31.1 User Application 和 RBPM 安装查错

下表列出了您可能会遇到的问题,以及解决这些问题的建议操作。如果问题仍然存在,请联系 NetIQ 代表。

问题

建议的操作

从 configupdate 实用程序 (configupdate.sh) 中对 OSP 启用 CEF 审计时,尝试登录 IDMRPT 会失败。

请执行以下步骤来解决此问题:

  1. 导航到 /opt/netiq/idm/apps/tomcat/conf 目录中的 ism-configuration.propertiesidmrptcore_logging.xml 文件。

  2. 分别编辑 ism-configuration.propertiesidmrptcore_logging.xml 文件。

  3. ism-configuration.propertiesidmrptcore_logging.xml 文件中,分别将 com.netiq.ism.audit.cef.protocol<protocol> 的值从 tcp 更改为 TCP

  4. 重启动 Tomcat。

如果 Identity Applications 和 Identity Reporting 安装在同一台服务器上,并且您为数据库创建选项选择了启动,将会在日志中看到一些异常。

要清除这些异常,请手动重启动 Tomcat。

您要修改安装过程中创建的以下一或多个 User Application 配置设置:

  • 身份库连接和证书

  • 电子邮件设置

  • Identity Manager 引擎用户身份和用户组

  • Access Manager 或 iChain 设置

在独立于安装程序的情况下运行配置实用程序。

Linux:从安装目录(默认为 /opt/netiq/idm/apps/configupdate/)中运行以下命令:

./configupdate.sh

启动 Tomcat 会导致以下异常:

port 8180 already in use

关闭 Tomcat(或其他服务器软件)的可能已在运行的任何实例。如果将 Tomcat 重新配置为使用 8180 以外的其他端口,请编辑 User Application 驱动程序的 config 设置。

当 Tomcat 启动时,应用程序报告称找不到可信证书。

请务必使用安装 User Application 期间指定的 JDK 来启动 Tomcat。

无法登录门户管理页面。

确保存在 User Application 管理员帐户。此帐户与 iManager 管理员帐户不同。

即使使用管理员帐户也无法创建新用户。

User Application 管理员必须是顶层容器的受托者,并且应有主管权限。您可以尝试将 User Application 管理员的权限设置为等效于 LDAP 管理员的权限(使用 iManager)。

启动应用程序服务器时发生密钥存储区错误。

应用程序服务器未使用安装 User Application 期间指定的 JDK。

使用 keytool 命令导入证书文件:

keytool -import -trustcacerts -alias aliasName -file certFile -keystore ..\lib\security\cacerts -storepass changeit
  • 使用为该证书选择的唯一名称替换 aliasName

  • 使用证书文件的完整路径和名称替换 certFile

  • 默认的密钥储存区口令为 changeit(如果有其他口令,请指定)。

无法发送电子邮件通知。

运行 configupdate 实用程序以检查是否提供了以下 User Application 配置参数的值:Email FromEmail Host

Linux:从安装目录(默认为 /opt/netiq/idm/apps/UserApplication/)运行以下命令:

./configupdate.sh