产品名: SPA
版本: 本地部署9.3 , 10
可以的。
如果是使用SAML认证,就必须使用HTTPS,请参考以下方法。
HTTPS化的方法由客户决定,比如安装SSL加速器等。
此外,SPA使用Apache Tomcat进行通信。
Apache Tomcat位于SPA安装文件夹下的apache-tomcat文件夹中。
准备在HTTPS中要使用的证书和Apache Tomcat的HTTPS化设定皆是交由客户进行判断,以下是为方便大家参考,介绍一下在Tomcat中用SPA以https://打开的设定流程。
<用HTTPS打开SPA的设置方式>
1.在SPA服务器上安装服务器证书。
请自行准备服务器证书。
2.如果您正在使用Bridge服务,请修改Bridge服务连接到SPA的路径。
在Loader设置页面的[菜单]-[设置]中,更改Bridge连接到SPA服务器的URL。
(变更前的例子)
http://localhost:44230/spa/service
(变更后的例子)
https://localhost:443/spa/service
(将端口号改为443)
3.在SPA服务器的tomcat的server.xml中,启用SSL相关部分,并添加keystore相关属性。
4.如果要将端口号改为443,将server.xml中使用的端口号由44230改为443。
5.重新启动SPA服务,让设定生效。
之后,连接的URL如下。
https://<SPA服务器>:443/spa。
(将端口号改为443的情况下)
6.启用HTTPS通信后,打开SPA管理员界面,进入[环境设定]-[系统设定]。
用https打开SPA时,将URL链接设置改为如下的URL。
https://xxx.xxx.xxx.xxx:端口号/spa/
xxx.xxx.xxx.xxx部分,指定为SPA服务器。
※如果您使用SAML认证,配置中使用的元数据是基于SPA URL链接设置的。因此,将Apache Tomcat改为HTTPS之外,还须改变这个设置后再获取元数据。
本条FAQ引用并翻译自:https://cs.wingarc.com/ja/kb/000021108?brand=spa