Java ES 설치 프로그램은 이 Access Manager의 하위 구성 요소 설치를 지원합니다.
Access Manager SDK는 Identity Management와 Policy Services Core의 일부로 자동 설치되지만 원격 호스트에 별도로 설치할 수도 있습니다. Access Manager SDK의 별도 설치에 대한 내용은 Access Manager SDK 구성 정보를 참조하십시오.
Access Manager의 Identity Management 및 Policy Services Core 하위 구성 요소는 웹 컨테이너(보통 Web Server 또는 Application Server)에서 실행됩니다.
Access Manager는 타사 웹 컨테이너 특히, IBM WebSphere Application Server 또는 BEA WebLogic Server에서 실행할 수 있습니다. 나중에 구성 옵션을 사용하여 Access Manager를 설치한 후 amconfig 스크립트를 실행하여 사후 설치 구성을 수행하십시오. IBM 또는 BEA 문서의 지침에 따라 타사 웹 컨테이너를 설치하고 구성해야 합니다.
웹 컨테이너에 따라 설치 프로그램에 필요한 정보가 달라집니다.
이 절에서는 Application Server가 Access Manager의 Identity Management 및 Policy Services Core 하위 구성 요소용 웹 컨테이너일 경우 설치 프로그램에 필요한 정보를 설명합니다.
표 3–4 Application Server를 사용하는 Access Manager를 웹 컨테이너로 사용할 때
레이블 및 상태 파일 매개 변수 |
설명 |
---|---|
보안 서버 인스턴스 포트 |
Application Server가 인스턴스에 대한 연결을 수신하는 포트입니다. 기본값은 8080입니다. 이전 Application Server 프로토콜 설정과 맞지 않는 포트를 선택하면 오류가 표시됩니다. 계속하기 전에 이 문제를 해결해야 합니다. |
보안 관리 서버 포트 |
Application Server의 관리 서버가 연결을 수신하는 포트입니다. 기본값은 4849입니다. |
관리자 아이디 IS_IAS81_ADMIN |
Application Server 관리자의 사용자 아이디입니다. 기본값은 공통 서버 설정에서 지정한 관리자 아이디입니다. 주: 단일 관리자 계정을 사용하는 경우 이 필드는 표시되지 않습니다. |
관리자 비밀번호 IS_IAS81_ADMINPASSWORD |
기본값은 공통 서버 설정에서 지정한 관리자 비밀번호입니다. 주: 단일 관리자 계정을 사용하는 경우 이 필드는 표시되지 않습니다. 주: Java ES 설치 프로그램에서 관리자 비밀번호에는 공백을 사용할 수 없으며, ; & ( ) ! | < > ' " $ ^ \ # / , @ %와 같은 기호도 사용할 수 없습니다. |
이 절에서는 Web Server가 Access Manager의 Identity Management 및 Policy Services Core 하위 구성 요소용 웹 컨테이너일 경우 설치 프로그램에 필요한 정보를 설명합니다.
표 3–5 Web Server를 사용하는 Access Manager를 웹 컨테이너로 사용할 때
레이블 및 상태 파일 매개 변수 |
설명 |
---|---|
호스트 이름 |
호스트의 정규화된 도메인 이름입니다. 예를 들어, 이 호스트가 siroe.example.com이면 값이 siroe.example.com입니다. 기본값은 현재 호스트의 정규화된 도메인 이름입니다. |
IS_WS_ADMIN_ID |
Web Server 관리자의 사용자 아이디입니다. 기본값은 공통 서버 설정에서 지정한 관리자 아이디입니다. 주: 단일 관리자 계정을 사용하는 경우 이 필드는 표시되지 않습니다. |
IS_WS_ADMIN_PASSWORD |
Web Server 마스터 관리자의 비밀번호입니다. 기본값은 공통 서버 설정에서 지정한 관리자 비밀번호입니다. 주: 단일 관리자 계정을 사용하는 경우 이 필드는 표시되지 않습니다. 주: Java ES 설치 프로그램에서 관리자 비밀번호에는 공백을 사용할 수 없으며, ; & ( ) ! | < > ' " $ ^ \ # / , @ %와 같은 기호도 사용할 수 없습니다. |
IS_WS_DOC_DIR |
Web Server가 컨텐트 문서를 저장하는 디렉토리입니다. Solaris OS: /var/opt/SUNWwbsvr7/https-hostname.domain /docs Linux: /var/opt/sun/webserver7/https-hostname.domain /docs |
Web Server 포트 |
Web Server 관리 인스턴스가 HTTPS 연결을 수신하는 포트입니다. 이 포트를 사용 중인 경우 사용 가능한 포트 중에서 선택할 수 있는 화면이 표시됩니다. 기본값은 80입니다. |
Web Server 인스턴스 디렉토리 |
다음 구문을 사용하여 Web Server의 인스턴스가 설치되는 디렉토리 경로입니다. WebServer-base/https- webserver-instancename 이 세션에서 Web Server를 설치하는 경우 WebServer-base의 기본값은 Web Server 인스턴스 디렉토리입니다. Solaris OS: /var/opt/SUNWwbsvr7 Linux: /var/opt/sun/webserver7 |
IS_WS_PROTOCOL |
Web Server가 Web Server 포트에서 수신하기 위해 지정된 프로토콜입니다. 보안 포트는 HTTPS 프로토콜을 사용합니다. 비보안 포트는 HTTP를 사용합니다. 기본값은 HTTP입니다. |
설치 프로그램에는 다음 Access Manager 하위 구성 요소의 Access Manager 서비스에 대한 다른 정보가 필요합니다.
