Создание экземпляра сервера прокси с пользовательскими параметрами

Сервер администрирования экземпляра позволяет создать экземпляр сервера прокси с пользовательскими значениями в соответствии с конкретными требованиями.

Прежде чем начать

Для создания экземпляра сервера прокси необходимо выполнить следующие задачи:
  1. Установить IBM® Security Directory Server с компонентом Сервер прокси. Обратитесь к разделу Установка с помощью IBM Installation Manager.

Процедура

  1. Запустите Инструмент администрирования экземпляра. Обратитесь к разделу Запуск Инструмента администрирования экземпляра.
  2. Нажмите кнопку Создать экземпляр.
  3. В окне Создать экземпляр сервера каталогов на панели Создать или перейти к новой версии выполните следующие действия для создания экземпляра сервера прокси:
    1. Выберите Создать экземпляр сервера каталогов.
    2. Выберите Настроить как прокси.
  4. Нажмите кнопку Далее.
  5. В окне Создать экземпляр сервера каталогов на панели Сведения об экземпляре укажите следующие значения:
    1. В списке Имя пользователя выберите имя пользователя, которому будет принадлежать экземпляр.
      Имя, присваиваемое экземпляру, совпадает с именем этого пользователя.
    2. Если требуется создать учетную запись пользователя для экземпляра, нажмите кнопку Создать пользователя.
      В окне Создать пользователя для экземпляра сервера каталогов выполните следующие действия:
      1. В поле Имя пользователя введите имя пользователя.
      2. В поле Пароль введите пароль учетной записи пользователя.
      3. В поле Подтверждение пароля введите пароль учетной записи пользователя.
      4. В поле Домашний каталог введите домашний каталог, который требуется назначить для учетной записи пользователя. Для выбора домашнего каталога нажмите кнопку Обзор.
      5. В поле Основная группа введите имя основной группы пользователя.
      6. Для создания учетной записи пользователя нажмите кнопку Создать.
    3. Для изменения существующей учетной записи выберите имя пользователя в списке Имя пользователя и нажмите кнопку Изменить пользователя.
      В окне Изменить пользователя для экземпляра сервера каталогов выполните следующие действия:
      1. Поле Имя пользователя содержит имя пользователя.
      2. В поле Пароль введите пароль учетной записи пользователя.
      3. В поле Подтверждение пароля введите пароль учетной записи пользователя.
      4. В поле Домашний каталог введите домашний каталог, который требуется назначить для учетной записи пользователя. Для выбора домашнего каталога нажмите кнопку Обзор.
      5. В поле Основная группа введите имя основной группы пользователя.
      6. Для изменения учетной записи пользователя нажмите кнопку Изменить.
      7. В окне подтверждения Изменить пользователя для экземпляра сервера каталогов нажмите кнопку Да.
  6. В поле Расположение экземпляра введите расположение экземпляра сервера прокси. Для выбора домашнего каталога экземпляра нажмите кнопку Обзор.
    В указанном расположении должно быть свободно не менее 30 МБ памяти.
    В системе Windows расположением является дисковый привод, например C:. Файлы экземпляра каталога хранятся в каталоге \idsslapd-экземпляр на указанном приводе. где экземпляр - это имя экземпляра сервера прокси.
    В системах AIX, Linux® и Solaris расположением по умолчанию для файлов экземпляра будет домашний каталог владельца экземпляра сервера прокси, однако можно указать и другой каталог.
  7. В поле Начальный ключ шифрования введите начальный ключ шифрования для экземпляра.
    Напоминание: Начальный ключ шифрования экземпляра необходимо запомнить, так как он может потребоваться для других задач настройки.
    Начальный ключ шифрования должен содержать только печатаемые символы ASCII ISO-8859-1 с кодами из диапазона от 33 до 126. Его длина должна быть от 12 до 1016 символов. Информация о символах, которые можно использовать, приведена в разделе Символы ASCII с кодом от 33 до 126. Начальный ключ шифрования используется сервером каталогов для создания набора личных ключей AES. Значения ключей, которые хранятся в файле ключей экземпляра сервера каталогов, применяются для шифрования и расшифровки пароля и атрибутов.
  8. В поле Подтверждение начального ключа введите начальный ключ шифрования для экземпляра.
