本章說明在使用 [立即配置] 選項進行安裝時,為了配置元件您需要向 Sun JavaTM Enterprise System (Java ES) 安裝程式提供的資訊。此資訊包含可在安裝期間配置之元件的共用伺服器設定和特定元件的資訊。
搭配第 2 章, 配置作業表中的作業表來使用本章。
本章包含以下各節:
使用 [立即配置] 選項時,Java ES 安裝程式會顯示可在安裝期間配置之可選取元件的配置頁面。您可接受預設資訊,也可以輸入其他資訊。
Java ES 安裝程式無法配置下列元件:Calendar Server、 Communications Express、 Delegated Administrator、 Directory Server Preparation Tool、Instant Messaging、Messaging Server、Service Registry 及 Sun Cluster 軟體。
如果您使用 [以後配置] 選項,則在安裝期間只需輸入很少的資訊,但仍要清楚共用伺服器設定情況以及連接埠設定的運作方式。如需安裝目錄及連接埠指定的相關資訊,請參閱第 3 章, 預設安裝目錄及連接埠。
本章中的特定元件表格按照圖形化安裝程式中配置頁面的分組方式加以分組:首先依照元件,然後依照資訊類型。配置資訊表有兩欄:[標籤狀態檔案參數] 和 [說明]。[標籤與狀態檔案參數] 欄內包括下列資訊:
標籤。標示圖形化安裝程式中資訊的文字。這通常是輸入欄位上的一個標籤。
狀態檔案參數。標示無訊息安裝狀態檔案中資訊的鍵值。狀態檔案參數為大寫字母,並以固定間距字型顯示。
查看如何使用參數有個好方法,就是檢查 「Sun Java Enterprise System 2005Q4 安裝指南 (UNIX)」 中「Sun Java Enterprise System 2005Q4 安裝指南」中的附錄 C「狀態檔案範例」。
安裝階段作業結束時,摘要檔案會包含安裝期間設定的配置值。您可以從安裝程式檢視該檔案,或從儲存該檔案的目錄檢視它:
Solaris OS:/var/sadm/install/logs
Linux:/var/opt/sun/install/logs
預設值適用於所有安裝程式模式,除非相應的說明中為無訊息模式狀態檔案提供不同的值。
除非另行指定,否則狀態檔案值區分大小寫。
在安裝及配置期間,會提示您輸入與各種網域、組織有關的值及相關配置資訊。
網域名稱系統 (DNS)。「網域名稱系統 (DNS)」是一種分散式網際網路目錄服務。DNS 最常用來在網域名稱及 IP 位址之間轉譯,以及控制電子郵件傳遞。
DNS 網域名稱。DNS 網域名稱會識別網路上的一組伺服器。網域名稱的範例:example.com 、red.example.com
完全合格的網域名稱 (FQDN)。FQDN 相對於網路介面的 TCP/IP 位址,是人類可讀的名稱,可在伺服器、路由器或其他連網裝置上找到。伺服器的 FQDN 包括它的主機名稱及它的網域名稱。伺服器的 FQDN 範例: myComputer.example.com
主機名稱。主機名稱是在網路上識別伺服器的唯一名稱。主機名稱是用伺服器的本機名稱加上其組織的網域名稱組合來表示。此表示也是伺服器的 FQDN。在網域的環境中,可以只用網域的本機名稱來表示主機名稱。這是因為本機名稱在該網域中必須是唯一的。主機名稱的範例:
FQDN 表示:myComputer.red.example.com
本機名稱表示 (在 red.example.com 網域內是唯一的):myComputer
配置目錄。儲存各種管理網域之配置資訊的 Directory Server 實例。Administration Server 在管理這些網域時會存取配置目錄。保留配置資訊之子樹狀結構的基底字尾一律是 o=NetscapeRoot。
使用者/群組目錄。在 LDAP 階層中儲存組織相關資訊的 Directory Server 實例。在 LDAP 階層中,往往以組織的 DNS 網域名稱來表示組織。在階層中的每一個組織可能包含表示人員、組織單位、印表機、文件等的項目。
管理網域。在 Directory Server 配置目錄伺服器中表示的一組伺服器,且透過 Sun Java System Server 主控台加以管理。在 LDAP 階層中,往往以管理網域的 DNS 網域名稱來表示管理網域,但是您可以使用任何名稱來表示組成管理網域的伺服器群組。
電子郵件網域。在 DNS 中用來路由電子郵件的唯一網域。組織的電子郵件網域可以是它的 DNS 網域名稱,但也可以是另一個用來路由電子郵件的網域。例如:DNS 網域︰example.com 電子郵件網域︰sfbay.example.com (在 Sun 的 LDAP Schema2 中,電子郵件網域在使用者/群組目錄中,是以組織的屬性來表示。)
驗證網域。在 Access Manager 中,信任圈會實作為驗證網域。驗證網域不是 DNS 網域。在 Access Manager 中,驗證網域描述的是為了聯合驗證身份而集合在一起的實體。
組織 DN。在使用者/群組目錄之 LDAP 階層中組織的唯一名稱。 在 LDAP 階層中,往往透過使用 o、ou 或 dc LDAP 屬性,以組織的 DNS 網域名稱表示組織。組織可以包含子組織。
目錄管理員。相較於 UNIX 中的超級使用者,此為具有權限的 Directory Server 管理員。預設的目錄管理員 DN 是 cn=Directory Manager,但可以變更。在安裝及配置期間,您必須提供目錄管理員 DN 及密碼,才能 變更 LDAP 配置。
如果您要查閱本章以獲取有關如何回答安裝程式所提出之配置問題的資訊,請執行以下作業:
找到說明該元件的一節。
尋找內容與顯示的安裝程式頁面相符的表格。每個表格包含該安裝程式某個頁面中包含的所有欄位和問題。
如果您要使用本章獲取有關狀態檔案中各參數的資訊,請執行以下作業:
如果您要使用線上指南,請使用 HTML 或 PDF 搜尋功能尋找參數字串。
如果您要使用列印的書籍,請參閱索引。索引包含每個參數名稱的項目。
當您使用 [立即配置] 選項安裝元件時,安裝程式會顯示一組共用伺服器設定,該組設定可為使用該組設定值之元件提供預設值。
安裝程式配置頁面上的 [共用預設值] 表示哪些設定是 [共用伺服器設定] 頁面上的預設值。您可以接受預設值,或者輸入您正在配置的元件的特定值來置換它。
表 1–1 共用伺服器設定
標籤與狀態檔案參數 |
說明 |
預設值 |
---|---|---|
CMN_HOST_NAME |
您要安裝 Java ES 元件之主機的主機名稱。 |
hostname 指令的輸出結果。例如︰thishost |
CMN_DOMAIN_NAME |
安裝時所在的主機之網域。 |
註冊在本機 DNS 伺服器中的本電腦的網域名稱。例如︰subdomain.domain.com |
主機 IP 位址 |
安裝時所在的主機之 IP 位址。 |
本機主機的 IP 位址。例如︰127.51.91.192 |
管理員使用者 ID |
所有要安裝元件的管理員預設使用者 ID。 |
admin |
管理員密碼 |
所有要安裝元件的管理員預設密碼。 |
無預設。該密碼至少為 8 個字元。 |
CMN_SYSTEM_USER |
執行元件程序時使用的使用者 ID (UID)。 |
root |
CMN_SYSTEM_GROUP |
系統使用者的群組 ID (GID)。 |
other |
Java ES 安裝程式支援安裝這些 Access Manager 的子元件︰
身份管理與策略服務核心
Access Manager 管理主控台
用於聯合管理的共用網域服務
Access Manager SDK
Access Manager SDK 會作為身份管理與策略服務核心的一部分自動安裝,但也可在遠端主機上單獨安裝 SDK。如需單獨安裝 Access Manager SDK 的相關資訊,請參閱Access Manager SDK 配置資訊
根據您要安裝的子元件,安裝程式需要不同的資訊,如下表所示。此表還提供說明相關資訊的表格之參照。
表 1–2 安裝 Access Manager 子元件所需的資訊
元件 |
所需的資訊 |
相關資料 |
---|---|---|
身份管理與策略服務核心 |
Web 容器資訊 | |
Directory Server 資訊 | ||
已佈建的目錄資訊 | ||
用於聯合管理的共用網域服務 |
服務資訊 | |
Access Manager 管理主控台 |
管理資訊 | |
服務資訊 |
如果您要安裝 Access Manager 管理主控台,安裝程式需要以下資訊。
表 1–3 Access Manager 的管理資訊
標籤與狀態檔案參數 |
說明 |
---|---|
管理員使用者 ID |
Access Manager 頂層管理員。這位使用者對 Access Manager 管理的所有項目擁有無限制的存取權。 無法變更預設名稱 amadmin。這確保了可以在 Directory Server 中正確地建立並對映 Access Manager 管理員角色及其權限,並允許您在安裝之後立即登入 Access Manager 。 |
管理員密碼 |
amadmin 使用者的密碼。該值至少為 8 個字元。 預設值為您在 [共用伺服器設定] 下提供的管理員密碼 (CMN_ADMIN_PASSWORD )請參閱共用伺服器設定。 |
LDAP 使用者 ID |
LDAP 服務、成員身份服務和策略服務的連結 DN 使用者。該使用者對所有的 Directory Server 項目擁有讀取和搜尋權限。 無法變更預設使用者名稱 amldapuser。 |
LDAP 密碼 |
amldapuser 使用者的密碼。此密碼必須與 amadmin 使用者的密碼不同。可以使用任何有效的 Directory Service 密碼。 |
密碼加密金鑰 |
