Перед распространением программного обеспечения версии 5 следует скопировать его с компакт-диска в каталог UNIX, а затем выполнить обычную установку на.

Презентация:



Advertisements
Похожие презентации
You first copy the Version 5 software from the CD-ROM to a UNIX directory … … and then install as normal on the server prior to distibution /usr/my_Version5_software_directory.
Advertisements

Проф. В.К.Толстых, Технологии разработки Internet- приложений Администрирование IIS 5, 6 сайт, виртуальный каталог, приложение, пул, рабочий.
Microsoft TechDayshttp:// Львов Никита, MCTS, MSP
П ОДКЛЮЧЕНИЕ К УДАЛЕННЫМ РАБОЧИМ СТОЛАМ И ПРИЛОЖЕНИЯМ R EMOTE A PP Подготовила: студентка 2 курса 11 группы Направления «Государственное и муниципальное.
ДонНУ, кафедра КТ, проф.В.К.Толстых WCF-службы Создание и тестирование.dll-библиотеки WCF-служб Из цикла лекций «Internet-технологии разработки приложений»
УФК по Республике Крым Установка и настройка программного обеспечения автоматизированного рабочего места пользователя системы «Электронный бюджет» Заместитель.
Курс МЕТОДИСТ ИНТЕРНЕТ - ОБРАЗОВАНИЯ Основные понятия Мониторинг сети Intranet, WWW-сервер Электронная почта, POP3 и SMTP Файловый сервер (FTP-сервер)
Проблемы обеспечения безопасности приложений Тема 20.
ОфисЖилой дом телефон. ПОРТЫ При доставке сообщения по протоколу TCP или UDP запрашиваемые протоколы и сервисы распознаются по номеру порта. Порт – это.
Структура компьютерных сетей. Компьютерная сеть Компьютерная сеть – соединение компьютеров для обмена информацией и совместного использования ресурсов.
Единая система аутентификации Обзор решения Москва, 2012г.
Проблемы обеспечения безопасности приложений Тема 20.
ДонНУ, кафедра КТ, проф.В.К.Толстых Технологии разработки Internet- приложений ASP.NET приложения: Безопасность – аутентификация Из цикла лекций «Технологии.
Коммуникационные технологии. Передача информации. Локальные компьютерные сети.
Архитектура операционной системы Microsoft Windows 2000.
Администрирование ИС Администрирование DNS. Установка сервера DNS DNS-сервер представляет собой дополнительную компоненту операционной системы Windows.
СЛУЖБЫ СОЕДИНЕНИЙ Лекция # 2. Виды серверов Web Mail DB Proxy DHCP DNS Котроллер домена Сервер глобального каталога.
Локальная компьютерная сеть Локальная компьютерная сеть – это система взаимосвязанных компьютеров, работающих в пределах одного помещения, здания, одной.
Разработка: Анциферов Алексей Анатольевич, учитель МБОУ «СОШ 26», г. Зима.
СЛУЖБЫ ИНТЕРНЕТА Лекция # 7. Прокси-сервер Прокси-сервер включается между локальной сетью и Интернет. Назначение: кэширование документов фильтрация запросов.
Транксрипт:

Перед распространением программного обеспечения версии 5 следует скопировать его с компакт-диска в каталог UNIX, а затем выполнить обычную установку на сервере /usr/my_Version5_software_directory Сервер /usr/Dassault Systemes/Bn/aix_a

Установите программное обеспечение версии 5 на сервере и откройте к нему общий доступ, MyEnv затем создайте на клиенте минимальные среду выполнения для сетевого доступа к программному обеспечению версии 5 через подключенный диск. Сервер C:\Program Files\Dassault Systemes\Bn Тонкий клиент

Экспортируйте каталог /usr/my_Version5_software_directory на сервере для клиента, смонтируйте его на клиенте с помощью NFS и установите программное обеспечение версии 5 в каталог /usr/DassaultSystemes/Bn_aix_a. /usr/my_Version5_software_directory /usr/Dassault Systemes/Bn/aix_a Клиент (chopin) Сервер (ravel) экспорт и монтирование NFS

Экспортируйте каталог /usr/DassaultSystemes/Bn/aix_a на сервере для клиента, затем смонтируйте его на клиенте с помощью NFS и создайте на клиенте минимальную среду выполнения для доступа к ПО версии 5 по сети. /usr/DassaultSystemes/Bn/aix_a Клиент (chopin) Сервер (ravel) экспорт и монтирование NFS /usr/DassaultSystemes/Bn/aix_a В качестве сервера можно использовать любой сервер с кодом для ОС UNIX (AIX/HP-UX/IRIX/Solaris). Например, если используется клиент AIX, в каталоге /usr/DassaultSystemes/Bn/aix_a должны содержаться файлы установки AIX. MyEnv

