Utilisez cette commande pour rétablir les paramètres par défaut d'accès administrateur et redémarrer le service d'administration. Cette commande permet de récupérer le portail d'administrateur Unified Access Gateway lorsque le portail est inaccessible en raison d'une configuration incorrecte de paramètres tels que les chiffrements TLS et l'authentification SAML d'administrateur.
Cette commande réinitialise les paramètres d'accès administrateur suivants aux valeurs par défaut.
- Paramètres TLS : chiffrements, protocoles, schémas de signature et groupes nommés.
- Certificat TLS : le certificat TLS d'administrateur est remplacé par un nouveau certificat auto-signé.
- Connexion SAML pour l'administrateur : si ce paramètre est configuré, désactive la connexion SAML d'administrateur et rétablit la connexion par mot de passe.
Procédure
-
Connectez-vous à la console Unified Access Gateway avec l'utilisateur configuré (généralement racine).
-
Entrez la commande suivante pour réinitialiser les paramètres d'accès administrateur.
adminresetRemarque : si un administrateur non racine est configuré pour la connexion au SE Unified Access Gateway, exécutez la commande avec sudo. Par exemple,
sudo adminreset.Vous pouvez également utiliser les arguments suivants si vous souhaitez réinitialiser l'accès pour un paramètre spécifique.
--adminSamldésactive la connexion SAML d'administrateur et rétablit la connexion par mot de passe.--adminTlsCertremplace le certificat TLS de l'administrateur par un nouveau certificat auto-signé.--tlsSettingsréinitialise les paramètres TLS.
Par exemple, entrez les commandes suivantes pour réinitialiser les paramètres TLS de l'administrateur.
adminreset --tlsSettings--allowedHostHeader [append|replace|view] <comma separated host values>: prend en charge la modification, la suppression et l'affichage du champallowedHostHeadersdans la configuration du système.
Par exemple, entrez les commandes suivantes pour réinitialiser les paramètresallowedHostHeaderde l'administrateur.
adminreset --allowedHostHeader append uag1.mycompany.com,uag2.mycompany.com: ajoutez les valeurs fournies à l'hôte autorisé précédemment configuré.
adminreset --allowedHostHeader replace uag1.mycompany.com,uag2.mycompany.com: remplacez les valeurs précédemment configurées par les valeurs fournies. Il s'agit de l'opération par défaut si aucune optionappendn'est spécifiée.
adminreset --allowedHostHeader view: affichez les valeurs existantes.
-
Entrez
ypour confirmer.Remarque : vous pouvez également utiliser la commande
adminreset -fpour forcer la réinitialisation de tous les paramètres d'accès administrateur sans demander de confirmation.
Résultats
La réinitialisation administrateur est terminée.
Remarque : vous pouvez définir le mot de passe d'administrateur à l'aide de la commande adminpwd. Reportez-vous à la section Réinitialiser le mot de passe de l'administrateur à l'aide de la console Unified Access Gateway.
Cette page vous a-t-elle été utile ?