이전 항목: 로컬 인증 및 기본 스크립트를 사용하여 CA EEM에서 CA APM 구성다음 항목: 기타 정보


로컬 인증 및 기존 사용자를 사용하여 CA EEM에서 CA APM 구성

CA EEM을 사용자 지정 사용자, 그룹 및 도메인 정책으로 구성하는 방법을 이해할 수 있도록 아래의 절차에는 특정 사용자, 그룹 및 도메인에 대해 CA EEM을 구성하는 방법에 대한 예제가 나와 있습니다. 다음 예제에서 사용자는 "test"이고 사용자가 속한 그룹은 "testgroup"입니다. 이 사용자에게는 "DummyAgentDomain" 도메인에만 액세스할 수 있는 권한이 있습니다.

사용자 및 그룹은 users.xml에 아래와 같이 정의되어 있습니다.

이 스크린샷에서는 사용자 암호 및 그룹이 정의된 샘플 users.xml 파일을 보여 줍니다.

그룹은 server.xml에 아래와 같이 정의되어 있습니다.

이 스크린샷에서는 사용자 그룹이 정의된 예제 server.xml 파일을 보여 줍니다.

도메인은 domain.xml에 아래와 같이 정의되어 있습니다.

이 스크린샷에서는 도메인이 정의된 샘플 domains.xml 파일을 보여 줍니다.

다음 단계를 따르십시오.

  1. CA EEM을 다운로드하여 설치합니다.
  2. CA EEM에서 CA APM 응용 프로그램을 등록합니다.
    1. 관리자 계정을 사용합니다.
    2. PATH 환경 변수에 CA EEM 설치 위치를 추가합니다. 예:
      C:\Program Files\CA\SharedComponents\iTechnology
      
    3. <EM_Home>\examples\authentication\eem.register.app.xml 파일을 편집하여 "test" 사용자 및 "testgroup"을 추가합니다.
      <UserGroup name="testgroup" folder="/">
      	<Description>Test Group</Description>
      </UserGroup>
      
      <!-- add users to groups -->
      <User folder="/APM" name="test">
      	<GroupMembership>testgroup</GroupMembership>
      </User>
      
    4. 도메인에 대한 정책을 추가합니다.
      <Policy name="DummyAgents Domain" folder="/Policies">
      <Description>Test group has full permission for only dummyagents domains</Description>
      <Identity>ug:testgroup</Identity>
      <Action>full</Action>
      <ResourceClassName>Domain</ResourceClassName>
      <Resource>DummyAgentsDomain</Resource>
      </Policy>
      
    5. 다음 명령을 실행하십시오.
      safex.exe -h localhost -u EiamAdmin -p <EEM-password> -f <EM_Home>\examples\authentication\eem.register.app.xml
      

      참고: 지정된 경로에 공백이 포함되어 있으면 경로를 큰 따옴표로 묶으십시오.

      참고: 기본 CA APM 사용자를 제거해야 한다면 다음 명령을 실행하십시오.

      safex.exe -h localhost -u EiamAdmin -p @dmin123 -f <EM_Home>\examples\authentication\eem.unregister.app.xml
      
  3. CA EEM에서 CA APM 사용자를 생성하려면 다음 예제에 따라 <EM_Home>\examples\authentication\eem.add.global.identities.xml을 업데이트합니다.
    <GlobalUser name="test" folder="/APM">
    	<UserName>test</UserName>
    	<DisplayName>test</DisplayName>
    	<Password>test</Password>
    	<FirstName>test</FirstName>
    	<LastName>test</LastName>
    	<WorkPhoneNumber>1 888 555 1212</WorkPhoneNumber>
    	<EmailAddress>support@ca.com</EmailAddress>
    </GlobalUser>
    
  4. 다음 명령을 실행하십시오.
    safex.exe -h localhost -u EiamAdmin -p <EEM-password> -f <EM_Home>\examples\authentication\eem.add.global.identities.xml
    
  5. 응용 프로그램과 생성된 사용자 및 그룹을 확인합니다.
    1. 웹 브라우저에서 다음 URL을 열어 CA EEM에 연결합니다.
      http://<EEM HostName>:5250/spin/eiam/eiam.csp
      

      예를 들어 다음을 입력하여 CA EEM에 로그인합니다.

      • 응용 프로그램: APM
      • 사용자 이름: EiamAdmin
      • 암호: @dmin123
    2. "Manage Identities"(ID 관리) 탭을 클릭하고 "Search Users"(사용자 검색) 영역에서 "Go"(실행)를 클릭합니다.

      추가한 기본 사용자가 나열됩니다.

  6. Enterprise Manager를 CA EEM에 연결하도록 구성합니다.
    1. Enterprise Manager를 중지합니다.
    2. 다음 파일을 찾습니다.
      <EM_Home>\examples\authentication\realms.eem.xml
      
    3. 텍스트 편집기로 realms.eem.xml 파일을 편집하여 올바른 암호를 입력합니다.
    4. CA EEM이 Enterprise Manager를 호스팅하는 컴퓨터와 다른 컴퓨터에 설치되어 있는 경우 <host> 속성도 편집합니다.
              <property name="host">
                  <value>EEMSERVER.domain.com</value>
              </property>
      
    5. realms.eem.xml 파일을 <EM_Home>\config 디렉터리에 복사합니다.
    6. 기존 realms.xml의 이름을 realms.xml.backup으로 변경합니다.
    7. realms.eem.xml의 이름을 realms.xml로 변경합니다.
    8. Enterprise Manager를 다시 시작합니다.
  7. Introscope Web Start Workstation을 시작하고 앞서 생성한 사용자의 자격 증명을 사용하여 로그인합니다. 예를 들어 username=test 및 password=test를 사용합니다.