4.8 安装 Sentinel Log Management for Identity Governance and Administration

可以使用以下方法安装 Sentinel Log Management:

  • 以 root 用户身份安装 Sentinel Log Management

  • 以非 root 用户身份安装 Sentinel Log Management

4.8.1 以 Root 用户身份安装 Sentinel Log Management

  1. 从 NetIQ 下载网站下载 SentinelLogManagementForIGA8.2.2.0.tar.gz

  2. 导航到要提取文件的目录。

  3. 运行以下命令来提取文件

    tar -zxvf SentinelLogManagementForIGA8.2.2.0.tar.gz

  4. 导航到 SentinelLogManagementforIGA 目录。

  5. 运行以下命令:

    ./install.sh

  6. 输入 y 以接受许可协议并继续安装。

    安装过程可能会花几分钟时间来加载安装程序包。

  7. 指定 2 以执行 SLM for IGA 的自定义配置。

  8. 输入 1 以使用默认的评估许可证密钥。

    或者

    输入 2 以输入为 SLM for IGA 购买的许可证密钥。

  9. 指定管理员用户 admin 的口令并再次确认口令。

  10. 指定数据库用户 dbauser 的口令并再次确认口令。

    dbauser 帐户是 SLM for IGA 用来与数据库交互的身份。在此处输入的口令可用于执行数据库维护任务,包括在忘记或丢失 admin 口令时重设置 admin 口令。

  11. 指定应用程序用户 appuser 的口令并再次确认口令。

  12. 通过输入所需的端口号更改端口指派。

    例如,Web 服务器的默认端口为 8443。要修改 Web 服务器的端口号,请指定 4。为 Web 服务器输入新的端口值,例如,8643。

  13. 更改端口之后,指定 8 以完成更改。

  14. 输入 1 以便仅使用内部数据库来鉴定用户。

    如果已在域中配置了 LDAP 目录,请输入 2 以便使用 LDAP 目录鉴定来鉴定用户。

    默认值为 1

  15. 当系统提示您启用 FIPS 140-2 模式时,请输入 n

  16. 当系统提示您启用可伸缩储存时,请输入 n

安装即告完成,服务器会随之启动。安装之后,因为系统要执行一次性初始化,所以可能需要花费几分钟来启动所有服务。等到安装完成后,再登录 Sentinel 服务器。

要访问 SLM for IGA 主界面,请在 Web 浏览器中指定如下 URL:

https://<IP_Address/DNS_SLM for IGA_server>:<port>/sentinel/views/main.html

其中,<IP_Address/DNS_SLM for IGA_server> 是 SLM for IGA 服务器的 IP 地址或 DNS 名称,<port> 是 SLM for IGA 服务器的端口。

4.8.2 以非 Root 用户身份安装 Sentinel Log Management

必须以 novell 用户身份安装 Sentinel Log Management。NetIQ 不支持 novell 用户以外的非 root 用户安装,尽管安装会顺利地进行。

  1. 创建名为 novell 的非 root 用户。

    useradd novell

  2. 创建名为 novell 的非 root 组。

    groupadd novell

  3. 创建用于安装 Sentinel 的目录。

    mkdir /home/slmnonroot

  4. novell 用户指派对非根目录的安装目录的许可权限。

    chown novell:novell /home/slmnonroot

  5. 设置适当的口令。

    sudo passwd <口令>

  6. novell 用户身份登录。

  7. 从 NetIQ 下载网站下载 SentinelLogManagementForIGA8.2.2.0.tar.gz

  8. 导航到要提取文件的目录。

  9. 运行以下命令来提取文件

    tar -zxvf SentinelLogManagementForIGA8.2.2.0.tar.gz

  10. 导航到 SentinelLogManagementforIGA 目录。

  11. 运行以下命令:

    ./install.sh --location=/home/slmnonroot

  12. 按照以 Root 用户身份安装 Sentinel Log Management中的步骤 6 至 16 操作。