Access Manager 用來加密使用者密碼的字串。 備註:為了安全起見,建議密碼加密金鑰至少要有 12 個字元。 互動式安裝程式會產生預設的密碼加密金鑰。您可以接受預設值,或指定由 J2EE 隨機數產生器所產生的任何加密金鑰。在 Access Manager 安裝期間會更新其特性檔案,並將 am.encryption.pwd 特性設定為此值。特性檔案為 AMConfig.properties。位置: Solaris OS:/etc/opt/SUNWam/config Linux:/etc/opt/sun/identity/config 所有的 Access Manager 子元件均必須使用由身份管理與策略服務核心使用的加密金鑰。如果您要將 Access Manager 的子元件分散到各個主機,而且要安裝管理主控台或用於聯合管理的共用網域服務,請複製核心安裝所產生的 am.encryption.pwd 值,然後將該值貼入此欄位中。 在狀態檔案中,預設為 LOCK。允許使用任何字元組合。 |
安裝類型 AM_REALM |
指出與其他元件的互通功能層級。範圍模式 (版本 7.x 樣式) 或舊有模式 (版本 6.x 樣式)。如果搭配 Portal Server、Messaging Server、 Calendar Server、Delegated Administrator 或 Instant Messaging 來安裝 Access Manager,則必須使用舊有模式。 AM_REALM 可接受的值是「啟用」(若為範圍 7.x 模式) 及「停用」(若為舊有 6.x 模式)。 |
Access Manager 的身份管理與策略服務核心子元件在 Web Server 或 Application Server 中執行。
這個元件也可以在協力廠商的 Web 容器中執行,但是您必須使用 [以後配置] 選項來安裝 AM。在此情況下,安裝後才會進行配置。
對於每個 Web 容器,安裝程式所需資訊是不同的:
若為 Web Server,請參閱Web 容器資訊︰Access Manager 與 Web Server 配合使用時
若為 Application Server,請參閱Web 容器資訊:Access Manager 與 Application Server 配合使用時
本節說明當 Web Server 作為 Access Manager 之身份管理與策略服務核心子元件的 Web 容器時,安裝程式所需的資訊。
表 1–4 Access Manager 與 Web Server 配合使用時的 Web 容器資訊
標籤與狀態檔案參數 |
說明 |
---|---|
主機名稱 |
主機之完全合格的網域名稱。 例如,如果此主機為 siroe.example.com,則值為 siroe.example.com。 預設值為目前主機之完全合格的網域名稱。 |
Web Server 連接埠 |
Web Server 偵聽 HTTP 連線時所在的連接埠。 預設值為 80。 如果您要在此安裝程式階段作業中安裝 Web Server,則預設值為 Web Server [HTTP 連接埠] (WS_ADMIN_PORT) 的值。請參閱Web Server:預設 Web Server 實例資訊。 |
Web Server 實例目錄 |
安裝 Web Server 實例的目錄路徑。該路徑的語法如下: WebServer-base/https- webserver-instancename 如果您要在此階段作業中安裝 Web Server,則 WebServer-base 的預設值為 Web Server 的安裝目錄。 Solaris OS:/opt/SUNWwbsvr Linux:/opt/sun/webserver |
文件根目錄 IS_WS_DOC_DIR |
Web Server 儲存內容文件的目錄。 如果您要在此安裝程式階段作業中安裝 Web Server,則預設值為 Web Server [文件根目錄] (WS_INSTANCE_CONTENT_ROOT) 的值。請參閱Web Server:預設 Web Server 實例資訊。 如果您不安裝 Web Server,則預設位置為 WebServer-base/docs。 WebServer-base 的預設值為 Web Server 安裝目錄︰ Solaris OS:/opt/SUNWwbsvr Linux:/opt/sun/webserver |
安全伺服器實例連接埠 IS_SERVER_PROTOCOL |
指定 Web Server 實例的連接埠是否為安全的連接埠。安全連接埠會使用 HTTPS 協定。非安全連接埠則使用 HTTP。 在狀態檔案中,請為安全連接埠指定 https,或為非安全連接埠指定 http。預設值是 http。 |
本節說明當 Application Server 作為 Access Manager 之身份管理與策略服務核心子元件的 Web 容器時,安裝程式所需的資訊。
表 1–5 Access Manager 與 Application Server 配合使用時的 Web 容器資訊
標籤與狀態檔案參數 |
說明 |
---|---|
安裝目錄 |
安裝 Application Server 的目錄路徑。 如果您要安裝 Application Server,則該值將預設為您為 Application Server 安裝目錄指定的值。預設值為: Solaris OS:/opt/SUNWappserver/appserver Linux:/opt/sun/appserver |
Access Manager 執行階段實例 |
將執行 Access Manager 之 Application Server 實例的名稱。 預設值為 server。 |
實例目錄 |
Application Server 儲存實例檔案的目錄路徑。預設值: Solaris OS:/var/opt/SUNWappserver/domains Linux:/var/opt/sun/appserver/domains |
Access Manager 實例連接埠 |
Application Server 偵聽實例連線時所在的連接埠。 預設值為 8080。 |
文件根 |
Application Server 儲存內容文件的目錄。 預設文件根為 IS_IAS81INSTANCEDIR 所指定的實例目錄,並在末尾附加 domainname/docroot。例如:IS_IAS81INSTANCEDIR/domainname /docroot |
管理員使用者 ID |
Application Server 管理員的使用者 ID。 預設值為您在 [共用伺服器設定] 下提供的管理員使用者 ID。請參閱共用伺服器設定。 |
管理員密碼 |
Application Server 管理員的密碼。 預設值為您在 [共用伺服器設定] 下提供的管理員使用者密碼。請參閱共用伺服器設定。 |
管理員連接埠 |
Application Server 的 Administration Server 偵聽連線時所在的連接埠。 預設值為 4849。 |
安全伺服器實例連接埠 IS_SERVER_PROTOCOL |
指定實例連接埠的值 (IS_IAS81INSTANCE_PORT) 是否意指安全的連接埠。安全連接埠會使用 HTTPS 協定。非安全連接埠則使用 HTTP。 在狀態檔案中,請為安全連接埠指定 https,或為非安全連接埠指定 http。預設值是 http。 |
安全 Administration Server 連接埠 ASADMIN_PROTOCOL |
指定管理員連接埠的值 (IS_IAS81_ADMINPORT) 是否為安全連接埠。安全連接埠會使用 HTTPS 協定。非安全連接埠則使用 HTTP。 在狀態檔案中,請為安全連接埠指定 https,或為非安全連接埠指定 http。預設值是 https。 |
對於不同的 Access Manager 子元件,安裝程序需要關於 Access Manager 服務的不同資訊。
本節說明當您要安裝身份管理與策略服務核心子元件和 Access Manager 管理主控台子元件時,安裝程式所需的服務資訊。
在此方案中,您可以部署新的主控台,或使用先前部署的主控台。如果您要部署新的主控台,則不需要在安裝 Access Manager 核心與主控台中的部份資訊,如 [說明] 欄位所示。
表 1–6 用來安裝核心與主控台的 Access Manager 服務資訊
標籤與狀態檔案參數 |
說明 |
---|---|
主機名稱 |
安裝時所在的主機之完全合格的網域名稱。 預設值為本機主機之完全合格的網域名稱。 |
服務部署 URI |
一致性資源識別碼 (URI) 字首,用於存取和身份管理與策略服務核心子元件相關聯的 HTML 頁面、類別以及 JAR 檔案。 預設值為 amserver。請勿輸入前導斜線。 |
共用網域部署 URI |
用於在 Web 容器上存取共用網域服務的 URI 字首。 預設值為 amcommon。請勿輸入前導斜線。 |
Cookie 網域 |
當 Access Manager 賦予階段作業 ID 給使用者時,Access Manager 傳回瀏覽器之可信任 DNS 網域的名稱。 您可以將此值歸入單個頂層網域,例如 example.com 。階段作業 ID 將為 example.com 的所有子網域提供認證。 或者,您可以將此值歸入以逗號分隔的子網域清單,例如 .corp.example.com,.sales.example.com。階段作業 ID 將為清單中所有子網域提供認證。 清單中的每個網域都需要前導點 (.)。 預設值為目前的網域,以點 (.) 為字首。 |
管理主控台: 部署新的主控台和 使用現有的主控台 USE_DSAME_SERVICES_WEB_CONTAINER |
選擇 [部署新的主控台],在將要安裝 Access Manager 之主機的 Web 容器上將部署主控台。選擇 [使用現有主控台] 以使用其他主機上已部署的現有主控台。 在以上兩種情況下,您都必須指定主控台佈署 URI 和密碼佈署 URI。如果您選擇使用現有的主控台,您還必須指定主控台主機名稱和主控台連接埠。 在狀態檔案中,指定 true 以部署新的主控台,或指定 false 以使用現有的主控台。 |
主控台部署 URI |
用於存取與 Access Manager 管理主控台子元件相關聯的 HTML 頁面、類別以及 JAR 檔案的 URI 字首。視 Access Manager 的模式而定: 舊有模式 (6.x):/amconsole 或 /amserver 範圍模式 (7.x):/amserver 預設值為 amconsole。請勿輸入前導斜線。 |
密碼部署 URI |
該 URI 用於決定將由執行 Access Manager 的 Web 容器用在您指定的字串與相應已部署應用程式之間的對映。 預設值為 ampassword。請勿輸入前導斜線。 |
主控台主機名稱 |
控管現有主控台的伺服器之完全合格的網域名稱。 如果您要部署新的主控台,則不需要此值。在圖形安裝模式中,僅當要使用現有主控台時,才可以編輯該欄位。 預設值包含您提供給主機 (IS_SERVER_HOST ) 的值和一個點,然後是您在 [共用伺服器設定] 中為 [DNS 名稱] 所指定的值。請參閱共用伺服器設定。 舉例來說,如果主機是 siroe,而網域是 example.com,則預設值為 siroe.example .com。 |
主控台連接埠 |
現有主控台偵聽連線時所在的連接埠。允許使用 0 (零) 到 65535 之間的任何有效且未使用的連接埠號。 如果您要部署新的主控台,則不需要此值。在圖形安裝模式中,僅當要使用現有主控台時,才可以編輯該欄位。 預設值為您提供給以下 Web 容器連接埠的值之一:
|
本節說明當以下兩點均成立時,安裝程式所需的服務資訊:
您只要安裝 Access Manager 管理主控台子元件。
身份管理與策略服務核心子元件已安裝在同一台主機上。
您只能在範圍模式 (7.x) 中由 AM 主控台自行安裝。在舊有模式 (6.x) 中無法這樣做。
標籤與狀態檔案參數 |
說明 |
---|---|
主控台部署 URI |
用於存取與 Access Manager 管理主控台子元件相關聯的 HTML 頁面、類別以及 JAR 檔案的 URI 字首。視 Access Manager 模式而定: 範圍模式 (6.x):/amconsole 或 /amserver 舊有模式 (7.x):/amserver |
密碼服務部署 URI |
該 URI 用於決定將由執行 Access Manager 的 Web 容器用在您指定的字串與相應已部署應用程式之間的對映。 預設值為 ampassword。請勿輸入前導斜線。 |
本節說明當以下兩點均成立時,安裝程式所需的服務資訊:
您只要安裝 Access Manager 管理主控台子元件。
身份管理與策略服務核心子元件未安裝在同一台主機。
標籤與狀態檔案參數 |
說明 |
---|---|
Access Manager 管理主控台的 Web 容器 | |
主控台主機名稱 |
安裝時所在的主機之完全合格的網域名稱。 |
主控台部署 URI |
用於存取與 Access Manager 管理主控台子元件相關聯的 HTML 頁面、類別以及 JAR 檔案的 URI 字首。視 Access Manager 模式而定: 舊有模式 (6.x):/amconsole 或 /amserver 範圍模式 (7.x):/amserver |
密碼服務部署 URI |
密碼服務的部署 URI。 預設值為 ampassword。請勿輸入前導斜線。 |
Access Manager 服務的 Web 容器 | |
服務主機名稱 |
安裝身份管理與策略服務核心子元件的主機之完全合格的網域名稱。 預設值為此主機之完全合格的網域名稱。請僅使用作為格式範例的預設值,並編輯該值以提供正確的遠端主機名稱。 在狀態檔案中,提供遠端主機的完全合格的網域名稱。 |
連接埠 |
身份管理與策略服務核心子元件偵聽連線時所在的連接埠。此連接埠為 Web 容器使用的 HTTP 或 HTTPS 連接埠。 |
服務部署 URI |
用於存取和身份管理與策略服務核心子元件相關聯的 HTML 頁面、類別以及 JAR 檔案的 URI 字首。 預設值為 amserver。請勿輸入前導斜線。 |
Cookie 網域 |
當 Access Manager 賦予階段作業 ID 給使用者時,Access Manager 傳回瀏覽器之可信任 DNS 網域的名稱。 您可以將此值歸入單個頂層網域,例如 example.com 。階段作業 ID 將為 example.com 的所有子網域提供認證。 或者,您可以將此值歸入以逗號分隔的子網域清單,例如 .corp.example.com,.sales.example.com。階段作業 ID 將為清單中所有子網域提供認證。 每個網域都需要前導點 (.)。 預設值為目前的網域,以點 (.) 為字首。 |
本節說明當您只要安裝用於聯合管理的共用網域服務子元件時,安裝程式所需的服務資訊。
表 1–9 Access Manager 服務資訊,限於安裝聯合管理時使用 (已安裝核心元件)
標籤與狀態檔案參數 |
說明 |
---|---|
共用網域部署 URI |
用於在 Web 容器上存取共用網域服務的 URI 字首。 預設值為 amcommon。請勿輸入前導斜線。 |
如果您要安裝身份管理與策略服務核心,安裝程式會需要以下資訊。
表 1–10 Access Manager 的 Directory Server 資訊
標籤與狀態檔案參數 |
說明 |
---|---|
Directory Server 主機 |
會解析為 Directory Server 所在之主機的主機名稱或值。 預設值為本機主機之完全合格的網域名稱。例如,如果本機主機為 siroe.example.com,則預設值為 siroe.example.com。 |
Directory Server 連接埠 |
Directory Server 偵聽用戶端連線時所在的連接埠。 預設值為 389。 |
Access Manager 目錄根字尾 |
辨別名稱 (DN) 設為 Access Manager 根字尾。 預設值根據此主機之完全合格的網域名稱而定,不包括主機名稱。例如,如果這個主機為 siroe.subdomain.example.com ,則值為 dc=subdomain,dc=example,dc=com |
目錄管理者 DN IS_DIRMGRDN |
對 Directory Server 擁有無限存取權的使用者之 DN。 預設值為 cn=Directory Manager。 |
目錄管理者密碼 |
目錄管理者的密碼。 |
配置已佈建目錄時所需的資訊取決於安裝程式是否在您的主機上偵測到現有已佈建目錄。
安裝程式產生狀態檔案時,如果找到現有已佈建目錄,則會在狀態檔案中寫入 IS_EXISTING_DIT_SCHEMA=y。如果安裝程式未找到現有的已佈建目錄,則會在狀態檔案中寫入 IS_EXISTING_DIT_SCHEMA=n。
如果安裝程式找到現有已佈建目錄,則您需要提供以下資訊。
表 1–11 Access Manager 現有已佈建目錄的資訊
標籤與狀態檔案參數 |
說明 |
---|---|
使用者命名屬性 IS_USER_NAMING_ATTR |
使用者在已佈建目錄中使用的命名屬性。 預設值為 uid。 |
如果安裝程式未找到現有已佈建目錄,則您可以選擇是否使用現有已佈建目錄。如果您對本表中第一個問題回答 Yes,則必須回答表中剩餘的問題。
表 1–12 沒有 Access Manager 現有已佈建目錄的資訊
標籤與狀態檔案參數 |
說明 |
---|---|
Directory Server 與使用者資料一同佈建嗎? |
指定您是否要使用現有已佈建目錄。 預設值為 No。 在狀態值中,允許使用的值為 y 或 n。預設值為 n。 |
組織記號物件類別 |
在現有已佈建目錄中為組織定義的物件類別。 僅當本表中第一項的值為 Yes 時才能使用該值。 預設值為 SunISManagedOrganization。 |
組織命名屬性 |
用於在現有已佈建目錄中定義組織的命名屬性。 僅當本表中第一項的值為 Yes 時才能使用該值。 預設值為 o。 |
使用者記號物件類別 |
在現有已佈建目錄中為使用者定義的物件類別。 僅當本表中第一項的值為 Yes 時才能使用該值。 預設值為 inetorgperson。 |
使用者命名屬性 |
使用者在現有已佈建目錄中使用的命名屬性。 僅當本表中第一項的值為 Yes 時才能使用該值。 預設值為 uid。 |
Access Manager SDK 會在您安裝身分管理與策略服務核心 (Access Manager 的子元件) 時自動安裝。您也可以將 Access Manager SDK 當作位於 Access Manager 核心服務遠端的個別元件加以安裝。
安裝 Access Manager SDK 之前,在遠端主機上必須已安裝並執行 Access Manager 核心服務。您在安裝期間提供的 Web 容器資訊和 Directory Server 配置資訊必須符合 Access Manager 核心服務安裝期間提供的 Web 容器和 Directory Server 配置資訊。
當安裝程式要求提供有關遠端 Web 容器和 Directory Server 的資訊時,會顯示基於本機主機的預設值。
請勿接受預設值,僅將其用作格式範例。您必須提供正確的遠端資訊。
若要將 Access Manager SDK 安裝為個別元件,您必須提供下列幾種類型的資訊:
如果您僅安裝 Access Manager SDK,安裝程式需要以下管理資訊。
表 1–13 Access Manager SDK 的管理資訊
標籤與狀態檔案參數 |
說明 |
---|---|
管理員使用者 |
Access Manager 頂層管理員。這位使用者對 Access Manager 管理的所有項目具有無限的存取權。 無法變更預設名稱 amadmin。這確保了可以在 Directory Server 中正確地建立並對映 Access Manager 管理員角色及其權限,並允許您在安裝之後立即登入 Access Manager。 |
管理員密碼 |
amadmin 使用者的密碼。該值至少為 8 個字元。 設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 預設值為您在 [共用伺服器設定] 下提供的管理員密碼 (CMN_ADMIN_PASSWORD )。請參閱共用伺服器設定。 |
LDAP 使用者 ID |
LDAP 服務、成員身份服務和策略服務的連結 DN 使用者。該使用者對所有的 Directory Server 項目擁有讀取和搜尋權限。 無法變更預設使用者名稱 amldapuser。 |
LDAP 密碼 |
amldapuser 使用者的密碼。此密碼必須與 amadmin 使用者的密碼不同。可以使用任何有效的 Directory Service 密碼。 設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 |
