80
Tivoli Access Manager for Enterprise Single Sign-On v8.1 Unofficial Installation Guide © 2009 SRCHACK.ORG

Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

  • Upload
    others

  • View
    2

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

Tivoli Access Manager for Enterprise Single Sign-On v8.1

Unofficial Installation Guide

© 2009 SRCHACK.ORG

Page 2: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

2

本資料について

• IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

内容での導入手順を保障するものではありません。

srchack.orgは、利用者がこれらの情報を用いて行う一切の行為 について何ら責

任を追うものではありません。

Page 3: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

3

動作確認環境

• Windows Server 2003 Enterprise Edition– ServicePack2 (2009/11/30までのFix適用済)

• Tivoli Access Manager for Enterprise Single Sign-On v8.1• WebSphere Application Server Network Deployment V7.0

– FixPack7• IBM HTTP Server V7.0

– FixPack7• IBM DB2 9.7 Workgroup Server Edition

– FixPack1

• VMware Server 1.0.9– Athlon 64 3500+– 2GB Memory

Page 4: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

4

DB2導入

• DB2 9.7 FixPack1のインストールウィザードを起動します。

Page 5: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

5

• 以下の画面が表示されます。「製品のインストール」をクリックしてください。Workgroup Server Editionを選択(同梱ライセンス)

Page 6: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

6

• 以下の画面が表示されます。「次へ」をクリックします。

Page 7: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

7

• 以下の画面が表示されます。使用条件を確認し、「次へ」をクリックします。

Page 8: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

8

• 以下の画面が表示されます。「標準」インストールタイプを選択して「次へ」をクリックします。

Page 9: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

9

• 以下の画面が表示されます。応答ファイルは保存せずに以下のラジオボタンを選択して「次へ」進みます。

Page 10: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

10

• 以下の画面で導入ディレクトリを確認し、「次へ」進みます。

Page 11: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

11

• 以下の画面に示すようにDASで使用するユーザを指定してください。

Page 12: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

12

• 以下の画面でDB2のデフォルトインスタンス名を確認して、「次へ」進みま

す。

Page 13: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

13

• 以下の画面でDB2のカタログを作成せずに「次へ」進みます。

Page 14: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

14

• 以下の画面で管理者への通知送信機能を使用しない選択を行い、「次へ」進みます。

Page 15: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

15

• 以下の画面でオペレーティングシステム・セキュリティを使用しない選択を行い、「次へ」進みます。

Page 16: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

16

• 以下の設定内容の確認画面を確認し、「インストール」をクリックします。

Page 17: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

17

• 以下の画面でモジュールの導入が開始されます。(DB2の導入には数分

~数十分程度かかります。)

Page 18: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

18

• 以下の画面で示された、オプションのインストールは行わずに「完了」します。※導入後Windows再起動を行います。(後々JDBCドライバ絡みの問

題が発生する為)

Page 19: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

19

IMSDB作成

• 「スタート」-「プログラム」-「IBM DB2」-「DB2 COPY1(デフォルト)」-「コマンド行ツール」-「コマンド・ウィンドウ」のメニューからDB2のコマンドウィンドウを起

動します。

以下の手順に従いIMSが使用するDB2データベースを事前に作成します。

C:¥IBM¥SQLLIB¥BIN>cd c:¥

C:¥>db2 create database IMSDB automatic storage yes on 'C:¥' dbpath on 'C:¥' using codeset utf-8 territory us collate using system pagesize 8192DB20000I CREATE DATABASE コマンドが正常に完了しました。

C:¥>db2 connect to IMSDB

データベース接続情報

データベース・サーバー = DB2/NT 9.7.1SQL 許可 ID = ADMINIST...ローカル・データベース別名 = IMSDB

C:¥>db2 grant createtab,bindadd,connect on database to user db2adminDB20000I SQL コマンドが正常に完了しました。