  9. Если требуется задать добавление для ключа шифрования, то включите переключатель Использовать добавление для ключа шифрования.
    1. В поле Добавление для ключа шифрования введите строку добавления для экземпляра.
      Добавление для ключа шифрования должно содержать только печатаемые символы ASCII ISO-8859-1 с кодами из диапазона от 33 до 126. Его длина должна быть равна 12 символам. Информация о символах, которые можно использовать, приведена в разделе Символы ASCII с кодом от 33 до 126.
    2. В поле Подтверждение добавления для ключа шифрования введите строку добавления для экземпляра.
  10. Необязательно: В поле Описание экземпляра введите описание экземпляра.
    Описание помогает идентифицировать экземпляр.
  11. Нажмите кнопку Далее.
  12. В панели Параметры TCP/IP для хостов с несколькими домашними каталогами выберите одну из следующих опций:
    • Если экземпляр должен использовать все IP-адреса, выберите Использовать все настроенные IP-адреса.
    • Если экземпляр должен применять только часть IP-адресов, настроенных на компьютере, выполните следующие действия:
      1. Выключите переключатель Использовать все настроенные IP-адреса.
      2. В списке Выбрать конкретные IP-адреса для использования выберите IP-адреса, которые должны использоваться экземпляром.
  13. Нажмите кнопку Далее.
  14. В панели Параметры порта TCP/IP укажите следующие значения:
    Прим.: Необходимо назначить уникальные номера для портов сервера каталогов, которые не должны конфликтовать с портами, которые уже используются на компьютере. В системах AIX, Linux и Solaris порты с номерами в диапазоне 1-1000 могут использоваться только пользователем root.
    1. В поле Порт сервера введите номер порта, который должен использоваться сервером как незащищенный порт. Номер должен принадлежать диапазону 1-65535.
    2. В поле Защищенный порт сервера введите номер порта, который должен использоваться сервером как защищенный порт. Номер должен принадлежать диапазону 1-65535.
    3. В поле Порт сервера администрирования введите номер порта, который должен использоваться сервером администрирования как незащищенный порт. Номер должен принадлежать диапазону 1-65535.
    4. В поле Защищенный порт сервера администрирования введите номер порта, который должен использоваться сервером администрирования как защищенный порт. Номер должен принадлежать диапазону 1-65535.
    5. Нажмите кнопку Далее.
  15. На панели Дополнительные действия выполните следующие действия:
    1. Для настройки отличительного имени (DN) и пароля администратора для экземпляра выберите Настроить DN администратора и пароль.
      Для экземпляра сервера прокси необходимо задать отличительное имя администратора и пароль.
    2. Нажмите кнопку Далее.
  16. На панели Настроить DN администратора и пароль выполните следующие действия:
    1. В поле DN администратора введите допустимое отличительное имя или оставьте значение по умолчанию cn=root.
      Регистр символов в отличительном имени администратора не учитывается. Пользователю с указанным именем предоставляется полный доступ ко всем данным экземпляра.
    2. В поле Пароль администратора введите пароль администратора с указанным отличительным именем.
      Пароль вводится с учетом регистра символов. Двухбайтовые символы (DBCS) в паролях не поддерживаются.
    3. В поле Подтверждение пароля введите пароль администратора с указанным DN.
      Необходимо запомнить пароль для использования в будущем.
    4. Нажмите кнопку Далее.
  17. В панели Проверить параметры проверьте обзорные сведения.
  18. Нажмите кнопку Готово для запуска процедуры создания экземпляра сервера прокси.
  19. В окне Результаты проверьте сообщения из протокола, которые записаны для операций создания экземпляра.
  20. Для закрытия окна Результаты нажмите кнопку Закрыть.
  21. Для закрытия Инструмента администрирования экземпляра нажмите Закрыть.

Результаты

Инструмент администрирования экземпляра создаст экземпляр сервера прокси на компьютере.

Дальнейшие действия

Необходимо запустить сервер администрирования и процесс ibmslapd в режиме настройки и настроить базовые серверы. См. раздел Администрирование в документации по IBM Security Directory Server.