密碼加密金鑰 |
Access Manager 用來加密使用者密碼的字串。 備註:為了安全起見,建議密碼加密金鑰至少要有 12 個字元。 所有的 Access Manager 子元件均必須使用由身份管理與策略服務核心使用的加密金鑰。若要指定 Access Manager SDK 的加密金鑰,請執行下列動作:
|
如果您要安裝 Access Manager SDK,但不安裝其他 Access Manager 子元件,則安裝程式需要下列 Directory Server 資訊。
表 1–14 Access Manager SDK 的 Directory Server 資訊
標籤與狀態檔案參數 |
說明 |
---|---|
Directory Server 主機 |
會解析為 Directory Server 所在之主機的主機名稱或值。 設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 |
Directory Server 連接埠 |
Directory Server 偵聽用戶端連線時所在的連接埠。 設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 |
Access Manager 目錄根字尾 |
安裝 Directory Server 時被指定為 Access Manager 根字尾的識別名稱 (DN)。此根字尾會指出由 Access Manager 管理的目錄部分。 設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 預設值根據此主機之完全合格的網域名稱而定,不包括主機名稱。例如,如果這個主機為 siroe.subdomain.example.com,則值為 dc=subdomain,dc=example,dc=com。 請僅將此預設值用作格式範例。 |
目錄管理者 DN IS_DIRMGRDN |
對 Directory Server 擁有無限存取權的使用者之 DN。 設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 預設值為 cn=Directory Manager。 |
目錄管理者密碼 |
目錄管理者的密碼。 設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 |
配置已佈建目錄時所需的資訊取決於安裝程式是否在您的主機上偵測到現有已佈建目錄。
安裝程式產生狀態檔案時,如果找到現有已佈建目錄,則會在狀態檔案中寫入 IS_EXISTING_DIT_SCHEMA=y。如果安裝程式未找到現有的已佈建目錄,則會在狀態檔案中寫入 IS_EXISTING_DIT_SCHEMA=n。
如果安裝程式找到現有已佈建目錄,則您需要提供以下資訊。
表 1–15 Access Manager SDK 現有已佈建目錄的資訊
標籤與狀態檔案參數 |
說明 |
---|---|
使用者命名屬性 IS_USER_NAMING_ATTR |
使用者在已佈建目錄中使用的命名屬性。 預設值為 uid。 |
如果安裝程式未找到現有已佈建目錄,則您可以選擇是否使用現有已佈建目錄。如果您對本表中第一個問題回答 Yes,則必須回答表中剩餘的問題。
表 1–16 沒有 Access Manager SDK 現有已佈建目錄的資訊
標籤與狀態檔案參數 |
說明 |
---|---|
Directory Server 與使用者資料一同佈建嗎? |
指定您是否要使用現有已佈建目錄。 預設值為 No。 在狀態值中,允許使用的值為 y 或 n。預設值為 n。 |
組織記號物件類別 |
在現有已佈建目錄中為組織定義的物件類別。 僅當本表中第一項的值為 Yes 時才能使用該值。 預設值為 SunISManagedOrganization。 |
組織命名屬性 |
用於在現有已佈建目錄中定義組織的命名屬性。 僅當本表中第一項的值為 Yes 時才能使用該值。 預設值為 o。 |
使用者記號物件類別 |
在現有已佈建目錄中為使用者定義的物件類別。 僅當本表中第一項的值為 Yes 時才能使用該值。 預設值為 inetorgperson。 |
使用者命名屬性 |
使用者在現有已佈建目錄中使用的命名屬性。 僅當本表中第一項的值為 Yes 時才能使用該值。 預設值為 uid。 |
如果您僅安裝 Access Manager SDK,安裝程式需要以下 Web 容器資訊。
表 1–17 Access Manager SDK 的 Web 容器資訊
標籤與狀態檔案參數 |
說明 |
---|---|
主機 IS_WS_HOST_NAME (Web Server) |
執行 Access Manager 核心服務之 Web 容器的主機名稱。請使用在遠端主機上安裝 Access Manager 期間指定的值。 無預設值。 |
服務部署 URI |
URI 字首,用於存取與 Access Manager 相關聯的 HTML 頁面、類別以及 JAR 檔案。 設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 預設值為 amserver。請勿輸入前導斜線。 |
Cookie 網域 |
當 Access Manager 賦予階段作業 ID 給使用者時,Access Manager 傳回瀏覽器之可信任 DNS 網域的名稱。 設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 預設值為目前的網域,以點 (.) 為字首。 |
服務連接埠 IS_WS_INSTANCE_PORT (Web Server) IS_IAS81INSTANCE_PORT (Application Server) |
執行 Access Manager 核心服務之 Web 容器實例的連接埠號。請使用安裝 Access Manager 核心服務時指定的連接埠號。 |
標籤與狀態檔案參數 |
說明 |
---|---|
伺服器根 |
安裝由 Administration Server 管理的元件之基本路徑名稱。 預設值為: Solaris OS:/var/opt/mps/serverroot Linux:/var/opt/sun/directory-server |
管理連接埠 |
透過管理主控台經由 HTTP 連線至該 Administration Server 時使用的連接埠。 預設值為 390。允許使用任何可用的連接埠號。 |
管理網域 |
將共用一個目錄服務的伺服器集合的名稱。 建議預設值為您在 [共用伺服器設定] 下設定的主機網域名稱。請參閱共用伺服器設定。但是,管理網域不必與網路網域相符或關聯。 |
系統使用者 ADMINSERV_SYSTEM_USER |
執行 Administration Server 程序時使用的使用者 ID。允許使用任何有效的系統使用者。 預設值為您在 [共用伺服器設定] 下提供的系統使用者。請參閱共用伺服器設定 備註:此值必須與相關 Directory Server 所用的值相同。 |
系統群組 ADMINSERV_SYSTEM_GROUP |
允許使用任何有效的系統群組。 預設值為您在 [共用伺服器設定] 下提供的系統群組。請參閱共用伺服器設定 備註:此值必須與相關 Directory Server 所用的值相同。 |
標籤與狀態檔案參數 |
說明 |
---|---|
管理使用者 ID |
配置目錄管理員的使用者 ID。Administration Server 在管理配置目錄資料時使用此身份。 預設值為您在 [共用伺服器設定] 下提供的管理員使用者 ID。請參閱共用伺服器設定。 如果您要在此階段作業中安裝 Directory Server,則預設值為 Directory Server 管理員使用者 ID。請參閱Directory Server:管理資訊。 |
管理員密碼 |
配置目錄管理員的密碼。 預設值為您在 [共用伺服器設定] 下提供的管理員使用者密碼。請參閱共用伺服器設定。 如果您要在此階段作業中安裝 Directory Server,則預設值為 Directory Server 管理員使用者密碼。請參閱Directory Server:管理資訊。 |
Directory Server 主機 ADMINSERV_CONFIG_DIR_HOST |
指定會解析為配置目錄所在之主機的主機名稱或值。配置目錄儲存屬於管理網域的所有伺服器的配置資料。 如果您要在此階段作業中安裝 Directory Server,則預設值為您在 [共用伺服器設定] 下提供的主機名稱 (CMN_HOST_NAME)。請參閱共用伺服器設定 如果您不在此階段作業中安裝 Directory Server,則無任何預設值。 |
Directory Server 連接埠 ADMINSERV_CONFIG_DIR_PORT |
連結至 LDAP 作業的配置目錄時使用的連接埠。 允許使用任何尚未使用的有效連接埠號。預設值為 389。 如果您要在此階段作業中安裝 Directory Server,則預設值為 [Directory Server 連接埠] 的值。請參閱Directory Server:伺服器設定資訊。 如果您不在此階段作業中安裝 Directory Server,則無任何預設值。 |
安裝程式需要以下 Application Server 資訊:
標籤與狀態檔案參數 |
說明 |
---|---|
管理員使用者名稱 |
Application Server 管理員的使用者 ID。 預設值為您在 [共用伺服器設定] 下提供的管理員使用者 ID。請參閱共用伺服器設定。 |
密碼 |
Application Server 管理員的密碼。 預設值為您在 [共用伺服器設定] 下提供的管理員密碼。至少需包含 8 個字元。請參閱共用伺服器設定。 |
管理連接埠 |
Application Server 的管理伺服器偵聽連線時所在的連接埠。可存取管理工具。 預設值為 4849。 |
JMX 連接埠 |
Application Server 偵聽 JMX 連線時所在的連接埠。 預設值為 8686。 |
HTTP 伺服器連接埠 |
