教程中国
PHOTOSHOP CS9.0中文版 MAYA 8.5 FOR WINDOWS Corel Painter v9.0 Flash MX2004 中文版 Illustrator cs2 中文版
VC++6.0含sp6 中英文版 VB6.0 +sp6 简体中文版 Borland Delphi 7汉化版 MSDN for vb6.0中文版 Visual Studio 2005简体
教程中国下属 文件存储共享专家BIBIDU.COM 提供大型软件,教材,源码,电影,音乐,图书等下载 更多精品请点此进入
  您目前所在位置: 教程中国 >> Oracle >> 入门基础 >> .NET中用Oracle 10g Single-Sign-On RSS订阅
.NET中用Oracle 10g Single-Sign-On
教程(视频,书籍)下载:  ASP.NET AutoCAD 数据库 C# ASP java photoshop 网页设计 delphi 3dmax Flash C++ VB 张孝祥 实例   更多请进入BIBIDU搜索
IT搜索引擎   

  学习如何配置Oracle 10g Single Sign-On,使之同Microsoft .NET实现更好的集成。
  
  今天,各种各样的操作系统和软件开发平台正使得企业范围软件系统的开发日益成熟。这也给不同软件之间的集成应用带来了挑战,开发人员需要一些创造性的方式对来自不同生产商的产品进行配置,从而使这些产品协同工作。本文即给出了一些与此相关的有用建议。
  
  Oracle 10g Application Server(10gAS)产品家族提供了一系列范围广泛的开发组件,包括企业入口(enterprise portals)、内容管理,以及应用安全。其中一个有用的Web应用组件即Oracle Single Sign-On(SSO)认证模块,其功能类似于Computer Associates的Netegrity SiteMinder。
  
  Oracle SSO
  
  Oracle SSO可以使用如下模块进行部署:
  
  mod_osso Apache模块
  
  SSO J2EE组件
  
  SSO database repository
  
  SSO PL/SQL模块
  
  SSO使用了Oracle因特网目录(Oracle Internet Directory即OID)。这是Oracle的一种基于LDAP兼容目录服务器的数据库。在上一篇文章中,我们讨论了在Oracle 9iAS中将OID同Microsoft Active Directory相集成。进一步,我们已经对这一集成方式进行了测试,并且确定其在10gAS中同样可用。
  
  对于同时使用Oracle 10gAS和.NET的企业,本文给出了一种简单而有效的方法,从而实现了在运行于Microsoft Internet Information Server(IIS)的.NET应用程序中使用Oracle SSO。通常后者运行在Linux、Windows和Solaris等平台上。
  
  集成方法
  
  图A描述了这种集成方法。对.NET应用程序的Web请求通过Oracle 10gAS发起,Apache被配置用来带来发送到.NET应用程序的请求,SSO设置为对应用程序URL进行保护。
  
  方法图
  

  图A

  
  在这一步骤中,mod_osso将确保在mod_proxy模块代理到.NET应用程序连接之前已经有有效用户登录。如果在访问保护页面时没有用户登录,那么SSO将重定向浏览器至登录页面,对用户进行验证,然后再重定向回最初访问的页面。这样的过程将保证用户再运行.NET应用程序之前已经使用SSO进行了登录。这也意味着应用程序使用者在这之前需要进行OID设置,因为SSO将使用OID对用户信任(user credentials)进行验证。
  
  代理设置
  
  第一步是在Oracle 10gAS设置Apache的mod_proxy,由此传输对IIS上的.NET应用程序所发起的请求。可以使用Oracle 10gAS Enterprise Manager(EM)控制台,或是直接对$ORACLE_HOME/Apache/Apache/conf/httpd.conf添加如下内容来实现:
  
  ProxyPass /dotnetapp/ http://iishost:port/dotnetapp/
  
  ProxyPass /dotnetapp http://iishost:port/dotnetapp/
  
  ProxyPassReverse /dotnetapp/ http://iishost:port/dotnetapp/
  
  ProxyPassReverse /dotnetapp http://iishost:port/dotnetapp/
  
  在以上例子及文章后面的例子中,请根据实际情况对dotnetapp、iishost:port和10gashost:port进行替换。
  
  SSO设置
  
  设置工作的第二步就是配置Oracle SSO保护应用程序URL。使用EM控制台,或直接编辑$ORACLE_HOME/Apache/Apache/conf/mod_osso.conf,在此文件</IfModule>之前加上如下行:
  
  <Location /dotnetapp>    require valid-user    AuthType Basic  </Location>  <Location /dotnetapp*>    require valid-user    AuthType Basic  </Location>
  
  请注意,如果你直接编辑httpd.conf或mod_osso.conf而没有使用EM控制台,你必须使用如下命令使对DCM库(DCM repository)的更改生效:
  
  $ORACLE_HOME/bin/emctl stop iasconsole
  
  $ORACLE_HOME/dcm/bin/dcmctl updateConfig -ct ohs -v -d
  
  $ORACLE_HOME/bin/emctl start iasconsole
  
  在配置后,重新启动Apache,这很重要。当然最方便的方法仍然是使用EM控制台。或者使用下面的命令:
  
  $ORACLE_HOME/opmn/bin/opmnctl restartproc ias-component=HTTP_Server
  
  .NET应用程序
  
  .NET应用程序可以用如下URL通过10gAS访问:
  
  http://10gashost:port/dotnetapp/
  
  在应用程序中,使用HTTP Osso-User-Dn头以确定当前应用程序用户,例如:
  
  Dim UserDn = Request.Headers.Item("Osso-User-Dn")
  
  The User DN format used in SSO/OID should be:
  
  在SSO/OID中使用的User DN格式应当如下:
  
  cn=userid,cn=users,dc=yourdomain,dc=com
  
  如果应用程序检测到Osso-User-Dn头没有设置,浏览器将尝试直接访问应用程序而不通过10gAS。在这样的情况下,最为一种有用的实践方法,我们建议应用程序将浏览器重定向到正确的URL,这对.NET应用程序而言从而可以实现SSO认证功能。
  
  如果要让用户直接从.NET应用程序中从SSO退出登录,可以使用如下链接:
  
  http://10gashost:port/osso_logout?p_done_url=http://10gashost:port/
  
  p_done_url指定了退出登录后重定向的URL。
  
  用户然后就可以使用如下URL访问.NET应用程序了:

来源:upschool.com.cn
作者:
关键字:10g,Single,Sign,On
发表日期:2007-1-6 1:19:25

网页显示有限 阅读全文请下载本文完整版WORD文档

上一篇:oracle 10g常见问题精选   下一篇:Oracle学习之Oracle分析函数(二)


2008-12-3 4:53:50
本文的相类似文章
  • 独家报道:donews论坛被挂马 2007年将成为木马年
  • Norton安全特警实用技巧四则
  • 家访上海Joni的音响器材
  • EPSON打印机维修经验
  • 假 Barton 的来龙去脉
  • 破解新Athlon XP倍频
  • Norton,PC慢如蜗牛的罪魁祸首!
  • Q-ZONE绕过密码访问漏洞
  • 中国CG设计师张扬Revolution Maya教程
  • 利用 Oracle 10g 技能学习 DB2 9.1
  • 在学习中进步 在进步中成长 教程中国相随您的成长之路
    华腾联合科技股份有限公司版权所有
    广告联系:Rosibo@163.com