Программное обеспечение можно скопировать в папку на компьютере; также можно вставить компакт-диск в дисковод, затем с удаленного компьютера подключить диск с папкой (или непосредственно дисковод для компакт-дисков) и выполнить команду StartB для сетевой установки программного обеспечения версии 5. E:\My_CATIAV5_Folder C:\Program Files\Dassault Systemes\Bn (ravel) Компьютер с доступным кодом программного обеспечения версии 5 (chopin) Компьютер, на который необходимо установить программное обеспечение версии 5

Можно скопировать файлы установки программного обеспечения в папку на компьютере для трансляции исходных программ и выполнить команду RCDM для сетевой установки программного обеспечения на удаленный компьютер. E:\My_CATIAV5_Folder (chopin) Компьютер, на который необходимо установить программное обеспечение версии 5 C:\Program Files\Dassault Systemes\Bn (ravel) Компьютер с доступным кодом программного обеспечения версии 5

Сначала на компьютере для трансляции исходных программ создается архив, в котором учтены различия между двумя уровнями установленного программного обеспечения, затем архив устанавливается на конечные компьютеры с аналогичными конфигурациями/продуктами. Компьютер для трансляции исходных программ V5Rn GA Конечный компьютер (V5Rn SP1) V5Rn SP2 V5Rn GA + архив = V5RnSP2 Файл архива V5Rn GA + архив = V5RnSP2

VaultClientA Файл свойств VaultClientA Vault1OrbSrv База данных Vault1OrbSrv Репозиторий Vault1OrbSrv Файл свойств сервера Vault1OrbSrv Сервер Vault VaultClientZ Файл свойств VaultClientZ VaultCacheOrbSrv База данных VaultCacheOrbSrv Репозиторий VaultCacheOrbSrv Файл свойств сервера VaultCacheOrbSrv Сервер Vault VaultCacheOrbSrv Файл свойств клиента Соединение по локальной сети Соединение по глобальной сети для чтения Cоединение для записи/обновления чтение запись обновление

Обновление данных Кэш-память хранилища Vault в режиме записи Кэш-сервер Vault Сервер БД Сервер БД/ файловый сервер Cервер БД/ файловый сервер Сценарий соединения нескольких узлов по глобальной сети: хранилища Vault обновление базы данных хранилища Vault по глобальной сети обновление хранилища Vault выполняется асинхронно по глобальной сети WAN Чтение "удаленных" данных Запись данных в "удаленный" файл Клиент CATIA Клиент Vault Сервер ENOVIA VPM V5 Сервер Vault OEMПоставщик Блокировка записи информации в "удаленную" базу данных Асинхронная запись данных в "удаленный" файл Чтение/запись информации в "удаленную" базу данных

VaultClientA Файл свойств VaultClientA Vault1OrbSrv База данных Vault1OrbSrv Репозиторий Vault1OrbSrv Файл свойств сервера Vault1OrbSrv Сервер Vault

Классическая аутентификация на основе Системы единого входа и каталога пользователей (R11) Сервер Клиент WebTop Сервер ENOVIA LCA Диспетчер серверов Система единого входа в WAS Репози- торий (LDAP) Аутентификация на основе Системы единого входа Проверка и сопоставление полномочий Запуск сервера ENOVIA LCA Пользователь = Логический пользователь Steve Описание Атрибуты Системы единого входа Логический пользователь Пользователь ldap (Steve) Идентификатор пользовательской системы LCAenoviaUser (ses) Пароль пользовательской системы LCAenoviaPassword Домен Windows LCAenoviaDomain Логический пользователь LCAenoviaRealName Имя пользователя Л&О = enoviaUser (ses) Идентификатор пользователя процесса = enoviaUser (ses)

Сервер Клиент WebTop Сервер ENOVIA LCA Диспетчер серверов Система единого входа в WAS LDAP Аутентификация на основе Системы единого входа Запуск сервера ENOVIA LCA с $CATRealUser=enoviaRealName Пользователь = Логический пользователь "Steve" Имя пользователя Л&О = enoviaRealName Идентификатор пользователя процесса =enoviaUser TOTO (это обобщенный идентификатор пользователя, объявленный в системе и используемый для всех логических пользователей Зависимость от идентификатора пользователя физической системы Проверка и сопоставление полномочий Описание Атрибуты Системы единого входа Логический пользователь Пользователь ldap (Steve) Идентификатор пользовательской системы LCAenoviaUser (TOTO) Пароль пользовательской системы LCAenoviaPassword Домен Windows LCAenoviaDomain Логический пользователь LCAenoviaRealName Проверка и сопоставление полномочий

