[ 页的底部 | 上一页 | 下一页 | 内容 | 索引 ]
安装 Sun ONE Directory Server
在开始之前,请确保已完成基本服务器安装和配置,如 Sun ONE Directory Server 产品文档中描述的那样。有关更多信息,请参阅位于以下 Web 地址的 Sun 文档:
http://docs.sun.com/db/prod/s1dirsrv
要为 Tivoli Access Manager 配置 Sun ONE Directory Server,请遵循以下这些步骤。
注:
要将非 ASCII 字符存储到属性中,您必须在目录服务器的配置过程中禁用 7 位检查插件。此插件的缺省值设置为 on。
- 请检查目录服务器守护进程 slapd-serverID 正在运行(使用 ps 命令或您的操作系统的某个等效命令)。
- 请确保目录服务器守护进程(slapd-serverID)和管理服务器守护进程(admin-serv)正在运行。如果它们没有运行,则输入以下命令启动它们:
- 在 UNIX 系统上:
% ServerRoot/slapd-serverID/start-slapd
% ServerRoot/start-admin
- 在 Window 系统上,使用服务来启动 Sun ONE Administration Server 5.2 和 Sun ONE Directory Server 5.2 服务。
- 在 UNIX 系统上:
- 要启动控制台,请输入以下命令之一:
- 在 UNIX 系统上:
% ServerRoot/startconsole
- 在 Windows 系统上:选择开始 -> 程序 -> Sun ONE Server 产品 -> Sun ONE Server Console 5.2。
将显示“Sun ONE Server Console 登录”对话框,除非您的配置目录(o=NetscapeRoot 目录)存储在 Sun ONE Directory Server 的一个单独的实例中。在这种情况下,将显示一个窗口要求输入您的管理员用户 DN、密码以及该目录服务器的管理服务器 Web 地址。
- 在 UNIX 系统上:
- 使用 LDAP 管理员的用户标识和密码登录。例如,输入 cn=Directory Manager 及相应的密码,然后单击确定。
将显示 Sun ONE Server Console。
- 浏览左手窗格中的树以查找主管您的 Directory Server 的系统,单击该系统以显示其常规属性。
- 双击树中您的 Directory Server 的名称或单击打开按钮。将显示管理此 Directory Server 实例的 Directory Server Console。
- 从“配置”选项卡右键单击左手窗格中的“数据”,然后选择新建后缀。您也可以通过从菜单栏选择数据,然后选择对象 -> 新建后缀来创建新后缀。
- 要创建用于保留 Tivoli Access Manager 数据的后缀,请输入 secAuthority=Default,然后单击确定。
后缀创建的进度将显示在状态窗口中。
- 扩展“数据”节点以确保后缀已创建。如果选择了创建后缀来保留用户和组数据,请再次遵循此过程以创建另一个后缀。例如,您可以创建一个名为 o=tivoli,c=us 的后缀。
- 请执行下列操作之一:
- 如果未添加除 secAuthority=Default 以外的任何后缀,则配置已完成。当 policy server 已配置时,将自动添加 secAuthority=Default 的目录条目。
- 如果添加了除 secAuthority=Default 以外的后缀,则继续执行步骤 11 为每个新后缀创建目录条目。
- 选择目录选项卡并突出显示左边窗格上方的服务器的名称。
- 选择对象 -> 新的根对象。将显示一列条目尚未存在的新后缀,如下所示:
- 对于每个新后缀(secAuthority=Default 除外),选择该新后缀。将显示新对象窗格。向下滚动以查找与您正在创建的后缀相对应的条目类型。 例如,您可以为名为 o=tivoli,c=us 的后缀选择组织。突出显示条目类型并单击确定,如下所示:
- 从类属编辑器窗口输入条目的值。对于 o=tivoli,c=us 示例,输入 tivoli 作为组织的值,然后单击确定。
- 在您为每个添加的后缀创建了条目以后,请选择控制台 -> 退出以关闭控制台。
在将 Sun ONE Directory Server 设置为和 Tivoli Access Manager 一起使用以后,下一步是安装 policy server。相关指示信息,请参阅安装 policy server。