本節說明 Access Manager 配置變數。
表 1–2 Access Manager 配置變數
變數 |
說明 |
---|---|
AM_REALM |
指定 Access Manager 模式:
預設:enabled 注意 – 依預設會啟用 Access Manager 範圍模式。若您與 Portal Server、Messaging Server、Calendar Server、Delegated Administrator 或 Instant Messaging 一起部署 Access Manager,則在執行 amconfig 程序檔前必須先選取「舊有模式」(AM_REALM=disabled)。 |
BASEDIR |
Access Manager 套裝軟體的基底安裝目錄。 預設:PLATFORM_DEFAULT Solaris 系統中,PLATFORM_DEFAULT 為 /opt Linux 系統中,PLATFORM_DEFAULT 為 /opt/sun |
SERVER_HOST |
完全合格的系統主機名稱,此系統會執行或安裝 Access Manager。 對於遠端 SDK 安裝,請將此變數設為安裝或即將安裝 Access Manager 的主機,而非遠端用戶端主機。 此變數應符合 Web 容器配置中的對等變數。例如,對於 Application Server 8,此變數應符合 AS81_HOST。 |
SERVER_PORT |
Access Manager 連接埠號。預設:58080 對於遠端 SDK 安裝,請將此變數設為安裝或即將安裝 Access Manager 的主機上的連接埠,而非遠端用戶端主機。 此變數應符合 Web 容器配置中的對等變數。例如,對於 Application Server 8,此變數應符合 AS81_PORT。 |
SERVER_PROTOCOL |
伺服器通訊協定:http 或 https。預設:http 對於遠端 SDK 安裝,請將此變數設為安裝或即將安裝 Access Manager 的主機上的通訊協定,而非遠端用戶端主機。 此變數應符合 Web 容器配置中的對等變數。例如,對於 Application Server 8,此變數應符合 AS81_PROTOCOL。 |
CONSOLE_HOST |
安裝現有主控台的伺服器之完全合格的主機名稱。 預設:提供給 Access Manager 主機的值 |
CONSOLE_PORT |
安裝主控台並偵聽連結的 Web 容器連接埠。 預設:提供給 Access Manager 連接埠的值 |
CONSOLE_PROTOCOL |
安裝主控台的 Web 容器之通訊協定。 預設:伺服器通訊協定 |
CONSOLE_REMOTE |
如果主控台對 Access Manager 服務而言是遠端的,設為 true。否則,設為 false。預設:false |
DS_HOST |
Directory Server 完全合格的主機名稱。 |
DS_PORT |
Directory Server 連接埠。預設:389。 |
DS_DIRMGRDN |
目錄管理員 DN:對 Directory Server 擁有無限存取權的使用者。 預設:「cn=Directory Manager」 |
DS_DIRMGRPASSWD |
目錄管理員密碼 請參閱Access Manager 配置變數描述中關於特殊字元的備註。 |
ROOT_SUFFIX |
目錄的初始或根字尾。您必須確定此值存在於您所使用的 Directory Server 中。 請參閱Access Manager 配置變數描述中關於特殊字元的備註。 |
ADMINPASSWD |
管理員 (amadmin) 的密碼。必須與 amldapuser 密碼不同。 備註:如果密碼包含特殊字元如斜線 (/) 或反斜線 (\\),特殊字元必須加上單括號 (”)。例如: ADMINPASSWD=’\\\\\\\\\\####///’ 然而,密碼不能將單括號做為實際密碼字元之一。 |
AMLDAPUSERPASSWD |
amldapuser 的密碼。必須與 amadmin 密碼不同。 請參閱Access Manager 配置變數描述中關於特殊字元的備註。 |
CONSOLE_DEPLOY_URI |
用於存取與 Access Manager 管理主控台子元件相關聯的 HTML 頁面、類別以及 JAR 檔案的 URI 前綴。 預設:/amconsole |
SERVER_DEPLOY_URI |
用於存取和識別管理與策略服務核心子元件相關聯的 HTML 頁面、類別以及 JAR 檔案的 URI 前綴。 預設:/amserver |
PASSWORD_DEPLOY_URI |
該 URI 用於決定將由執行 Access Manager 的 Web 容器用在您指定的字串與相應已部署應用程式之間的對映。 預設:/ampassword |
COMMON_DEPLOY_URI |
用於在 Web 容器上存取共用網域服務的 URI 前綴。 預設:/amcommon |
COOKIE_DOMAIN |
當 Access Manager 授予使用者階段作業 ID 時,傳回到瀏覽器的可信任 DNS 網域之名稱。至少要提供一個值。一般而言,此格式為以點號開頭的伺服器網域名稱。 範例:.example.com |
JAVA_HOME |
JDK 安裝目錄的路徑。預設:/usr/jdk/entsys-j2se。此變數提供指令行介面 (如 amadmin) 之可執行檔使用的 JDK。此版本必須是 1.4.2 或更高版本。 |
AM_ENC_PWD |
密碼加密金鑰:Access Manager 用來加密使用者密碼的字串。預設:無。將值設為 none 時,amconfig 會為使用者產生密碼加密金鑰,因此密碼加密將會存在於使用者指定或經由 amconfig 建立的安裝中。 重要:如果部署多個 Access Manager 或遠端 SDK 實例,所有實例將使用相同的密碼加密金鑰。當您部署附加實例時,從第一個實例之 AMConfig.properties 檔案中的 am.encryption.pwd 特性複製值。 |
PLATFORM_LOCALE |
平台的語言環境。預設:en_US (美國英語) |
NEW_OWNER |
安裝後 Access Manager 檔案的新所有者。預設:root |
NEW_GROUP |
安裝後 Access Manager 檔案的新群組。預設:other 對於 Linux 安裝,將 NEW_GROUP 設為 root。 |
PAM_SERVICE_NAME |
來自 PAM 配置或作業系統隨附之堆疊的 PAM 服務名稱,用於 Unix 認證模組 (一般而言,對於 Solaris 是 other,對於 Linux 是 password)。預設:other。 |
XML_ENCODING |
XML 編碼。預設:ISO-8859-1 |
NEW_INSTANCE |
指定配置程序檔是否應部署 Access Manager 到一個使用者建立的新 Web 容器實例:
|
SSL_PASSWORD |
不是用於此版本中。 |