(فقط اتصال غیرمستقیم) رمزگذاری گذرواژه کاربر LDAP خارجی

اگر از اتصال غیرمستقیم استفاده می‌کنید، باید نام کاربری و گذرواژه LDAP خارجی در management-server.properties ارائه دهید که Apigee از آن برای ورود به سیستم LDAP خارجی و انجام جستجوی اعتبارنامه غیرمستقیم استفاده می‌کند.

مراحل زیر نحوه رمزگذاری گذرواژه را توضیح می‌دهد:

  1. برنامه کمکی Java زیر را اجرا کنید و YOUR_EXTERNAL_LDAP_PASSWORD را با گذرواژه واقعی LDAP خارجی‌تان جایگزین کنید:
    java -Djava.security.properties=/opt/apigee/edge-management-server/conf/jvmsecurity.properties \
    -cp /opt/apigee/edge-gateway/lib/kernel/*:/opt/apigee/edge-gateway/lib/infra/services/*:/opt/apigee/edge-gateway/lib/thirdparty/*:/opt/apigee/edge-gateway/lib/infra/libraries/*:/opt/apigee/edge-management-server/conf/ \
    com.apigee.util.CredentialUtil \
    --password="YOUR_EXTERNAL_LDAP_PASSWORD"

    که در آن /opt/apigee/edge-management-server/conf/ مسیر فایل credential.properties سرور مدیریت لبه است.

  2. در برونداد فرمان، خط جدیدی را خواهید دید که به‌دنبال آن رشته‌ای از نویسه‌های به‌ظاهر تصادفی قرار دارد. آن رشته را کپی کنید.
  3. ویرایش /opt/apigee/customer/application/management-server.properties.
  4. دارایی زیر را به‌روز کنید و myAdPassword را با رشته‌ای که از مرحله ۲ در بالا کپی کردید جایگزین کنید.
    conf_security_externalized.authentication.indirect.bind.server.admin.password=myAdPassword
  5. مطمئن شوید دارایی زیر روی درست تنظیم شده باشد:
    conf_security_externalized.authentication.indirect.bind.server.admin.password.encrypted=true
  6. فایل را ذخیره کنید.
  7. بازراه‌اندازی سرور مدیریت:
    /opt/apigee/apigee-service/bin/apigee-service edge-management-server restart
  8. تأیید کنید که سرور درحال اجرا است:
    /opt/apigee/apigee-service/bin/apigee-all status

درحال آزمودن نصب

بخش آزمایش را در انتهای فعال کردن اصالت‌سنجی خارجی ببینید و همان آزمایشی را که در آنجا توضیح داده شده است انجام دهید.

درحال آزمایش وضعیت FIPS

برای بررسی اینکه سیستم‌عامل شما FIPS-فعال است یا نه، فرمان زیر را اجرا کنید:

fips-mode-setup --check

اگر برونداد «Installation of FIPS modules is not completed. FIPS mode is disabled.» باشد، سیستم‌عامل شما FIPS-فعال نیست.

برای آشنایی با نحوه فعال کردن حالت FIPS در RHEL 8.X، به Edge for Private Cloud on FIPS-enabled RHEL 8.X مراجعه کنید.