Skip to main content
Version: Indeed Access Manager 9.3

Получение первичных прав администратора

Права первичного администратора по умолчанию получает пользователь RootAdministrator при первой аутентификации в Management Console.

Альтернативный способ выдачи первичных прав с помощью скрипта:

  1. Перед настройкой первичных прав администратора выполните настройку собственного клиентского сертификата.

  2. Перейдите в каталог am/tools и запустите скрипт tool_set_admin.sh.

  3. Задайте необходимые параметры. Все параметры (кроме справки -h) являются обязательными.

    Пример
    sudo bash tool_set_admin.sh -u amadmin@test.local -n 2 -p userpassword -c mycert.pfx -s certpassword

Параметры:

  • -u <имя пользователя>

  • -n <формат имени пользователя>

    Возможные значения:

    • 2 - PrincipalName
    • 3 - SamCompatibleName
    • 4 - DistinguishedName
    • 5 - Sid
  • -p <пароль пользователя>

  • -c <имя/путь client.pfx>— собственный клиентский сертификат, созданный на этапе подготовки сертификатов.

  • -s <пароль client.pfx>— пароль от собственного клиентского сертификата.

  • -h — вызов справки.

При успешном выполнении скрипта пользователь будет добавлен как первичный администратор. После использования скрипт можно удалить.

Подсказка

В качестве пользователя в скрипте укажите того же пользователя, которого вы указываете в параметре RootAdministrator конфигурационного файла Core Server app-settings.json.