Хост клиента Хост сервера веб-приложений Сервер веб-приложений Хост сервера БД Сервер БД Веб-приложение ENOVIA Хост сервера ENOVIA Сервер ENOVIA 3dcom Диспетчер серверов ENOVIA Хост сервера каталогов LDAP Сервер каталогов LDAP Клиент ENOVIA Сервер ENOVIA VPM Сервер ENOVIA LCA Другие базы данных Репозиторий LDAP База данных IIOPHTTP LDAP Сторона клиента Сторона сервера Сервер CATIA V4/V5 Сервлет настроек Репозиторий настроек База данных Сервлет Системы единого входа Модульный сервлет

Хост клиента Хост сервера веб-приложений Процессы сервера веб- приложений Хост сервера БД Процессы сервера БД Веб-приложение ENOVIA, выполняющее сервлет Системы единого входа Хост сервера ENOVIA 3dcom Сервер ENOVIA 3dcom Процессы Процесс диспетчера серверов ENOVIA Хост сервера каталогов LDAP Процессы сервера каталогов LDAP Процесс клиента ENOVIA Хост сервера ENOVIA VPM V4 Процесс диспетчера серверов ENOVIA Сервер ENOVIA VPM V4 Процессы Хост сервера ENOVIA VPM V5 Процесс диспетчера серверов ENOVIA Сервер ENOVIA VPM V5 Процессы Выход из СЕВ Исходная реализация с сервелатом Системы единого входа Стандартная реализация с LDAP Ветвление процесса IIOPHTTP LDAP Сторона клиента Сторона сервера Выход из СЕВ Репозиторий WAS База данных Репозиторий настроек База данных Другие базы данных Репозиторий LDAP База данных

Рис. 1. Соединение без туннелирования Диапазон портов, открываемых на межсетевом экране: Orbix: 1570, Хост клиента Хост сервера Хост клиента Демон Orbix Сервер раб. книг Диспетчер серв. Сервер настроек Сервер LCA Клиент LCA Сервер V5 Сервер настроек Сервер LCAСервер V Межсетевой экран IIOP

Открыт только порт 80 Хост клиента Хост сервера Демон Orbix Сервер раб. книг Диспетчер серв. Сервер настроек Сервер LCA Веб-сервер Клиент LCA Сервер V Система переадресации Сервер HTTP-туннеля Клиент HTTP- туннеля HTTP Межсетевой экран TunnelStartup Туннелирование по HTTP (1/2)

Бастионный хост Хост клиента Прокси HTTP- туннеля Хост сервера Демон Orbix Сервер раб. книг Диспетчер серв. Сервер настроек Сервер LCAСервер V Система пере- адресации Сервер HTTP-туннеля Клиент LCA Веб- сервер С процессом прокси туннеля в демилитаризованной зоне Клиент HTTP- туннеля HTTP Межсетевой экран TunnelStartup Туннелирование по HTTP (2/2)

Бастионный хост S0 Хост клиента Настройка разрешения имен Прокси HTTP- туннеля Хост сервера S1 Система пере- адресации Сервер HTTP- туннеля Клиент LCA Клиент HTTP- туннеля IP1:80IP0:80,8000 HTTP Межсетевой экран Бастионный хост Внешний сервер DNS Хост сервера Внутренний сервер DNS 53 S0 IP0 S1 IP0 53 S1 IP1

Стандартная схема развертывания Межсетевой экран Хост сервера S1 (IP1) Сервер тунн. -listen 80 orbixd :1570 orbix3.cfg: IT_LOCAL_HOST=lca Хост сервера S2 (IP2) Сервер тунн. -listen 80 orbixd :2570 runENOVVaultServer: java -DOrbixWeb. IT_LOCAL_HOSTNAME=vault Бастионный хост Внешний сервер DNS :53 lca IP0 vault IP0 S0 IP0 Бастионный хост S0 (IP0) Прокси туннелей -listen 80 -web S0:8000 IP1 lca S1 IP2 vault S2 /etc/hosts: MyHttpProxy HTTP- прокси Server: 8080 Хост клиента Система переадресации портов Клиент LCA Вход в систему: Клиент туннеля -listen forward S0:80 -proxy MyHttpProxy:8080 corbaProxy.properties: CATProxify=lca:80,vault:80 CATProxyGateway=localhost VaultClient.properties: HostName = vault DaemonPort = 2570 lca:1570

Открыт только порт 443 Хост клиента Хост сервера Демон Orbix Сервер раб. книг Диспетчер серв. Сервер настроек Сервер LCA Веб-сервер Клиент LCA Сервер V Система переадресации Сервер SSL-туннеля Клиент SSL- туннеля SSL Межсетевой экран TunnelStartup Туннелирование по SSL

Туннелирование по HTTP (1/2) Туннелирование только через порт Хост клиента Хост сервера webstarter Демон Orbix Сервер раб. книг Диспетчер серв. Сервер настроек Сервер V4 Веб-сервер Обозреват. Сервер V Система переадресации Сервер HTTP-туннеля Клиент HTTP- туннеля HTTP Межсетевой экран HTTP TunnelStartup

