適用於 UNIX 的 Sun Java Enterprise System 5 Update 1 安裝參照

Access Manager 管理資訊

表 3–3 Access Manager 管理資訊

標籤與狀態檔案參數 

說明 

安裝類型

AM_REALM

表示是否使用範圍模式做為安裝時的安裝類型。

安裝類型表示與其他元件的互通操作層級。您可以選擇 [範圍模式 (版本 7.x 樣式)] 或 [舊有模式 (版本 6.x 樣式)]。預設值為 [已停用],意即將使用舊有模式。(若使用範圍模式,應將 AM_REALM 設定為 [已啟用],若使用舊有模式,則應將之設定為 [已停用]。)

備註:當與 Portal Server 一起安裝 Access Manager 時,既可為 Access Manager 選取範圍 (與 Access Manager 7.x 相容) 模式,亦可選取舊有 (與 6.x 相容) 模式。 

如果要安裝 Portal Server,則僅當已經安裝並配置了 Directory Server 和 Access Manager SDK 時才能使用範圍模式。 

如果您使用的是 Communications 產品,則必須使用舊有模式。 

管理員使用者 ID 

IS_ADMIN_USER_ID

Access Manager 頂層管理員。這位使用者對 Access Manager 管理的所有項目擁有無限制的存取權。 

無法變更預設名稱 amadmin。這確保了可以在 Directory Server 中正確地建立並對映 Access Manager 管理員角色及其權限,並允許您在安裝之後立即登入 Access Manager 。

管理員密碼 

IS_ADMINPASSWD

amadmin 使用者的密碼。該值至少為 8 個字元。

LDAP 使用者 ID 

IS_LDAP_USER

LDAP 服務、成員身份服務和策略服務的連結 DN 使用者。該使用者對所有的 Directory Server 項目擁有讀取和搜尋權限。 

無法變更預設使用者名稱 amldapuser

LDAP 密碼 

IS_LDAPUSERPASSWD

amldapuser 使用者的密碼。此密碼必須與 amadmin 使用者的密碼不同。可以使用任何有效的 Directory Service 密碼。

密碼加密金鑰 

AM_ENC_PWD

Access Manager 用來加密使用者密碼的字串。 

互動式安裝程式會產生預設的密碼加密金鑰。您可以接受預設值,或指定由 J2EE 隨機數產生器所產生的任何加密金鑰。密碼的加密金鑰可包含空白或至少 12 個字元的長度。 

在 Access Manager 安裝期間會更新其特性檔案,並將 am.encryption.pwd 特性設定為此值。該特性檔案為 AMConfig.properties。位置:

Solaris OS:/etc/opt/SUNWam/config

Linux:/etc/opt/sun/identity/config

所有的 Access Manager 子元件均必須使用由 Identity Management and Policy Services Core 使用的加密金鑰。如果您要將 Access Manager 的子元件分散到各個主機,而且要安裝管理主控台或 Common Domain Services for Federation Management,請複製核心安裝所產生的 am.encryption.pwd 值,然後將該值貼入此欄位中。