中国联合通信有限公司(联通)
MSS 二期试点项目《TIM 安装手册》
目录
1 软件安装说明 ..................................................................................................................................1
2 安装流程 ..........................................................................................................................................1
3 安装前的准备 ..................................................................................................................................1
4 系统安装 ..........................................................................................................................................1
创建 TIM 所需的数据库 .......................................................................................................1
安装 ...........................................................................................................................3
验证 TIM 安装是否成功 .....................................................................................................14
配置 TIM ..............................................................................................................................16
1 软件安装说明
TIM 是用户管理中心,显示整个组织的逻辑结构,集中管理各应用系统的帐
户。
2 安装流程
创建 TIM 所需的数据库
安装
配置 TIM
3 安装前的准备
IDS 中增加动态链接库
在 LDAP 中创建 suffix
确定三项服务起了:ldap、DB2、WAS
创建 enrole 用户,主组设置为 db2grp1
4 系统安装
创建 TIM 所需的数据库
本次安装在 db2inst1 实例中创建 itim 数据库。
1.修改/home/db2inst1/sqllib/db2profile 文件,在最后一行加入:
EXTSHM=ON
export EXTSHM
2.执行 Profile 文件,使其生效
. /home/db2inst1/sqllib/db2profile
3.在/etc/services 文件中确认服务是否存在:
db2c_db2inst1 50000/tcp #DB2 db2inst1 instance
4.创建存放 itim 数据库的目录,注意,硬盘空间应大于
mkdir -p /usr/IBM/DB/itimdb
chown db2inst1:db2grp1 /usr/IBM/DB/itimdb
5.执行 db2ilist 察看 db2inst1 实例是否存在,若没有则执行命令创建 DB2 实例
/opt/IBM/db2/ -p db2c_db2inst1 -s ese -w 32 -u db2fenc1
db2inst1
6.创建名为 itimdb 的数据库,执行命令(先切换到 db2inst1 用户)
db2 create db itimdb on /usr/IBM/DB/itimdb using codeset UTF-8 territory
US
7.修改数据库配置
db2 update db cfg for itimdb using DBHEAP 5000
db2 update db cfg for itimdb using APPLHEAPSZ 2048
db2 update db cfg for itimdb using BUFFPAGE 2000
db2 update db cfg for itimdb using MAXAPPLS 55
db2 connect to itimdb
db2 disconnect current
db2set DB2_RR_TO_RS=YES
db2set DB2ENVLIST=EXTSHM
db2set –all
8.停 DB2 数据库,再启动,确认数据库启动成功
db2 get dbm cfg | grep -i "svcename"
db2 force application all
db2 terminate
db2stop
db2start
db2 connect to itimdb
安装
1.插入 光盘,执行./
2.出现语言选择界面,选择“中文简体”,点击“OK”
3.选择“本人接受许可协议条款”,点击“下一步”
4.默认安装目录点击“下一步”
5.选择“单服务器”,点击“下一步”
6.选择“DB2 通用数据库”,点击“下一步”
7.选择“继续”
8.db2 实例主目录为“/home/db2inst1/”点击“下一步”
9.点击“继续”
10. 确认已经安装的 WAS 路径,点击“下一步”
11. 设置 WAS 应用程序服务器名和主机名,点击“下一步”
12. 设置“加密密钥”,点击“下一步”
13. 点击“下一步”
