Référence de l'installation de Sun Java Enterprise System 5 pour UNIX

Administration d'Access Manager

Tableau 3–3 Administration d'Access Manager

Nom et paramètre du fichier d'état 

Description 

Type d'installation

AM_REALM

Indique l'utilisation ou non du mode Domaine comme type de l'installation.

Le type d'installation indique le niveau d'interopérabilité avec d'autres composants. Vous avez le choix entre le mode Domaine (style de version 7.x) ou le mode Hérité (style de version 6.x). La valeur par défaut est désactivée ; en d'autres termes, le mode Hérité est utilisé. (AM_REALM doit être défini sur Activé pour le mode Domaine et sur Désactivé pour le mode Hérité.)

>Remarque : Lors de l'installation d'Access Manager avec Portal Server, vous pouvez sélectionner le mode Domaine (compatible Access Manager 7.x) ou Hérité (compatible 6.x) pour Access Manager (vous devez ignorer le message stipulant que le mode Hérité est requis avec Portal Server). Portal Server ne prend toutefois en charge le mode Domaine que si Directory Server et Access Manager SDK sont déjà installés et configurés. Si vous utilisez des produits de communication, le mode Hérité est requis.  

ID utilisateur de l'administrateur 

IS_ADMIN_USER_ID

Administrateur de niveau supérieur d'Access Manager. Cet utilisateur bénéficie d'un accès illimité à toutes les entrées gérées par Access Manager. 

Le nom par défaut, amadmin, ne peut être modifié. Cette précaution garantit que le rôle d'administrateur d'Access Manager et ses privilèges sont créés et associés correctement dans Directory Server, vous permettant de vous connecter à Access Manager immédiatement après l'installation.

Mot de passe de l'administrateur 

IS_ADMINPASSWD

Mot de passe de l'utilisateur amadmin. Cette valeur doit comporter au moins huit caractères.

ID utilisateur LDAP 

IS_LDAP_USER

Utilisateur du DN de liaison pour les services LDAP, d'adhésion et de stratégie. Cet utilisateur dispose d'un accès en lecture et en recherche pour l'ensemble des entrées de Directory Server. 

Le nom par défaut, amldapuser, ne peut pas être modifié.

Mot de passe LDAP 

IS_LDAPUSERPASSWD

Mot de passe de l'utilisateur amldapuser. Celui-ci doit être différent du mot de passe de l'utilisateur amadmin. Il peut s' agir de tout mot de passe valide du service d' annuaire.

Clé de chiffrement du mot de passe 

AM_ENC_PWD

Chaîne employée par Access Manager pour chiffrer les mots de passe des utilisateurs. 

Le programme d'installation interactif génère une clé de cryptage de mot de passe par défaut. Vous pouvez valider la valeur par défaut ou bien la remplacer par une clé produite par un générateur de nombre aléatoire J2EE. La clé de cryptage du mot de passe peut être vide ou contenir au moins 12 caractères. 

Lors de l'installation d'Access Manager, son fichier de propriétés est mis à jour et la propriété am.encryption.pwd est définie sur cette valeur. Le fichier de propriétés est AMConfig.properties. Ce fichier est situé à l'emplacement suivant :

SE Solaris : /etc/opt/SUNWam/config

Linux et HP-UX : /etc/opt/sun/identity/config

Tous les sous-composants d'Access Manager doivent avoir recours à la même clé de chiffrement que celle utilisée par les services fondamentaux de gestion des identités et de stratégie. Si vous distribuez les sous-composants d'Access Manager sur les différents hôtes et installez la console d'administration ou les services des domaines communs pour la gestion des fédérations, copiez la valeur de am.encryption.pwd générée par l'installation des services fondamentaux, puis collez cette valeur dans ce champ.