Sun Java Enterprise System 2005Q4 릴리스 노트

Access Manager 설치

다중 노드 설치에서 Amconsole 홈 페이지가 나타나지 않음(6291099)

다중 노드 설치에서 Amconsole 홈 페이지가 나타나지 않을 수 있습니다. 아래 설명된 해결책을 참조하십시오.

  1. 첫 번째 인스턴스의 영역 콘솔에 로그인합니다(예: <first-node-protocol>://<first-node-fqdn>:<first-node-port>/amserver)

  2. 기본 영역에 해당하는 링크를 누릅니다.

  3. “영역/DNS 별칭”의 텍스트 필드에 “<node2–fqdn>”을 입력한 다음 추가를 누릅니다.

  4. 저장을 누릅니다.

  5. 탭 위의 이동 경로에 있는 “영역” 링크를 누릅니다.

  6. “구성” 탭을 누릅니다.

  7. “시스템 등록 정보” 탭을 누릅니다.

  8. “플랫폼” 서비스 탭을 누릅니다.

  9. “인스턴스 이름” 아래에서 “새로 만들기...” 버튼을 누릅니다.

  10. “서버” 필드에 “<node2–protocol://<node2–fqdn>:<node2–port>”를 입력합니다.

  11. “인스턴스 이름” 필드에 사용되지 않은 숫자(예: 2)를 입력합니다.

  12. “확인”을 누릅니다.

  13. “저장”을 누릅니다.

Access Manager SDK를 구성하면 웹 서버 시작 실패 오류가 발생함(6293225)

웹 서버 시작 실패 문제는 Access Manager의 SDK 구성 때문일 수 있습니다. 현재 시나리오의 AMConfig.properties 파일에 잘못된 정보가 들어 있어 웹 시작 실패가 발생합니다. 정보가 잘못된 변수는 다음과 같습니다.

해결책 Access Manager SDK가 웹 서버와 함께 설치된 노드 B에서 <Web_Server_Instance_dir>/config/server.xml 파일을 수정한 다음 필요한 Access Manager JAR 파일을 클래스 경로에 추가합니다.

다중 노드 배포에서 Directory Server 없이 Access Manager(CLI 사용)를 설치할 수 없음(6305887)

CLI를 사용하여 Access Manager를 설치하는 동안에는 구성에 관련된 경고 정보가 들어 있는 대화 상자가 표시되지 않을 수 있습니다. 이 대화 상자가 CLI를 사용하는 동안 나타나지 않습니다.

해결책 그래픽 사용자 인터페이스(GUI)를 사용하여 Access Manager를 설치합니다.

설치 프로그램이 기존 디렉토리 설치에 대한 플랫폼 항목을 추가하지 않음(6202902)

Java ES 설치 프로그램이 기존 디렉토리 서버 설치에 대한 플랫폼 항목을 추가하지 않습니다(DIRECTORY_MODE=2).

해결책 두 번째 인스턴스를 추가하도록 플랫폼 서비스 서버 목록 속성을 편집합니다. 예를 들면 다음과 같습니다. 첫 번째 인스턴스가 host1.example.com인 경우 해당 인스턴스는 http://host1.example.com:port|01과 같은 항목을 가집니다. 두 번째 인스턴스가 host2에 있고 host1과 같은 Directory Server를 사용하는 경우 Access Manager 관리자 콘솔을 사용하여 http://host2.example.com:port|02와 같은 항목을 추가합니다.

기존 DIT에 Access Manager 설치 시 Directory Server 색인을 다시 작성해야 함(6268096)

검색 성능을 향상시키기 위해 Directory Server에는 여러 새로운 색인이 있습니다. 따라서 기존 디렉토리 정보 트리(DIT)를 사용하여 Access Manager를 설치한 후 db2index.pl 스크립트를 실행하여 Directory Server를 다시 작성하십시오. 예를 들면 다음과 같습니다. # ./db2index.pl -D "cn=Directory Manager" -w password -n userRoot

db2index.pl 스크립트는 DS-install-directory/slapd-hostname/ 디렉토리에 있습니다.

