを作成し、「了解」ボタンをクリックします。さらに一覧画面で作成されたユーザー名のリンクをクリックし、ユーザー編集画面を表示します。電子メールアドレスを「test@liferay.com」に設定し保存します。

図11:OpenAMのユーザー編集画面
図11:OpenAMのユーザー編集画面

 作成が完了したら、OpenAMからログアウトします。

LiferayのSSO設定

 次にLiferayのSSO設定を行います。Liferayのトップページの右上にある「Go to」から「Control Panel」をクリックします。

図12:Control Panelへのリンク
Control Panelへのリンク

 画面左側の「Portal」にある「Portal Settings」をクリックします。この画面の右側にある「Authentication」をクリックします。この中にある「Open SSO」のタブをクリックするとOpenAMとのSSO連携設定ページが表示されます。

図13:ポータル設定ページ(Open SSO設定)
図13:ポータル設定ページ(Open SSO設定)

 次の値を入力して、Enabledのチェックボックスにチェックします。

  • Login URL: http://openam.example.co.jp:8080/openam/UI/Login?goto=http://liferay.example.co.jp:8080/c/portal/login
  • Logout URL: http://openam.example.co.jp:8080/openam/UI/Logout?goto=http://liferay.example.co.jp:8080/web/guest/home
  • Service URL: http://openam.example.co.jp:8080/openam

 入力が完了したら、正しく設定されているかを確認するため「Test OpenSSO Configuration」ボタンをクリックします。OpenAMサーバに正常に接続できた場合は、以下のようなダイアログが表示されます。

図14:接続確認ダイアログ
図14:接続確認ダイアログ

 以上で設定は完了です。

次のページ
SSOの動作検証

修正履歴

この記事は参考になりましたか?

OpenAMで始めるシングルサインオン連載記事一覧

もっと読む

この記事の著者

田村 広平(タムラ コウヘイ)

OpenAMコミッタ。1978年長野県生まれ。OSS(特にOpenAM)の研究開発、テクニカルサポートに従事。E-Mail  : ktamura.biz.80@gmail.comTwitter : @tamura__246GitHub : https://github.com/k-tamuraブロ...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

CodeZine(コードジン)
https://codezine.jp/article/detail/6320 2013/06/02 15:27

イベント

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー