Java ES System 2005Q4 Installation-Verweis

Access Manager: Administrationsinformationen

Das Installationsprogramm benötigt folgende Informationen für die Installation von Access Manager Administration Console.

Tabelle 1–3 Administrationsinformationen für Access Manager

Beschriftung und Statusdateiparameter 

Beschreibung 

Admin-Benutzer-ID 

IS_ADMIN_USER_ID

Access Manager-Top-Level-Administrator. Dieser Benutzer hat uneingeschränkten Zugriff auf alle in Access Manager verwalteten Einträge. 

Der Standardname, amadmin, kann nicht geändert werden. Auf diese Weise wird sichergestellt, dass die I Access Manager-Administratorrolle und ihre Berechtigungen ordnungsgemäß in Directory Server erstellt und zugeordnet werden, sodass Sie sich sofort nach der Installation bei Access Manager anmelden können.

Administratorpasswort 

IS_ADMINPASSWD

Passwort des amadmin-Benutzers. Der Wert muss mindestens acht Zeichen aufweisen.

Standardmäßig wird das Administratorpasswort (CMN_ADMIN_PASSWORD ) verwendet, das Sie unter "Allgemeine Servereinstellungen“ angegeben haben. Siehe Allgemeine Servereinstellungen.

LDAP-Benutzer-ID 

IS_LDAP_USER

Verbindungs-DN des Benutzers für LDAP-, Mitgliedschafts- und Richtliniendienste. Dieser Benutzer hat Lese- und Suchzugriff auf alle Directory Server-Einträge. 

Der Standardbenutzername, amldapuser, kann nicht geändert werden.

LDAP-Passwort 

IS_LDAPUSERPASSWD

Passwort des Benutzers amldapuser. Dieses Passwort muss sich von dem Passwort des Benutzers amadmin unterscheiden. Es kann ein gültiges Directory Service-Passwort sein.

Passwort-Verschlüsselungsschlüssel 

AM_ENC_PWD

Eine Zeichenfolge, die Access Manager für die Verschlüsselung von Benutzerpasswörtern verwendet. 

Hinweis: Aus Sicherheitsgründen sollte der Passwort-Verschlüsselungsschlüssel mindestens 12 Zeichen umfassen. 

Das interaktive Installationsprogramm generiert einen standardmäßigen Passwort-Verschlüsselungsschlüssel. Sie können den Standardwert akzeptieren oder einen beliebigen Schlüssel angeben, der mithilfe eines J2EE-Zufallsnummerngenerators erstellt wurde. Während der Installation von Access Manager wird die entsprechende Eigenschaftendatei aktualisiert und für die Eigenschaft am.encryption.pwd wird dieser Wert festgelegt. Die Eigenschaftendatei ist am.encryption.pwd. Speicherort:

Solaris OS: /etc/opt/SUNWam/config

Linux: /etc/opt/sun/identity/config

Für alle Unterkomponenten von Access Manager muss derselbe Verschlüsselungsschlüssel verwendet werden wie für Identity Management und Policy Services Core. Wenn Sie Unterkomponenten von Access Manager auf mehreren Hosts verteilen und Administration Console oder Common Domain Services for Federation Management installieren, kopieren Sie den bei der Installation des Core erstellten Wert für am.encryption.pwd und fügen Sie ihn in dieses Feld ein.

In einer Statusdatei lautet der Standardwert LOCK. Eine beliebige Zeichenkombination ist zulässig.

Installationstyp 

AM_REALM

Gibt den Grad der Interoperabilität mit anderen Komponenten an. Auswahl von "Bereichsmodus (wie in Version 7.x)“ oder "Legacymodus (wie in Version 6.x)“. Bei Installation von Access Manager mit Portal Server, Messaging Server, Calendar Server, Delegated Administrator oder Instant Messaging muss der Legacymodus verwendet werden. 

Zulässige Werte für AM_REALM sind "Aktiviert“ (für Bereichsmodus 7.x) und "Deaktiviert“ (für Legacymodus (6.x).

Der Standardwert für den Legacymodus ist "Deaktiviert“.