Melden Sie sich bei WebSphere Administrative Console an, klicken Sie auf Servers > Server Types > WebSphere application servers und klicken Sie dann auf den Namen der Serverinstanz, die Sie konfigurieren möchten (z. B. server1).
Klicken Sie unter „Server Infrastructure“ auf Java and Process Management > Process Definition.
Klicken Sie unter „Additional Properties“ auf Java Virtual Machine.
(Nur für FileNet 4.x) Fügen Sie unter „Generic JVM arguments“ den Speicherort der FileNet-Konfigurationsdateien als Java-Option dem Startbefehl des Anwendungsservers hinzu:
-Dwasp.location= <configuration files location>
Fügen Sie beispielsweise bei Verwendung einer Standardinstallation des FileNet-Anwendungsmoduls unter einem Windows-Betriebssystem folgende Java-Option hinzu:
-Dwasp.location=C:/Progra~1/FileNet/AE/CE_API/wsi
Klicken Sie auf Apply und dann auf Save to Master Configuration.
Suchen Sie die Datei „adobe-component-ext.properties“ im Ordner „[Anwendungsserver-Stammordner]/profiles/[Profilname]“. (Wenn die Datei nicht vorhanden ist, erstellen Sie sie.)
Fügen Sie eine neue Systemeigenschaft hinzu, die den Speicherort dieser JAR-Dateien des FileNet-Anwendungsmoduls angibt:
Fügen Sie für FileNet 4.x die folgenden JAR-Dateien hinzu.
Fügen Sie für FileNet 5.0 die folgenden JAR-Dateien hinzu.
Jace.jar
javaapi.jar
log4j.jar
pe.jar
stax-api.jar
xlxpScanner.jar
xlxpScannerUtils.jar
Hinweis: Fügen Sie die Datei „pe.jar“ nur hinzu, wenn Ihre Bereitstellung den IBMFileNetProcessEngineConnector-Dienst verwendet. Die neue Systemeigenschaft sollte diese Struktur aufweisen:
[component id].ext=[JAR files and/or folders]
Beispielsweise kann ausgehend von der Standardinstallation des FileNet-Anwendungsmoduls unter einem Windows-Betriebssystem der Datei die folgende Systemeigenschaft in einer neuen Zeile hinzugefügt werden (wobei keine Zeilenumbrüche verwendet werden dürfen und die Zeile mit einem Wagenrücklauf abgeschlossen werden muss):
Hinweis: Der folgende Text enthält Formatierungszeichen für Zeilenwechsel. Wenn dieser Text an eine Stelle außerhalb dieses Dokuments kopiert wird, entfernen Sie die Formatierungszeichen, wenn der Text an der neuen Stelle eingefügt werden.
com.adobe.livecycle.ConnectorforIBMFileNet.ext=
C:/Program Files/FileNet/AE/CE_API/lib2/javaapi.jar,
C:/Program Files/FileNet/AE/CE_API/lib2/log4j-1.2.13.jar
(Nur für FileNet-Prozess-Engine-Connector) Konfigurieren Sie die Verbindungseigenschaften für die Prozess-Engine wie folgt:
Erstellen Sie mithilfe eines Texteditors eine Datei mit folgendem Inhalt in einer einzigen Zeile, die mit einem Wagenrücklauf abgeschlossen werden muss:
RemoteServerUrl = cemp:http://[contentserver_IP]:[contentengine_port]/ wsi/FNCEWS40DIME/
Speichern Sie die Datei in einem gesonderten Ordner unter dem Namen „WcmApiConfig.properties“ und fügen Sie den Speicherort des Ordners mit der Datei „WcmApiConfig.properties“ der Datei „adobe-component-ext.properties“ hinzu.
Wenn Sie beispielsweise die Datei als „c:/pe_config/WcmApiConfig.properties“ speichern, fügen Sie in der Datei „adobe-component-ext.properties“ den Pfad „c:/pe_config“ hinzu.
Hinweis: Beim Dateinamen muss die Groß-/Kleinschreibung beachtet werden.
Suchen Sie die Datei „wsjaas.conf“ und fügen Sie die folgenden Zeilen hinzu:
FileNetP8 {com.filenet.api.util.WSILoginModule required;};
FileNetP8WSI {com.filenet.api.util.WSILoginModule required;};
FileNetP8Engine
{com.ibm.ws.security.common.auth.module.proxy.WSLoginModuleProxy
required delegate=com.ibm.ws.security.common.auth.module.
WSLoginModuleImpl;};
FileNetP8Server
{com.ibm.ws.security.common.auth.module.proxy.WSLoginModuleProxy
required delegate=com.ibm.ws.security.common.auth.module.
