Websphere 如何在IBM WAS 8.0中摆脱Siteminder身份验证并实现自定义身份验证?

Websphere 如何在IBM WAS 8.0中摆脱Siteminder身份验证并实现自定义身份验证?,websphere,single-sign-on,siteminder,Websphere,Single Sign On,Siteminder,我有一个web应用程序,它被配置为使用SSO-Siteminder身份验证。现在,我们已经开发了自己的自定义身份验证代码,并希望它能够实现,而不是使用Siteminder。应用程序正在WAS 8.0服务器中部署,默认情况下,该服务器使用Siteminder。所以,即使我们更改了代码以执行自定义身份验证,我也不知道在将其部署到服务器时,它如何自动将我们重定向到SSO登录,而不是自定义登录页面 在我的本地机器中,相同的代码获取了这个新开发的自定义身份验证,我们已经成功地对它进行了测试。但当这段代码部

我有一个web应用程序,它被配置为使用SSO-Siteminder身份验证。现在,我们已经开发了自己的自定义身份验证代码,并希望它能够实现,而不是使用Siteminder。应用程序正在WAS 8.0服务器中部署,默认情况下,该服务器使用Siteminder。所以,即使我们更改了代码以执行自定义身份验证,我也不知道在将其部署到服务器时,它如何自动将我们重定向到SSO登录,而不是自定义登录页面


在我的本地机器中,相同的代码获取了这个新开发的自定义身份验证,我们已经成功地对它进行了测试。但当这段代码部署到实际的DEV服务器时,它会忽略我们的自定义登录模块,并转到Siteminder登录页面。我必须在服务器端设置一些东西来禁用SSO吗?如果是这样,有人能告诉我如何在服务器上为我的应用程序禁用Siteminder吗?

您需要为Siteminder禁用TAI(信任关联拦截器)。您可以完全禁用TAI,也可以仅禁用Siteminder拦截器。通过管理控制台转到安全>全局安全>Web和SIP安全>信任关联以进行必要的更改


Dan

您的自定义代码是否仍在使用Java安全功能,或者您是否实现了自己的整个安全解决方案?