配置多个 LDAP 服务器用于用户注册表故障转移

可以配置 WebSphere® Application Server 安全性,以尝试在多个轻量级目录访问协议 (LDAP) 主机之间进行故障转移。

开始之前

故障转移中所涉及的多个 LDAP 服务器可以是从同一主控 LDAP 服务器复制的副本,也可以是任何具有同一模式的 LDAP 主机。该 LDAP 主机是任何包含从同一 LDAP 数据交换格式 (LDIF) 文件导入的数据的 LDAP 主机。
注:WebSphere Application Server 尝试在多个轻量级目录访问协议 (LDAP) 主机之间进行故障转移时,会交换系统属性。WebSphere Application Server V6.1.0 管理 SSL 配置和这些系统属性。不可期望自行设置系统属性,并期望成功执行故障转移。

过程

  1. 启动 Deployment Manager 进程。
    1. 启动命令提示符应用程序。
    2. [AIX Solaris HP-UX Linux Windows][z/OS]切换到 profile_root\bin 目录。
    3. [IBM i]切换到 profile_root/bin 目录。
    4. 输入 startManager
  2. 启动 wsadmin 命令提示符应用程序。
    1. 启动命令提示符应用程序。
    2. [AIX Solaris HP-UX Linux Windows][z/OS]切换到 profile_root\bin 目录。
    3. [IBM i]切换到 profile_root/bin 目录。
    4. 输入以下命令:
      wsadmin –user username –password password
  3. 配置第二个 LDAP 服务器用于故障转移。
    1. 输入以下命令以设置故障转移 LDAP 服务器主机名:
      set ldapServer [ldap server hostname]
    2. 输入以下命令以设置 LDAP 服务器端口号:
      set ldapPort [ldap server port]
    3. 输入以下命令以设置 WebSphere LDAP 故障转移变量:
      set Attrs2 [list [list hosts [list [list [list host $ldapServer] [list port $ldapPort]]]]]
    4. 通过输入以下命令来修改 LDAP 配置以添加故障转移 LDAP 服务器:
      set result [$AdminConfig list LDAPUserRegistry]
    5. 通过输入以下命令来查找 LDAP 服务器 configID:
      $AdminConfig modify $result $Attrs2
    6. 输入以下命令以保存配置更改:
      $AdminConfig save
    7. 输入 exit 以退出命令提示符应用程序。 以下是命令提示符应用程序输出的示例:
      wsadmin>set ldapServer [list xxxx.xxxx.xxx.com]
      xxxx.xxxx.xxx.com
      wsadmin>set ldapPort [list NNN]
      NNN
      wsadmin>set Attrs2 [list [list hosts [list [list [list host $ldapServer] [list port $ldapPort]]]]]
      {hosts {{{host xxxx.xxxx.xxx.com} {port NNN}}}}
      wsadmin> set result [$AdminConfig list LDAPUserRegistry]
      (cells/Father2Cell01|security.xml#LDAPUserRegistry_1)
      wsadmin>$AdminConfig modify $result $Attrs2
      
      wsadmin>$AdminConfig save
  4. 通过使用文本编辑器打开 security.xml 文件并复审新条目来检查配置更改。
  5. 停止 Deployment Manager。
    1. 启动命令提示符应用程序。
    2. [AIX Solaris HP-UX Linux Windows][z/OS]切换到 profile_root\bin 目录。
    3. [IBM i]切换到 profile_root/bin 目录。
    4. 要停止 Deployment Manager,请输入以下命令:
      stopManager –user username –password password

指示主题类型的图标 任务主题



时间戳记图标 最近一次更新时间: last_date
http://www14.software.ibm.com/webapp/wsbroker/redirect?version=cord&product=was-nd-mp&topic=tsec_config_multiple_LDAP_failover
文件名:tsec_config_multiple_LDAP_failover.html