Access Manager 등록 포털 서비스를 Access Manager SDK를 통해 만든 경우 사용자에 해당 서비스가 추가되지 않음(6280171)

해결책 commadmin 명령줄 인터페이스를 사용하여 만든 모든 사용자에 대해 Access Manager 관리 콘솔을 사용하여 모든 누락된 서비스를 등록해야 합니다.

Identity Server amadmin CLI를 사용하여 Identity Server에서 하위 조직을 만들 수 없음(5001850)

해결책 두 Directory Server에서 내부 cn=config, cn=ldbm database,cn=plugins, cn=config, nsslapd-lookthroughlimit를 -1로 설정합니다.

콘솔만 설치 구성이 실패함(5047119)

로컬 서버에 콘솔만 설치하면 설치 프로그램이 웹 컨테이너를 구성하지 않습니다.

해결책 다음과 같이 두 개의 별도 설치 세션에서 콘솔만 설치를 수행합니다.

  1. 첫 번째 설치 세션에서는 웹 컨테이너(Application Server 또는 Web Server)의 “지금 구성” 설치를 수행합니다.

  2. 두 번째 설치 세션에서 Access Manager 관리 콘솔의 “나중에 구성” 설치를 수행합니다.

  3. 두 번째 세션이 완료되면 Access Manager 유틸리티 디렉토리로 변경합니다. 예를 들면 시스템의 경우 다음과 같습니다.


    # cd AccessManager-base/SUNWam/bin/

    여기서 AccessManager-base는 Access Manager 기본 설치 디렉토리입니다.

  4. amsamplesilent 파일을 복사하고 새 파일 이름을 지정합니다.

  5. amsamplesilent 파일의 복사본을 DEPLOY_LEVEL(콘솔만의 경우 2) CONSOLE_HOST, CONSOLE_PORT, SERVER_PORT 변수를 포함한 특정 구성 정보로 편집합니다.

  6. 편집한 amsamplesilent 파일과 함께 amconfig 스크립트를 실행합니다. 예를 들면 다음과 같습니다.


    # ./amconfig -s copy-of-amsamplesilent
    

    여기서 copy-of-amsamplesilentamsamplesilent 파일 복사본의 이름입니다.

    amsamplesilent 파일 및 amconfig 스크립트에 대한 자세한 내용은 Access Manager 2005Q4 관리 설명서를 참조하십시오.

pre61to62upgrade 스크립트가 DB 기반 로깅을 제대로 처리하지 않음(5042233)

Access Manager 업그레이드 프로세스가 완료된 후 업그레이드 로그에 DB 기반 로깅이 제대로 처리되지 않았다고 표시됩니다.

해결책 없음현재 릴리스의 Access Manager 업그레이드 프로세스에서는 DB 기반 로깅을 지원하지 않습니다.

SSL 사용 가능 Directory Server와 함께 Access Manager 2005Q1 설치(문제 번호 없음)

Directory Server가 이미 설치되어 있고 SSL 사용 가능 상태인 경우 Access Manager 2005Q1 설치가 실패합니다. Access Manager 2005Q1을 설치하려면 먼저 Directory Server의 SSL 사용을 비활성화합니다. Access Manager 설치가 완료되면 Directory Server의 SSL을 다시 활성화합니다.

비밀번호와 루트 접미어에 작은 따옴표를 사용할 수 없음(문제 번호 없음)

Access Manager는 비밀번호(예: amadmin)와 Directory Server 루트 접미어에 작은 따옴표(\q)를 지원하지 않습니다. 그러나 백슬래시는 지원됩니다.

Directory Server 5.1 SP2에서 비밀번호 재설정을 구현하는 경우 Access Manager 설치가 실패함(4992507)

Java Enterprise System 설치 프로그램을 실행할 때 Directory Server 5.1 SP2가 사용자가 처음 로그인할 때 비밀번호 변경을 요청하도록 구성되어 있으면 Access Manager 2005Q1 설치가 실패합니다.

해결책 Directory Server 비밀번호 재설정 정책을 “off”로 설정합니다.