El programa de instalación de Java ES admite la instalación de estos componentes secundarios de Access Manager:
Access Manager SDK se instala automáticamente como parte de Identity Management and Policy Services Core pero también se puede instalar por separado en un host remoto. Para obtener más información acerca de la instalación separada de Access Manager SDK, consulte la Información de configuración de Access Manager SDK
El subcomponente Identity Management and Policy Services Core de Access Manager se ejecuta en un contenedor web, normalmente, Web Server o Application Server.
Access Manager puede ejecutarse también en un contenedor web de terceros, concretamente, en IBM WebSphere Application Server o BEA WebLogic Server. Una vez instalado Access Manager con la opción Configurar más tarde, debe ejecutar la secuencia de comandos amconfig para que se realice la configuración después de la instalación. Para instalar y configurar el contenedor web de terceros, debe seguir la documentación de IBM o de BEA.
La información que necesita el programa de instalación es diferente para cada contenedor web:
Esta sección describe la información que necesita el programa de instalación cuando Application Server actúa como contenedor web para el subcomponente Identity Management and Policy Services Core de Access Manager.
Tabla 3–4 Access Manager con Application Server como contenedor web
Etiqueta y parámetro del archivo de estado |
Descripción |
---|---|
Puerto de instancia de servidor seguro |
Puerto mediante el que Application Server recibe las conexiones de la instancia. El valor predeterminado es 8080. Si realiza una selección que no se corresponde con el protocolo definido anteriormente para Application Server, se muestra un error. Debe solucionar esta situación para poder continuar. |
Puerto de Administration Server seguro |
Puerto mediante el que el servidor de administración de Application Server recibe las conexiones. El valor predeterminado es 4849. |
Id. de usuario del administrador IS_IAS81_ADMIN |
Id. de usuario del administrador de Application Server. El valor predeterminado es el Id. de usuario del administrador proporcionado en la configuración común del servidor. Nota: si decide utilizar una única cuenta de administrador, este campo no estará presente. |
Contraseña del administrador IS_IAS81_ADMINPASSWORD |
El valor predeterminado es la contraseña del administrador proporcionada en la configuración común del servidor. Nota: si decide utilizar una única cuenta de administrador, este campo no estará presente. Nota: En el programa de instalación de Java ES, no se pueden utilizar para las contraseñas de los administradores espacios en blanco ni los símbolos que aparecen a continuación: ; & ( ) ! | < > ' â $ ^ \ # / , @ % |
En esta sección se describe la información que necesita el programa de instalación cuando Web Server actúa como contenedor web para el subcomponente Identity Management and Policy Services Core de Access Manager.
Tabla 3–5 Access Manager con Web Server como contenedor web
El programa de instalación necesita información distinta acerca de los servicios de Access Manager para los siguientes subcomponentes de Access Manager.
En esta sección, se describe la información de los servicios que necesita el programa de instalación al especificar los detalles del contenedor web.
Tabla 3–6 Información de los servicios de Access Manager para especificar el contenedor web
Etiqueta y parámetro del archivo de estado |
Descripción |
---|---|
Nombre de host |
Nombre de dominio completo del host en el que realiza la instalación de Java ES. El valor predeterminado es el nombre de dominio totalmente cualificado del host local. |
URI de implementación de los servicios |
Prefijo del Identificador de recursos uniformes (URI) utilizado para acceder a las páginas HTML, clases y archivos JAR asociados al subcomponente Identity Management and Policy Services Core. Este URI se utiliza para acceder a la consola de dominio (compatible con Access Manager 7.x). El valor predeterminado es amserver. No use barra oblicua al principio. |
URI de implementación de dominio común |
Prefijo del URI utilizado para acceder a los servicios de dominio común del contenedor web. El valor predeterminado es amcommon. No use barra oblicua al principio. |
Dominio de cookies |
Los nombres de los dominios DNS de confianza que Access Manager devuelve a un explorador cuando Access Manager concede un Id. de sesión a un usuario. Puede asignar este valor a un dominio de nivel superior, como example.com . El Id. de sesión proporcionará la autenticación para todos los subdominios de example.com. Como alternativa, puede asignar el valor a una lista de subdominios separados por comas, como .corp.example.com,.sales.example.com. El Id. de sesión proporcionará la autenticación para todos los subdominios de la lista. Es necesario un punto inicial (.) para cada dominio de la lista. El valor predeterminado es el dominio actual precedido de un punto (.). |
URI de implementación de contraseña |
URI que determina las asignaciones que usará el contenedor web que ejecuta Access Manager entre una cadena especificada y la aplicación implementada correspondiente. Se trata del URI del servicio de restablecimiento de contraseñas de Access Manager. El valor predeterminado es ampassword. No use barra oblicua al principio. |
CONSOLE_PROTOCOL |
Protocolo especificado para el puerto en el que Web Server recibe las conexiones. Los puertos seguros usan el protocolo HTTPS. Los puertos no seguros usan HTTP. El valor predeterminado es HTTP. |
En esta sección, se describe la información de los servicios que necesita el programa de instalación para la consola de Access Manager.