이 절에서는 웹 컨테이너 세부 정보를 지정할 때 설치 프로그램에 필요한 서비스 정보에 대해 설명합니다.
표 3–6 웹 컨테이너를 지정하는 데 필요한 Access Manager 서비스 정보
레이블 및 상태 파일 매개 변수 |
설명 |
---|---|
호스트 이름 |
Java ES를 설치 중인 호스트의 정규화된 도메인 이름입니다. 기본값은 로컬 호스트의 정규화된 도메인 이름입니다. |
서비스 배포 URI |
하위 구성 요소와 연관된 HTML 페이지, 클래스 및 JAR 파일에 액세스하기 위한 URI(Uniform Resource Identifier) 접두어입니다. 이 URI는 영역(Access Manager 7.x 호환) 콘솔에 액세스하는 데 사용됩니다. 기본값은 amserver입니다. 선행 슬래시를 입력하지 마십시오. |
공통 도메인 배포 URI |
웹 컨테이너의 공통 도메인 서비스에 액세스하기 위한 URI 접두어입니다. 기본값은 amcommon입니다. 선행 슬래시를 입력하지 마십시오. |
쿠키 도메인 |
Access Manager가 사용자에게 세션 아이디를 부여할 때 브라우저로 반환하는 신뢰할 수 있는 DNS 도메인의 이름입니다. 이 값의 범위를 example.com과 같은 단일 최상위 도메인으로 지정할 수 있습니다. 세션 아이디는 example.com의 모든 하위 도메인에 대한 인증을 제공합니다. 또는 값의 범위를 .corp.example.com,.sales.example.com과 같이 쉼표로 구분된 하위 도메인 목록으로 지정할 수 있습니다. 세션 아이디는 목록에 있는 모든 하위 도메인에 대한 인증을 제공합니다. 목록에서 각 도메인의 맨 앞에는 점(.)이 있어야 합니다. 기본값은 점(.)을 접두어로 지정한 현재 도메인입니다. |
비밀번호 배포 URI |
Access Manager를 실행하는 웹 컨테이너에서 사용자가 지정하는 문자열과 해당 배포 응용 프로그램 사이에 사용할 매핑을 결정하는 URI입니다. Access Manager 비밀번호 재설정 서비스를 위한 URI입니다. 기본값은 ampassword입니다. 선행 슬래시를 입력하지 마십시오. |
CONSOLE_PROTOCOL |
Web Server가 Web Server 포트에서 수신하기 위해 지정된 프로토콜입니다. 보안 포트는 HTTPS 프로토콜을 사용합니다. 비보안 포트는 HTTP를 사용합니다. 기본값은 HTTP입니다. |
이 절에서는 Access Manager 콘솔을 위해 설치 프로그램에 필요한 서비스 정보에 대해 설명합니다.
표 3–7 Access Manager 콘솔에 대한 Access Manager 서비스 정보
이 절에서는 다음이 모두 참일 경우 설치 프로그램에 필요한 서비스 정보를 설명합니다.
Access Manager 관리 콘솔 하위 구성 요소만 설치 중입니다.
Identity Management 및 Policy Services Core 하위 구성 요소가 동일한 호스트에 이미 설치되어 있습니다.
AM 콘솔만 단독으로 영역 모드(Access Manager 7.x 호환)에서 설치할 수 있습니다. 레거시 모드(6.x 호환)에서는 단독으로 설치할 수 없습니다.
