Sun Java Enterprise System 2005Q4 安裝參照

Access Manager︰管理資訊

如果您要安裝 Access Manager 管理主控台,安裝程式需要以下資訊。

表 1–3 Access Manager 的管理資訊

標籤與狀態檔案參數 

說明 

管理員使用者 ID 

IS_ADMIN_USER_ID

Access Manager 頂層管理員。這位使用者對 Access Manager 管理的所有項目擁有無限制的存取權。 

無法變更預設名稱 amadmin。這確保了可以在 Directory Server 中正確地建立並對映 Access Manager 管理員角色及其權限,並允許您在安裝之後立即登入 Access Manager 。

管理員密碼 

IS_ADMINPASSWD

amadmin 使用者的密碼。該值至少為 8 個字元。

預設值為您在 [共用伺服器設定] 下提供的管理員密碼 (CMN_ADMIN_PASSWORD )請參閱共用伺服器設定

LDAP 使用者 ID 

IS_LDAP_USER

LDAP 服務、成員身份服務和策略服務的連結 DN 使用者。該使用者對所有的 Directory Server 項目擁有讀取和搜尋權限。 

無法變更預設使用者名稱 amldapuser

LDAP 密碼 

IS_LDAPUSERPASSWD

amldapuser 使用者的密碼。此密碼必須與 amadmin 使用者的密碼不同。可以使用任何有效的 Directory Service 密碼。

密碼加密金鑰 

AM_ENC_PWD

Access Manager 用來加密使用者密碼的字串。 

備註:為了安全起見,建議密碼加密金鑰至少要有 12 個字元。 

互動式安裝程式會產生預設的密碼加密金鑰。您可以接受預設值,或指定由 J2EE 隨機數產生器所產生的任何加密金鑰。在 Access Manager 安裝期間會更新其特性檔案,並將 am.encryption.pwd 特性設定為此值。特性檔案為 AMConfig.properties。位置:

Solaris OS:/etc/opt/SUNWam/config

Linux:/etc/opt/sun/identity/config

所有的 Access Manager 子元件均必須使用由身份管理與策略服務核心使用的加密金鑰。如果您要將 Access Manager 的子元件分散到各個主機,而且要安裝管理主控台或用於聯合管理的共用網域服務,請複製核心安裝所產生的 am.encryption.pwd 值,然後將該值貼入此欄位中。

在狀態檔案中,預設為 LOCK。允許使用任何字元組合。

安裝類型 

AM_REALM

指出與其他元件的互通功能層級。範圍模式 (版本 7.x 樣式) 或舊有模式 (版本 6.x 樣式)。如果搭配 Portal Server、Messaging Server、 Calendar Server、Delegated Administrator 或 Instant Messaging 來安裝 Access Manager,則必須使用舊有模式。 

AM_REALM 可接受的值是「啟用」(若為範圍 7.x 模式) 及「停用」(若為舊有 6.x 模式)。

舊有模式的預設值是「停用」。