terça-feira, 4 de novembro de 2008

Usando o Domino LDAP com Websphere Portal 6.1 (Parte II - Integrando WP com LDAP)

Em continuação ao primeiro post sobre a utiliza do Lotus Domino como servidor de LDAP para o Websphere Portal, aqui vou demonstrar como funciona a utilização do Assistente de Configuração do Websphre Portal para alterar o sistema de segurança e começar a utilizar o Lotus Domino para autenticação.

Usando o Assistente de Configuração do Websphere Portal

O Websphere Portal vem com um assistente de configurações muito simples de utilizar. Abaixo estão as telas para a configuração de segurança do Websphere Portal.

SNAG-0054 Após iniciar o assistente de configuração será apresentada uma tela inicial de apresentação, clique em NEXT para continuar.
SNAG-0055 Selecione a opção de configuração da segurança (Configuring Security) e clique em NEXT.
SNAG-0056 Nesta tela você deverá informar o nome/senha do administrador atual do Websphere Application Server. Note que o assistente de instalação irá colocar a configuração da organização, que por padrão é o=defaultWIMFileBasedRealm. Não altere esse nome. Informe a senha e clique em NEXT.
SNAG-0057 Selecione o tipo de configuração que você quer fazer, Standalone ou Federated. Quando você selecione Standalone o Portal terá uma única configuração de LDAP. Caso você selecione Federated, poderá configurar mais de um servidor LDAP e/ou Banco de Dados no mesmo Portal. No meu exemplo eu estarei utilizando um único LDAP para todos os portais (Virtual Portals). Clique em NEXT para continuar.
SNAG-0058 Informe o endereço do servidor de LDAP e a porta que ele está utilizando. No meu exemplo, meu servidor Lotus Domino está rodando na mesma VM do Portal, por isso o endereço é portal.lotus.com.br. Clique em NEXT.
SNAG-0059 Selecione o tipo de diretório que você irá usar, o nome e senha do usuário "Bind". Usuário Bind é um usuário que deverá ter acesso mínimo de leitor no LDAP. Para facilitar minha vida, o wpsadmin é o usuário administrador dos três servidores que uso, Lotus Domino, Websphere Application Server e Websphere Portal. Clique em NEXT.
SNAG-0060 Nesta tela você deverá informar o nome e grupo dos administradores. Como estou utilizando wpsadmin para todos os serviços, então a entrada para os administradores será cn=wpsamdin,o=lotus.

Para o Grupo estou usando o seguinte valor cn=wpsadmins. Clique em NEXT.

Lembre-se, quando estamos utilizando o diretório do Lotus Domino, para os grupos não existe organização.
SNAG-0061 Nesta tela você poderá informar a identificação para o repositório. Se você pretende utilizar mais de um diretório no seu portal, a alteração deste nome pode facilitar seu trabalho de administração, caso contrário você pode deixar o valor padrão. Clique em NEXT.
SNAG-0063 A próxima tela é de configuração da identificação para Usuários do LDAP. Para o Lotus Domino você pode deixar somente a opção padrão preenchida (conforme a imagem ao lado). Clique em NEXT.

Caso você utilize outro diretório, é importante consultar o help da tela para ver quais são os valores que podem ser aplicados.
SNAG-0065 Nesta tela você precisa colocar a identificação para os Grupos. Como na tela anterior você pode deixar o que foi sugerido pelo assistente. Clique em NEXT.
SNAG-0066 Nesse passo você deverá informar as configurações dos grupos do LDAP, como por exemplo, qual campo retorna os membros de um grupo. Neste ponto o assistente também já tem as informações padrões, que você poderá estar usando. Clique em NEXT.
SNAG-0067 Aqui você deverá informar as configurações do nó primário do LDAP para pesquisa dos usuários. No meu diretório meu nó primário é o=lotus. Para o grupo não é necessária essa informações pois estamos trabalhando com diretório do Lotus Domino.

Informe também com qual campo do LDAP é feita a identificação dos Usuários e Grupos. Para o Lotus Domino é cn em ambos os casos. Clique em NEXT.
SNAG-0068 Nesta tela você deverá entrar com as informações sobre filtro de pesquisa do LDAP. O assistente já vem com os campos preenchidos. No meu caso deixei os valores padrões. Clique em NEXT.
SNAG-0069 Nesta tela o assistente de configuração mostra um resumo das opções que você escolheu. Clique em NEXT para iniciar a configuração.
SNAG-0070 Se tudo der certo, será apresentada a tela ao lado com a mensagem de sucesso. Clique em FINISH para encerrar o assistente de configuração.

Após o termino da configuração você poderá estar entrando no seu Portal e tentar fazer a autenticação com os usuários do Lotus Domino com o intuito de testar a configuração.

Com isso a parte de segurança do Websphere Portal está pronta (no meu exemplo). O próximo passo é a customização do tema do portal que estarei postando em breve.

Nenhum comentário: