適用於 UNIX 的 Sun Java Enterprise System 5 Update 1 安裝參照

Access Manager SDK 配置資訊

Access Manager SDK 會在您安裝 Identity Management and Policy Services Core (Access Manager 的一個子元件) 時自動安裝。您也可以將 Access Manager SDK 當作位於 Access Manager 核心服務遠端主機上的一個獨立產品元件來安裝。

安裝 Access Manager SDK 之前,在遠端主機上必須已安裝並執行 Access Manager 核心服務。您在安裝期間提供的 Web 容器資訊和 Directory Server 配置資訊必須符合 Access Manager 核心服務安裝期間提供的 Web 容器和 Directory Server 配置資訊。


備註 –

當安裝程式要求提供有關遠端 Web 容器和 Directory Server 的資訊時,會顯示基於本機主機的預設值。

請勿接受預設值,僅將其用作格式範例。您必須提供正確的遠端資訊。


如果要將 Access Manager SDK 當作一個獨立的產品元件來進行安裝,您必須提供下列類型的資訊:

Access Manager SDK 管理資訊

如果您僅安裝 Access Manager SDK,安裝程式需要以下管理資訊。

表 3–14 Access Manager SDK 的管理資訊

標籤與狀態檔案參數 

說明 

管理員使用者 ID 

IS_ADMIN_USER_ID

Access Manager 頂層管理員。這位使用者對 Access Manager 管理的所有項目擁有無限制的存取權。 

無法變更預設名稱 amadmin。這確保了可以在 Directory Server 中正確地建立並對映 Access Manager 管理員角色及其權限,並允許您在安裝之後立即登入 Access Manager 。

管理員密碼 

IS_ADMINPASSWD

amadmin 使用者的密碼。該值至少為 8 個字元。

設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 

LDAP 使用者 ID 

IS_LDAP_USER

LDAP 服務、成員身份服務和策略服務的連結 DN 使用者。該使用者對所有的 Directory Server 項目擁有讀取和搜尋權限。 

無法變更預設使用者名稱 amldapuser

LDAP 密碼 

IS_LDAPUSERPASSWD

amldapuser 使用者的密碼。此密碼必須與 amadmin 使用者的密碼不同。可以使用任何有效的 Directory Service 密碼。

設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 

密碼加密金鑰 

AM_ENC_PWD

Access Manager 用來加密使用者密碼的字串。 

所有 Access Manager 子元件都必須使用 Identity Management and Policy Services Core 子元件所使用的加密金鑰。密碼的加密金鑰可包含空白或至少 12 個字元的長度。 

若要指定 Access Manager SDK 的加密金鑰,請執行下列動作: 

  1. 複製安裝核心元件時產生的 am.encryption.pwd 值。

  2. 將複製的值貼入此欄位中。

Access Manager SDK Directory Server 資訊

如果您要安裝 Access Manager SDK,但不安裝其他 Access Manager 子元件,則安裝程式需要下列 Directory Server 資訊。

表 3–15 Access Manager SDK 的 Directory Server 資訊

標籤與狀態檔案參數 

說明 

Directory Server 主機 

IS_DS_HOSTNAME

會解析為 Directory Server 所在之主機的主機名稱或值。設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 

Directory Server 連接埠 

IS_DS_PORT

Directory Server 偵聽用戶端連線時所在的連接埠。設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 

Access Manager 目錄根尾碼 

IS_ROOT_SUFFIX

安裝 Directory Server 時被指定為 Access Manager 根尾碼的識別名稱 (DN)。此根尾碼會指出由 Access Manager 管理的目錄部分。設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 

預設值根據此主機之完全合格網域名稱而定,不包括主機名稱。例如,如果這個主機為 siroe.subdomain.example.com,則值為 dc=subdomain,dc=example,dc=com

請僅將此預設值用作格式範例。 

目錄管理員 DN 

IS_DIRMGRDN

對 Directory Server 擁有無限存取權的使用者之 DN。設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 

