如果您要安裝 Access Manager 管理主控台,安裝程式需要以下資訊。
表 1–3 Access Manager 的管理資訊|
標籤與狀態檔案參數 |
說明 |
|---|---|
|
管理員使用者 ID |
Access Manager 頂層管理員。這位使用者對 Access Manager 管理的所有項目擁有無限制的存取權。 無法變更預設名稱 amadmin。這確保了可以在 Directory Server 中正確地建立並對映 Access Manager 管理員角色及其權限,並允許您在安裝之後立即登入 Access Manager 。 |
|
管理員密碼 |
amadmin 使用者的密碼。該值至少為 8 個字元。 預設值為您在 [共用伺服器設定] 下提供的管理員密碼 (CMN_ADMIN_PASSWORD )請參閱共用伺服器設定。 |
|
LDAP 使用者 ID |
LDAP 服務、成員身份服務和策略服務的連結 DN 使用者。該使用者對所有的 Directory Server 項目擁有讀取和搜尋權限。 無法變更預設使用者名稱 amldapuser。 |
|
LDAP 密碼 |
amldapuser 使用者的密碼。此密碼必須與 amadmin 使用者的密碼不同。可以使用任何有效的 Directory Service 密碼。 |
|
密碼加密金鑰 |
Access Manager 用來加密使用者密碼的字串。 備註:為了安全起見,建議密碼加密金鑰至少要有 12 個字元。 互動式安裝程式會產生預設的密碼加密金鑰。您可以接受預設值,或指定由 J2EE 隨機數產生器所產生的任何加密金鑰。在 Access Manager 安裝期間會更新其特性檔案,並將 am.encryption.pwd 特性設定為此值。特性檔案為 AMConfig.properties。位置: Solaris OS:/etc/opt/SUNWam/config Linux:/etc/opt/sun/identity/config 所有的 Access Manager 子元件均必須使用由身份管理與策略服務核心使用的加密金鑰。如果您要將 Access Manager 的子元件分散到各個主機,而且要安裝管理主控台或用於聯合管理的共用網域服務,請複製核心安裝所產生的 am.encryption.pwd 值,然後將該值貼入此欄位中。 在狀態檔案中,預設為 LOCK。允許使用任何字元組合。 |
|
安裝類型 AM_REALM |
指出與其他元件的互通功能層級。範圍模式 (版本 7.x 樣式) 或舊有模式 (版本 6.x 樣式)。如果搭配 Portal Server、Messaging Server、 Calendar Server、Delegated Administrator 或 Instant Messaging 來安裝 Access Manager,則必須使用舊有模式。 AM_REALM 可接受的值是「啟用」(若為範圍 7.x 模式) 及「停用」(若為舊有 6.x 模式)。 |