Бастионный хост Хост клиента Туннелирование по HTTP (2/2) Обратный прокси Хост сервера webstarter Демон Orbix Сервер раб. книг Диспетчер серв. Сервер настроек Сервер V4 Веб-сервер Сервер V Система переадресации Сервер HTTP-туннеля 80 Обозреват С процессом прокси туннеля в демилитаризованной зоне Клиент HTTP- туннеля Межсетевой экран HTTP Прокси HTTP- туннеля TunnelStartup

Бастионный хост S0 Хост клиента Настройка разрешения имен Обратный прокси HTTP- туннеля Хост сервера S1 Система переадресации Сервер HTTP- туннеля Обозреват. Клиент HTTP- туннеля IP1:80,12872IP0:80,13100 HTTP Межсетевой экран Бастионный хост Внешний сервер DNS Хост сервера Внутренний сервер DNS 53 S0 IP0 53 S1 IP1 webstarter S1 IP0

Стандартная схема развертывания Межсетевой экран Бастионный хост Внешний сервер DNS :53 S1 IP0 S0 IP0 Бастионный хост S0 (IP0) Обратный прокси :13100 переадресация на S1:12872 IP1 S1 /etc/hosts: MyHttpProxy HTTP- прокси HTTP :8080 Хост клиента Клиент туннеля -listen forward S0: proxy MyHttpProxy:8080 Хост сервера S1 (IP1) Сервер туннелей -listen orbixd :1570 corbaProxy.properties: CATProxify=S1:12872 CATNoProxify=80 CATProxyGateway=localhost Веб-сервер :80 serverconfig.list: srvcfg_portal_docbase= Обозреватель

Туннелирование по SSL Туннелирование только через порт 443 Хост клиента Хост сервера webstarter Демон Orbix Сервер раб. книг Диспетчер серв. Сервер настроек Сервер V4 Веб-сервер Обозреват. Сервер V Система переадресации Сервер SSL-туннеля Клиент SSL- туннеля SSL Межсетевой экран HTTP TunnelStartup

Отслеживание ошибок (1/4) повисшие указатели Повисшие указатели метаданных LCA на метаданные хранилища База данных хранилища Повисший указатель ! Центральная база данных LCA

Отслеживание ошибок (2/4) повисшие указатели Повисшие указатели метаданных хранилища на файловую систему Повисший указатель ! База данных хранилища Файловая система хранилища

Отслеживание ошибок (3/4) отсутствует ссылка на данные Отсутствует ссылка на метаданные хранилища База данных хранилища Центральная база данных LCA ? Отсутствует ссылка на данные !

Отслеживание ошибок (4/4) отсутствует ссылка на данные Отсутствует ссылка на файл хранилища База данных хранилища Файловая система хранилища ? Отсутствует ссылка на файл !

Клиент 3DCOM Процесс кл. ENOVIA Выход из СЕВ Хост сервера ENOVIA 3DCOM Диспетчер серверов ENOVIA Процесс ENOVIA 3DCOM Процесс сервера Выход из СЕВ Хост сервера ENOVIA 3DCOM Диспетчер серверов ENOVIA Процесс ENOVIA 3DCOM Процесс сервера Выход из СЕВ Хост сервера ENOVIA VPM V5 Диспетчер серверов ENOVIA Процесс ENOVIA VPM V5 Процесс сервера Выход из СЕВ Защищенный домен веб- сервера с механизмом LTPA Хост сервера веб- приложений Незащищенный сервлет СЕВ Хост сервера БД Сервер БД Процессы Репозиторий системы безопасности WAS Репозиторий учетных данных Системы единого входа Другие базы данных Хост сервера веб- приложений Процесс сервера веб- приложений Веб-сервис СЕВ Защищенный сервлет СЕВ Выход из СЕВ Сторона клиента Сторона сервера Выход из СЕВ Реализация на основе SSOClient (с помощью CATJWSInfra) с JNI Реализация с вызовом сервлета Системы единого входа без виртуальной машины Java (и без CATJWSInfra) Разветвление процесса Реализация репозитория сервера Системы единого входа Реализация с вызовом сервлета Системы единого входа с использованием виртуальной машины Java без CATJWSInfra Архитектура Подключение к базе данных Соединение HTTP Соединение IIOP

Диаграмма взаимодействия Сервер LCA SSOClient Защищенный сервер веб-приложений Репозиторий аутентифика- ционных данных WAS Репозиторий учетных данных Системы единого входа Сервер Системы единого входа База данных LCA Серверу LCA необходим доступ к базе данных LCA 1.1 : http: Аутентификация сервера http-basic: имя пользователя: пароль (http-basic) кодировка base : WAS проверка пароля:пользователя с собственным репо- зиторием 1.3 : http: возврат маркера LTPA 2.1 : http: запрос реквизитов DB2 с маркером LTPA 2.3 : http: возврат учетных данных DB2 3 доступ к DB2

