Wenn Sie Spectrum Technology Platform zur Verwendung von AD FS_STS oder AD FS_SSO für die Authentifizierung konfigurieren, müssen Sie sicherstellen, dass SSO über SSL/TLS verfügbar ist. Dies ist für den Authentifizierungsserver erforderlich.
Konfigurieren Sie die Einstellungen in der folgenden Datei:
SpectrumDirectory\server\conf\spring\security\spectrum-config-sso-sts.properties.
Diese Datei enthält Konfigurationswerte für LDAP/SSO-spezifische Eigenschaften. Ändern Sie für die SSO-aktivierte Authentifizierung die folgende Eigenschaftseinstellung in true
, um SSO zu aktivieren:
spectrum.security.authentication.web.sso.enabled=true
Diese Eigenschaft ermöglicht browserbasiertes SSO für Webanwendungen und STS für alle anderen Anwendungen (z. B. Client- oder Webservices). Wenn diese Eigenschaft auf false
festgelegt ist und der Authentifikator LDAP/SSO lautet, wird grundlegendes STS als Standardauthentifizierungsprotokoll verwendet.