Sun Java System Access Manager 7 2005Q4 管理指南

認證服務容錯移轉

若主伺服器因為硬體或軟體問題或伺服器暫時關機而失敗,則認證服務容錯移轉會自動將認證請求重新導向至次伺服器中。

認證內容必須先在可使用認證服務的實例上建立。如果此實例無法使用,則可透過認證錯誤修復機制在上建立認證內容。認證內容會依下列順序檢查伺服器可用性:

  1. 認證服務 URL 會傳到 AuthContext API。例如:


    AuthContext(orgName, url)

    如果使用 API,僅使用 URL 參照的伺服器。即使伺服器上可以使用該認證服務,也不會發生錯誤修復。

  2. 認證內容將檢查定義於 AMConfig.properties 檔案的 com.iplanet.am.server* 屬性中的伺服器。

  3. 如果步驟 2 失敗,則認證內容會從可取得命名服務的伺服器查詢平台清單。在共用一個實例安裝通常是為了錯誤修復的多重實例時,會自動建立此平台。

    例如,如果平台清單包含 Server1Server2Server3 的 URL,則認證內容會在 Server1Server2Server3 間循環,直到成功認證其中一個為止。

    平台清單有時不是從同一個伺服器取得,而是視「命名」服務可用性而異。另外,「命名」服務的錯誤修復可能先發生。將多重命名服務 URL 指定於 com.iplanet.am.naming.url 特性中 (在 AMConfing.properties 之中)。第一個可用的「命名」服務 URL 會用來辨識伺服器,包含將發生錯誤修復的伺服器清單 (位於其平台伺服器清單中)。