Установите ENOVIA VPM V5 с компакт-диска на все клиентские узлы и на хост сервера веб-приложений: Одна конфигурация, содержащая Навигатор VPM (например, конфигурация VDM) Стандартная схема установки для совместной работы Domino Sametime Сервер ENOVIA LCA и сервер хранилищ устанавливаются ДОПОЛНИТЕЛЬНО Сервер ENOVIA LCA Сервер хранилищ VaultENO VIA Клиент системы совместной работы Сервер приложений WebSphere Исполняемый код (VDM) Клиент системы совместной работы VDM Обязательно

Сервер системы обмена сообщениями и проведения веб- конференций Lotus Sametime 7 в качестве коммуникационного сервера Клиент 21 LDAP 3 Сервер системы совместной работы: * Сервер приложений IBM WebSphere, версии Advanced Edition * Сервер HTTP * Универсальная база данных IBM DB2 * Среда выполнения Java 5 1 Коммуникационный сервер: * Сервер Sametime 7 * Сервер каталогов LDAP * Среда выполнения Java 5 2 Предварительные требования к программному обеспечению клиента: * Среда выполнения Java 5 * При использовании 32-разрядного приложения Instant Collaboration в Windows необходимо установить следующие пакеты программ на каждый клиентский узел: o Microsoft.NET Framework версии 1.1 Пакет для распространения o MicrosoftVisual J#.NET версии 1.1 Пакет для повторного распространения– обеспечение доступа к серверу с помощью веб-служб. 3 3

Коммуникационный сервер MS Live 2005 в качестве коммуникационного сервера Сервер совместной работы: * Сервер приложений IBM WebSphere, версии Advanced Edition * Сервер HTTP * Универсальная база данных IBM DB2 * Среда выполнения Java 5 1 Коммуникационный сервер: * Коммуникационный сервер MS Live 2005 * Сервер каталогов LDAP * Среда выполнения Java 5 2 Предварительные требования к программному обеспечению клиента: * Комплект разработчика ПО RTC 12 * Среда выполнения Java 5 * При использовании 32-разрядного приложения Instant Collaboration в Windows необходимо установить следующие пакеты программ на каждый клиентский узел: o Microsoft.NET Framework версии 1.1 Пакет для распространения o MicrosoftVisual J#.NET версии 1.1 Пакет для распространения – обеспечение доступа к серверу с помощью веб-служб 3 3 Клиент 21 3 LDAP

Процесс клиента Сервер CATCsb Демон Orbix Диспетчер серверов Сервер LCA Система переадресации TCP Orbix Приложение клиента Сокет TCP/IP Хост клиента Хост сервера IIOP

Межсетевой экран Хост клиента 1 Хост сервера A Процесс клиента Демон Orbix Сервер LCA Хост сервера B Демон Orbix VaultClient.properties Orbix.cfg / common.cfg VaultClient.properties B:3570 A B Вход в систему A:1570 Сервер CATCsb Сервер CATCsb Сервер Vault Диспетчер серверов CorbaProxy.properties CATProxify=A:1570,B:3570 Хост клиента 2 Процесс клиента IIOP Orbix.cfg / common.cfg

Адресуемая топология сети "Межсетевой экран" Клиент LCA 2 Прокси- сервер Клиент LCA 3 Клиент LCA 1 Сервер LCA 1 Обратный прокси- сервер "Межсетевой экран" ДМЗИнтрасеть Сеть ОЕМ Сеть поставщика Сервер LCA 2

Физическая модель сети Прокси-сервер Клиент LCA 3 Обратный прокси-сервер Сервер Обратный Внутренний домен Маршрутизатор 2 Маршрутизатор 1 Маршрутизация только для HTTPS (порт 443) + ICMP эхо-тестирование связи @IP4= Внешний домен"Общий" домен Домен ДМЗ.dmz.com.oem.com.supplier.com Сервер LCA 2 Клиент Сервер DNS Сервер Сервер DNS HTTP HTTPS

Сервер LCA 2 Система туннелирования по НТТР Обратный прокси Клиент LCA Демон Orbix Сервер раб. книг Диспетчер серв. Сервер настроек Сервер LCA Система переадресации портов Сервер Клиент IIOP IIOP/HTTP правила LCA Сеть ОЕМ Сеть поставщика Клиент LCA 3 Обратный

Сервер LCA 2 Система туннелирования по SSL Обратный прокси Клиент LCA Демон Orbix Сервер раб. книг Диспетчер серв. Сервер настроек Сервер LCA Система переадресации портов Сервер Клиент IIOP IIOP/ HTTPS IIOP/HTTP правила: LCA URL Поставщик сетевого оборудования Сеть Клиент LCA 3 Обратный IIOP

