Benutzer-Werkzeuge


Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

tc_12_security_services [2020/11/03 07:45] – [18.3 tcwebtier_NOSSO anpassen] cbuehlertc_12_security_services [2023/04/25 10:53] (aktuell) – Externe Bearbeitung 127.0.0.1
Zeile 26: Zeile 26:
 ===== 1. Vorbedingungen Clientinstallation ===== ===== 1. Vorbedingungen Clientinstallation =====
  
-Wenn Umgebung schon so aufgesetzt ist muss nur noch die Anpassung für SSO gemacht werden.\\  +Wenn die Clientumgebung schonaufgesetzt ist muss nur noch die Anpassung für SSO gemacht werden.\\  
-Ist weiter unten beschrieben.+(Wird in diesem Dokument beschrieben).
  
-Dies kann auch später mit der SSO konfiguration nach der web_tier konfiguration gemacht werden.+Dies kann auch später mit der SSO Konfiguration nach der web_tier Konfiguration gemacht werden.
  
 ===== 2. 4-tier Client installation auf tccs umstellen ===== ===== 2. 4-tier Client installation auf tccs umstellen =====
Zeile 677: Zeile 677:
 {{::tc_sso_143.png?direct|}} {{::tc_sso_143.png?direct|}}
  
-==== 19.6 War-files in instance_SSO <color /#FFff00>**verschieben**</color> (deployte Ordner warden automatisch gelöscht) ====+==== 19.6 War-files in instance_SSO verschieben (deployte Ordner warden automatisch gelöscht) ====
  
 {{::tc_sso_144.png?direct|}} {{::tc_sso_144.png?direct|}}
 +
 +==== 19.7 Server.xml anpassen ====
 +
 +C:\plm\webapp\apache-tomcat-9.0.16\instance_SSO\conf\server.xml\\ 
 +Ports belassen
 +
 +<code xml>
 +<Server port="8005" shutdown="SHUTDOWN">
 +<Connector port="7070" protocol="HTTP/1.1"
 +               connectionTimeout="20000"
 +               redirectPort="8443" />
 +<Connector port="8009" protocol="AJP/1.3" redirectPort="8443" secretRequired="" maxThreads="800" packetSize="65536" URIEncoding="UTF-8" tomcatAuthentication="false"/>
 +</code>
 +
 +C:\plm\webapp\apache-tomcat-9.0.16\instance_NOSSO\conf\server.xml\\ 
 +Ports an zweiter Stelle um einen Zähler hochstellen
 +
 +<code xml>
 +<Server port="8105" shutdown="SHUTDOWN">
 +<Connector port="7170" protocol="HTTP/1.1"
 +               connectionTimeout="20000"
 +               redirectPort="8543" />
 +<Connector port="8109" protocol="AJP/1.3" redirectPort="8543" secretRequired="" maxThreads="800" packetSize="65536" URIEncoding="UTF-8" tomcatAuthentication="false"/>
 +</code>
 +
 +==== 19.8 Tomcat: Dienste anpassen ====
 +
 +Bestehenden Tomcatdienst stoppen und deaktivieren
 +
 +{{::tc_sso_145.png?direct|}}
 +
 +Nicht mehr verwendete Ordner umbenennen
 +
 +{{::tc_sso_146.png?direct|}}
 +
 +Dienst für die beiden neuen Instanzen erstellen
 +
 +{{::tc_sso_147.png?direct|}}
 +
 +Für instance_SSO\\ 
 +Cmd\\ 
 +<code>set CATALINA_BASE=C:\plm\webapp\apache-tomcat-9.0.16\instance_SSO
 +cd C:\plm\webapp\apache-tomcat-9.0.16\bin
 +service.bat install instance_SSO</code>
 +
 +{{::tc_sso_148.png?direct|}}
 +
 +Für instance_NOSSO\\ 
 +Cmd\\ 
 +<code>set CATALINA_BASE=C:\plm\webapp\apache-tomcat-9.0.16\instance_NOSSO
 +cd C:\plm\webapp\apache-tomcat-9.0.16\bin
 +service.bat install instance_NOSSO</code>
 +
 +{{::tc_sso_149.png?direct|}}
 +
 +{{::tc_sso_150.png?direct|}}
 +
 +===== 20. Zweiter Poolmanager =====
 +
 +Bestehenden poolmanager kopieren:\\ 
 +C:\plm\tc12\pool_manager\confs\tcprod\\ 
 +Nach\\ 
 +C:\plm\tc12\pool_manager\confs\tcprod_NOSSO
 +
 +{{::tc_sso_151.png?direct|}}
 +
 +{{::tc_sso_152.png?direct|}}
 +
 +Anpassungen unter tcprod_NOSSO:
 +
 +{{::tc_sso_153.png?direct|}}
 +
 +**Add 2nd Server Manager in Console**
 +
 +JMX Configuration Panel
 +
 +{{::tc_sso_154.png?direct|}}  {{::tc_sso_155.png?direct|}}
 +
 +Dienst für zweiten Server Manager erstellen und Dienstuser anpassen
 +
 +{{::tc_sso_156.png?direct|}}
 +
 +{{::tc_sso_157.png?direct|}}
 +
 +{{::tc_sso_158.png?direct|}}
 +
 +**Create 2nd NOSSO Active Workspace Client**
 +
 +Nicht machen da zwei WAR files\\ 
 +Handling nicht zumutbar!
 +
 +Es muss definiert werden dass AWC entweder mit oder ohne SSO läuft!
 +
 +<color /#FFff00>Geht ab AWC4.3 und neuer nicht mehr wegen Microservices.\\ 
 +Hosting-Prefs müssten jeweils für mit und ohne SSO konfiguriert werden (wie?)</color>
 +
 +{{::tc_sso_159.png?direct|}}
 +
 +**Visualization Server Pool Assigner Setting auf NOSSO**
 +
 +{{::tc_sso_160.png?direct|}}  {{::tc_sso_161.png?direct|}}
 +
 +**Indexer Settings**
 +
 +In "C:\plm\tc12\TcFTSIndexer\conf\TcFtsIndexer.properties"
 +
 +{{::tc_sso_162.png?direct|}}
 +
 +**Dispatcher Client configuration**
 +
 +In "C:\plm\tc12\TcFTSIndexer\conf\TcFtsIndexer.properties"
 +
 +{{::tc_sso_163.png?direct|}}
 +
 +===== 21. Client NOSSO =====
 +
 +==== 21.1 4-tier Client installation auf tccs umstellen ====
 +
 +Feature Maintenance
 +
 +{{::tc_sso_164.png?direct|}}
 +
 +Environment Settings for Client Communication System
 +
 +Add...
 +|Name:|tcprod_NOSSO|
 +|URI:|http://avademo14:7170/tc|
 +|Tag:| |
 +|SSO App ID:| |
 +|SSO Login URL:| |
 +
 +{{::tc_sso_165.png?direct|}}
 +
 +Kerberos Authentication Settings
 +  * {{:tc_sso_symbol_001.png?nolink&20|}} Support Kerberos authentication
 +      * {{:tc_sso_symbol_000.png?nolink&20|}} Use default settings
 +
 +{{::tc_sso_166.png?direct|}}
 +
 +{{::tc_sso_167.png?direct|}}
 +
 +{{::tc_sso_168.png?direct|}}