Netlet 代理程式配置
本節列出安裝 Netlet 代理程式子元件時您必須提供的資訊。在此方案中,您必須提供以下資訊類型:
Web 容器部署資訊
下表列出您指定的有關 Web 容器的資訊。資訊套用於 Portal Server 或負載平衡器
表 1–48 Portal Server Secure Remote Access Netlet 代理程式的 Web 容器部署資訊
標籤與狀態檔案參數
|
說明
|
部署 URI
SRA_DEPLOY_URI
|
一致性資源識別碼 (URI),用於部署 Portal Server。
部署 URI 的值必須包含且僅有一個前導斜線。
預設值為 /portal。
|
Access Manager 資訊
下表列出您必須指定之有關 Access Manager 的資訊。
表 1–49 Portal Server Secure Remote Access Netlet 代理程式的 Access Manager 資訊
標籤與狀態檔案參數
|
說明
|
安裝目錄
SRA_IS_INSTALLDIR
|
安裝 Access Manager 元件的目錄
預設值為 /opt。
|
Netlet 代理程式資訊
本節說明安裝 Netlet 代理程式時,安裝程式需要的 Netlet 代理程式資訊。
表 1–50 Portal Server Secure Remote Access Netlet 代理程式的 Netlet 代理程式資訊
標籤與狀態檔案參數
|
說明
|
主機名稱
SRA_NLP_HOSTNAME
|
Netlet 代理程式主機的主機名稱。
預設值為本機的主機名稱。
|
子網域
SRA_NLP_SUBDOMAIN
|
Netlet 代理程式主機的子網域名稱。
無預設值。
|
網域
SRA_NLP_DOMAIN
|
Netlet 代理程式主機的網域名稱。
預設值為本機主機的網域。
|
主機 IP 位址
SRA_NLP_IPADDRESS
|
Netlet 代理程式主機的 IP 位址。
預設值為本機的 IP 位址。
|
存取連接埠
SRA_NLP_PORT
|
Netlet 代理程式偵聽時所在的連接埠。
預設值為 10555。
|
閘道設定檔名稱
SRA_NLP_GATEWAY_PROFILE
|
該設定檔包含閘道配置資訊,例如偵聽程式連接埠、SSL 選項及代理程式選項。
預設值為 default。
|
安裝後啟動 Netlet 代理程式
SRA_NLP_START
|
指示安裝程式在安裝完成後自動啟動 Netlet 代理程式。
在狀態檔案中,該值可以是 y 或 n。預設值為 y。
|
代理程式資訊
下表說明在已安裝 Portal Server Secure Remote Access 的主機上安裝代理程式子元件時,您必須輸入的資訊。
表 1–51 Portal Server Secure Remote Access Netlet 代理程式的代理程式資訊
標籤與狀態檔案參數
|
說明
|
要使用其他主機上的 Portal Server 嗎?
SRA_IS_CREATE_INSTANCE
|
僅當您要在該主機上安裝 Netlet 和 Rewriter 代理程式,並且這些代理程式將與 Portal Server SRA 的遠端實例互動時,才選擇此選項 (或在 CLI 模式下回答 y )。
如果 Netlet 和 Rewriter 代理程式與 Portal Server SRA 的本機實例進行互動式操作,請取消選取此選項 (或在 CLI 模式下回答 n)。
在狀態檔案中,允許使用的值為 y 或 n。在狀態檔案中,這些值的涵義如下:
-
y 指定代理程式與 Portal Server SRA 的本機實例配合運作
-
n 指定代理程式與 Portal Server SRA 的遠端實例配合運作
僅當您選擇此選項以指示這些代理程式將與 Portal Server SRA 的遠端實例配合運作時,本表中剩餘的欄位才適用。
|
Portal Server 協定
SRA_SERVER_PROTOCOL
|
閘道將用來與 Portal Server 進行通訊的協定 (HTTP 或 HTTPS)。
在狀態檔案中,請指定 https 或 http。預設值為 https。
|
Portal Server 主機
SRA_SERVER_HOST
|
安裝 Portal Server 的主機之主機名稱。
|
Portal Server 連接埠
SRA_SERVER_PORT
|
該連接埠用於存取 Portal Server。
預設值為 8080。
|
Portal Server 部署 URI
SRA_SERVER_DEPLOY_URI
|
一致性資源識別碼 (URI),用於部署 Portal Server。
部署 URI 的值必須包含且僅有一個前導斜線。
預設值為 /portal。
|
組織 DN
SRA_IS_ORG_DN
|
安裝 Portal Server 的網域之根字尾的識別名稱 (DN)。
預設值為 dc=com。您必須編輯此預設值。
|
Access Manager 服務 URI
SRA_IS_SERVICE_URI
|
用來呼叫 Access Manager 服務的一致性資源識別碼
預設值為 /amserver。
|
Access Manager 密碼加密金鑰
SRA_IS_PASSWORD_KEY
|
包含 Access Manager 安裝期間產生的加密金鑰的字串。該字串將用作產生密碼的種子。
Portal Server SRA 必須使用安裝時 Access Manager 使用的加密金鑰,因此安裝程式會自動將預設值設定為該金鑰。在互動式安裝程式中,請勿編輯顯示的預設值。
安裝 Access Manager 後,會將加密金鑰對映到 Access Manager 特性檔案 AMConfig.properties。位置:
Solaris OS:/etc/opt/SUNWam/config
Linux:/etc/opt/sun/identity/config
包含此值的特性為 am.encryption.pwd。
|
憑證資訊
當您安裝閘道、Netlet 代理程式或 Rewriter 代理程式時,可以提供資訊來建立與 Portal Server Secure Remote Access 配合使用的自我簽名憑證。安裝程式需要以下資訊來配置憑證。
備註 – 提供憑證資訊時,請勿使用多位元組字元。
表 1–52 Portal Server Secure Remote Access Netlet 代理程式的憑證資訊
標籤與狀態檔案參數
|
說明
|
組織
SRA_CERT_ORGANIZATION
|
組織或公司的名稱。
|
部門
SRA_CERT_DIVISION
|
部門名稱。
|
城市/地區
SRA_CERT_CITY
|
城市或地區的名稱。
|
縣/市
SRA_CERT_STATE
|
縣或市的名稱。
|
國家/地區代碼
SRA_CERT_COUNTRY
|
雙字母表示的國家/地區代碼。
|
憑證資料庫密碼
SRA_CERT_PASSWORD
|
該密碼 (及確認) 僅適用於自我簽名憑證。
|