Application Server 偵聽 HTTP 連線時所在的連接埠。 預設值為 8080。如果安裝程式偵測到預設連接埠已在使用中,則會建議另一個值。 |
HTTPS 連接埠 |
Application Server 偵聽 HTTPS 連線時所在的連接埠。 預設值為 8181。 |
主密碼 |
SSL 憑證資料庫密碼,用於 asadmin 作業,例如 Domain Administration Server 啟動與節點代理程式啟動。 預設值為您在 [共用伺服器設定] 下提供的管理員密碼。至少需包含 8 個字元。 |
安裝程式需要下列關於節點管理的資訊。
表 1–21 Application Server 節點代理程式資訊
標籤與狀態檔案參數 |
說明 |
---|---|
管理主機名稱 |
用於網域管理的主機名稱,節點代理程式可連接至該主機。 無預設值。 |
管理員使用者名稱 |
Application Server 管理員使用者 ID。 預設值為您在 [共用伺服器設定] 下提供的管理員使用者 ID。 |
密碼 |
Application Server 管理員使用者的密碼。 無預設值。 |
主密碼 |
SSL 憑證資料庫密碼,用於 asadmin 作業,例如 Domain Administration Server 啟動與節點代理程式啟動。 無預設值。 |
管理連接埠 |
Application Server 的節點代理程式偵聽連線時所在的連接埠。可存取管理工具。 預設值為 4849。 |
節點代理程式名稱 |
本機節點的名稱。 本機主機名稱的預設值。 |
標籤與狀態檔案參數 |
說明 |
---|---|
負載平衡外掛程式要使用的 Web 伺服器 |
選擇 Sun Java System Web Server 或 Apache Web Server。 預設值為 Sun Java System Web Server。 |
Web 伺服器的位置 |
Web Server 的實例目錄與 Apache HTTP Server 的安裝目錄。 如果您要在與負載平衡外掛程式相同的安裝階段作業中安裝 Web Server,則預設值為 Web Server。例如: Solaris OS: /opt/SUNWwbsvr /https-hostname.domainname Linux: /opt/sun/webserver/https-hostname. domainname |
安裝程式需要以下 Directory Server 的資訊:
標籤與狀態檔案參數 |
說明 |
---|---|
管理員使用者 ID |
對配置目錄擁有管理員權限的使用者。 該使用者可以修改 Directory Server 配置,包括建立和移除字尾,但不包括套用存取控制限制。 預設值為您在 [共用伺服器設定] 下提供的管理員使用者 ID。請參閱共用伺服器設定。 |
管理員密碼 |
管理員的密碼。 預設值為您在 [共用伺服器設定] 下提供的管理員密碼。請參閱共用伺服器設定。 |
目錄管理者 DN |
對 Directory Server 擁有無限存取權的使用者之區別名稱 (DN)。 預設值為 cn=Directory Manager。 |
目錄管理者密碼 |
目錄管理者的密碼。 無預設值。 |
標籤與狀態檔案參數 |
說明 |
---|---|
Directory Server 根 |
放置目錄配置資料的 Directory Server 位置。 預設值為: Solaris OS:/var/opt/mps/serverroot Linux:/var/opt/sun/directory-server |
伺服器識別碼 |
在管理主控台中標示 Directory Server 實例的名稱。 該名稱必須符合作業系統的檔案命名慣例。不允許包含句點和空格。 預設值為您在 [共用伺服器設定] 下提供的主機名稱 (CMN_HOST_NAME)。請參閱共用伺服器設定。 |
伺服器連接埠 |
Directory Server 偵聽用戶端連線時所在的連接埠。 預設值為 389。 |
字尾 |
此實例管理的初始目錄字尾。 預設值由目前主機的完全合格網域名稱之各區段構成。例如,如果您要安裝在 siroe.sub1.example.com ,則預設值為 dc=sub1,dc=example,dc=com。 |
管理網域 |
共用使用者目錄以進行資料管理與認證的伺服器產品群組。 預設值為您在 [共用伺服器設定] 下為 [DNS 網域名稱] ( CMN_DOMAIN_NAME) 指定的值。請參閱共用伺服器設定。 |
系統使用者 |
Directory Server 在主機上執行時使用的使用者名稱 (UID)。使用該名稱,不使用 ID 號碼。 預設值為您在 [共用伺服器設定] 下提供的系統使用者。請參閱共用伺服器設定。 備註:此值必須與相關 Administration Server 所用的值相同。 |
系統群組 |
Directory Server 作為使用者執行的群組名稱 (GID)。使用該名稱,不使用 ID 號碼。 預設值為您在 [共用伺服器設定] 下提供的系統群組。請參閱共用伺服器設定。 備註:此值必須與相關 Administration Server 所用的值相同。 |
此 Directory Server 實例的配置資料可以儲存在此 Directory Server 實例中,或儲存在其他主機上現有的 Directory Server 實例中。如果在此實例中儲存配置資料,您僅需回應本表中的第一個問題。如果在其他實例中儲存配置資料,則需提供本表列出的所有資訊。
表 1–25 Directory Server 的 Configuration Directory Server 資訊
使用者資料和群組資料可儲存在此 Directory Server 實例或現有實例中。僅當您要將此 Directory Server 實例中的使用者資料和群組資料儲存到其他實例的使用者目錄中時,才需要下表列出的配置資訊。
表 1–26 Directory Server 的資料儲存位置資訊
您可以在安裝和配置過程中移入 Directory Server 的使用者目錄,而無需作為單獨的後續步驟執行。
表 1–27 Directory Server 的移入資料資訊
如果 Administration Server 和 Directory Proxy Server 同時安裝,則亦必須配置 Administration Server。
如果您要將 Directory Proxy Server 安裝至包含以前安裝的 Administration Server 版本的主機,安裝程式還需要伺服器根資訊。
安裝程式需要以下 Directory Proxy Server 連接埠選取資訊。
表 1–28 Directory Proxy Server 的連接埠選取資訊
標籤與狀態檔案參數 |
說明 |
---|---|
Directory Proxy Server 連接埠 |
Directory Proxy Server 偵聽用戶端連線時所在的連接埠。 預設值為 489。 |
僅當以前安裝的 Administration Server 存在時,安裝程式才需要下表中的值。
表 1–29 Directory Proxy Server 的伺服器根資訊
標籤與狀態檔案參數 |
說明 |
---|---|
Administration Server 根目錄 |
儲存此 Directory Proxy Server 實例之 Administration Server 配置資料的檔案系統目錄。 此目錄與 Administration Server 配置中的伺服器根(ADMINSERV_ROOT)相關聯。請參閱Administration Server:管理資訊。 此值的格式為本機檔案系統中完全合格的路徑名稱。 無預設值。 |
標籤與狀態檔案參數 |
說明 |
---|---|
HADB_DEFAULT_ADMINPORT |
HADB 管理偵聽時所在的連接埠。 預設值為 1862。 |
HADB_DEFAULT_RESDIR |
HADB 儲存資源內容的位置。 預設值為 /var/opt。 |
HADB_DEFAULT_GROUP |
以使用者身份執行預設 HADB 實例所在的群組 (GID)。 預設值為 other。 |
HADB_AUTO_START |
選擇此選項,可指示安裝程式配置 HADB 在系統重新啟動時自動啟動。 預設值為 Yes。 |
HADB_ALLOW_GROUPMANAGE |
想讓 HADB 受群組管理時,選擇此選項。 預設值為 no。 |
可在四個 Web 容器的任何一個中執行。對於每個 Web 容器,安裝程式所需資訊是不同的。下表會列出四個 Web 容器,以及說明各 Web 容器所需資訊的表格。
表 1–31 Portal Server 的 Web 容器資訊
Web 容器 |
請參閱下列產品的資訊 |
---|---|
Web Server | |
Application Server | |
BEA WebLogic | |
IBM WebSphere Application Server |
本節說明當 Web Server 為 Portal Server 的 Web 容器時,安裝程式所需的資訊。
表 1–32 Portal Server 與 Web Server 配合使用時的 Web 容器資訊
標籤與狀態檔案參數 |
說明 |
---|---|
安裝目錄 |
安裝 Web Server 的目錄。預設值為: Solaris OS:/opt/SUNWwbsvr Linux:/opt/sun/webserver |
伺服器實例 |
您希望 Portal Server 使用的 Web Server 實例。 |
伺服器實例連接埠 |
Web Server 偵聽 HTTP 連線時所在的連接埠。 預設值為 80。 如果您要在此安裝程式階段作業中安裝 Web Server,則預設值為 Web Server [HTTP 連接埠] (WS_ADMIN_PORT) 的值。請參閱Web Server:預設 Web Server 實例資訊 |
伺服器文件根 |
保留靜態頁面的目錄。預設值為: Solaris OS:/opt/SUNWwbsvr/docs Linux:/opt/sun/webserver/docs |
安全伺服器實例連接埠 |