Tabla 3–7 Información de los servicios de Access Manager para la consola de Access Manager
Esta sección describe la información de los servicios que necesita el programa de instalación cuando se dan las dos circunstancias siguientes:
está instalando sólo el subcomponente Access Manager Administration Console;
el subcomponente Identity Management and Policy Services Core ya está instalado en el mismo host.
Sólo podrá instalar la consola de AM automáticamente en el modo de dominio (compatible con Access Manager 7.x). Esto no se puede llevar a cabo en el modo tradicional (compatible con 6.x ).
Etiqueta y parámetro del archivo de estado |
Descripción |
---|---|
URI de implementación de la consola |
Prefijo de URI para acceder a páginas HTML, clases y archivos JAR asociados al modo tradicional (compatible con Access Manager 6.x) de la consola de Access Manager. Sólo se aplica al modo tradicional. El valor predeterminado es amconsole. Si AM_REALM está habilitado (definiendo el modo de dominio 7.x), se omitirá CONSOLE_DEPLOY_URI. |
URI de implementación de los servicios de contraseña |
URI que determina las asignaciones que usará el contenedor web que ejecuta Access Manager entre una cadena especificada y la aplicación implementada correspondiente. Se trata del URI del servicio de restablecimiento de contraseñas de Access Manager. El valor predeterminado es ampassword. No use barra oblicua al principio. |
Esta sección describe la información de los servicios que necesita el programa de instalación cuando se dan las dos circunstancias siguientes:
está instalando sólo el subcomponente Access Manager Administration Console;
el subcomponente Identity Management and Policy Services Core no está instalado en el mismo host.
Etiqueta y parámetro del archivo de estado |
Descripción |
---|---|
Contenedor web para Access Manager Administration Console |
|
Nombre de host de la consola |
Nombre de dominio totalmente cualificado del host en el que realiza la instalación. |
URI de implementación de la consola |
Prefijo de URI para acceder a las páginas HTML, clases y archivos JAR asociados al modo tradicional (compatible con Access Manager 6.x) de la consola de Access Manager. Sólo se aplica al modo tradicional. El valor predeterminado es amconsole. Si AM_REALM está habilitado (definiendo el modo de dominio 7.x), se omitirá CONSOLE_DEPLOY_URI. |
URI de implementación de los servicios de contraseña |
URI de implementación para el servicio de contraseña. El valor predeterminado es ampassword. No use barra oblicua al principio. |
Contenedor web para servicios de Access Manager |
|
Nombre de host de servicios |
Nombre de dominio totalmente cualificado del host en el que el subcomponente Identity Management and Policy Services Core está instalado. El valor predeterminado es el nombre de dominio totalmente cualificado de este host. Use el valor predeterminado exclusivamente a modo de ejemplo de formato y edítelo para indicar el nombre correcto del host remoto. En un archivo de estado, indique el nombre de dominio totalmente cualificado de un host remoto. |
Puerto |
Puerto en el que el subcomponente Identity Management and Policy Services Core recibe las conexiones. Este puerto es el puerto HTTP o HTTPS que usa el contenedor web. |
URI de implementación de los servicios |
Prefijo URI utilizado para acceder a las páginas HTML, clases y archivos JAR asociados al subcomponente Identity Management and Policy Services Core. Este URI se utiliza para acceder a la consola de dominio (compatible con Access Manager 7.x). El valor predeterminado es amserver. No use barra oblicua al principio. |
Dominio de cookies |
Los nombres de los dominios DNS de confianza que Access Manager devuelve a un explorador cuando Access Manager concede un Id. de sesión a un usuario. Puede asignar este valor a un dominio de nivel superior, como example.com . El Id. de sesión proporcionará la autenticación para todos los subdominios de example.com. También puede asignar el valor a una lista de subdominios separados por comas como, por ejemplo, .corp.example.com. El Id. de sesión proporcionará la autenticación para todos los subdominios de la lista. Es necesario un punto inicial (.) para cada dominio. El valor predeterminado es el dominio actual precedido de un punto (.). |
En esta sección, se describe la información sobre los servicios que necesita el programa de instalación al instalar sólo el subcomponente Common Domain Services for Federation Management.
