Le programme d'installation de Java ES prend en charge l'installation des sous-composants d'Access Manager suivants :
Le SDK d'Access Manager est automatiquement installé en tant que composant des services fondamentaux de gestion des identités et de stratégie, mais il peut également être installé séparément sur un hôte distant. Pour plus d'informations concernant l'installation distincte du SDK d'Access Manager, reportez-vous à la section Configuration du SDK d'Access Manager
Le sous-composant de gestion des identités et de stratégie d'Access Manager est exécuté dans un conteneur Web, généralement Web Server ou Application Server.
Vous pouvez également exécuter Access Manager dans un conteneur Web tiers et notamment IBM WebSphere Application Server ou BEA WebLogic Server. Après avoir installé Access Manager avec l'option Configurer ultérieurement, exécutez le script amconfig pour procéder à la configuration postinstallation. Vous devez observer les instructions fournies dans la documentation IBM ou BEA pour installer et configurer le conteneur Web tiers.
Les informations dont le programme d'installation a besoin sont différentes pour chaque conteneur Web :
Cette section décrit les informations requises par le programme d'installation lorsque Application Server est le conteneur Web pour le sous-composant de gestion des identités et de stratégie d'Access Manager.
Tableau 3–4 Access Manager avec Application Server comme conteneur Web
Nom et paramètre du fichier d'état |
Description |
---|---|
Port d'instance de serveur sécurisé |
Port d' écoute utilisé par Application Server pour les connexions à l' instance. La valeur par défaut est 8080. Si vous effectuez une sélection qui ne correspond pas au protocole défini auparavant pour Application Server, une erreur s'affiche. Vous devez résoudre ce problème avant de poursuivre. |
Port de serveur d'administration sécurisé |
Port d'écoute utilisé par le serveur d'administration d'Application Server pour les connexions. La valeur par défaut est 4849. |
ID utilisateur de l'administrateur IS_IAS81_ADMIN |
ID utilisateur de l' administrateur d' Application Server. La valeur par défaut est l'ID utilisateur de l'administrateur que vous avez indiqué dans les paramètres communs de serveur. >Remarque : si vous décidez d'utiliser un seul compte administrateur, ce champ n'existe pas. |
Mot de passe de l'administrateur IS_IAS81_ADMINPASSWORD |
La valeur par défaut est le mot de passe de l'administrateur que vous avez indiqué dans les paramètres communs de serveur. >Remarque : si vous décidez d'utiliser un seul compte administrateur, ce champ n'existe pas. >Remarque : Dans le programme d'installation de Java ES, aucun mot de passe admin ne peut contenir d'espace ou les symboles suivants : ; & ( ) ! | < > ' â $ ^ \ # / , @ % |
Cette section décrit les informations requises par le programme d'installation lorsque Web Server est le conteneur Web pour le sous-composant de gestion des identités et de stratégie d'Access Manager.
Tableau 3–5 Access Manager avec Web Server comme conteneur Web
Le programme d'installation nécessite différentes informations concernant les services d'Access Manager pour ses sous-composants suivants :
Installation de la console d'Access Manager (noyau déjà installé)
Installation de la console d'Access Manager (noyau pas encore installé)
Installation de la gestion des fédérations (Core déjà installé)
Cette section décrit les informations sur les services nécessaires au programme d'installation lorsque vous spécifiez les détails du conteneur Web.
Tableau 3–6 Services d'Access Manager pour la spécification du conteneur Web
Nom et paramètre du fichier d'état |
Description |
---|---|
Nom d'hôte |
Nom de domaine complet de l'hôte sur lequel vous procédez à l'installation de Java ES. La valeur par défaut correspond au nom de domaine complet de l'hôte local. |
URI de déploiement des services |
Préfixe URI (Uniform Resource Identifier) permettant d'accéder aux pages HTML, aux classes ainsi qu'aux fichiers JAR associés au sous-composant de gestion des identités et de stratégie. Cet URI permet d'accéder à la console de domaine (compatible Access Manager 7.x). La valeur par défaut est amserver. Ne saisissez pas de barre oblique au début. |
URI de déploiement du domaine commun |
Préfixe URI permettant d'accéder aux services du domaine commun sur le conteneur Web. La valeur par défaut est amcommon. Ne saisissez pas de barre oblique au début. |
Domaine de cookies |
Nom des domaines DNS approuvés renvoyés par Access Manager à un navigateur lorsqu'il fournit un ID de session à un utilisateur. Vous pouvez cibler cette valeur sur un seul domaine de niveau supérieur, comme example.com. L'ID de session procure l'authentification de tous les sousdomaines du domaine example.com. Vous pouvez également cibler cette valeur sur une liste de sous-domaines séparés par des virgules, comme .corp.example.com,.sales.example.com. L'ID de session permet l'authentification de tous les sous-domaines de la liste. Vous devez placer un point (.) avant chaque nom de domaine de la liste. La valeur par défaut est le domaine en cours, précédé d'un point (.). |
URI de déploiement du mot de passe |
URI déterminant l'association que le conteneur Web sur lequel Access Manager est exécuté emploie pour une chaîne que vous indiquez et l'application déployée correspondante. Il s'agit de l'URI du service de réinitialisation de mot de passe d'Access Manager. La valeur par défaut est ampassword. Ne saisissez pas de barre oblique au début. |
CONSOLE_PROTOCOL |
Protocole spécifié pour Web Server pour l'écoute du port Web Server. Un port sécurisé fait appel au protocole HTTPS, tandis qu' un port non sécurisé fait appel au protocole HTTP. La valeur par défaut est HTTP. |
Cette section décrit les informations sur les services nécessaires au programme d'installation de la console d'Access Manager.
