對於不同的 Access Manager 子元件,安裝程序需要關於 Access Manager 服務的不同資訊。
本節說明當您要安裝身份管理與策略服務核心子元件和 Access Manager 管理主控台子元件時,安裝程式所需的服務資訊。
在此方案中,您可以部署新的主控台,或使用先前部署的主控台。如果您要部署新的主控台,則不需要在安裝 Access Manager 核心與主控台中的部份資訊,如 [說明] 欄位所示。
表 1–6 用來安裝核心與主控台的 Access Manager 服務資訊
標籤與狀態檔案參數 |
說明 |
---|---|
主機名稱 |
安裝時所在的主機之完全合格的網域名稱。 預設值為本機主機之完全合格的網域名稱。 |
服務部署 URI |
一致性資源識別碼 (URI) 字首,用於存取和身份管理與策略服務核心子元件相關聯的 HTML 頁面、類別以及 JAR 檔案。 預設值為 amserver。請勿輸入前導斜線。 |
共用網域部署 URI |
用於在 Web 容器上存取共用網域服務的 URI 字首。 預設值為 amcommon。請勿輸入前導斜線。 |
Cookie 網域 |
當 Access Manager 賦予階段作業 ID 給使用者時,Access Manager 傳回瀏覽器之可信任 DNS 網域的名稱。 您可以將此值歸入單個頂層網域,例如 example.com 。階段作業 ID 將為 example.com 的所有子網域提供認證。 或者,您可以將此值歸入以逗號分隔的子網域清單,例如 .corp.example.com,.sales.example.com。階段作業 ID 將為清單中所有子網域提供認證。 清單中的每個網域都需要前導點 (.)。 預設值為目前的網域,以點 (.) 為字首。 |
管理主控台: 部署新的主控台和 使用現有的主控台 USE_DSAME_SERVICES_WEB_CONTAINER |
選擇 [部署新的主控台],在將要安裝 Access Manager 之主機的 Web 容器上將部署主控台。選擇 [使用現有主控台] 以使用其他主機上已部署的現有主控台。 在以上兩種情況下,您都必須指定主控台佈署 URI 和密碼佈署 URI。如果您選擇使用現有的主控台,您還必須指定主控台主機名稱和主控台連接埠。 在狀態檔案中,指定 true 以部署新的主控台,或指定 false 以使用現有的主控台。 |
主控台部署 URI |
用於存取與 Access Manager 管理主控台子元件相關聯的 HTML 頁面、類別以及 JAR 檔案的 URI 字首。視 Access Manager 的模式而定: 舊有模式 (6.x):/amconsole 或 /amserver 範圍模式 (7.x):/amserver 預設值為 amconsole。請勿輸入前導斜線。 |
密碼部署 URI |
該 URI 用於決定將由執行 Access Manager 的 Web 容器用在您指定的字串與相應已部署應用程式之間的對映。 預設值為 ampassword。請勿輸入前導斜線。 |
主控台主機名稱 |
控管現有主控台的伺服器之完全合格的網域名稱。 如果您要部署新的主控台,則不需要此值。在圖形安裝模式中,僅當要使用現有主控台時,才可以編輯該欄位。 預設值包含您提供給主機 (IS_SERVER_HOST ) 的值和一個點,然後是您在 [共用伺服器設定] 中為 [DNS 名稱] 所指定的值。請參閱共用伺服器設定。 舉例來說,如果主機是 siroe,而網域是 example.com,則預設值為 siroe.example .com。 |
主控台連接埠 |
現有主控台偵聽連線時所在的連接埠。允許使用 0 (零) 到 65535 之間的任何有效且未使用的連接埠號。 如果您要部署新的主控台,則不需要此值。在圖形安裝模式中,僅當要使用現有主控台時,才可以編輯該欄位。 預設值為您提供給以下 Web 容器連接埠的值之一:
|
本節說明當以下兩點均成立時,安裝程式所需的服務資訊:
您只要安裝 Access Manager 管理主控台子元件。
身份管理與策略服務核心子元件已安裝在同一台主機上。
您只能在範圍模式 (7.x) 中由 AM 主控台自行安裝。在舊有模式 (6.x) 中無法這樣做。
標籤與狀態檔案參數 |
說明 |
---|---|
主控台部署 URI |
用於存取與 Access Manager 管理主控台子元件相關聯的 HTML 頁面、類別以及 JAR 檔案的 URI 字首。視 Access Manager 模式而定: 範圍模式 (6.x):/amconsole 或 /amserver 舊有模式 (7.x):/amserver |
密碼服務部署 URI |
該 URI 用於決定將由執行 Access Manager 的 Web 容器用在您指定的字串與相應已部署應用程式之間的對映。 預設值為 ampassword。請勿輸入前導斜線。 |
本節說明當以下兩點均成立時,安裝程式所需的服務資訊:
您只要安裝 Access Manager 管理主控台子元件。
身份管理與策略服務核心子元件未安裝在同一台主機。
標籤與狀態檔案參數 |
說明 |
---|---|
Access Manager 管理主控台的 Web 容器 | |
主控台主機名稱 |
安裝時所在的主機之完全合格的網域名稱。 |
主控台部署 URI |
用於存取與 Access Manager 管理主控台子元件相關聯的 HTML 頁面、類別以及 JAR 檔案的 URI 字首。視 Access Manager 模式而定: 舊有模式 (6.x):/amconsole 或 /amserver 範圍模式 (7.x):/amserver |
密碼服務部署 URI |
密碼服務的部署 URI。 預設值為 ampassword。請勿輸入前導斜線。 |
Access Manager 服務的 Web 容器 | |
服務主機名稱 |
安裝身份管理與策略服務核心子元件的主機之完全合格的網域名稱。 預設值為此主機之完全合格的網域名稱。請僅使用作為格式範例的預設值,並編輯該值以提供正確的遠端主機名稱。 在狀態檔案中,提供遠端主機的完全合格的網域名稱。 |
連接埠 |
身份管理與策略服務核心子元件偵聽連線時所在的連接埠。此連接埠為 Web 容器使用的 HTTP 或 HTTPS 連接埠。 |
服務部署 URI |
用於存取和身份管理與策略服務核心子元件相關聯的 HTML 頁面、類別以及 JAR 檔案的 URI 字首。 預設值為 amserver。請勿輸入前導斜線。 |
Cookie 網域 |
當 Access Manager 賦予階段作業 ID 給使用者時,Access Manager 傳回瀏覽器之可信任 DNS 網域的名稱。 您可以將此值歸入單個頂層網域,例如 example.com 。階段作業 ID 將為 example.com 的所有子網域提供認證。 或者,您可以將此值歸入以逗號分隔的子網域清單,例如 .corp.example.com,.sales.example.com。階段作業 ID 將為清單中所有子網域提供認證。 每個網域都需要前導點 (.)。 預設值為目前的網域,以點 (.) 為字首。 |
本節說明當您只要安裝用於聯合管理的共用網域服務子元件時,安裝程式所需的服務資訊。
表 1–9 Access Manager 服務資訊,限於安裝聯合管理時使用 (已安裝核心元件)
標籤與狀態檔案參數 |
說明 |
---|---|
共用網域部署 URI |
用於在 Web 容器上存取共用網域服務的 URI 字首。 預設值為 amcommon。請勿輸入前導斜線。 |