Изменение конфигурации Access Manager
Сценарий Изменение конфигурации AM позволяет внести изменения в текущую инсталляцию Access Manager. Во время обновления Access Manager будет недоступен. Все текущие сессии будут прерваны.
После выбора сценария нажмите Далее.
Прежде чем изменять конфигурацию, сохраните SAML-сертификат и пароли к нему. Так как при внесении изменений будут сгенерированы новые SAML-сертификаты, работа интегрированных приложений может быть нарушена.
После завершения обновлений, замените файл сертификата и внесите прежние пароли в конфигурационные файлы app-settings.json для Management Console, User Console и Identity Provider.
Однако если вы планируете использовать новый сгенерированный SAML-сертификат, необходимо заменить сертификат в конфигурации для интегрированных приложений.
Начало работы
- Загрузите резервную копию мастера конфигурации и введите пароль.
- После проверки данных нажмите Далее.
Схема хостов
Если вы меняете схему хоста, после сохранения необходимо последовательно подтвердить данные на последующих шагах.
Чтобы изменить текущую схему хоста:
- Нажмите
.
- Введите новую информацию о хосте и сервисной учетной записи. Сервисная учетная запись должна состоять в группе sudo.
- Измените компоненты и провайдеры.
- Нажмите Сохранить.
Сертификаты
Чтобы обновить загруженные ранее сертификаты для добавленного хоста:
Удалите неактуальные публичные сертификаты или добавьте новые с расширением .pem, .crt или .cer.
Удалите неактуальный серверный сертификат, чтобы добавить новый с расширением .pfx.
Сертификат .pfx должен иметь расширение Использование ключа (Key Usage) с разрешениями Цифровая подпись (Digital Signature) и Шифрование ключей (Key Encipherment).
Нажмите Далее.
Каталоги пользователей
Чтобы изменить данные каталога пользователей:
- Нажмите
.
- Отредактируйте поля, используя подсказки мастера конфигурации.
- Нажмите Сохранить.
Базы данных
Чтобы изменить данные для подключения к Core Server и Log Server:
- Отредактируйте поля, используя подсказки мастера конфигурации.
- Отредактируйте данные для подключения к Log Server.
- Нажмите Далее.
Сессионный ключ
- Нажмите Сгенерировать новый ключ. При генерации нового ключа шифрования все текущие сессии станут недоступными.
- Нажмите Далее.
Логирование
- При необходимости измените уровень логирования серверных компонентов.
- Нажмите Далее.
Syslog
Опционально добавьте соединение с Syslog-сервером, чтобы использовать хранилище данных Syslog в компоненте Log Server.
Резервное копирование
После изменений в текущей конфигурации сохраните файл резервной копии мастера и запомните пароль:
- Задайте пароль для резервной копии мастера конфигурации.
- Нажмите Скачать резервную копию.