預設值為 cn=Directory Manager

目錄管理員密碼 

IS_DIRMGRPASSWD

目錄管理員的密碼。設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 

Access Manager SDK 已佈建目錄資訊

配置已佈建目錄時所需的資訊取決於安裝程式是否在您的主機上偵測到現有已佈建目錄。

安裝程式產生狀態檔案時,如果找到現有已佈建目錄,則會在狀態檔案中寫入 IS_EXISTING_DIT_SCHEMA=y。如果安裝程式找到現有的已佈建目錄,則會在狀態檔案中寫入 IS_EXISTING_DIT_SCHEMA=n

找到現有已佈建目錄

如果安裝程式找到現有已佈建目錄,則您需要提供以下資訊。

表 3–16 Access Manager SDK 現有已佈建目錄的資訊

標籤與狀態檔案參數 

說明 

使用者命名屬性

IS_USER_NAMING_ATTR

使用者在已佈建目錄中使用的命名屬性。 

預設值為 uid

未找到現有已佈建目錄

如果安裝程式未找到現有已佈建目錄,則您可以選擇是否使用現有已佈建目錄。如果您對本表中第一個問題的回答為是,則必須回答表中的其餘問題。

表 3–17 沒有 Access Manager SDK 現有已佈建目錄的資訊

標籤與狀態檔案參數 

說明 

Directory Server 與使用者資料一同佈建嗎? 

IS_LOAD_DIT

指定您是否要使用現有已佈建目錄。允許使用的值為 yn

預設值為 n

組織記號物件類別 

IS_ORG_OBJECT_CLASS

在現有已佈建目錄中為組織定義的物件類別。僅當本表中第一項的值為 y 時才能使用該值。

預設值為 SunISManagedOrganization

組織命名屬性 

IS_ORG_NAMING_ATTR

用於在現有已佈建目錄中定義組織的命名屬性。僅當本表中第一項的值為 y 時才能使用該值。

預設值為 o

使用者記號物件類別 

IS_USER_OBJECT_CLASS

在現有已佈建目錄中為使用者定義的物件類別。僅當本表中第一項的值為 y 時才能使用該值。

預設值為 inetorgperson

使用者命名屬性 

IS_USER_NAMING_ATTR

使用者在現有已佈建目錄中使用的命名屬性。僅當本表中第一項的值為 y 時才能使用該值。

預設值為 uid

Access Manager SDK Web 容器資訊

如果您僅安裝 Access Manager SDK,安裝程式需要以下 Web 容器資訊。

表 3–18 Access Manager SDK 的 Web 容器資訊

標籤與狀態檔案參數 

說明 

主機

IS_WS_HOST_NAME

執行 Access Manager 核心服務之 Web 容器的主機名稱。請使用在遠端主機上安裝 Access Manager 期間指定的值。 

無預設值。 

服務部署 URI 

SERVER_DEPLOY_URI

URI 字首,用於存取與 Access Manager 相關聯的 HTML 頁面、類別以及 JAR 檔案。設定此值,使其與 Access Manager 在遠端主機上使用的值相同。此 URI 用來存取範圍 (與 Access Manager 7.x 相容) 主控台。 

預設值為 amserver。請勿輸入前導斜線。

Cookie 網域 

COOKIE_DOMAIN_LIST

當 Access Manager 賦予階段作業 ID 給使用者時,Access Manager 傳回瀏覽器之可信任 DNS 網域的名稱。設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 

預設值為目前的網域,以點 (.) 為字首。

Web 容器主機名稱

IS_SERVER_HOST

執行 Access Manager 核心服務之 Web 容器所在主機的名稱。 

Web 容器連接埠

IS_SERVER_PORT

執行 Access Manager 核心服務之 Web 容器的連接埠號。 

Web 容器協定

IS_SERVER_PROTOCOL

用於在 Access Manager Web 容器連接埠上進行偵聽的協定。安全連接埠會使用 HTTPS 協定。非安全連接埠則使用 HTTP。 

預設值為 HTTP

服務連接埠 

IS_WS_INSTANCE_PORT

IS_IAS81INSTANCE_PORT

執行 Access Manager 核心服務之 Web 容器實例的連接埠號。請使用安裝 Access Manager 核心服務時指定的連接埠號。 

Web Server 預設值為 80

Application Server 預設值為 8080