Verwenden Sie diesen Befehl, um die Einstellungen für den Administratorzugriff auf die Standardeinstellungen zurückzusetzen und den Administratordienst neu zu starten. Mit diesem Befehl können Sie das Unified Access Gateway-Administratorportal wiederherstellen, wenn aufgrund einer fehlerhaften Konfiguration von Einstellungen wie TLS-Verschlüsselungen und Admin-SAML-Authentifizierung nicht auf das Portal zugegriffen werden kann.
Mit diesem Befehl werden die folgenden Administratorzugriffseinstellungen auf die Standardeinstellungen zurückgesetzt.
- TLS-Einstellungen – Verschlüsselungen, Protokolle, Signaturschemata und benannte Gruppen.
- TLS-Zertifikat – Admin-TLS-Zertifikat wird durch ein neues selbstsigniertes Zertifikat ersetzt.
- SAML-Anmeldung für den Administrator – Wenn diese Einstellung konfiguriert ist, wird die SAML-Anmeldung des Administrators deaktiviert und zur Kennwortanmeldung zurückgekehrt.
Prozedur
-
Melden Sie sich bei der Unified Access Gateway-Konsole mit konfiguriertem Benutzer (in der Regel root) an.
-
Geben Sie den folgenden Befehl ein, um die Einstellungen für den Administratorzugriff zurückzusetzen.
adminresetHinweis: Wenn ein Nicht-Root-Administrator für die Unified Access Gateway-Betriebssystemanmeldung konfiguriert ist, führen Sie den Befehl mit sudo aus. Beispiel:
sudo adminreset.Alternativ können Sie die folgenden Argumente verwenden, wenn Sie den Zugriff für eine bestimmte Einstellung zurücksetzen möchten.
--adminSamldeaktiviert die SAML-Admin-Anmeldung und kehrt zur Kennwortanmeldung zurück.--adminTlsCertersetzt das Admin-TLS-Zertifikat durch ein neues selbstsigniertes Zertifikat.--tlsSettingssetzt die TLS-Einstellungen zurück.
Geben Sie beispielsweise den folgenden Befehl ein, um die TLS-Einstellungen für den Administrator zurückzusetzen.
adminreset --tlsSettings--allowedHostHeader [append|replace|view] <comma separated host values>– unterstützt das Ändern, Entfernen und Anzeigen des FeldsallowedHostHeadersin der Systemkonfiguration.
Geben Sie beispielsweise den folgenden Befehl ein, um dieallowedHostHeader-Einstellungen für den Administrator zurückzusetzen.
adminreset --allowedHostHeader append uag1.mycompany.com,uag2.mycompany.com– die bereitgestellten Werte an den zuvor konfigurierten zulässigen Host anhängen.
adminreset --allowedHostHeader replace uag1.mycompany.com,uag2.mycompany.com– die zuvor konfigurierten Werte durch die angegebenen Werte ersetzen. Dies ist der Standardvorgang, wenn keineappend-Option angegeben ist.
adminreset --allowedHostHeader view– die vorhandenen Werte anzeigen.
-
Geben Sie
yzur Bestätigung ein.Hinweis: Alternativ können Sie den Befehl
adminreset -fverwenden, um das Zurücksetzen aller Administratorzugriffseinstellungen zu erzwingen, ohne zur Bestätigung aufzufordern.
Ergebnisse
Das Zurücksetzen des Administrators wurde erfolgreich abgeschlossen.
Hinweis: Sie können das Administratorkennwort mithilfe des Befehls adminpwd festlegen. Siehe Zurücksetzen des Admin-Kennworts über die Unified Access Gateway-Konsole.
War diese Seite hilfreich?