指定 Web Server 實例的連接埠是否為安全的連接埠。安全連接埠會使用 HTTPS 協定。非安全連接埠則使用 HTTP。 在狀態檔案中,請為安全連接埠指定 https,或為非安全連接埠指定 http。預設值是 http。 |
本節說明當 Application Server 為 Portal Server 的 Web 容器時,安裝程式所需的資訊。
表 1–33 Portal Server 與 Application Server 配合時的 Web 容器資訊
標籤與狀態檔案參數 |
說明 |
---|---|
安裝目錄 |
安裝 Application Server 的目錄。預設值為: Solaris OS:/opt/SUNWappserver/appserver Linux:/opt/sun/appserver |
網域名稱 |
將部署 Portal Server 的 Application Server 實例之名稱。此名稱也是 Application Server 實例目錄的名稱。 預設值為 domain1。 |
伺服器實例目錄 |
將部署 Portal Server 實例之網域的 Application Server 目錄路徑。預設值為: Solaris OS:/var/opt/SUNWappserver/domains/domain1 Linux:/var/opt/sun/appserver/domains/domain1 |
伺服器實例連接埠 |
Application Server 偵聽實例連線時所在的連接埠。 預設值為 8080。 |
文件根目錄 |
保留靜態頁面的目錄名稱。預設值為: Solaris OS:/var/opt/SUNWappserver/domains/domain1/docroot Linux:/var/opt/sun/appserver/domains/domain1/docroot |
管理連接埠 |
Application Server 管理實例執行時所在的連接埠,用於要安裝 Portal Server 的網域。 預設值為 4849。 |
管理員使用者 ID |
Portal Server 以管理員的身份存取 Application Server 時使用的使用者 ID。 預設值為 admin。 |
管理員密碼 |
Portal Server 以管理員的身份存取 Application Server 時使用的密碼。 |
安全伺服器實例連接埠 |
指定伺服器實例連接埠是否參照至安全連接埠。安全連接埠會使用 HTTPS 協定。非安全連接埠則使用 HTTP。 在狀態檔案中,請為安全連接埠指定 https,或為非安全連接埠指定 http。預設值是 http。 |
安全連接埠 |
指定管理連接埠是否為安全連接埠。安全連接埠會使用 HTTPS 協定。非安全連接埠則使用 HTTP。 在狀態檔案中,請為安全連接埠指定 https,或為非安全連接埠指定 http。預設值是 http。 |
本節說明當 BEA WebLogic 為 Portal Server 的 Web 容器時,安裝程式所需的資訊。
表 1–34 Portal Server 與 BEA WebLogic 配合時的 Web容器資訊
標籤與狀態檔案參數 |
說明 |
---|---|
主目錄 |
至 BEA WebLogic 主目錄的路徑。 預設值為 /usr/local/bea。 |
產品安裝目錄 |
安裝 BEA WebLogic 的目錄路徑。 預設值為 /usr/local/bea/weblogic81。 |
使用者專案的目錄 |
BEA WebLogic 儲存使用者專案的目錄路徑。 預設值為 user_projects。 |
產品 JDK 目錄 PS_DEPLOY_JDK_DIR |
至安裝 BEA WebLogic 所用 JDK 副本之目錄的路徑。 預設值為 /usr/local/bea/jdk141_05。 |
伺服器/叢集網域 |
部署 BEA WebLogic 時所在的 BEA WebLogic 網域之名稱。 預設值為 mydomain。 |
伺服器/叢集實例 |
將執行 Portal Server 的 BEA WebLogic 實例之名稱。 預設值為 myserver。 |
伺服器/叢集連接埠 |
BEA WebLogic 偵聽管理連線時所在的連接埠。 預設值為 7001。 |
伺服器/叢集協定 |
指定伺服器/叢集連接埠是否為安全連接埠。安全連接埠會使用 HTTPS 協定。非安全連接埠則使用 HTTP。 預設值為 http。 |
文件根目錄 |
BEA WebLogic 儲存內容文件的目錄路徑。 |
管理員使用者 ID |
BEA WebLogic 管理員 (系統使用者) 的使用者名稱。 預設值為 weblogic。 |
管理員密碼 |
BEA WebLogic 管理員 (系統使用者) 的密碼。 |
受管理伺服器 |
可讓您指出 BEA WebLogic Server 是否為受管理伺服器。 如果 BEA WebLogic Server 是受管理的伺服器,則不應將 Portal Server Web 應用程式部署至指定的 WebLogic Server 實例。 在狀態檔案中,請為受管理伺服器指定 n,或為非受管理伺服器指定 y。預設值為 y。 |
本節說明當 IBM WebSphere Application Server 為 Portal Server 的 Web 容器時,安裝程式所需的資訊。
表 1–35 Portal Server 與 IBM WebSphere 配合使用時的 Web 容器資訊
標籤與狀態檔案參數 |
說明 |
---|---|
安裝目錄 |
安裝 IBM WebSphere Application Server 的目錄路徑。 預設值為 /opt/IBM/WebSphere/Express51/AppServer。 |
虛擬主機 |
IBM WebSphere Application Server 實例的虛擬主機別名。 預設值為 default_host。 |
儲存格 |
IBM WebSphere Application Server 儲存格的名稱。 預設值為 DefaultNode。 |
節點 |
IBM WebSphere Application Server 節點的名稱。 預設值為 DefaultNode |
伺服器實例 |
IBM WebSphere Application Server 實例的名稱。 預設值為 server1。 |
伺服器實例連接埠 |
IBM WebSphere 應用程式實例偵聽 HTTP 連線時所在的連接埠。這些值通常配置為來自前端 Web 伺服器。 預設值為 9080。 |
文件根目錄 |
IBM WebSphere Application Server 儲存內容文件的目錄。 預設值為 /opt/IBM/WebsSphere/Express51/Appserver/web/docs 如果您要使用英語之外的其他語言,請變更路徑名稱的最後部分。 |
Java 主目錄 PS_DEPLOY_JDK_DIR |
IBM WebSphere Application Server 使用的 Java 安裝路徑。 預設值為 /opt/IBM/WebsSphere/Express51/Appserver/java。 |
安全伺服器實例 |
指定伺服器實例連接埠是否為安全連接埠。安全連接埠會使用 HTTPS 協定。非安全連接埠則使用 HTTP。 在狀態檔案中,請為安全連接埠指定 https,或為非安全連接埠指定 http。預設值是 http。 |
本節說明安裝程式在安裝 Portal Server 時所需的 Web 容器部署資訊。
表 1–36 Portal Server 的入口網站資訊,所有方案
標籤與狀態檔案參數 |
說明 |
---|---|
負載平衡器協定 |
指定負載平衡器使用 HTTP 還是 HTTPS 協定。僅當您指定 [控制多個 Portal Server 的負載平衡器] 選項時,才啟用此選項。 用來建構 PS_LOAD_BALANCER_URL 參數。 |
負載平衡器主機 |
負載平衡器主機的完全合格的名稱。僅當您指定 [控制多個 Portal Server 的負載平衡器] 選項時,才啟用此選項。 用來建構 PS_LOAD_BALANCER_URL 參數。 |
負載平衡器連接埠 |
負載平衡器偵聽連線時所在的連接埠。僅當您指定 [控制多個 Portal Server 的負載平衡器] 選項時,才啟用此選項。 用來建構 PS_LOAD_BALANCER_URL 參數。 |
部署 URI |
一致性資源識別碼 (URI) 字首,用於存取與 Portal Server 相關聯的 HTML 頁面、類別以及 JAR 檔案。 此值必須包含且僅有一個前導斜線。 預設值為 /portal。 |
控制多個 Portal Server 的負載平衡器 |
指定您要安裝的 Portal Server 是否需要透過控制多個 Portal Server 的負載平衡器進行存取。 |
安裝範例入口網站 |
指定是否安裝範例入口網站。 在狀態檔案中,該值可以是 y 或 n。預設值為 y。 |
本節首先說明 Secure Remote Access 核心的安裝,然後說明 Portal Server Secure Remote Access 閘道、Netlet 代理程式和 Rewriter 代理程式子元件的安裝。
本節列出了安裝 Portal Server Secure Remote Access 核心時安裝程式所需的資訊類型。根據以下套用的方案,您必須提供的資訊會有所不同:
單一階段作業安裝。您會一併安裝 Portal Server 和 Portal Server Secure Remote Access。
多重階段作業安裝。您先在一個階段作業中安裝 Portal Server,然後在後一個階段作業中安裝 Portal Server Secure Remote Access。
Portal Server 情況 |
需求 |
資訊位置 |
---|---|---|
正在此階段作業中安裝 Portal Server。 |
閘道資訊 | |
已安裝 Portal Server,並正在使用 Web Server 或 IBM WebSphere Application Server。 |
Web 容器部署資訊 閘道資訊 Access Manager 資訊 |
同時安裝 Sun Java System Web Server 或 IBM WebSphere Application Server 的多重階段作業安裝 |
