Wenn Sie den Distributed Authentication UI-Server mit dem standardmäßigen Anwendungsbenutzer bereitstellen, kommt es aufgrund der eingeschränkten Berechtigungen dieses Benutzers zu einem beträchtlichen Leistungsabfall.
Problemumgehung: Erstellen Sie einen neuen Benutzer mit den erforderlichen Berechtigungen.
So erstellen Sie einen Benutzer mit den erforderlichen ACIs:
Erstellen Sie in der Access Manager-Konsole einen neuen Benutzer. Erstellen Sie beispielsweise einen Benutzer mit dem Namen AuthUIuser.
Fügen Sie in der Directory Server-Konsole die folgende ACI hinzu.
dn:ou=1.0,ou=SunAMClientData,ou=ClientData,<ROOT_SUFFIX> changetype:modifyadd:aci aci: (target="ldap:///ou=1.0,ou=SunAMClientData,ou=ClientData,<ROOT_SUFFIX>") (targetattr = "*"(version 3.0; acl "SunAM client data anonymous access"; allow (read, search, compare) userdn = "ldap:///<AuthUIuser's DN>";) |
Beachten Sie, dass userdn auf “ldap:///<AuthUIuser's DN>„ eingestellt ist.
Lesen Sie die Anweisungen in To Install and Configure a Distributed Authentication UI Server in Sun Java System Access Manager 7.1 Postinstallation Guide hinsichtlich der Bearbeitung der Datei amsilent und der Ausführung des Befehls amadmin.
Legen Sie in der Datei amsilent die folgenden Eigenschaften fest:
Geben Sie AuthUIuser ein.
Geben Sie ein Passwort für AuthUIuser ein.
Speichern Sie die Datei.
Führen Sie das Skript amconfig mit der neuen Konfigurationsdatei aus. Beispielsweise auf einem Solaris-System, auf dem Access Manager im Standardverzeichnis installiert ist:
# cd /opt/SUNWam/bin
# ./amconfig -s ./DistAuth_config
Starten Sie den Webcontainer auf dem Distributed Authentication UI-Server neu.
Nach der Installation mit Access Manager im Legacy-Modus hat sich die Standardkonfiguration für den Statistikdienst geändert:
Der Dienst wird standardmäßig aktiviert (com.iplanet.services.stats.state=file ). Zuvor war er deaktiviert.
Das Standardintervall (com.iplanet.am.stats.interval) hat sich von 3600 zu 60 geändert.
Das Standardstatusverzeichnis (com.iplanet.services.stats.directory) hat sich von /var/opt/SUNWam/debug zu /var/opt/SUNWam/stats geändert.
Problemumgehung: Keine.
Melden Sie sich nach der Installation von Access Manager als amadmin an und fügen Sie die o-, sunPreferredDomain-, associatedDomain-, sunOrganizationAlias-, uid- und mail-Attribute der Liste eindeutiger Attribute hinzu. Wenn Sie zwei neue Organisationen mit demselben Namen erstellen, schlägt die Operation fehl, Access Manager zeigt jedoch die Meldung “organization already exists” (Organisation bereits vorhanden) statt der erwarteten Meldung “attribute uniqueness violated” (Attributeindeutigkeit verletzt) an.
Problemumgehung: Keine. Ignorieren Sie die falsche Meldung. Access Manager wird ordnungsgemäß ausgeführt.