레이블 및 상태 파일 매개 변수 |
설명 |
---|---|
콘솔 배포 URI |
Access Manager 레거시 모드(Access Manager 6.x 호환) 콘솔과 연관된 HTML 페이지, 클래스 및 JAR 파일에 액세스하는 데 사용하는 URI 접두어입니다. 레거시 모드에만 적용됩니다. 기본값은 amconsole입니다. AM_REALM이 사용된 경우(영역 모드 7.x 설정) CONSOLE_DEPLOY_URI는 무시됩니다. |
비밀번호 서비스 배포 URI |
Access Manager를 실행하는 웹 컨테이너에서 사용자가 지정하는 문자열과 해당 배포 응용 프로그램 사이에 사용할 매핑을 결정하는 URI입니다. Access Manager 비밀번호 재설정 서비스를 위한 URI입니다. 기본값은 ampassword입니다. 선행 슬래시를 입력하지 마십시오. |
이 절에서는 다음이 모두 참일 경우 설치 프로그램에 필요한 서비스 정보를 설명합니다.
Access Manager 관리 콘솔 하위 구성 요소만 설치 중입니다.
Identity Management 및 Policy Services Core 하위 구성 요소가 동일한 호스트에 설치되어 있지 않습니다.
레이블 및 상태 파일 매개 변수 |
설명 |
---|---|
Access Manager 관리 콘솔용 웹 컨테이너 |
|
콘솔 호스트 이름 |
설치 중인 호스트의 정규화된 도메인 이름입니다. |
콘솔 배포 URI |
Access Manager 레거시 모드(Access Manager 6.x 호환) 콘솔과 연관된 HTML 페이지, 클래스 및 JAR 파일에 액세스하는 데 사용되는 URI 접두어입니다. 레거시 모드에만 적용됩니다. 기본값은 amconsole입니다. AM_REALM이 사용된 경우(영역 모드 7.x 설정) CONSOLE_DEPLOY_URI는 무시됩니다. |
비밀번호 서비스 배포 URI |
비밀번호 서비스의 배포 URI입니다. 기본값은 ampassword입니다. 선행 슬래시를 입력하지 마십시오. |
Access Manager 서비스용 웹 컨테이너 |
|
서비스 호스트 이름 |
하위 구성 요소가 설치되는 호스트의 정규화된 도메인 이름입니다. 기본값은 이 호스트의 정규화된 도메인 이름입니다. 기본값은 형식을 보여주는 예로만 사용하고 이 값을 편집하여 올바른 원격 호스트 이름을 제공합니다. 상태 파일에서 원격 호스트의 정규화된 도메인 이름을 제공합니다. |
포트 |
Identity Management 및 Policy Services Core 하위 구성 요소가 연결을 수신하는 포트입니다. 이 포트는 웹 컨테이너에서 사용되는 HTTP 또는 HTTPS 포트입니다. |
서비스 배포 URI |
Identity Management 및 Policy Services Core 하위 구성 요소와 연관된 HTML 페이지, 클래스 및 JAR 파일에 액세스하기 위한 URI 접두어입니다. 이 URI는 영역(Access Manager 7.x 호환) 콘솔에 액세스하는 데 사용됩니다. 기본값은 amserver입니다. 선행 슬래시를 입력하지 마십시오. |
쿠키 도메인 |
Access Manager가 사용자에게 세션 아이디를 부여할 때 브라우저로 반환하는 신뢰할 수 있는 DNS 도메인의 이름입니다. 이 값의 범위를 example.com과 같은 단일 최상위 도메인으로 지정할 수 있습니다. 세션 아이디는 example.com의 모든 하위 도메인에 대한 인증을 제공합니다. 또는 값의 범위를 .corp.example.com,.sales.example.com과 같이 쉼표로 구분된 하위 도메인 목록으로 지정할 수 있습니다. 세션 아이디는 목록에 있는 모든 하위 도메인에 대한 인증을 제공합니다. 각 도메인의 맨 앞에는 점(.)이 필요합니다. 기본값은 점(.)을 접두어로 지정한 현재 도메인입니다. |
이 절에서는 연합 관리 하위 구성 요소를 위한 공통 도메인 서비스만 설치할 경우 설치 프로그램에 필요한 서비스 정보를 설명합니다.