14. 点击“安装”
15. 开始安装显示进度
16. 显示数据库配置页设置如下
数据库名称:itimdb
管理员标识:db2inst1
管理员密码:********
点击“测试”
17. 数据库连接成功,点击“确定”
18. 数据库配置页面中设置 Tim 用户密码,点击“继续”
19. 输入 LDAP 服务器信息页面,设置:
主体 DN:cn=root
密码:*********
主机名称:
端口:1389
点击“测试”
20. LDAP 连接成功,点击“确定”
21. 输入组织名称:chinaunicom
缺省组织短名称:chinaunicom
IdententityManagerDN 位置:dc=com
点击“继续”
22. 系统配置页面中在邮件标签页中
设置“邮件服务器名称”:(mail 服务器名)
“邮件来自”:(发件人邮箱)
Identity,Manager 服务器 URL:
点击“确定”
23. 安装完成,点击“完成”
24. 如果安装过程中配置数据库和目录服务有错误,可以在安装完成后再做
修改
修改数据库配置命令:/opt/IBM/itim/bin/DBConfig
修改数据库配置命令:/opt/IBM/itim/bin/ldapConfig
验证 TIM 安装是否成功
1.访问:,输入
User ID:itim manager
Password:secret
点击“Login”
2.提示修改口令,点击“确定”
3.显示密码修改输入
Old password
new password
Comfirm password
点击“Submit”
4.提示口令修改成功,点击“确定”
5.进入 tim 管理页面,说明安装成功
安装 TIM 语言包
1. 拷贝 文件到系统某个目录,比如:/opt/setup/tim/。
2. 将 文件拷贝到/root 目录下,注意此文件中的“BASEDIR”参数的值要
和 TIM 实际安装目录相同。
3. 初始化环境变量:
. /opt/WebSphere/AppServer/bin/
4. 执行如下命令安装 TIM 语言包:
java –jar
5. 安装完成后重启 WAS 服务器,然后登陆 TIM 管理控制台检查语言包是否安
装成功。
TIM Service 配置?
User ID: {var cn= ("cn");if ( > 0) {return cn[0];}else {return "
";}}
配置 TIM
在 TIM 中引入 TAM Agent Jar 包
1.如果 TIM 做了集群,而 IDS 服务器是只有 1 台,那么 TAM Agent Jar 包应该
部署到 IDS 所在的那台 TIM 服务器上。
2.插入光盘 。
3.访问 TIM 管理控制台(如果是 TIM 集群,则访问:
:9081/enrole)
输入
“userID”:itim manager
“password”:********
点击“login”
4.进入 TIM 管理首页
5.点击“CONFIGURATION”标签页,再点击“Import/Export”标签页,点击
“Import”标签
6.设置“File To Upload”为光盘中的/TAMAgent46/ 文件,点击
“Import data into Indentity Manager”
7.显示导入过程完成页面
8.到 TAM Agent 安装目录中执行如下命令,启动 TAM Agent 服务
./
在 TIM 中创建 TAM Service
1.访问 TIM 管理控制台
输入
“userID”:itim manager
“password”:********
点击“login”
2.转到“PROVISIONING”标签页中,点击“ADD”按钮
3.在“Service tpye”选择“TAM Profile”点击“Continue”
4.填写
serviceName:TAMService
URL::45580
User Id:agent
Password:agent
er entry in registry
点击“Submit”
5.创建的服务已经在列表中
配置 TAM Service
1.转到“PROVISIONING”标签页中,点击页面左侧的“Define Provisioning
Policies”按钮,点击“Add”
2.填写
PolicyName:TAM Policy
Service Resolution Scope :ServiceSubTree
Priority (integer greater than 0):99
3.点击“membership”标签页,点击“Add”
4.选择 Type:All(*),点击“Continue”
5.点击“Entitlement”标签页,点击“Add”
6.填写
Type :Manual
Target Type:Service
Service Type:TAM Profile
Service Name:TAMService
点击“Get detail”,填写
User ID: {var cn= ("cn");if ( > 0) {return cn[0];}else
{return " ";}}
Distinguished Name: {var uid=
("uid")[0];dn="uid="+uid+",cn=users,dc=cq,dc=unicom";return
dn;}
Full Name: {var cn= ("cn");if ( > 0) {return cn[0];}else
{return " ";}}
Last Name: {var sn = ("sn");if ( > 0) {return sn[0];}else
{return " ";}}
Mail File(Mail\: {var cn= ("cn")[0];var
mail="mail\\"+cn+".nsf";return mail;}
点击“Add”
7.点击“确定”
8.点击“continue”
9.点击“submit”
10. 点击“Refresh”出现刚创建的策略