Sun Java System Access Manager 7 2005Q4 管理指南

附錄 A AMConfig.properties 檔案

AMConfig.properties 是 Access Manager 的主要配置檔案。您可以在此檔案中配置部分特性,但並非全部特性。本章提供包含於 AMConfig.properties 中之特性的描述、預設特性值以及修改那些可以變更並且不會危害到 Access Manager 安全的值的相關指示。

本章包含下列小節:

關於 AMConfig.properties 檔案

安裝時,AMConfig.properties 位於下列目錄中:/etc/opt/SUNWam/config

AMConfig.properties 的格式為每行一個特性,而且每個特性都有一個對應值。特性和值區分大小寫。以斜線加上星號字元 (/*) 開頭的各行是註釋,應用程式會忽略這些註釋。註釋的最後一行是以星號加上斜線字元 (*/) 結束。

當您修改 AMConfig.properties 中的特性之後,必須重新啟動 Access Manager 才能使變更生效。

Access Manager 主控台

Access Manager 伺服器安裝

am.util

amSDK

每個 SDK 快取項目會針對某個使用者儲存一組 AMObject 屬性值。

Application Server 安裝

認證

憑證資料庫

當 iPlanet Web 伺服器配置為使用 SSL 時,請設定這些特性以初始化 JSS Socket Factory (JSS 通訊端工廠)。

Cookie

除錯

Directory Server 安裝

事件連線

全域服務管理

輔助常駐程式

識別聯合

JSS 代理程式

這些特性識別 SSL ApprovalCallback 的值。如果已啟用 checkSubjectAltNameresolveIPAddress 功能,您必須以 com.iplanet.am.admin.cli.certdb.dir 目錄中的前綴值 com.iplanet.am.admin.cli.certdb.prefix 來建立 cert7.dbkey3.db。然後重新啟動 Access Manager。

連線

Liberty 聯盟互動

記錄服務

您可新增至 AMConfig.properties 的記錄特性

藉由對 AMConfig.properties 檔案新增特性,您可配置包含於特定記錄檔案中資料的詳細程度。請使用以下格式:

iplanet-am-logging.logfileName .level=java.util.logging.Level,其中 logfileName 是 Access Manager 服務 (請參閱表 1) 記錄檔的名稱,而 java.util.logging.Level 是允許的屬性值。Access Manager 中的記錄層級為 INFO 。SAML 和識別聯合服務亦以更詳細的程度來記錄 (FINE、FINER、FINEST)。範例:

iplanet-am-logging.amSSO.access.level=FINER

亦可關閉對特定記錄檔的記錄。範例:

iplanet-am-logging.amConsole.access.evel=OFF

表 A–1 Access Manager 記錄檔

記錄檔名稱 

已記錄的記錄 

amAdmin.access

成功的 amadmin 指令行事件 

amAdmin.error

amadmin 指令行錯誤事件 

amAuthLog.access

Access Manager 策略代理程式相關的事件。請參閱本表之後的說明。 

amAuthentication.access

成功的認證事件 

amAuthentication.error

認證失敗 

amConsole.access

控制台事件 

amConsole.error

控制台錯誤事件。 

amFederation.access

成功的聯合事件。 

amFederation.error

聯合錯誤事件。 

amPolicy.access

儲存策略允許事件 

amPolicy.error

儲存策略拒絕事件 

amSAML.access

成功的 SAML 事件 

amSAML.error

SAME 錯誤事件 

amLiberty.access

成功的 Liberty 事件 

amLiberty.error

Liberty 錯誤事件 

amSSO.access

單次登入建立與破壞 

amSSO.error

單次登入錯誤事件 


備註 –

amAuthLog 檔名可由 AMAgent.properties 中的策略代理程式特性決定。若為 Web 策略代理程式,特性為 com.sun.am.policy.agents.config.remotelog。若為 J2EE 策略代理程式,特性為 com.sun.identity.agents.config.remote.logfile。預設為 amAuthLog.host.domain.port,其中 host.domain 是執行策略代理程式 Web 伺服器主機之完全合格的主機名稱,而 port 是該伺服器的連接埠號。若您部署了多重「策略代理程式」,您可擁有該檔案的多重實例。特性 com.sun.identity.agents.config.auditaccesstype (針對 Web 和 J2EE 代理程式兩者) 決定遠端記錄的資料。所記錄的資料可包括策略允許、策略拒絕、允許與拒絕兩者或者不包括允許也不包括拒絕。


命名服務

通知服務

使用下列各鍵來配置通知執行緒池。

策略代理程式

策略用戶端 API

設定檔服務

複製

使用下列各鍵來配置複製設定。

SAML 服務

安全性

階段作業服務

SMTP

統計服務