Физическая модель сети Прокси-сервер Клиент LCA 3 Обратный прокси-сервер Сервер Обратный Внутренний домен Маршрутизатор 2 Маршрутизатор 1 Маршрутизация только для HTTP (порт 80) + ICMP эхо-тестирование связи @IP4= Внешний домен"Общий" домен Домен ДМЗ.dmz.com.oem.com.supplier.com Сервер LCA 2 Клиент Сервер DNS Сервер Сервер DNS HTTP

Хост клиента Хост сервера веб-приложений Сервер веб-приложений Хост сервера БД Сервер БД Веб-приложение ENOVIA Хост сервера ENOVIA Код сервера ENOVIA LCA Диспетчер серверов ENOVIA Хост сервера каталогов LDAP Сервер каталогов LDAP Клиент ENOVIA LCA Классический 3d com Навигатор VPM (на клиенте CATIA) Клиент ENOVIA LCA Классический 3d com Навигатор VPM (на клиенте CATIA) Код сервера ENOVIA 3d com ENOVIA V5 База данных Репозиторий LDAP База данных LDAP Сторона клиента Сторона сервера Сервер СЕВ Хост клиента Обозреватель используется для доступа к следующим веб-приложениям, развернутым на сервере веб-приложений (код не установлен): Навигатор LCA Веб-навигатор 3d com Навигатор LCA Веб-навигатор 3d com WINTOPWEBTOP Хост сервера Vault ENOVIA_B16 Сервер Vault Хост сервера Clash (дополнительно) Сервер Clash Полномочия СЕВ Сервер веб-приложений (дополнительно) для клиентов Wintop

Хост клиента Хост сервера БД Сервер БД Хост сервера ENOVIA Код сервера ENOVIA LCA Диспетчер серверов ENOVIA "Толстый" клиент ENOVIA Классический 3d com Навигатор VPM (на клиенте CATIA) "Толстый" клиент ENOVIA Классический 3d com Навигатор VPM (на клиенте CATIA) Код сервера ENOVIA 3d com ENOVIA V5 База данных Сторона клиента Сторона сервера Wintop БЕЗ Системы единого входа Хост сервера Vault Сервер Vault Хост сервера Clash (дополнительно) Сервер Clash Можно запускать приложения Wintop БЕЗ сервера веб- приложений…

Хост клиента Хост сервера веб-приложений Сервер веб-приложений Хост сервера БД Сервер БД Веб-приложение ENOVIA Хост сервера ENOVIA Код сервера ENOVIA LCA Диспетчер серверов ENOVIA Хост сервера каталогов LDAP Сервер каталогов LDAP "Толстый" клиент ENOVIA Классический 3d com Навигатор VPM (на клиенте CATIA) "Толстый" клиент ENOVIA Классический 3d com Навигатор VPM (на клиенте CATIA) Код сервера ENOVIA 3d com ENOVIA V5 База данных Репозиторий LDAP База данных LDAP Сторона клиента Сторона сервера Сервер СЕВ Хост сервера Vault ENOVIA_B16 Сервер Vault Хост сервера Clash (дополнительно) Сервер Clash Полномочия СЕВ Wintop С 'Системой единого входа' Можно запускать приложения Wintop с сервером веб-приложений и использовать функции Системы единого входа

Хост сервера веб-приложений Сервер веб-приложений Хост сервера БД Сервер БД Веб-приложение ENOVIA Хост сервера ENOVIA Код сервера ENOVIA LCA Диспетчер серверов ENOVIA Хост сервера каталогов LDAP Сервер каталогов LDAP Код сервера ENOVIA 3d com ENOVIA V5 База данных Репозиторий LDAP База данных LDAP Сторона клиента Сторона сервера Сервер СЕВ Хост клиента Обозреватель используется для доступа к следующим веб- приложениям, развернутым на сервере веб-приложений (код не установлен): Навигатор LCA Веб-навигатор 3d com Навигатор LCA Веб-навигатор 3d com WEBTOP Хост сервера Vault ENOVIA_B16 Сервер Vault Хост сервера Clash (дополнительно) Сервер Clash Полномочия СЕВ Приложения Webtop НЕОБХОДИМО развернуть на сервере веб- приложений; после этого можно использовать функции Системы единого входа

Сервер веб-приложений Веб-приложение ENOVIA Сервер ENOVIA Код сервера ENOVIA LCA Код навигатора LCA Диспетчер серверов ENOVIA Код сервера ENOVIA 3d com Код веб-навигатора 3d com Сторона клиента Сторона сервера Сервер СЕВ Хост клиента Обозреватель используется для доступа к следующим веб-приложениям, развернутым на сервере веб-приложений (код не установлен): Навигатор LCA Веб-навигатор 3d com Навигатор LCA Веб-навигатор 3d com WEBTOP ENOVIA_B17 В этом примере сервер веб- приложений, сервер ENOVIA и код Webtop находятся на одном компьютере. ОДИН КОМПЬЮТЕР