已安裝 Portal Server,並使用 Application Server。 |
Web 容器部署資訊 Access Manager 資訊 閘道資訊 Sun Java System Application Server 資訊 |
同時安裝 Sun Java System Application Server 或 BEA WebLogic 的多重階段作業安裝 |
已安裝 Portal Server,並使用 BEA WebLogic。 |
Web 容器部署資訊 閘道資訊 Access Manager 資訊 BEA WebLogic 資訊 |
同時安裝 Sun Java System Application Server 或 BEA WebLogic 的多重階段作業安裝 |
當您在單一階段作業中安裝 Portal Server Secure Remote Access 核心和 Portal Server 時,應提供有關 Portal Server Secure Remote Access 閘道的資訊。安裝程式可從 Portal Server 配置獲取其他 Portal Server Secure Remote Access 配置資訊。
本節將介紹當您安裝 Portal Server Secure Remote Access 核心時,安裝程式所需的閘道資訊。
表 1–38 Portal Server Secure Remote Access 閘道資訊
標籤與狀態檔案參數 |
說明 |
---|---|
閘道協定 SRA_GATEWAY_PROTOCOL |
閘道用來與 Portal Server 進行通訊的協定。安全連接埠會使用 HTTPS 協定。非安全連接埠則使用 HTTP。 在狀態檔案中,請為安全連接埠指定 https,或為非安全連接埠指定 http。預設值為 https。 |
Portal Server 網域 SRA_SERVER_DOMAIN |
Portal Server 的網域名稱。 例如,如果完全合格的網域名稱為 siroe.subdomain1.example.com ,則輸入 subdomain1.example.com。 |
閘道網域 SRA_GATEWAY_DOMAIN |
閘道元件的網域名稱。 例如,如果完全合格之 Portal Server 主機的網域名稱為 siroe.subdomain1.example.com,則輸入 subdomain1.example.com。 |
閘道連接埠 SRA_GATEWAY_PORT |
閘道主機偵聽時所在的連接埠。 預設值為 443。 |
閘道設定檔名稱 |
該設定檔包含閘道配置資訊,例如偵聽程式連接埠、SSL 選項及代理程式選項。 預設值為 default。 |
記錄使用者密碼 |
該密碼可讓不具有超級使用者權限的管理員存取閘道記錄檔。 |
本節列出在符合以下條件的主機上安裝 Portal Server Secure Remote Access 時,您必須提供的資訊:
Portal Server 已安裝
Portal Server 已部署至 Sun Java System Web Server 或 IBM WebSphere Application Server Web 容器
在此方案中,您必須提供以下資訊類型:
Web 容器部署資訊
閘道資訊
Access Manager 資訊
下表列出您指定的有關 Web 容器的資訊。
表 1–39 Portal Server Secure Remote Access 核心的 Web 容器部署資訊
標籤與狀態檔案參數 |
說明 |
---|---|
部署 URI |
一致性資源識別碼 (URI),用於部署 Portal Server。 部署 URI 的值必須包含且僅有一個前導斜線。 預設值為 /portal。 |
下表列出您指定有關 Access Manager 的資訊。
表 1–40 Portal Server Secure Remote Access 核心的 Access Manager 資訊
標籤與狀態檔案參數 |
說明 |
---|---|
目錄管理者 DN |
對 Directory Server 擁有無限存取權的使用者之 DN。 預設值為 cn=Directory Manager。 在狀態檔案中,此參數沒有預設值,且只有在 USE_EXISTING_USER_DIR 設為 1 時才需要值。 |
目錄管理者密碼 |
目錄管理者的密碼。 在狀態檔案中,此參數沒有預設值,且只有在 USE_EXISTING_USER_DIR 設為 1 時才需要值。 |
本節列出在符合以下條件的主機上安裝 Portal Server Secure Remote Access 時,您必須提供的資訊:
Portal Server 已安裝
Portal Server 已部署至 Sun Java System Application Server Web 容器或 BEA WebLogic 容器
在此方案中,您必須提供以下資訊類型:
Web 容器部署資訊
Access Manager 資訊
Sun Java System Application Server 資訊或 BEA WebLogic 資訊
下表列出您指定的有關 Web 容器的資訊。
標籤與狀態檔案參數 |
說明 |
---|---|
部署 URI |
一致性資源識別碼 (URI),用於部署 Portal Server。 部署 URI 的值必須包含且僅有一個前導斜線。 預設值為 /portal。 |
下表列出您指定有關 Access Manager 的資訊。
表 1–42 Portal Server Secure Remote Access 核心的 Access Manager 資訊
標籤與狀態檔案參數 |
說明 |
---|---|
目錄管理者 DN |
對 Directory Server 擁有無限存取權的使用者之 DN。 預設值為 cn=Directory Manager。 在狀態檔案中,此參數沒有預設值,且只有在 USE_EXISTING_USER_DIR 設為 1 時才需要值。 |
目錄管理者密碼 |
目錄管理者的密碼。 在狀態檔案中,此參數沒有預設值,且只有在 USE_EXISTING_USER_DIR 設為 1 時才需要值。 |
下表列出您所指定有關 Sun Java System Application Server 或 BEA WebLogic Server 的資訊
表 1–43 Portal Server Secure Remote Access 核心的 Sun Java System Application Server 或 BEA WebLogic Server 資訊
標籤與狀態檔案參數 |
說明 |
---|---|
管理員使用者密碼 |
Portal Server 以管理員的身份存取 Application Server 或 BEA WebLogic 時使用的密碼。 |
本節列出安裝閘道子元件時您必須提供的資訊。在此方案中,您必須提供以下資訊類型:
下表列出您指定有關 Web 容器 (針對 Portal Server 或負載平衡器) 的資訊。
表 1–44 Portal Server Secure Remote Access 閘道的 Web 容器部署資訊
標籤與狀態檔案參數 |
說明 |
---|---|
部署 URI |
一致性資源識別碼 (URI),用於部署 Portal Server。 部署 URI 的值必須包含且僅有一個前導斜線。 預設值為 /portal。 |
下表列出您必須指定的有關 Access Manager 的資訊。
表 1–45 Portal Server Secure Remote Access 閘道的 Access Manager 資訊
標籤與狀態檔案參數 |
說明 |
---|---|
安裝目錄 |
安裝 Access Manager 元件的目錄 預設值為 /opt。 |
本節說明當您安裝閘道子元件時,安裝程式所需的閘道資訊。
表 1–46 Portal Server Secure Remote Access 的閘道資訊
標籤與狀態檔案參數 |
說明 |
---|---|
協定 |
閘道用來進行通訊的協定 (HTTP 或 HTTPS)。安全連接埠會使用 HTTPS 協定。非安全連接埠則使用 HTTP。在大多數情況下,閘道使用 HTTPS。 在狀態檔案中,請為安全連接埠指定 https,或為非安全連接埠指定 http。預設值為 https。 |
主機名稱 |
安裝閘道元件的主機名稱。 例如,如果完全合格的網域名稱為 siroe.subdomain1.example.com ,則輸入 siroe。 預設值為本機主機的名稱。 |
子網域 |
閘道主機的子網域名稱。 無預設值。 |
網域 |
閘道主機的網域名稱。 例如,如果完全合格的網域名稱為 siroe.example.com,則此值為 example.com。 預設值為本機主機的網域。 |
主機 IP 位址 |
Access Manager 主機的 IP 位址。為 Portal Server 指定安裝 Access Manager 之主機的 IP 位址。 預設值為本機的 IP 位址。 |
存取連接埠 |
閘道主機偵聽時所在的連接埠。 預設值為 443。 |
閘道設定檔名稱 |
閘道設定檔包含閘道配置資訊 (如閘道用於偵聽的連接埠、SSL 選項以及代理程式選項)。 預設值為 default。 |
記錄使用者密碼 |
該密碼可讓不具有超級使用者權限的管理員存取閘道記錄檔。 |
安裝後啟動閘道 |
指示安裝程式在安裝完成後自動啟動閘道。 在狀態檔案中,允許使用的值為 y 或 n。預設值為 y。 |
當您安裝閘道、Netlet 代理程式或 Rewriter 代理程式時,可以提供資訊來建立與 Portal Server Secure Remote Access 配合使用的自我簽名憑證。安裝程式需要以下資訊來配置憑證。
提供憑證資訊時,請勿使用多位元組字元。
標籤與狀態檔案參數 |
說明 |
---|---|
組織 |
組織或公司的名稱。 |
部門 |
部門名稱。 |
城市/地區 |
城市或地區的名稱。 |
縣/市 |
縣或市的名稱。 |
國家/地區代碼 |
雙字母表示的國家/地區代碼。 |
憑證資料庫密碼 |
該密碼 (及確認) 僅適用於自我簽名憑證。 |
