Suppression de Security Access Manager
Après avoir installé et utilisé IBM® Security Access Manager, vous penserez éventuellement que ce produit est inutile. Vous pouvez alors le supprimer de l'environnement HCL Digital Experience et restaurer les fonctions d'authentification dans IBM® WebSphere® Application Server et d'autorisation dans HCL.
Pourquoi et quand exécuter cette tâche
Procédez comme suit pour supprimer Security Access Manager de l'environnement HCL :
Procédure
- Procédez comme suit depuis la console WebSphere® Integrated Solutions Console si vous avez configuré Security Access Manager pour l'authentification :
- Sélectionnez .
- Supprimez com.ibm.sec.authn.tai.TAMETai ou si vous utilisez toujours l'implémentation obsolète des TAI (Trust Association Interceptors), supprimez com.ibm.ws.security.web.TAMTrustAssociationInterceptorPlus.
- Cliquez sur OK, puis sur Sauvegarder.
- Facultatif : Procédez comme suit depuis la console WebSphere® Integrated Solutions Console si vous avez configuré Security Access Manager pour l'autorisation :
- Facultatif : Procédez comme suit pour supprimer l'adaptateur du coffre des accréditations et les segments associés si vous l'avez configuré pour Security Access Manager :
- Facultatif : Si vous avez activé l'approvisionnement utilisateur, voir Désactivation de l'approvisionnement utilisateur
- Facultatif : Restaurez la copie de sauvegarde du thème afin que les pages de connexion et de déconnexion soient restaurées aux pages par défaut avant l'activation de Security Access Manager.
- Facultatif : Supprimez l'ensemble des points de jonction, des listes de contrôle d'accès (ACL), des entrées POS (espace objets protégé), des actions personnalisées et des groupes d'actions personnalisés.
- Facultatif : Exécutez la tâche suivante pour supprimer la connexion à Security Access Manager :
- AIX® HP-UX Linux™ Solaris: ./ConfigEngine.sh run-svrssl-unconfig -DWasPassword=password -Dwp.ac.impl.PDAdminPwd=password depuis le répertoire wp_profile_root/ConfigEngine
- IBM® i: ConfigEngine.sh run-svrssl-unconfig -DWasPassword=password -Dwp.ac.impl.PDAdminPwd=password depuis le répertoire wp_profile_root/ConfigEngine
- Windows™ : ConfigEngine.bat run-svrssl-unconfig -DWasPassword=password -Dwp.ac.impl.PDAdminPwd=password depuis le répertoire wp_profile_root\ConfigEngine
- z/OS® : ./ConfigEngine.sh run-svrssl-unconfig -DWasPassword=password -Dwp.ac.impl.PDAdminPwd=password depuis le répertoire wp_profile_root/ConfigEngine
Clustered environments :- Effectuez cette étape sur tous les noeuds.
- WasPassword est le mot de passe administratif du gestionnaire de déploiement.
Conseil : Si la connexion s'affiche toujours après l'exécution de cette tâche, accédez à l'article Définitions de serveur périmées ou non valides pour obtenir plus d'informations. - Si nécessaire, désinstallez les composants de Security Access Manager.
- Arrêtez et redémarrez les serveurs appropriés afin d'appliquer les modifications. Pour obtenir des instructions spécifiques, accédez à Démarrage et arrêt des serveurs, des gestionnaires de déploiement et des agents de nœud.