Сервер веб-приложений Веб-приложение ENOVIA Сервер ENOVIA Код сервера ENOVIA LCA Диспетчер серверов ENOVIA Код сервера ENOVIA 3d com Сторона клиента Сторона сервера Сервер СЕВ Хост клиента Обозреватель используется для доступа к следующим веб- приложениям, развернутым на сервере веб-приложений (код не установлен): Навигатор LCA Веб-навигатор 3d com Навигатор LCA Веб-навигатор 3d com WEBTOP ENOVIA_B17 В этом примере сервер веб- приложений и код Webtop находятся на одном компьютере, а сервер ENOVIA – на другом. КОМПЬЮТЕР AКОМПЬЮТЕР B Код навигатора LCA Код веб-навигатора 3d com

Сервер веб-приложений Веб-приложение ENOVIA Сервер ENOVIA Код сервера ENOVIA LCA Диспетчер серверов ENOVIA Код сервера ENOVIA 3d com Сторона клиента Сторона сервера Сервер СЕВ Хост клиента Обозреватель используется для доступа к следующим веб-приложениям, развернутым на сервере веб-приложений (код не установлен): Навигатор LCA Веб-навигатор 3d com Навигатор LCA Веб-навигатор 3d com WEBTOP ENOVIA_B17 В этом примере сервер веб- приложений и код Webtop находятся на одном компьютере, а сервер ENOVIA – на другом. КОМПЬЮТЕР AКОМПЬЮТЕР B Код навигатора LCA Код веб-навигатора 3d com UNIX install_path/$os/resources/sso/SSOClient.properties install_path/$os/resources/sso/SSOServer.properties Windows install_path\$os\resources\sso\SSOClient.properties install_path\$os\resources\sso\SSOServer.properties

Сервер веб-приложений Веб-приложение ENOVIA Сервер ENOVIA Код сервера ENOVIA LCA Диспетчер серверов ENOVIA Код сервера ENOVIA 3d com Сторона клиента Сторона сервера Сервер СЕВ Хост клиента Обозреватель используется для доступа к следующим веб- приложениям, развернутым на сервере веб-приложений (код не установлен): Навигатор LCA Веб-навигатор 3d com Навигатор LCA Веб-навигатор 3d com WEBTOP ENOVIA_B17 В этом примере сервер веб- приложений и код Webtop находятся на одном компьютере, а сервер ENOVIA – на другом. КОМПЬЮТЕР AКОМПЬЮТЕР B Код навигатора LCA Код веб-навигатора 3d com install_path/$os/code/dictionary/CATSSO.dictionary (UNIX) install_path\$os\code\dictionary\CATSSO.dictionary (Windows) … экспорт переменных CATJWSServiceDirectory/CATLoginServletHost/CATSMWebMode в оболочку и запуск диспетчера серверов ServerManager … install_path/$os/startup/sso/ServerManagerPwd или ServerManagerUser (UNIX) install_path\$os\startup\sso\ServerManagerPwd или ServerManagerUser (Windows) UNIX install_path/$os/resources/sso/SSOClient.properties install_path/$os/resources/sso/SSOServer.properties Windows install_path\$os\resources\sso\SSOClient.properties install_path\$os\resources\sso\SSOServer.properties

Сервер веб-приложений Веб-приложение ENOVIA Сервер ENOVIA Код сервера ENOVIA LCA Диспетчер серверов ENOVIA Код сервера ENOVIA 3d com Сторона клиента Сторона сервера Сервер СЕВ Хост клиента Обозреватель используется для доступа к следующим веб-приложениям, развернутым на сервере веб-приложений (код не установлен): Навигатор LCA Веб-навигатор 3d com Навигатор LCA Веб-навигатор 3d com WEBTOP ENOVIA_B16 КОМПЬЮТЕР AКОМПЬЮТЕР B Код навигатора LCA Код веб-навигатора 3d com Хост клиента Клиент ENOVIA LCA Классический 3d com Навигатор VPM (на клиенте CATIA) Клиент ENOVIA LCA Классический 3d com Навигатор VPM (на клиенте CATIA) WINTOP UNIX install_path…startup.properties install_path…logon.properties install_path…VPMlogon.properties install_path/$os/code/dictionary/CATSSO.dictionary (UNIX) install_path\$os\code\dictionary\CATSSO.dictionary (Windows) … экспорт переменных CATJWSServiceDirectory/CATLoginServletHost/CATSMWebMode в оболочку и запуск диспетчера серверов ServerManager … install_path/$os/startup/sso/ServerManagerPwd или ServerManagerUser (UNIX) install_path\$os\startup\sso\ServerManagerPwd или ServerManagerUser (Windows) UNIX install_path/$os/resources/sso/SSOClient.properties install_path/$os/resources/sso/SSOServer.properties Windows install_path\$os\resources\sso\SSOClient.properties install_path\$os\resources\sso\SSOServer.properties