표 3–10 Access Manager 연합 관리 설치에 필요한 서비스 정보(Core는 이미 설치됨)
레이블 및 상태 파일 매개 변수 |
설명 |
---|---|
공통 도메인 배포 URI |
웹 컨테이너의 공통 도메인 서비스에 액세스하기 위한 URI 접두어입니다. 기본값은 amcommon입니다. 선행 슬래시를 입력하지 마십시오. |
Identity Management 및 Policy Services Core를 설치하는 경우 설치 프로그램에 다음 정보를 제공해야 합니다.
표 3–11 Access Manager에 대한 Directory Server 정보
레이블 및 상태 파일 매개 변수 |
설명 |
---|---|
Directory Server 호스트 |
Directory Server가 위치하는 호스트로 확인되는 호스트 이름 또는 값입니다. 기본값은 로컬 호스트의 정규화된 도메인 이름입니다. 예를 들어, 로컬 호스트가 siroe.example.com이면 기본값은 siroe.example.com이 됩니다. |
Directory Server 포트 |
Directory Server가 클라이언트 연결을 수신하는 포트입니다. 기본값은 389입니다. |
Access Manager 디렉토리 루트 접미어 |
Access Manager 루트 접미어로 설정할 고유 이름(DN)입니다. 기본값은 이 호스트의 정규 도메인 이름에서 호스트 이름을 뺀 값을 기반으로 합니다. 예를 들어 호스트가 siroe.subdomain.example.com이면 값은 dc=subdomain,dc=example,dc=com이 됩니다. |
디렉토리 관리자 DN IS_DIRMGRDN |
Directory Server에 대한 액세스가 제한되지 않은 사용자의 DN입니다. 기본값은 cn=Directory Manager입니다. |
디렉토리 관리자 비밀번호 |
디렉토리 관리자의 비밀번호입니다. |
제공된 디렉토리를 구성하는 데 필요한 정보는 설치 프로그램이 호스트에서 제공된 기존 디렉토리를 검색하는지 여부에 따라 달라집니다. 설치 프로그램이 제공된 기존 디렉토리를 찾으면 상태 파일을 생성할 때 IS_EXISTING_DIT_SCHEMA=y를 상태 파일에 기록합니다. 설치 프로그램이 제공된 기존 디렉토리를 찾지 못하면 상태 파일에 IS_EXISTING_DIT_SCHEMA=n을 기록합니다.
설치 프로그램에서 제공된 기존 디렉토리를 찾으면 다음 정보를 제공합니다.
표 3–12 Access Manager용 제공된 기존 디렉토리 정보
레이블 및 상태 파일 매개 변수 |
설명 |
---|---|
사용자 이름 지정 속성 IS_USER_NAMING_ATTR |
제공된 디렉토리의 사용자에 대해 사용되는 이름 지정 속성입니다. 기본값은 uid입니다. |
설치 프로그램에서 제공된 기존 디렉토리를 찾지 못하면 제공된 기존 디렉토리를 사용할지 여부를 선택할 수 있습니다. 이 표의 첫 번째 질문에 yes를 지정한 경우 나머지 질문에도 대답해야 합니다.
표 3–13 Access Manager용 제공된 기존 디렉토리 정보 없음
레이블 및 상태 파일 매개 변수 |
설명 |
---|---|
Directory Server에 사용자 데이터가 제공되는지 여부 |
제공된 기존 디렉토리를 사용할지 여부를 지정합니다. 허용되는 값은 y 또는 n입니다. 기본값은 n입니다. |
조직 표시자 객체 클래스 |
제공된 기존 디렉토리의 조직에 대해 정의된 객체 클래스입니다. 이 값은 이 표의 첫 번째 항목에 대한 값이 y인 경우에만 사용됩니다. 기본값은 SunISManagedOrganization입니다. |
조직 이름 지정 속성 |
제공된 기존 디렉토리에서 조직을 정의할 때 사용하는 이름 지정 속성입니다. 이 값은 이 표의 첫 번째 항목에 대한 값이 y인 경우에만 사용됩니다. 기본값은 o입니다. |
사용자 표시자 객체 클래스 |
제공된 기존 디렉토리의 사용자에 대해 정의된 객체 클래스입니다. 이 값은 이 표의 첫 번째 항목에 대한 값이 y인 경우에만 사용됩니다. 기본값은 inetorgperson입니다. |
사용자 이름 지정 속성 |
제공된 기존 디렉토리의 사용자에 대해 사용되는 이름 지정 속성입니다. 이 값은 이 표의 첫 번째 항목에 대한 값이 y인 경우에만 사용됩니다. 기본값은 uid입니다. |