WSLoginModuleImpl;};
FileNetP8KerberosService
{com.ibm.ws.security.common.auth.module.proxy.WSLoginModuleProxy
required delegate=com.filenet.engine.authentication.kerberos.login.
KrbServiceLoginModule;
com.ibm.ws.security.common.auth.module.proxy.WSLoginModuleProxy required
delegate=com.ibm.ws.security.server.lm.ltpaLoginModule;
com.ibm.ws.security.common.auth.module.proxy.WSLoginModuleProxy required
delegate=com.ibm.ws.security.server.lm.
wsMapDefaultInboundLoginModule;};
Hinweis: Die Datei „wsjaas.conf“ befindet sich standardmäßig im Ordner „[Anwendungsserver-Stammordner]/profiles/[Profilname]/properties/“.
Wenn der Anwendungsserver aktuell nicht ausgeführt wird, starten Sie den Server. Beenden Sie andernfalls den Server und starten Sie ihn neu.
(Nur für den Fall, dass IBM FileNet und LiveCycle auf demselben WebSphere-Anwendungsserver installiert sind) Überprüfen Sie, ob diese Einstellungen in WebSphere Administrative Console korrekt implementiert wurden. Führen Sie dazu folgende Schritte aus:
Klicken Sie in der Navigationsstruktur von WebSphere Administrative Console auf Security > Global security.
Klicken Sie unter „Authentication“ auf Java Authentication and Authorization Service > Application logins.
Klicken Sie auf die Anwendungsanmeldung FileNetP8 und dann auf JAAS login modules.
Wenn die Werte auf dieser Seite nicht den folgenden Werten entsprechen, ändern Sie sie:
Module class name: "com.filenet.api.util.WSILoginModule"
Authentication Strategy: REQUIRED
Module Order: 1
Klicken Sie auf OK oder Apply und klicken Sie dann auf Save directly to master configuration.
Öffnen Sie einen Webbrowser und geben Sie diese URL ein:
http://[Host]:[Anschluss]/adminui
Melden Sie sich mit dem standardmäßigen Benutzernamen und Kennwort an:
Benutzername: administrator
Kennwort: password
Klicken Sie auf Dienste > LiveCycle ES3 Connector für IBM FileNet.
Geben Sie alle erforderlichen FileNet-Repository-Informationen ein und wählen Sie unter „Repository Service Provider-Informationen“ den Eintrag IBM FileNet Repository Provider aus.
Wenn Ihre Bereitstellung den optionalen Prozess-Engine-Dienst verwendet, aktivieren Sie unter „Prozess-Engine-Einstellungen“ die Option Prozess-Engine-Connectordienst verwenden und geben Sie die Prozess-Engine-Einstellungen an. Weitere Informationen erhalten Sie, wenn Sie rechts oben auf der Seite auf den Link Hilfe klicken.
Hinweis: Die in diesem Schritt angegebenen Anmeldeinformationen werden später überprüft, wenn die IBM FileNet-Repository-Dienste gestartet werden. Wenn sie ungültig sind, wird ein Fehler erzeugt und die Dienste werden nicht gestartet.
Klicken Sie auf Speichern und wechseln Sie zu Dienste > Anwendungen und Dienste > Dienstverwaltung.
Aktivieren Sie die Kontrollkästchen neben diesen Diensten und klicken Sie auf Starten:
IBMFileNetAuthProviderService
IBMFileNetContentRepositoryConnector
IBMFileNetRepositoryProvider
IBMFileNetProcessEngineConnector (falls konfiguriert)
Falls nicht alle Dienste richtig gestartet werden, überprüfen Sie die Prozess-Engine-Einstellungen.
Führen Sie eine der folgenden Aufgaben aus:
Um mithilfe des FileNet Authorization-Dienstes (IBMFileNetAuthProviderService) Inhalte eines FileNet-Objektspeichers in der Ansicht „Resources“ von Workbench anzuzeigen, fahren Sie mit diesem Vorgang fort. Beim Verwenden des FileNet-Autorisierungsdienstes wird die standardmäßige LiveCycle-Autorisierung außer Kraft gesetzt. In diesem Fall ist eine Konfiguration für die Anmeldung bei Workbench unter Verwendung von FileNet-Anmeldedaten erforderlich.
Melden Sie sich zur Verwendung des LiveCycle-Repositorys bei Workbench an, wobei Sie die Anmeldeinformationen des LiveCycle-Superadministrators verwenden (standardmäßig administrator und password). Die in Schritt 16 angegebenen Anmeldeinformationen verwenden in diesem Fall den standardmäßigen LiveCycle-Autorisierungsdienst für den Zugriff auf das Standardrepository.
Starten Sie den Anwendungsserver neu.
