11.1.3 SSOクラスタシステムの論理構成
SSOクラスタシステムの論理構成は,SSOコンソールのユーザ認証方式によって,次の3とおりの構成があります。
-
ユーザ認証をしない,またはSSO認証方式におけるJP1/Baseがない構成
-
JP1/Baseが物理ホスト上にある構成
-
JP1/Baseが論理ホスト上にある構成
それぞれの構成について,SSOクラスタシステムの論理構成を次に説明します。
(1) JP1/Baseがない構成
JP1/Baseがない構成のクラスタ環境構成を,次の図に示します。
また,JP1/Baseがない構成で,NNMiまたはユーザが作成したリソースグループにSSOのリソースを追加した場合のリソースグループ概念を,次の図に示します。
(2) JP1/Baseが物理ホスト上にある構成
JP1/Baseが物理ホスト上にある構成のクラスタ環境構成を,次の図に示します。
また,JP1/Baseが物理ホスト上にある構成のJP1認証の概念を,次の図に示します。
物理ホスト上のJP1/Baseを介して認証サーバに接続するため,物理ホスト上のJP1/Baseに対して認証サーバの設定が必要になります。ただし,認証時に,物理ホスト上のJP1/Baseが動作している必要はありません。
なお,リソースグループの構成には,JP1/Baseは含みません。
JP1/Baseが物理ホスト上にある構成のリソースグループ概念を,次の図に示します。
(3) JP1/Baseが論理ホスト上にある構成
JP1/Baseが論理ホスト上にある構成のクラスタ環境構成を,次の図に示します。
また,JP1/Baseが論理ホスト上にある構成のJP1認証の概要を,次の図に示します。
論理ホスト上のJP1/Baseに対して認証サーバの設定を実施します。さらに,ssoconsoled動作定義ファイル(ssoconsoled.def)のキー「logical-hostname:」に,論理ホスト名を設定します。デフォルトは「none(物理ホスト設定)」が設定されています。
ssoconsoled動作定義ファイル(ssoconsoled.def)については,「7.3.23 ssoconsoled動作定義ファイル(ssoconsoled.def)」を参照してください。
JP1/Baseが論理ホスト上にある構成のリソースグループ概念を,次の図に示します。