Sun Java Enterprise System 5 UNIX용 설치 참조 설명서

Access Manager 관리 정보

표 3–3 Access Manager 관리 정보

레이블 및 상태 파일 매개 변수 

설명 

설치 유형

AM_REALM

설치 유형으로 영역 모드를 사용할지 여부를 지정합니다.

설치 유형은 다른 구성 요소와의 상호 운용성 수준을 나타냅니다. 영역 모드(버전 7.x 스타일) 또는 레거시 모드(버전 6.x 스타일) 중에서 선택할 수 있습니다. 기본값은 사용 안 함(disabled)이며 레거시 모드가 사용됩니다. (AM_REALM은 영역 모드의 경우 사용 가능(Enabled)으로 설정하고 레거시 모드의 경우에는 사용 안 함(Disabled)으로 설정해야 합니다.)

주: Portal Server와 함께 Access Manager를 설치하는 경우, Portal Server를 사용하려면 레거시 모드가 필요하다는 설치 프로그램 메시지를 무시하고 Access Manager에 대해 영역(Access Manager 7.x 호환) 모드 또는 레거시(6.x 호환) 모드 중 하나를 선택할 수 있습니다. 하지만 Portal Server는 Directory Server와 Access Manager SDK가 이미 설치 및 구성되어 있는 경우에만 영역 모드를 지원합니다. Communications 제품을 사용하느 경우 레거시 모드가 필요합니다.  

관리자 아이디 

IS_ADMIN_USER_ID

Access Manager 최상위 관리자이 사용자는 Access Manager가 관리하는 모든 항목에 대한 무제한적인 액세스 권한을 갖습니다. 

기본 이름인 amadmin은 변경할 수 없습니다. 따라서 Access Manager 관리자 역할과 권한이 Directory Server에서 만들어져 적절히 매핑되므로 설치 후 바로 Access Manager에 로그온할 수 있습니다.

관리자 비밀번호 

IS_ADMINPASSWD

amadmin 사용자의 비밀번호입니다. 이 값은 길이가 8자 이상이어야 합니다.

LDAP 사용자 아이디 

IS_LDAP_USER

LDAP, 구성원 및 정책 서비스에 대한 바인드 DN 사용자입니다. 이 사용자는 모든 Directory Server 항목에 대한 읽기 및 검색 액세스 권한을 가집니다. 

기본 사용자 이름인 amldapuser는 변경할 수 없습니다.

LDAP 비밀번호 

IS_LDAPUSERPASSWD

amldapuser 사용자의 비밀번호입니다. 이 비밀번호는 amadmin 사용자의 비밀번호와 달라야 합니다. 유효한 Directory Service 비밀번호가 모두 가능합니다.

비밀번호 암호화 키 

AM_ENC_PWD

Access Manager가 비밀번호를 암호화하는 데 사용하는 문자열입니다. 

대화식 설치 프로그램에서 기본 비밀번호 암호화 키를 생성합니다. 기본값을 그대로 사용하거나 J2EE 난수 생성기에서 만들어진 키를 지정할 수 있습니다. 비밀번호 암호화 키는 비워 두거나 12자 이상이어야 합니다. 

Access Manager 설치 중에 해당 등록 정보 파일이 업데이트되고 am.encryption.pwd 등록 정보가 이 값으로 설정됩니다. 등록 정보 파일은 AMConfig.properties입니다. 위치는 다음과 같습니다.

Solaris OS: /etc/opt/SUNWam/config

Linux 및 HP-UX: /etc/opt/sun/identity/config

Access Manager의 모든 하위 구성 요소는 Identity Management 및 Policy Services Core에서 사용하는 것과 동일한 암호화 키를 사용해야 합니다. 호스트 전체에 Access Manager 하위 구성 요소를 배포하고 관리 콘솔 또는 연합 관리를 위한 공통 도메인 서비스를 설치할 경우 Policy Services Core 설치 시 생성된 am.encryption.pwd의 값을 복사하여 이 필드에 붙여 넣습니다.