Page 20: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

20

WAS導入

• WebSphere Application Serverのインストールウィザードを起動します。

Page 21: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

21

• 以下の画面が表示されます。「次へ」をクリックします。

Page 22: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

22

• 以下の画面が表示されます。使用条件を確認し、「次へ」をクリックします。

Page 23: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

23

• 以下の画面が表示されます。「次へ」をクリックします。

Page 24: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

24

• 以下の画面が表示されます。サンプル・アプリケーションはインストールしない選択を行い、「次へ」をクリックします。

Page 25: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

25

• 以下の画面で導入ディレクトリを確認し、「次へ」進みます。

Page 26: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

26

• 以下の画面が表示されます。「アプリケーション・サーバー」を選択し、「次へ」をクリックします。

Page 27: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

27

• 以下の画面に示すようにWASで使用するユーザを指定してください。

Page 28: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

28

• 以下の画面でモジュールの導入が開始されます。(WASの導入には数

分~数十分程度かかります。)

Page 29: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

29

• 以下の画面で示された、「終了」します。

Page 30: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

30

HIS導入

• IBM HTTP Serverのインストールウィザードを起動します。

Page 31: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

31

• 以下の画面が表示されます。「次へ」をクリックします。

Page 32: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

32

• 以下の画面が表示されます。使用条件を確認し、「次へ」をクリックします。

Page 33: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

33

• 以下の画面が表示されます。「次へ」をクリックします。

Page 34: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

34

• 以下の画面で導入ディレクトリを確認し、「次へ」進みます。

Page 35: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

35

• 以下の画面に示すように使用するポートを指定してください。

Page 36: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

36

• 以下の画面に示すようにHIS Windowsサービスで使用するユーザを指

定してください。

Page 37: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

37

• 以下の画面に示すようにIHSで使用するユーザを指定してください。

Page 38: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

38

• 以下の画面で連携するWebSphere定義を確認し、「次へ」進みます。

Page 39: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

39

• 以下の画面でモジュールの導入が開始されます。

Page 40: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

40

• 以下の画面で示された、「終了」します。

Page 41: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

41

WebSphereセキュリティ設定

• WebSphere管理コンソールを起動

Page 42: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

42

• グローバル・セキュリティ設定のアプリケーション・セキュリティを使用可能に変更する

Page 43: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

43

WebSphere FixPack適用

• WebSphere、IBM HTTP Server、PluginのFixPackを適用します。

-手順記載省略-

Page 44: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

44

IMS Server導入

• IMS Serverのインストールウィザードを起動します。

Page 45: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

45

• 以下の画面が表示されます。使用条件を確認し、「次へ」をクリックします。

Page 46: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

46

• 以下の画面が表示されます。「次へ」をクリックします。

Page 47: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

47

• 以下の画面で導入ディレクトリを確認し、「次へ」進みます。

Page 48: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

48

• 以下の画面が表示されます。「デプロイする」を選択し、「次へ」をクリックします。

Page 49: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

49

• 以下の画面が表示されます。「次へ」をクリックします。

Page 50: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

50

• 以下の画面に示すように次ページ記載の一覧を元に指定してください。

Page 51: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

51

• 管理ユーザー名:

– wasadmin(WebSphere導入時選択)

• SSLトラステッドJava鍵ストア・ファイル:

– <WebSphere Application Server installation folder>¥AppServer¥profiles¥<profile name>¥config¥cells¥<cell name>¥nodes¥<node name>¥trust.p12

• SSLトラステッド鍵ストア・パスワード:

– WebAS• SSL Java鍵ストア・ファイル:

– <WebSphere Application Server installation folder>¥AppServer¥profiles¥<profile name>¥config¥cells¥<cell name>¥nodes¥<node name>¥key.p12

• SSL鍵ストア・パスワード:

– WebAS

Page 52: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

52

• 以下の画面が表示されます。SOAPコネクター・ポートを指定し、「次へ」

をクリックします。

Page 53: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

53

• 以下の画面でモジュールの導入が開始されます。(IMS Serverの導入に

は数分~数十分程度かかります。)