Tabla 3–10 Información de Access Manager Services para la instalación de Federation Management (Core ya instalado)
Etiqueta y parámetro del archivo de estado |
Descripción |
---|---|
URI de implementación de dominio común |
Prefijo del URI utilizado para acceder a los servicios de dominio común del contenedor web. El valor predeterminado es amcommon. No use barra oblicua al principio. |
El programa de instalación necesita la siguiente información si está instalando Identity Management and Policy Services Core.
Tabla 3–11 Información de Directory Server para Access Manager
Etiqueta y parámetro del archivo de estado |
Descripción |
---|---|
Host de Directory Server |
Nombre de host o valor que hace referencia al host en el que reside Directory Server. El valor predeterminado es el nombre de dominio totalmente cualificado del host local. Por ejemplo, si el host local es siroe.example.com, el valor predeterminado es siroe.example.com. |
Puerto de Directory Server |
Puerto mediante el que Directory Server recibe las conexiones cliente. El valor predeterminado es 389. |
Sufijo de root de directorios de Access Manager |
Nombre distinguido (DN) para definirlo como sufijo root de Access Manager. El valor predeterminado está basado en el nombre de dominio totalmente cualificado de este host, menos el nombre del host. Por ejemplo, si este host es siroe.subdomain.example.com , el valor es dc=subdomain,dc=example,dc=com. |
DN de administrador de directorio IS_DIRMGRDN |
DN del usuario que tiene derechos sin restringir para acceder a Directory Server. El valor predeterminado es cn=Directory Manager. |
Contraseña de administrador del directorio |
Contraseña del administrador del directorio. |
La información necesaria para configurar un directorio provisto de datos depende de si el programa de instalación detecta un directorio de este tipo en su host. Cuando el programa de instalación está generando un archivo de estado, IS_EXISTING_DIT_SCHEMA=y se escribe en el archivo de estado si el programa de instalación encuentra un directorio provisto de datos existente. El programa de instalación escribe IS_EXISTING_DIT_SCHEMA=n en el archivo de estado si el programa de instalación no encuentra un directorio provisto de datos.
Si el programa de instalación detecta un directorio existente provisto de datos, deberá indicar la siguiente información.
Tabla 3–12 Información del directorio existente provisto de datos para Access Manager
Etiqueta y parámetro del archivo de estado |
Descripción |
---|---|
abto de nombre de usu IS_USER_NAMING_ATTR |
Atributo de nomenclatura empleado para los usuarios en el directorio provisto de datos. El valor predeterminado es uid. |
Si el programa de instalación no encuentra ningún directorio provisto de datos, puede elegir si desea usar un directorio existente que cuente con datos. Si responde afirmativamente a la primera pregunta de la tabla, deberá contestar al resto de preguntas de la tabla.
Tabla 3–13 No hay información de directorio provisto de datos para Access Manager
Etiqueta y parámetro del archivo de estado |
Descripción |
---|---|
¿Se han proporcionado a Directory Server los datos de usuario? |
Indica si desea usar un directorio existente provisto de datos. Los valores permitidos son y o n. El valor predeterminado es n. |
Clase de objeto de marcador de organización |
Clase de objeto definida para la organización en el directorio existente provisto de datos. Este valor se usa sólo en caso de que el valor del primer elemento de esta tabla sea y. El valor predeterminado es SunISManagedOrganization. |
Atributo de nomenclatura de organización |
Atributo de nomenclatura usado para definir organizaciones en el directorio existente provisto de datos. Este valor se usa sólo en caso de que el valor del primer elemento de esta tabla sea y. El valor predeterminado es o. |
Clase de objeto de marcador de usuario |
Clase de objeto definida para los usuarios en el directorio existente provisto de datos. Este valor se usa sólo en caso de que el valor del primer elemento de esta tabla sea y. El valor predeterminado es inetorgperson. |
abto de nombre de usu |
Atributo de nomenclatura empleado para los usuarios del directorio existente provisto de datos. Este valor se usa sólo en caso de que el valor del primer elemento de esta tabla sea y. El valor predeterminado es uid. |