Melden Sie sich bei Administration Console an und wechseln Sie zu Einstellungen > User Management > Domänenverwaltung.
Klicken Sie auf Neue Unternehmensdomäne und geben Sie eine ID und einen Namen für die Domäne ein. Die Domänen-ID ist der eindeutige Bezeichner der Domäne. Der Name ist eine beschreibende Bezeichnung der Domäne.
Bei Verwendung von DB2 als LiveCycle-Datenbank beträgt die maximal zulässige Länge der ID 100 Einzelbyte-Zeichen (ASCII) oder 50 Doppelbyte-Zeichen oder 25 Vierbyte-Zeichen. (Siehe „Eine Unternehmensdomäne hinzufügen“ in Administration-Hilfe.)
Fügen Sie einen benutzerdefinierten Authentifizierungsanbieter hinzu:
Klicken Sie auf Authentifizierung hinzufügen.
Wählen Sie in der Liste Authentifizierungsanbieter den Eintrag Benutzerdefiniert.
Wählen Sie IBMFileNetAuthProviderService und klicken Sie auf OK.
Fügen Sie einen LDAP-Authentifizierungsanbieter hinzu:
Fügen Sie einen LDAP-Ordner hinzu:
Klicken Sie auf Verzeichnis hinzufügen, geben Sie im Feld Profilname einen eindeutigen Namen ein und klicken Sie auf Weiter.
Geben Sie Werte für die Optionen Server, Anschluss, SSL, Bindung, und Seite mit folgenden Elementen füllen an. Wenn Sie Benutzer für die Option Bindung auswählen, müssen Sie auch Werte für die Felder Name und Kennwort eingeben.
(Optional) Wählen Sie Basis-DNs abrufen, um erforderlichenfalls Domänennamen abzurufen. Klicken Sie auf Weiter, wenn Sie diesen Schritt abgeschlossen haben.
Konfigurieren Sie die Benutzereinstellungen, klicken Sie auf Weiter, konfigurieren Sie Gruppeneinstellungen wie erforderlich und klicken Sie erneut auf Weiter.
Detailinformationen zu den Einstellungen erhalten Sie, wenn Sie rechts oben auf der Seite auf den Link Hilfe klicken.
Klicken Sie auf OK, um die Seite „Verzeichnis hinzufügen“ zu verlassen, und klicken Sie zum Beenden erneut auf OK.
Wählen Sie die neue Unternehmensdomäne aus und klicken Sie auf Jetzt synchronisieren. Der Synchronisierungsvorgang kann – je nach der Anzahl der Benutzer und Gruppen im LDAP-Netzwerk und der Verbindungsgeschwindigkeit – einige Minuten in Anspruch nehmen.
(Optional) Klicken Sie zum Überprüfen des Synchronisierungsstatus auf Aktualisieren. Der Status wird in der Spalte Aktueller Synchronisierungsstatus angezeigt.
Wechseln Sie zu Einstellungen > User Management > Benutzer und Gruppen.
Suchen Sie nach Benutzern, die aus LDAP synchronisiert wurden, und führen Sie die folgenden Aufgaben durch:
Wählen Sie mindestens einen Benutzer aus und klicken Sie auf Rolle zuweisen.
Wählen Sie mindestens eine LiveCycle-Rolle aus und klicken Sie auf OK.
Klicken Sie ein weiteres Mal auf OK, um die Rollenzuweisung zu bestätigen.
Wiederholen Sie diesen Schritt für alle Benutzer, denen Sie Rollen zuweisen möchten. Weitere Informationen erhalten Sie, wenn Sie rechts oben auf der Seite auf den Link Hilfe klicken.
Starten Sie Workbench und melden Sie sich mit den folgenden Anmeldeinformationen für das IBM FileNet-Repository an:
Benutzername:[Benutzername]@[Repository-Name]
Kennwort: [Kennwort]
Der FileNet-Objektspeicher sollte jetzt in der Ansicht „Resources“ in Workbench angezeigt werden. Wenn Sie sich nicht unter Verwendung von Benutzername @Repository-Name anmelden, versucht Workbench eine Anmeldung bei dem in Schritt 16 angegebenen Standardrepository.
(Optional) Wenn Sie die LiveCycle-Beispiele für den Connector für IBM FileNet installieren möchten, erstellen Sie einen FileNet-Objektspeicher namens Samples und installieren Sie dann die Beispiele in diesen Objektspeicher.
Nachdem Sie Connector für IBM FileNet konfiguriert haben, empfiehlt sich, in der LiveCycle Administration-Hilfe Informationen zum ordnungsgemäßen Konfigurieren von Workbench ES-Funktionen mit dem FileNet-Repository nachzulesen.