README.md
ru.org.openam.dotnet
OpenAM .Net SDK and IIS policy agent
f1912571f405202dd6cbb10205f2fd79016ae0a8#">Установка и настройка
Идентифицируйте папку ${site}, в которой размещены файлы вашего приложения, путем поиска файла ${site}/web.config
f1912571f405202dd6cbb10205f2fd79016ae0a8#">Установка файлов бинарной поставки:
- Скачайте файлы бинарной поставки по ссылке http://repo.openam.org.ru/ru.org.openam.iis.httpmodule.zip
- Распакуйте содержимое в папку ${site}/bin
f1912571f405202dd6cbb10205f2fd79016ae0a8#">Настройка записи журналов полиси агента:
- Создайте папку ${site}/App_Data/Logs
- Предоставьте право записи для пользователя IUSER_XXX в папку ${site}/App_Data/Logs
f1912571f405202dd6cbb10205f2fd79016ae0a8#">Настройка приложения:
Настройки полиси агента хранятся в файле ${site}/web.config в секции , добавьте следующие настройки:
- (опустите настройку, если password не криптован)
- (переопределите путь хранения журналов)
Значения настроек предоставляются администратором сервера OpenAM или могут быть найдены в файлe c:\iis7_agent\Identifier_${site_id}\config\OpenSSOAgentBootstrap.properties предыдущей установки
Включение полиси агента:
Включение полиси агента производится в файле ${site}/web.config в секции :
- Удалите предыдущую версию полиси агента:
- Добавьте новую версию полиси агента путем добавления строки:
- Проверьте работу приложения и файлы журналов в ${site}/App_Data/Logs
ВАЖНО: добавление необходимо производить первой строчкой после тэга или после тега внутри , если он существует.
Выключение полиси агента:
Включение полиси агента производится в файле ${site}/web.config в секции :
- Удалите строку:
Примеры настройки
Пример настройки ${site}/web.config: https://github.com/openam-org-ru/ru.org.openam.dotnet/blob/master/ru.org.openam.iis.site.sample/web.config
f1912571f405202dd6cbb10205f2fd79016ae0a8#">Возможные проблемы
System.Net.WebException: The underlying connection was closed: Could not establish trust relationship for the SSL/TLS secure channel
На сервере используется не доверенный сертификат. Добавьте сертификат сервера в список надежных или отключите строгую проверку сертификатов (не рекомендуется в продуктивной среде) настройкой: