0

我们为我们设置了具有 websphere 自由的 IBM CLM 6.05 应用程序。但是我们的环境有 webseal,我们应该需要在这之后安装应用程序。我们知道,对于使用 Webseal 作为反向代理的 clm 应用程序,我们不会从 IBM 获得支持。但是我们必须在 webseal 已经用作反向代理的环境中部署我们的 clm 应用程序。

所以我们决定,我们将使用 IHS 配置 clm 应用程序作为反向代理,然后让它在 webseal 后面运行。

所以我们的架构计划就像

Webseal --> IHS ---> 使用 Liberty 的 CLM 应用程序

现在我们已经设置了 IHS 并安装了 CLM 应用程序,Infra 团队在 webseal 中创建了一个连接来在 Webseal 和 IHS 之间进行通信,

现在,当我们使用 webseal url 注册我们的应用程序时,我们收到的错误是

“无法从https://vv-xxxxx.wam-sso.xxxx.com/jts/serverId获取远程服务器的身份,因为服务器以错误代码 302 响应。检查远程服务器的错误日志以进行诊断故障原因.ID CRJAZ2177E

根本原因是什么,我们如何解决这个问题?

此外,当我们在 jts 服务器中放置一个虚拟主机条目(作为带有 Webseal DNS 条目的 IH 的 IP 地址)时,它会变得很好。但这不是正确的方法,因为我们没有提供正确的主机条目。

那么我们是否有任何替代方法可以通过 IHS 将其通过 webseal 本身

Webseal -> IHS -> JTS -> RM ->。

我们不想跳过通过 webseal 或 IHS 进行的通信,并且需要上述相同方式的流量。

任何建议高度赞赏。

4

1 回答 1

0

在 Webseal 后面运行 Liberty 是一种非常常见的场景。一种流行的选择是将 webseal 发布的 JWT 传播到 Liberty。请参阅https://www.ibm.com/blogs/sweeden/isam-9-0-2-the-jwt-sts-module-and-junction-sso-to-websphere-liberty/

于 2018-07-31T20:16:32.390 回答