本節列出安裝 Netlet 代理程式子元件時您必須提供的資訊。在此方案中,您必須提供以下資訊類型:
下表列出您指定的有關 Web 容器的資訊。資訊套用於 Portal Server 或負載平衡器
表 1–48 Portal Server Secure Remote Access Netlet 代理程式的 Web 容器部署資訊
標籤與狀態檔案參數 |
說明 |
---|---|
部署 URI |
一致性資源識別碼 (URI),用於部署 Portal Server。 部署 URI 的值必須包含且僅有一個前導斜線。 預設值為 /portal。 |
下表列出您必須指定之有關 Access Manager 的資訊。
表 1–49 Portal Server Secure Remote Access Netlet 代理程式的 Access Manager 資訊
標籤與狀態檔案參數 |
說明 |
---|---|
安裝目錄 |
安裝 Access Manager 元件的目錄 預設值為 /opt。 |
本節說明安裝 Netlet 代理程式時,安裝程式需要的 Netlet 代理程式資訊。
表 1–50 Portal Server Secure Remote Access Netlet 代理程式的 Netlet 代理程式資訊
標籤與狀態檔案參數 |
說明 |
---|---|
主機名稱 |
Netlet 代理程式主機的主機名稱。 預設值為本機的主機名稱。 |
子網域 |
Netlet 代理程式主機的子網域名稱。 無預設值。 |
網域 |
Netlet 代理程式主機的網域名稱。 預設值為本機主機的網域。 |
主機 IP 位址 |
Netlet 代理程式主機的 IP 位址。 預設值為本機的 IP 位址。 |
存取連接埠 |
Netlet 代理程式偵聽時所在的連接埠。 預設值為 10555。 |
閘道設定檔名稱 |
該設定檔包含閘道配置資訊,例如偵聽程式連接埠、SSL 選項及代理程式選項。 預設值為 default。 |
安裝後啟動 Netlet 代理程式 |
指示安裝程式在安裝完成後自動啟動 Netlet 代理程式。 在狀態檔案中,該值可以是 y 或 n。預設值為 y。 |
下表說明在已安裝 Portal Server Secure Remote Access 的主機上安裝代理程式子元件時,您必須輸入的資訊。
表 1–51 Portal Server Secure Remote Access Netlet 代理程式的代理程式資訊
當您安裝閘道、Netlet 代理程式或 Rewriter 代理程式時,可以提供資訊來建立與 Portal Server Secure Remote Access 配合使用的自我簽名憑證。安裝程式需要以下資訊來配置憑證。
提供憑證資訊時,請勿使用多位元組字元。
標籤與狀態檔案參數 |
說明 |
---|---|
組織 |
組織或公司的名稱。 |
部門 |
部門名稱。 |
城市/地區 |
城市或地區的名稱。 |
縣/市 |
縣或市的名稱。 |
國家/地區代碼 |
雙字母表示的國家/地區代碼。 |
憑證資料庫密碼 |
該密碼 (及確認) 僅適用於自我簽名憑證。 |
本節列出安裝 Rewriter 代理程式子元件時您必須提供的資訊。在此方案中,您必須提供以下資訊類型:
Web 容器部署資訊
Rewriter 代理程式資訊
代理程式資訊
憑證資訊
以下各節提供您必須提供資訊的詳細資訊。
下表列出您指定的有關 Web 容器的資訊。
表 1–53 Portal Server Secure Remote Access Rewriter 代理程式的 Web 容器部署資訊
標籤與狀態檔案參數 |
說明 |
---|---|
部署 URI |
一致性資源識別碼 (URI),用於部署 Portal Server。 部署 URI 的值必須包含且僅有一個前導斜線。 預設值為 /portal。 |
本節說明安裝 Rewriter 代理程式時,安裝程式需要的 Rewriter 代理程式資訊。
表 1–54 Portal Server Secure Remote Access Rewriter 代理程式的 Rewriter 代理程式資訊
標籤與狀態檔案參數 |
說明 |
---|---|
主機名稱 |
安裝 Rewriter 代理程式的主機之主機名稱。 預設值為本機的主機名稱。 |
子網域 |
安裝 Rewriter 代理程式的主機之子網域名稱。 無預設值。 |
網域 |
安裝 Rewriter 代理程式的主機之網域名稱。 預設值為本機主機的網域名稱。 |
主機 IP 位址 |
安裝 Rewriter 代理程式的主機之 IP 位址。 預設值為本機的 IP 位址。 |
存取連接埠 |
Rewriter 代理程式偵聽時所在的連接埠。 預設值為 10443。 |
閘道設定檔名稱 |
該設定檔包含閘道配置資訊,例如偵聽程式連接埠、SSL 選項及代理程式選項。 預設值為 default。 |
記錄使用者密碼 |
該密碼可讓不具有超級使用者權限的管理員存取記錄檔。 |
安裝後啟動 Rewriter 代理程式 |
指示安裝程式在安裝完成後自動啟動 Rewriter 代理程式。 在狀態檔案中,該值可以是 y 或 n。預設值為 y。 |
下表說明在已安裝 Portal Server Secure Remote Access 的主機上安裝代理程式子元件時,您必須輸入的資訊。
表 1–55 Portal Server Secure Remote Access Rewriter 代理程式的代理程式資訊
當您安裝閘道、Netlet 代理程式或 Rewriter 代理程式時,可以提供資訊來建立與 Portal Server Secure Remote Access 配合使用的自我簽名憑證。安裝程式需要以下資訊來配置憑證。
提供憑證資訊時,請勿使用多位元組字元。
標籤與狀態檔案參數 |
說明 |
---|---|
組織 |
組織或公司的名稱。 |
部門 |
部門名稱。 |
城市/地區 |
城市或地區的名稱。 |
縣/市 |
縣或市的名稱。 |
國家/地區代碼 |
雙字母表示的國家/地區代碼。 |
憑證資料庫密碼 |
該密碼 (及確認) 僅適用於自我簽名憑證。 |
管理資訊
預設 Web Server 實例資訊
標籤與狀態檔案參數 |
說明 |
---|---|
管理員使用者 ID |
Web Server 管理員的使用者 ID。 預設值為您在 [共用伺服器設定] 下提供的管理員使用者 ID。請參閱共用伺服器設定。 |
管理員密碼 |
Web Server 管理員的密碼。 預設值為您在 [共用伺服器設定] 下提供的管理員密碼。請參閱共用伺服器設定。 |
Web Server 主機 |
解析至本機的主機和網域值。此值用於在伺服器根下建立第一個 Web Server 實例的目錄。 預設值透過加入您在 [共用伺服器設定] 下提供給 [主機名稱] 和 [DNS 網域名稱] 的值而自動建立。值的格式為 hostname.domainname。 |
管理連接埠 |
Web Server 的 Administration Server 偵聽連線時所在的連接埠。 預設值為 8888。 |
管理執行階段使用者 ID |
執行 Web Server Administration Server 時使用的使用者 ID。 預設值為 root。 |
標籤與狀態檔案參數 |
說明 |
---|---|
WS_INSTANCE_USER |
Web Server 的預設實例在系統上執行時使用的使用者 ID。 如果您要安裝 Access Manager 或 Portal Server, 將此值設定為 root 並將執行階段群組設定為 other。您可以在安裝完成後變更這些值。對於其他伺服器,執行階段使用者 ID 應為非超級使用者。 預設值為 root。 |
WS_INSTANCE_GROUP |
Web Server 的預設實例執行時使用的群組 ID。 預設值為 root。 |
WS_INSTANCE_PORT |
Web Server 偵聽 HTTP 連線時所在的連接埠。 預設值為 80。 |
WS_INSTANCE_CONTENT_ROOT |
Web Server 儲存內容文件的位置。 若要使用非預設值,請確保您指定的目錄已存在於檔案系統中。安裝程式不會為您建立該目錄。預設值為: Solaris OS:/opt/SUNWwbsvr/docs Linux:/opt/sun/webserver/docs |
WS_INSTANCE_AUTO_START |
配置 Web Server 以使 Web Server 在系統重新啟動時自動啟動。 若是在 Web Server 上部署 Access Manager,會忽略這個值,因為 Access Manager 啟動指令碼會在系統重新啟動時啟動 Web Server。 在狀態檔案中,允許使用的值為 Y 或 N。預設值為 Y。 |
標籤與狀態檔案參數 |
說明 |
---|---|
管理員使用者 ID |
Web Proxy Server 管理員的使用者 ID。 預設值為 admin 或您在 [共用伺服器設定] 下提供的值。 |
管理員密碼 |
Web Proxy Server 管理員的密碼。 預設值為您在 [共用伺服器設定] 下提供的值。 |
Proxy Server 網域名稱 |
解析至本機的主機和網域值。預設值是藉由結合您在 [共用伺服器設定] 下為 [主機名稱] 提供的值以及為 [DNS 網域名稱] 提供的值來建立的。 例如:hostname.domain |
管理連接埠 |
Web Proxy Server 管理伺服器偵聽連線時所在的連接埠。預設值為 8888。 |
管理伺服器執行階段使用者 ID |
Web Proxy Server 管理伺服器以這個使用者 (UID) 的身份在系統上執行。使用不同於該使用者 ID 號碼的名稱。預設值為您在 [共用伺服器設定] 下為 [系統使用者] 提供的值。 |
實例執行階段使用者 ID |
現有非超級使用者。預設值為 nobody。 |
代理程式實例連接埠 | |
實例 [自動啟動] 值 |
用來自動啟動 Web Proxy Server 實例。如 Web Proxy Server 需要在重新開機時啟動,選擇此參數。值可以是 Y 或 N。 預設值為 N。 |
下表包含與元件配置不相關的狀態檔案參數之資訊。參數名稱按字母順序列出。
表 1–60 狀態檔案參數