4.8 安裝 Sentinel Log Management for Identity Governance and Administration

您可以使用以下方法來安裝 Sentinel Log Management:

  • 以 root 使用者身分安裝 Sentinel Log Management

  • 以非 root 使用者身分安裝 Sentinel Log Management

4.8.1 以 Root 使用者身分安裝 Sentinel Log Management

  1. 從 NetIQ 下載網站下載 SentinelLogManagementForIGA8.2.2.0.tar.gz

  2. 導覽至要擷取檔案的目錄。

  3. 執行以下指令來擷取檔案

    tar -zxvf SentinelLogManagementForIGA8.2.2.0.tar.gz

  4. 導覽至 SentinelLogManagementforIGA 目錄。

  5. 執行以下指令:

    ./install.sh

  6. 輸入 y 以接受授權合約並繼續安裝。

    安裝作業會利用幾秒鐘的時間來載入安裝套件。

  7. 指定 2 以執行 SLM for IGA 的自訂組態。

  8. 輸入 1 以使用預設的試用版授權金鑰.

    輸入 2 以輸入為 SLM for IGA 購買的授權金鑰。

  9. 指定管理員使用者 (admin) 的密碼,並再次確認密碼。

  10. 指定資料庫使用者 (dbauser) 的密碼,並再次確認密碼。

    dbauser 帳戶是 SLM for IGA 用來與資料庫互動的身分。您在此處輸入的密碼可用來執行資料庫維護工作,包括在忘記或遺失管理員密碼時重設管理員密碼。

  11. 指定應用程式使用者 (appuser) 的密碼,並再次確認密碼。

  12. 透過輸入所需的連接埠號碼變更連接埠指定。

    例如,Web 伺服器的預設連接埠為 8443。若要修改 Web 伺服器的連接埠號碼,請指定 4。為 Web 伺服器輸入新的連接埠值,例如,8643。

  13. 變更連接埠後,請指定 8 來完成作業。

  14. 輸入 1 ,僅以內部資料庫來驗證使用者。

    如果您已在網域中設定 LDAP 目錄,請輸入 2 以利用 LDAP 目錄驗證來驗證使用者。

    預設值為 1

  15. 當系統提示您啟用 FIPS 140-2 模式時,請輸入 n

  16. 當系統提示您啟用可擴充儲存時,請輸入 n

安裝即告完成,伺服器會隨之啟動。由於系統會執行一次性的啟始化,因此在安裝完成後所有服務都需要幾分鐘的時間才能啟動。等到安裝完成後,再登入 Sentinel 伺服器。

若要存取 SLM for IGA 主要介面,請在網頁瀏覽器中指定如下 URL:

https://<IP_Address/DNS_SLM for IGA_server>:<port>/sentinel/views/main.html

其中,<IP_Address/DNS_SLM for IGA_server> 是 SLM for IGA 伺服器的 IP 位址或 DNS 名稱,<port> 是 SLM for IGA 伺服器的連接埠。

4.8.2 以非 Root 使用者身分安裝 Sentinel Log Management

您必須以 novell 使用者身分安裝 Sentinel Log Management。NetIQ 不支援 novell 使用者以外的非 root 使用者安裝,雖然安裝會順利地進行。

  1. 建立名為 novell 的非 root 使用者。

    useradd novell

  2. 建立名為 novell 的非 root 群組。

    groupadd novell

  3. 建立用於安裝 Sentinel 的目錄。

    mkdir /home/slmnonroot

  4. novell 使用者指定對非根目錄的安裝目錄的許可權。

    chown novell:novell /home/slmnonroot

  5. 設定適當的密碼。

    sudo passwd <密碼>

  6. novell 使用者身分登入。

  7. 從 NetIQ 下載網站下載 SentinelLogManagementForIGA8.2.2.0.tar.gz

  8. 導覽至要擷取檔案的目錄。

  9. 執行以下指令來擷取檔案

    tar -zxvf SentinelLogManagementForIGA8.2.2.0.tar.gz

  10. 導覽至 SentinelLogManagementforIGA 目錄。

  11. 執行以下指令:

    ./install.sh --location=/home/slmnonroot

  12. 依照以 Root 使用者身分安裝 Sentinel Log Management 中的步驟 6 至 16 操作。