Sun Java System Access Manager 7 2005Q4 Versionshinweise

Die "Verteilte Authentifizierung" sollte nicht als amadmin-Benutzer ausgeführt werden (6440697)

Um einen anderen Administrator als den standardmäßigen Administrator (amadmin) der Anwendungsauthentifizierung für die verteilte Authentifizierung zu erstellen, gehen Sie wie folgt vor:

  1. Erstellen Sie einen LDAP-Benutzer für den Administrator der verteilten Authentifizierung. Beispiel:

    uid=DistAuthAdmin,ou=people,o=am
  2. Fügen Sie den Administrator der verteilten Authentifzierung der Liste der besonderen Benutzer hinzu. Beispiel:

    com.sun.identity.authentication.special.users=cn=dsameuser,
    ou=DSAME Users,o=am|cn=amService-UrlAccessAgent,ou=DSAME Users,
    o=am|uid=DistAuthAdmin,ou=People,o=am

    Fügen Sie diese Eigenschaft der Datei AMConfig.properties auf allen Access Manager-Servern hinzu, damit das AppSSOToken des Administrators der verteilten Authentifzierung bei Ablauf der Sitzung nicht abläuft.