37.1 使用者應用程式和 RBPM 安裝疑難排解

下表列出了您可能會遇到的問題,以及用於解決這些問題的建議動作。如果問題持續發生,請聯絡您的 NetIQ 代表。

問題

建議的動作

升級程序不會將預設的使用者應用程式管理帳戶設定為 cn=uaadmin.ou=sa.o=data。catalina.out 檔案中記錄了以下錯誤。

AuthorizationManagerService [RBPM] Error occured calculating effective rights for attribute: nrfAccessMgrRevokeRole on object: cn=complianceAdmin,cn=System,cn=Level20,cn=RoleDefs,cn=RoleConfig,cn=AppConfig,cn=UserApplication,cn=Driver Set,o=system for trustee: cn=uaadmin,ou=sa,o=data.com.novell.srvprv.spi.security.IDMAuthorizationException: Error occured calculating effective rights for attribute: nrfAccessMgrRevokeRole on object: cn=complianceAdmin,cn=System,cn=Level20,cn=RoleDefs,cn=RoleConfig,cn=AppConfig,cn=UserApplication,cn=Driver Set,o=system for trustee: cn=uaadmin,ou=sa,o=data.at com.novell.idm.security.authorization.ldap.LdapRightsUtil.getPropertyRights(LdapRightsUtil.java:152)
Unable to fetch roles from edirectory in the predefined time set.
  1. 導覽至 setenv.bat 檔案,然後在 CATALINA_OPTS 項目中將 -Dncpclient_req_timeout 內容的值變更為 1150

  2. 重新啟動 Tomcat。

您要修改安裝過程中建立的下列一或多個使用者應用程式組態設定:

  • Identity Vault 連接和證書

  • 電子郵件設定

  • Identity Manager 引擎使用者身分和使用者群組

  • Access Manager 或 iChain 設定

不依賴安裝程式來執行組態公用程式。

從安裝目錄 (預設為 C:\NetIQ\idm\apps\UserApplication\) 執行以下指令:

configupdate.bat

啟動 Tomcat 會導致以下例外︰

port 8180 already in use

關閉任何可能已在執行的 Tomcat 例項 (或其他伺服器軟體)。如果將 Tomcat 重新設定為使用 8180 以外的連接埠,請編輯使用者應用程式驅動程式的 config 設定。

當 Tomcat 啟動時,應用程式報告找不到可信證書。

請務必使用安裝使用者應用程式期間指定的 JDK 來啟動 Tomcat。

無法登入入口網站管理頁面。

確保使用者應用程式管理員帳戶存在。此帳戶與 iManager 管理員帳戶不同。

即使使用管理員帳戶也無法建立新使用者。

使用者應用程式管理員必須是頂層容器的託管者,並且應具有「監督者」權限。您可以嘗試將使用者應用程式管理員的權限設定為與 LDAP 管理員的權限相同 (使用 iManager)。

啟動應用程式伺服器時拋出金鑰儲存區錯誤。

應用程式伺服器未使用安裝使用者應用程式期間指定的 JDK。

使用 keytool 指令,來輸入證書檔案:

keytool -import -trustcacerts -alias aliasName -file certFile -keystore ..\lib\security\cacerts -storepass changeit
  • 以您為此證書選擇的唯一名稱來取代 aliasName

  • 以證書檔案的完整路徑和名稱來取代 certFile

  • 預設金鑰儲存區密碼為 changeit (如果您有不同的密碼,請指定它)。

電子郵件通知無法傳送。

執行 configupdate 公用程式,以檢查您是否已提供以下使用者應用程式組態參數的值:Email FromEmail Host

從安裝目錄 (預設為 C:\NetIQ\idm\apps\UserApplication\) 執行以下指令:

configupdate.bat