Access Manager SDK 會在您安裝 Identity Management and Policy Services Core (Access Manager 的一個子元件) 時自動安裝。您也可以將 Access Manager SDK 當作位於 Access Manager 核心服務遠端主機上的一個獨立產品元件來安裝。
安裝 Access Manager SDK 之前,在遠端主機上必須已安裝並執行 Access Manager 核心服務。您在安裝期間提供的 Web 容器資訊和 Directory Server 配置資訊必須符合 Access Manager 核心服務安裝期間提供的 Web 容器和 Directory Server 配置資訊。
當安裝程式要求提供有關遠端 Web 容器和 Directory Server 的資訊時,會顯示基於本機主機的預設值。
請勿接受預設值,僅將其用作格式範例。您必須提供正確的遠端資訊。
如果要將 Access Manager SDK 當作一個獨立的產品元件來進行安裝,您必須提供下列類型的資訊:
如果您僅安裝 Access Manager SDK,安裝程式需要以下管理資訊。
表 3–14 Access Manager SDK 的管理資訊
如果您要安裝 Access Manager SDK,但不安裝其他 Access Manager 子元件,則安裝程式需要下列 Directory Server 資訊。
表 3–15 Access Manager SDK 的 Directory Server 資訊
標籤與狀態檔案參數 |
說明 |
---|---|
Directory Server 主機 |
會解析為 Directory Server 所在之主機的主機名稱或值。設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 |
Directory Server 連接埠 |
Directory Server 偵聽用戶端連線時所在的連接埠。設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 |
Access Manager 目錄根尾碼 |
安裝 Directory Server 時被指定為 Access Manager 根尾碼的識別名稱 (DN)。此根尾碼會指出由 Access Manager 管理的目錄部分。設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 預設值根據此主機之完全合格網域名稱而定,不包括主機名稱。例如,如果這個主機為 siroe.subdomain.example.com,則值為 dc=subdomain,dc=example,dc=com。 請僅將此預設值用作格式範例。 |
目錄管理員 DN IS_DIRMGRDN |
對 Directory Server 擁有無限存取權的使用者之 DN。設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 預設值為 cn=Directory Manager。 |
目錄管理員密碼 |
目錄管理員的密碼。設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 |
配置已佈建目錄時所需的資訊取決於安裝程式是否在您的主機上偵測到現有已佈建目錄。
安裝程式產生狀態檔案時,如果找到現有已佈建目錄,則會在狀態檔案中寫入 IS_EXISTING_DIT_SCHEMA=y。如果安裝程式未找到現有的已佈建目錄,則會在狀態檔案中寫入 IS_EXISTING_DIT_SCHEMA=n。
如果安裝程式找到現有已佈建目錄,則您需要提供以下資訊。
表 3–16 Access Manager SDK 現有已佈建目錄的資訊
標籤與狀態檔案參數 |
說明 |
---|---|
IS_USER_NAMING_ATTR |
使用者在已佈建目錄中使用的命名屬性。 預設值為 uid。 |
如果安裝程式未找到現有已佈建目錄,則您可以選擇是否使用現有已佈建目錄。如果您對本表中第一個問題的回答為是,則必須回答表中的其餘問題。
表 3–17 沒有 Access Manager SDK 現有已佈建目錄的資訊
標籤與狀態檔案參數 |
說明 |
---|---|
Directory Server 與使用者資料一同佈建嗎? |
指定您是否要使用現有已佈建目錄。允許使用的值為 y 或 n。 預設值為 n。 |
組織記號物件類別 |
在現有已佈建目錄中為組織定義的物件類別。僅當本表中第一項的值為 y 時才能使用該值。 預設值為 SunISManagedOrganization。 |
組織命名屬性 |
用於在現有已佈建目錄中定義組織的命名屬性。僅當本表中第一項的值為 y 時才能使用該值。 預設值為 o。 |
使用者記號物件類別 |
在現有已佈建目錄中為使用者定義的物件類別。僅當本表中第一項的值為 y 時才能使用該值。 預設值為 inetorgperson。 |
使用者命名屬性 |
使用者在現有已佈建目錄中使用的命名屬性。僅當本表中第一項的值為 y 時才能使用該值。 預設值為 uid。 |
如果您僅安裝 Access Manager SDK,安裝程式需要以下 Web 容器資訊。
表 3–18 Access Manager SDK 的 Web 容器資訊
標籤與狀態檔案參數 |
說明 |
---|---|
IS_WS_HOST_NAME |
執行 Access Manager 核心服務之 Web 容器的主機名稱。請使用在遠端主機上安裝 Access Manager 期間指定的值。 無預設值。 |
服務部署 URI |
URI 字首,用於存取與 Access Manager 相關聯的 HTML 頁面、類別以及 JAR 檔案。設定此值,使其與 Access Manager 在遠端主機上使用的值相同。此 URI 用來存取範圍 (與 Access Manager 7.x 相容) 主控台。 預設值為 amserver。請勿輸入前導斜線。 |
Cookie 網域 |
當 Access Manager 賦予階段作業 ID 給使用者時,Access Manager 傳回瀏覽器之可信任 DNS 網域的名稱。設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 預設值為目前的網域,以點 (.) 為字首。 |
IS_SERVER_HOST |
執行 Access Manager 核心服務之 Web 容器所在主機的名稱。 |
IS_SERVER_PORT |
執行 Access Manager 核心服務之 Web 容器的連接埠號。 |
IS_SERVER_PROTOCOL |
用於在 Access Manager Web 容器連接埠上進行偵聽的協定。安全連接埠會使用 HTTPS 協定。非安全連接埠則使用 HTTP。 預設值為 HTTP。 |
服務連接埠 IS_WS_INSTANCE_PORT IS_IAS81INSTANCE_PORT |
執行 Access Manager 核心服務之 Web 容器實例的連接埠號。請使用安裝 Access Manager 核心服務時指定的連接埠號。 Web Server 預設值為 80。 Application Server 預設值為 8080。 |