Tableau 3–7 Services d'Access Manager pour la console d'Access Manager
Cette section décrit les informations sur les services nécessaires au programme d'installation lorsque les deux propositions suivantes sont vraies :
Vous installez uniquement le sous-composant Console d'administration d'Access Manager.
Le sous-composant de gestion des identités et de stratégie est déjà installé sur le même hôte.
Vous ne pouvez installer que la console AM en elle-même en mode Domaine (compatible Access Manager 7.x). Cette action est impossible en mode Hérité (compatible 6.x).
Nom et paramètre du fichier d'état |
Description |
---|---|
URI de déploiement de la console |
Préfixe URI d'accès aux pages HTML, aux classes et aux fichiers JAR associés à la console en mode Hérité d'Access Manager (compatible Access Manager 6.x). Il s'applique uniquement en mode Hérité. La valeur par défaut est amconsole. si AM_REALM est activé (définition du mode Domaine 7.x), alors CONSOLE_DEPLOY_URI est ignoré. |
URI de déploiement des services de mot de passe |
URI déterminant l'association que le conteneur Web sur lequel Access Manager est exécuté emploie pour une chaîne que vous indiquez et l'application déployée correspondante. Il s'agit de l'URI du service de réinitialisation de mot de passe d'Access Manager. La valeur par défaut est ampassword. Ne saisissez pas de barre oblique au début. |
Cette section décrit les informations sur les services nécessaires au programme d'installation lorsque les deux propositions suivantes sont vraies :
Vous installez uniquement le sous-composant Console d'administration d'Access Manager.
Le sous-composant de gestion des identités et de stratégie n'est pas installé sur le même hôte.
Nom et paramètre du fichier d'état |
Description |
---|---|
Conteneur Web pour la console d'administration d'Access Manager |
|
Nom d'hôte de la console |
Nom complet du domaine auquel appartient l'hôte sur lequel vous effectuez l'installation. |
URI de déploiement de la console |
Préfixe URI d'accès aux pages HTML, aux classes et aux fichiers JAR associés à la console en mode Hérité d'Access Manager (compatible Access Manager 6.x). Il s'applique uniquement en mode Hérité. La valeur par défaut est amconsole. si AM_REALM est activé (définition du mode Domaine 7.x), alors CONSOLE_DEPLOY_URI est ignoré. |
URI de déploiement des services de mot de passe |
URI de déploiement pour le service de mot de passe. La valeur par défaut est ampassword. Ne saisissez pas de barre oblique au début. |
Conteneur Web pour les services d'Access Manager |
|
Nom de l'hôte des services |
Nom de domaine complet de l'hôte sur lequel le sous-composant de gestion des identités et de stratégie est installé. La valeur par défaut correspond au nom de domaine complet de cet hôte. Utilisez la valeur par défaut simplement comme exemple de format, et remplacez-la par le nom d'hôte distant approprié. Dans un fichier d'état, entrez le nom de domaine complet de l'hôte distant. |
Port |
Port d'écoute utilisé par le sous-composant de gestion des identités et de stratégie pour les connexions. Il s'agit du port HTTP ou HTTPS utilisé par le conteneur Web. |
URI de déploiement des services |
Préfixe URI permettant d'accéder aux pages HTML, aux classes ainsi qu'aux fichiers JAR associés au sous-composant de gestion des identités et de stratégie. Cet URI permet d'accéder à la console de domaine (compatible Access Manager 7.x). La valeur par défaut est amserver. Ne saisissez pas de barre oblique au début. |
Domaine de cookies |
Nom des domaines DNS approuvés renvoyés par Access Manager à un navigateur lorsqu'il fournit un ID de session à un utilisateur. Vous pouvez cibler cette valeur sur un seul domaine de niveau supérieur, example.com. L'ID de session procure l'authentification de tous les sousdomaines du domaine example.com. Vous pouvez également cibler cette valeur sur une liste de sous-domaines séparés par des virgules, comme .corp.example.com. L'ID de session permet l'authentification de tous les sous-domaines de la liste. Vous devez placer un point (.) avant chaque nom de domaine. La valeur par défaut est le domaine en cours, précédé d'un point (.). |
Cette section décrit les informations sur les services nécessaires au programme d'installation pour l'installation exclusive des services de domaines communs de gestion des fédérations.
