Sun Java System Access Manager 7 2005Q4 管理指南

附录 A AMConfig.properties 文件

AMConfig.properties 是 Access Manager 的主配置文件。您可以配置此文件中的某些属性而不是全部属性。 本章提供了在 AMConfig.properties 中包含的属性说明、默认属性值以及有关修改某些值的说明(这些值可以被更改而不会导致 Access Manager 不可用)。

本章包括以下内容:

关于 AMConfig.properties 文件

在安装期间,AMConfig.properties 位于以下目录:/etc/opt/SUNWam/config

AMConfig.properties 每行包含一个属性,每个属性都有一个对应的值。属性和值区分大小写。以斜杠和星号 (/*) 开始的行为注释,应用程序会忽略这种注释。注释的最后一行以星号和斜杠(*/)结尾。

修改 AMConfig.properties 中的属性后,必须重新启动 Access Manager 以激活更改。

Access Manager 控制台

Access Manager 服务器安装

am.util

amSDK

每个 SDK 高速缓存条目存储用户的一组 AMObject 属性值。

Application Server 安装

验证

证书数据库

当为 SSL 配置 iPlanet Web 服务器时,设置这些属性可以初始化 JSS Socket Factory。

Cookie

调试

Directory Server 安装

事件连接

全局服务管理

帮助器守护进程

身份联合

JSS 代理

这些属性标识了 SSL ApprovalCallback 的值。如果启用了 checkSubjectAltNameresolveIPAddress 功能,则必须在 com.iplanet.am.admin.cli.certdb.dir 目录中创建带有前缀值 com.iplanet.am.admin.cli.certdb.prefixcert7.dbkey3.db。然后重新启动 Access Manager。

LDAP 连接

Liberty 联盟交互

日志记录服务

可以添加到 AMConfig.properties 的日志属性

通过在 AMConfig.properties 文件中添加属性,可以配置包含在特定日志文件中的信息的详细程度。请使用以下格式:

iplanet-am-logging.logfileName .level=java.util.logging.Level,此处,logfileName 为 Access Manager 服务(参见表 1)的日志文件名,java.util.logging.Level 为允许的属性值。Access Manager 服务在 INFO 级别记录日志。SAML 和身份联合服务也在更详细的级别 (FINE、FINER、FINEST) 记录日志。示例:

iplanet-am-logging.amSSO.access.level=FINER

也可以关闭登录到某个特定日志文件。示例:

iplanet-am-logging.amConsole.access.evel=OFF

表 A–1 Access Manager 日志文件

日志文件名  

记录的记录  

amAdmin.access

成功的 amadmin 命令行事件  

amAdmin.error

amadmin 命令行错误事件  

amAuthLog.access

与 Access Manager 策略代理相关的事件。请参阅此表后的注释。 

amAuthentication.access

成功的验证事件  

amAuthentication.error

验证失败  

amConsole.access

控制台事件  

amConsole.error

控制台错误事件。  

amFederation.access

成功的联合事件。  

amFederation.error

联合错误事件。  

amPolicy.access

策略存储允许事件  

amPolicy.error

策略存储拒绝事件  

amSAML.access

成功的 SAML 事件  

amSAML.error

SAME 错误事件  

amLiberty.access

成功的 Liberty 事件  

amLiberty.error

Liberty 错误事件  

amSSO.access

单点登录的创建和破坏 

amSSO.error

单点登录错误事件  


注 –

amAuthLog 文件名取决于 AMAgent.properties 中的“策略代理”属性。对于“Web 策略代理”,此属性为 com.sun.am.policy.agents.config.remote.log。对于“J2EE 策略代理”,此属性为 com.sun.identity.agents.config.remote.logfile。默认为 amAuthLog.host.domain.port,其中 host.domain 是运行“策略代理”Web 服务器的主机的全限定主机名,port 是该 Web 服务器的端口号。如果部署了多个“策略代理”,则可以有此文件的多个实例。属性 com.sun.identity.agents.config.audit.accesstype(适用于 Web 和 J2EE 代理)用于确定哪些数据将被远程记录。记录的数据可以包括策略允许、策略拒绝、允许和拒绝或既不允许也不拒绝。


命名服务

通知服务

使用以下关键字配置通知线程池。

策略代理

策略客户机 API

配置文件服务

复制

使用以下关键字配置复制设置。

SAML 服务

安全

会话服务

SMTP

统计服务