Сервер веб-приложений Веб-приложение ENOVIA Сервер ENOVIA Код сервера ENOVIA LCA Код навигатора LCA Диспетчер серверов ENOVIA Сторона клиента Сервер СЕВ Хост клиента Обозреватель используется для доступа к следующим веб-приложениям, развернутым на сервере веб-приложений (код не установлен): Навигатор LCA ENOVIA_B16 Конечный пользователь вставляет адрес URL портала ENOVIA в окно обозревателя и входит в систему, указав идентификационную информацию LDAP, например: Имя пользователя: SMQ Пароль: SMQ Обозреватель подключается к WAS с помощью реквизитов: Имя пользователя Системы единого входа: SMQ Имя пользователя Л&О: SMQ Пользователь ОС, запустивший сервер LCA: SES Пароль пользователя ОС, запустившего сервер LCA: XXXXX Механизм Системы единого входа активирован посредством редактирования ТОЛЬКО файлов SSOServer.properties и SSOClient.properties Маркер Системы единого входа не распространен!!! Идентификатор пользователя LDAP и имя пользователя Л&О совпадают, сеанс приложения запущен, но маркер Системы единого входа не распространен. Следовательно, создателем объекта является пользователь ОС, запустивший диспетчер серверов LCA. СЦЕНАРИЙ 1: МЕХАНИЗМ СИСТЕМЫ ЕДИНОГО ВХОДА НЕ АКТИВИРОВАН

Сервер веб-приложений Веб-приложение ENOVIA Сервер ENOVIA Код сервера ENOVIA LCA Код навигатора LCA Диспетчер серверов ENOVIA Сторона клиента Сервер СЕВ Хост клиента Обозреватель используется для доступа к следующим веб- приложениям, развернутым на сервере веб-приложений (код не установлен): Навигатор LCA ENOVIA_B16 Конечный пользователь вставляет адрес URL портала ENOVIA в окно обозревателя и входит в систему, указав идентификационную информацию LDAP, например: Имя пользователя: SMQ Пароль: SMQ Обозреватель подключается к WAS с помощью реквизитов: Имя пользователя Системы единого входа: SMQ Имя пользователя Л&О: SMQ Пользователь ОС, запустивший сервер LCA: SES Пароль пользователя ОС, запустившего сервер LCA: XXXXX Механизм Системы единого входа полностью активирован на стороне сервера (все необходимые переменные экспортированы) Маркер Системы единого входа правильно распространен Идентификатор пользователя LDAP и имя пользователя Л&О совпадают, сеанс приложения запущен, и на этот раз маркер Системы единого входа распространен правильно. Следовательно, создателем объекта является пользователь Л&О, а не пользователь ОС, запустивший диспетчер серверов LCA. СЦЕНАРИЙ 2: МЕХАНИЗМ СИСТЕМЫ ЕДИНОГО ВХОДА АКТИВИРОВАН ПРАВИЛЬНО

Сервер веб-приложений Веб-приложение ENOVIA Сервер ENOVIA Код сервера ENOVIA LCA Код навигатора LCA Диспетчер серверов ENOVIA Сторона клиента Сервер СЕВ Хост клиента Обозреватель используется для доступа к следующим веб- приложениям, развернутым на сервере веб-приложений (код не установлен): Навигатор LCA ENOVIA_B16 Конечный пользователь вставляет адрес URL портала ENOVIA в окно обозревателя и входит в систему, указав идентификационную информацию LDAP, например: Имя пользователя: SMQ Пароль: SMQ Обозреватель подключается к WAS с помощью реквизитов: Имя пользователя Системы единого входа: SMQ Имя пользователя Л&О: SES Пользователь ОС, запустивший сервер LCA: корневой каталог Пароль пользователя ОС, запустившего сервер LCA: XXXXX Механизм Системы единого входа активирован посредством редактирования ТОЛЬКО файлов SSOServer.properties и SSOClient.properties Маркер Системы единого входа не распространен!!! Имя пользователя Л&О и имя пользователя ОС, запустившего сервер LCA не совпадают, сеанс запущен, но продолжение невозможно – маркер Системы единого входа не распространен, поэтому сервер LCA не активирован в режиме Системы единого входа СЦЕНАРИЙ 3: МЕХАНИЗМ СИСТЕМЫ ЕДИНОГО ВХОДА НЕ АКТИВИРОВАН, ПРОДОЛЖЕНИЕ НЕВОЗМОЖНО