Tableau 3–10 Informations pour l'installation de la gestion des fédérations d'Access Manager (noyau déjà installé)
Nom et paramètre du fichier d'état |
Description |
---|---|
URI de déploiement du domaine commun |
Préfixe URI permettant d'accéder aux services du domaine commun sur le conteneur Web. La valeur par défaut est amcommon. Ne saisissez pas de barre oblique au début. |
Vous devez fournir au programme d'installation les informations suivantes si vous installez le souscomposant Identity Management and Policy Services Core.
Tableau 3–11 Directory Server pour Access Manager
Nom et paramètre du fichier d'état |
Description |
---|---|
Hôte Directory Server |
Nom d'hôte ou valeur correspondant à l'hôte sur lequel se trouve Directory Server. La valeur par défaut correspond au nom de domaine complet de l'hôte local. Par exemple, si l'hôte local est siroe.example.com, la valeur par défaut est siroe.example.com. |
Port de Directory Server |
Port d'écoute utilisé par Directory Server pour les connexions client. La valeur par défaut est 389. |
Suffixe de la racine du répertoire d'Access Manager |
Nom distinctif (DN) qui servira de suffixe de racine pour Access Manager La valeur par défaut représente le nom de domaine complet de l'hôte, duquel a été retiré le nom de l'hôte. Par exemple, si l'hôte est siroe.subdomain.example.com , alors la valeur est dc=subdomain,dc=example,dc=com. |
DN du gestionnaire d'annuaires IS_DIRMGRDN |
DN de l'utilisateur disposant d'un accès illimité à Directory Server. La valeur par défaut est cn=Directory Manager. |
Mot de passe du gestionnaire d'annuaires |
}Mot de passe du gestionnaire d' annuaires |
Les informations requises pour configurer un annuaire contenant des données d'utilisateur varient selon que le programme d'installation détecte ou non ce type d'annuaire sur votre hôte. Lorsque le programme d'installation génère un fichier d'état, s'il détecte l'existence d'un répertoire contenant des données utilisateur, il inscrit IS_EXISTING_DIT_SCHEMA=y dans le fichier. S'il n'en trouve pas, il inscrit IS_EXISTING_DIT_SCHEMA=n.
Si le programme d'installation détecte un répertoire contenant des données, vous devez lui fournir les informations ci-après.
Tableau 3–12 Répertoire existant contenant des données pour Access Manager
Nom et paramètre du fichier d'état |
Description |
---|---|
Attribut d'affectation de nom pour l'utilisateur IS_USER_NAMING_ATTR |
Attribut d'affectation de nom destiné aux utilisateurs du répertoire contenant des données. La valeur par défaut est uid. |
Si le programme d'installation ne détecte pas de répertoire contenant des données, vous pouvez choisir d'en indiquer un manuellement. Si vous répondez Oui à la première question de ce tableau, vous devez également répondre aux autres questions du tableau.
Tableau 3–13 Pas de répertoire existant contenant des données pour Access Manager
Nom et paramètre du fichier d'état |
Description |
---|---|
Est-ce que Directory Server est configuré avec des données utilisateur ? |
Ce paramètre précise si vous souhaitez utiliser un répertoire contenant des données existant. Les valeurs autorisées sont y ou n. La valeur par défaut est n. |
Classe d'objet marqueur de l'organisation |
Classe d'objet définie pour l'organisation dans le répertoire contenant des données. Cet attribut est employé uniquement si le premier élément de ce tableau a pour valeur y. La valeur par défaut est SunISManagedOrganization. |
Attribut d'affectation de nom pour l'organisation |
Attribut d'affectation de nom utilisé pour définir les organisations dans le répertoire contenant des données. Cet attribut est employé uniquement si le premier élément de ce tableau a pour valeur y. La valeur par défaut est o. |
Classe d'objet marqueur de l'utilisateur |
Classe d'objet définie pour les utilisateurs dans le répertoire contenant des données. Cette classe est employée uniquement si le premier élément de ce tableau a pour valeur y. La valeur par défaut est inetorgperson. |
Attribut d'affectation de nom pour l'utilisateur |
Attribut d'affectation de nom destiné aux utilisateurs du répertoire contenant des données. Cette classe est employée uniquement si le premier élément de ce tableau a pour valeur y. La valeur par défaut est uid. |