首页 > 其他 > 详细

CDSSO Cookie劫持配置

时间:2016-01-28 17:12:51      阅读:367      评论:0      收藏:0      [点我收藏+]

CDSSO Cookie劫持配置 
     为了保护cookie免于劫持,要限制AM服务的域为AM所在主机,设置SSOToken cookie的域为签发cookie的AM服务的主机。配置AM启用唯一SSOToken cookie设置。配置Java EE策略代理启用唯一SSOToken cookie设置。

1>打开管理控制台,选择配置〉系统〉平台,
2>删除形如“.example.com”的cookie域 ,替换为服务器主机名,如“am.example.com”,或者负载均衡主机名,如“load-balancer.example.com”。
3>打开管理控制台,选择配置〉服务器和站点〉[服务器名]〉高级,
   添加属性com.sun.identity.enableUniqueSSOTokenCookie=true,
   添加属性com.sun.identity.authentication.uniqueCookieDomain,值为AM服务的FQDN名称。
    添加属性com.sun.identity.authentication.uniqueCookieName=sunIdentityServerAuthNServer
4>打开管理控制台,对于每个策略代理都要设置,选择访问控制〉顶层领域〉代理〉WEB〉[代理名]〉高级〉自定义属性,
  增加属性,com.sun.identity.enableUniqueSSOTokenCookie=true

 

技术分享

CDSSO Cookie劫持配置

原文:http://www.cnblogs.com/wuyuxiang/p/5166717.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!