Изменение конфигурации Access Manager
Сценарий Изменение конфигурации AM позволяет внести изменения в текущую инсталляцию Access Manager. Во время обновления Access Manager будет недоступен. Все текущие сессии будут прерваны.
После выбора сценария нажмите Далее.
Прежде чем изменять конфигурацию, сохраните SAML-сертификат и пароли к нему. Так как при внесении изменений будут сгенерированы новые SAML-сертификаты, работа интегрированных приложений может быть нарушена.
После завершения обновлений замените файл сертификата и внесите прежние пароли в конфигурационные файлы app-settings.json для Management Console, User Console и Identity Provider.
Однако если вы планируете использовать новый сгенерированный SAML-сертификат, замените сертификат в конфигурации для интегрированных приложений.
Начало работы
- Загрузите резервную копию мастера конфигурации и введите пароль.
- После проверки данных нажмите Далее.
Схема хостов
Если вы меняете схему хоста, после сохранения подтвердите данные на последующих шагах.
Чтобы отредактировать данные хоста:
Нажмите
.
Введите новую информацию о хосте и сервисной учетной записи.
ВажноСервисная учетная запись должна состоять в группе sudo.
Измените компоненты и провайдеры.
Нажмите Сохранить.
Чтобы удалить хост, нажмите . После удаления компоненты Access Manager не удаляются с хоста автоматически. При удалении всех хостов дальнейшее прохождение сценария мастера конфигурации будет недоступно.
Сертификаты
Чтобы обновить загруженные ранее сертификаты для добавленного хоста:
Удалите неактуальные сертификаты открытого ключа или добавьте новые с расширением .pem, .crt или .cer.
Удалите неактуальный серверный сертификат, чтобы добавить новый с расширением .pfx.
Вы можете использовать общий сертификат для всех хостов Access Manager. Включите опцию Использовать общий сертификат и нажмите Добавить сертификат. Сертификат должен содержать DNS-имена всех хостов Access Manager и балансировщиков (при наличии).
ПримечаниеСертификат .pfx должен иметь расширение Использование ключа (Key Usage) с разрешениями Цифровая подпись (Digital Signature) и Шифрование ключей (Key Encipherment).
(Опционально) Сгенерируйте клиентский сертификат для более безопасного взаимодействия модулей интеграции с Core Server.
- Нажмите Сгенерировать сертификат.
- В открывшемся окне задайте имя сертификата.
- Нажмите Добавить.
- Скачайте сгенерированный сертификат с расширением .pfx.
Нажмите Далее для перехода к следующему шагу.
Каталоги пользователей
Чтобы изменить данные каталога пользователей:
- Нажмите
.
- Отредактируйте поля, используя подсказки мастера конфигурации.
- Нажмите Сохранить.
Базы данных
Чтобы изменить данные для подключения к Core Server и Log Server:
- Отредактируйте поля, используя подсказки мастера конфигурации.
- Отредактируйте данные для подключения к Log Server.
- Нажмите Далее.
Сессионный ключ
- Нажмите Сгенерировать новый ключ. При генерации нового ключа шифрования все текущие сессии станут недоступными.
- Нажмите Далее.
Логирование
- При необходимости измените уровень логирования серверных компонентов.
- Нажмите Далее.
Syslog
Опционально добавьте соединение с Syslog-сервером, чтобы использовать хранилище данных Syslog в компоненте Log Server. Пример настройки Syslog-сервера описан в разделе Настройка окружения.
Первичный администратор
Измените первичного администратора:
- Вручную: укажите ID в формате GUID учетной записи пользователя, которому будут выданы права первичного администратора. Как получить GUID первичного администратора.
- Автоматически: укажите логин и пароль учетной записи пользователя из выбранного каталога.
Нажмите Далее.
Резервное копирование
После изменений в текущей конфигурации сохраните файл резервной копии мастера и запомните пароль:
- Задайте пароль для резервной копии мастера конфигурации.
- Нажмите Скачать резервную копию.
Чтобы сохранить резервную копию конфигурации AM:
- Включите функцию Сохранять резервные копии АМ, если она отключена.
- Нажмите Параметры резервного копирования АМ и проверьте данные.
- Нажмите Сохранить.
- Нажмите Скачать резервную копию.
Применение изменений
Выберите сценарий обновления конфигурации Access Manager:
- Автоматическое обновление
- Ручное обновление
Выберите автоматическое обновление, чтобы автоматически изменить конфигурацию Access Manager с помощью мастера конфигурации.
Если вы обновляете компоненты Access Manager на нескольких хостах, начните обновление последовательно для каждого хоста. Начать обновление каждого следующего компонента можно только после завершения обновления предыдущего.
Нажмите Начать и дождитесь завершения обновления.
В случае возникновения ошибки, скачайте лог-файл и при необходимости обратитесь в техническую поддержку.
Чтобы завершить работу мастера, выполните следующую команду в терминале:
sudo bash ./setup.sh stop
Выберите ручное обновление, чтобы с помощью мастера создать архив с заполненными конфигурационными файлами для дальнейшего ручного обновления. Для каждого хоста создается отдельная конфигурация, которую можно скачать как одним архивом, так и по отдельности.
Нажмите Скачать архив. Конфигурационные файлы заполняются с помощью мастера конфигурации.
Чтобы завершить работу мастера, выполните следующую команду в терминале:
sudo bash ./setup.sh stopПеренесите архив на целевой хост и выполните шаги по ручной настройке.