اگر از اتصال غیر مستقیم استفاده می کنید، باید یک نام کاربری و رمز عبور LDAP خارجی در management-server.properties
ارائه کنید که Apigee برای ورود به LDAP خارجی و انجام جستجوی اعتبار غیرمستقیم استفاده می کند.
مراحل زیر نحوه رمزگذاری رمز عبور خود را توضیح می دهد:
- ابزار جاوا زیر را اجرا کنید و YOUR_EXTERNAL_LDAP_PASSWORD با رمز عبور خارجی LDAP واقعی خود جایگزین کنید:
java -Djava.security.properties=/opt/apigee/edge-management-server/conf/jvmsecurity.properties \ -cp /opt/apigee/edge-gateway/lib/kernel/*:/opt/apigee/edge-gateway/lib/infra/services/*:/opt/apigee/edge-gateway/lib/thirdparty/*:/opt/apigee/edge-gateway/lib/infra/libraries/*:/opt/apigee/edge-management-server/conf/ \ com.apigee.util.CredentialUtil \ --password="YOUR_EXTERNAL_LDAP_PASSWORD"
که در آن
/opt/apigee/edge-management-server/conf/
مسیر فایلcredential.properties
سرور edge-management است. - در خروجی دستور، یک خط جدید خواهید دید که به دنبال آن چیزی شبیه به یک رشته کاراکتر تصادفی است. آن رشته را کپی کنید.
-
/opt/apigee/customer/application/management-server.properties
را ویرایش کنید. - ویژگی زیر را بهروزرسانی کنید و رشتهای را که از مرحله 2 بالا کپی کردید جایگزین myAdPassword کنید.
conf_security_externalized.authentication.indirect.bind.server.admin.password=myAdPassword
- مطمئن شوید که ویژگی زیر روی true تنظیم شده است:
conf_security_externalized.authentication.indirect.bind.server.admin.password.encrypted=true
- فایل را ذخیره کنید.
- راه اندازی مجدد سرور مدیریت:
/opt/apigee/apigee-service/bin/apigee-service edge-management-server restart
- بررسی کنید که سرور در حال اجرا است:
/opt/apigee/apigee-service/bin/apigee-all status
تست نصب
بخش تست را در انتهای فعال کردن احراز هویت خارجی ببینید و همان آزمایشی را که در آنجا توضیح داده شده است انجام دهید.
تست وضعیت FIPS
برای بررسی اینکه آیا سیستم عامل شما دارای FIPS فعال است، دستور زیر را اجرا کنید:
fips-mode-setup --check
اگر خروجی « Installation of FIPS modules is not completed. FIPS mode is disabled.
» باشد، سیستم عامل شما با FIPS فعال نیست.
برای اطلاع از نحوه فعال کردن حالت FIPS در RHEL 8.X، Edge را برای Private Cloud در RHEL 8.X با قابلیت FIPS رجوع کنید.