اگر از اتصال غیرمستقیم استفاده میکنید، باید نام کاربری و گذرواژه LDAP خارجی
در management-server.properties ارائه دهید که Apigee از آن برای ورود به سیستم LDAP خارجی و
انجام جستجوی اعتبارنامه غیرمستقیم استفاده میکند.
مراحل زیر نحوه رمزگذاری گذرواژه را توضیح میدهد:
- برنامه کمکی Java زیر را اجرا کنید و YOUR_EXTERNAL_LDAP_PASSWORD را با گذرواژه واقعی LDAP خارجیتان جایگزین کنید:
java -Djava.security.properties=/opt/apigee/edge-management-server/conf/jvmsecurity.properties \ -cp /opt/apigee/edge-gateway/lib/kernel/*:/opt/apigee/edge-gateway/lib/infra/services/*:/opt/apigee/edge-gateway/lib/thirdparty/*:/opt/apigee/edge-gateway/lib/infra/libraries/*:/opt/apigee/edge-management-server/conf/ \ com.apigee.util.CredentialUtil \ --password="YOUR_EXTERNAL_LDAP_PASSWORD"
که در آن
/opt/apigee/edge-management-server/conf/مسیر فایلcredential.propertiesسرور مدیریت لبه است. - در برونداد فرمان، خط جدیدی را خواهید دید که بهدنبال آن رشتهای از نویسههای بهظاهر تصادفی قرار دارد. آن رشته را کپی کنید.
- ویرایش
/opt/apigee/customer/application/management-server.properties. - دارایی زیر را بهروز کنید و myAdPassword را با رشتهای که
از مرحله ۲ در بالا کپی کردید جایگزین کنید.
conf_security_externalized.authentication.indirect.bind.server.admin.password=myAdPassword
- مطمئن شوید دارایی زیر روی درست تنظیم شده باشد:
conf_security_externalized.authentication.indirect.bind.server.admin.password.encrypted=true
- فایل را ذخیره کنید.
- بازراهاندازی سرور مدیریت:
/opt/apigee/apigee-service/bin/apigee-service edge-management-server restart
- تأیید کنید که سرور درحال اجرا است:
/opt/apigee/apigee-service/bin/apigee-all status
درحال آزمودن نصب
بخش آزمایش را در انتهای فعال کردن اصالتسنجی خارجی ببینید و همان آزمایشی را که در آنجا توضیح داده شده است انجام دهید.
درحال آزمایش وضعیت FIPS
برای بررسی اینکه سیستمعامل شما FIPS-فعال است یا نه، فرمان زیر را اجرا کنید:
fips-mode-setup --check
اگر برونداد «Installation of FIPS modules is not completed. FIPS mode is disabled.» باشد، سیستمعامل شما FIPS-فعال نیست.
برای آشنایی با نحوه فعال کردن حالت FIPS در RHEL 8.X، به Edge for Private Cloud on FIPS-enabled RHEL 8.X مراجعه کنید.