1.10.2. 使用传统核心管理身份验证配置 Slaves 和域控制器之间的密码身份验证
在配置受管域时,默认情况下,主域控制器配置为要求连接该受管域的每个从属控制器进行身份验证。要使用正确的凭证配置从属控制器,您必须执行以下操作:
将用户添加到主域控制器
您需要使用
add-user
脚本将用户添加到主域控制器。具体来说,您需要确保用户添加到 master 用于保护其管理界面的同一域中,默认为ManagementRealm
。您还需要确保,对于 这个新用户要用于一个 AS 进程连接到另一个 AS 进程,您是否回答"
是"?重要添加用户后,该脚本将输出一个 <secret> 元素,该元素将在下一步中使用。您必须保留这个值以便在下一步中使用。
示例:添加从属用户
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 配置从属控制器以使用凭据。
在主域控制器上创建用户后,您将需要更新每个从属控制器,以便在主机配置文件中使用该凭据,如 host
.xml 或 host
-slave.xml
。要做到这一点,您需要将用户名添加到域控制器配置中的<remote>
元素中。您还需要将 <secret> 添加到用来保护 <remote>
元素的域的服务器身份
中。在上一步中将用户添加到主域控制器时,用户名和 <secret> 都是获得的。示例:配置从属控制器
Copy to Clipboard Copied! Toggle word wrap Toggle overflow