准备
在开始 SSO 配置任务之前,请考虑以下事项:
| 项 | 描述 |
|---|---|
| 站点管理特权 | 您应当具有 ALM 站点管理特权,可以访问 SSO 配置工具。 |
| IdP | 标识提供程序 (IdP) 可用于将 ALM 注册为其服务提供程序 (SP)。 |
| 证书 |
您已经获取了用于 ALM 签署 SAML2 和 OAuth 令牌的证书 (或用于存储证书的密钥库文件)。 密钥库文件在 SSO 配置过程中上传。 |
| HTTPS | IdP 和 ALM 服务器 (代理或负载平衡器,如果有) 之间的 HTTPS 通信已启用并正常工作。 |
|
证书 |
准备以下证书:
|
| 系统时间 |
如果将 ALM 部署在群集环境中,请确保所有 ALM 节点和 IdP 服务器上的系统时间都尽可能紧密地同步。 这些服务器上的系统可以配置为使用网络时间同步协议,例如网络时间协议 (NTP)。如果任何 ALM 节点上的时间与 IdP 服务器上的时间不同,则身份验证失败。 |
| 在负载平衡器中运行的节点 | 如果将 ALM 部署在群集环境中,请确保负载平衡器中仅运行一个节点。 |
常见问题
答: 下表介绍了不同类型的证书:
| 证书 | 描述 |
|---|---|
| IdP SAML 证书 |
ALM 不会导入 IdP SAML 证书。ALM 仅需要包含 IdP 证书的 IdP 元数据。 |
| IdP SSL 证书 | 它应当导入到运行 ALM 的 JVM 密钥库中。 |
| ALM SAML 证书 | 它用于加密和解密 ALM 和 IdP 之间的 SAML 请求和响应。在 SSO 配置向导的“服务提供程序设置”>“SSO 证书”中提供证书。有关详细信息,请参阅SSO 证书。 |
| ALM/ALM 的代理 SSL 证书 | 它应当导入到运行 ALM 的 JVM 密钥库中。 |
接下来的步骤:

