이 명령을 사용하여 관리자 액세스 설정을 기본값으로 재설정하고 관리 서비스를 다시 시작합니다. 이 명령을 사용하면 TLS 암호, 관리 SAML 인증과 같은 설정이 잘못 구성되어 포털에 액세스할 수 없는 경우 Unified Access Gateway 관리 포털을 복구할 수 있습니다.
이 명령은 다음 관리자 액세스 설정을 기본값으로 재설정합니다.
- TLS 설정 - 암호, 프로토콜, 서명 체계 및 명명된 그룹입니다.
- TLS 인증서 - 관리 TLS 인증서가 자체 서명된 새 인증서로 변경됩니다.
- 관리자에 대한 SAML 로그인 - 이 설정이 구성된 경우 관리자 SAML 로그인을 비활성화하고 암호 로그인으로 복귀합니다.
절차
-
구성된 사용자(일반적으로 루트)로 Unified Access Gateway 콘솔에 로그인합니다.
-
다음 명령을 입력하여 관리자 액세스 설정을 재설정합니다.
adminreset참고: 비루트 관리자가 Unified Access Gateway OS 로그인에 대해 구성된 경우 sudo와 함께 명령을 실행합니다. 예:
sudo adminreset.또는 특정 설정에 대한 액세스를 재설정하려면 다음 인수를 사용합니다.
--adminSaml은 관리자 SAML 로그인을 비활성화하고 암호 로그인으로 되돌립니다.--adminTlsCert은 관리 TLS 인증서를 자체 서명된 새 인증서로 바꿉니다.--tlsSettings는 TLS 설정을 재설정합니다.
예를 들어 다음 명령을 입력하여 관리자의 TLS 설정을 재설정합니다.
adminreset --tlsSettings--allowedHostHeader [append|replace|view] <comma separated host values>- 시스템 구성에서allowedHostHeaders필드 수정, 제거 및 보기를 지원합니다.
예를 들어 다음 명령을 입력하여 관리자의allowedHostHeader설정을 재설정합니다.
adminreset --allowedHostHeader append uag1.mycompany.com,uag2.mycompany.com- 제공된 값을 이전에 구성된 허용 호스트에 추가합니다.
adminreset --allowedHostHeader replace uag1.mycompany.com,uag2.mycompany.com- 이전에 구성된 값을 제공된 값으로 바꿉니다.append옵션이 지정되지 않은 경우 기본 작업입니다.
adminreset --allowedHostHeader view- 기존 값을 봅니다.
-
y를 입력하여 확인하십시오.참고: 또는
adminreset -f명령을 사용하여 확인을 요청하지 않고 모든 관리자 액세스 설정을 강제로 재설정합니다.
결과
관리자 재설정이 완료되었습니다.
참고: adminpwd 명령을 사용하여 관리자 암호를 설정할 수 있습니다. Unified Access Gateway 콘솔을 사용하여 관리자 암호 재설정의 내용을 참조하십시오.
이 페이지가 도움이 되었나요?