Page 54: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

54

• 以下の画面で示された、「完了」します。

Page 55: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

55

IHS WebSphere連携

• configurewebserver1.batを「<IBM HTTP Server installation directory>¥Plugins¥bin」から「<WebSphere Application Server installation directory>¥bin」へコピーし実行し、以下画面でWebSphere管理ユーザ情

報を入力する。

Page 56: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

56

SSL自己証明書準備

• SSL鍵ユーティリティを使用し、証明書を作成します。

Page 57: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

57

• CMS形式で、「パスワードをファイルに隠蔽」を選択し保存します。

Page 58: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

58

• 「作成」-「新規自己証明書」を選択し、自己証明書を作成します。

Page 59: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

59

• 鍵ラベル、共通名(ホスト名)、有効期限は必ず入力し、証明書を作成しま

す。

Page 60: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

60

• 作成した鍵を上書き保管します。

Page 61: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

61

• WebSphere管理コンソールから、「サーバー」-「サーバー・タイプ」-「Webサーバー」を選択します。

Page 62: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

62

• 「リモートWebサーバー管理」を選択します。

Page 63: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

63

• IHS導入時に指定した管理ユーザー名を指定し、「OK」を選択します。

※IHS、WAS別サーバである場合は、SSLを使用する事をお勧めします。

Page 64: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

64

• 「プラグイン・プロパティー」を選択します。

Page 65: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

65

• 「Webサーバー鍵ストア・ディレクトリーへコピー」を選択します。

Page 66: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

66

• 「構成ファイル」を選択します。

Page 67: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

67

• 以下画面で、次ページの内容を追記します。

Page 68: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

68

• <alias of the IBM HTTP Server SSL certificate>:– 鍵作成時のラベル名

• <absolute path of the plugin-key.kdb file>:– 作成した鍵のファイル

LoadModule ibm_ssl_module modules/mod_ibm_ssl.soListen 0.0.0.0:443## IPv6 support:#Listen [::]:443<VirtualHost *:443>SSLEnableSSLProtocolDisable SSLv2SSLServerCert <alias of the IBM HTTP Server SSL certificate></VirtualHost>KeyFile "<absolute path of the plugin-key.kdb file>"SSLDisable

Page 69: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

69

IMS Server Configration

• https://<imsserver>/ims/にアクセスし、構成ウィザードを起動。

Page 70: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

70

• 以下の画面でデータ・ソース情報を入力し、「次へ」進みます。

Page 71: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

71

• 以下の画面でIMSデータベーススキーマの作成を指定し、「次へ」進みま

す。

Page 72: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

72

• 以下の画面でDB2サーバを選択し、「次へ」進みます。

Page 73: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

73

• 以下の画面で事前に作成した「imsdb」を指定し、「次へ」進みます。

Page 74: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

74

• 以下の画面でルートCA詳細を指定し、「次へ」進みます。

Page 75: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

75

• 以下の画面でIMS ServerのURLを指定し、「次へ」進みます。

Page 76: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

76

• 以下の画面が表示されます。「保存」をクリックします。

Page 77: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

77

• 以下の画面で示された、IMS Serverを再起動します。

Page 78: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

78

構成ユーティリティへの初回ログイン

• wasadmin(WebSphere管理ユーザでログイン)します。

Page 79: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

79

OS起動時エラー対策

• IHS 7.0導入後出力されるドライバエラー解消方法は以下となります。

Page 80: Tivoli Access Manager for Enterprise Single Sign …...2 本資料について •IBMのシングルサインオン製品「Tivoli Access Manager for Enterprise Single Sign-On v8.1」の導入手順を、srchack.orgにて独自に記載したものであり、記載

80

• 「スタート」-「プログラム」-「アクセサリ」-「コマンドプロンプト」のメニューからコマンドウィンドウを起動します。

以下の手順に従いドライバ定義を削除し、Windowsを再起動します。

C:¥>cd C:¥IBM¥HTTPServer¥bin

C:¥IBM¥HTTPServer¥bin¥>AfpaCmd.exe -u

C:¥IBM¥HTTPServer¥bin¥>