使用此命令可将管理员访问设置重置为默认值,然后重新启动管理服务。此命令允许您在 Unified Access Gateway 管理门户由于 TLS 密码、管理员 SAML 身份验证等设置配置错误而无法访问时,恢复此门户。
此命令会将以下管理员访问设置重置为默认值。
- TLS 设置 - 密码、协议、签名方案和命名组。
- TLS 证书 - 管理员 TLS 证书将被替换为新的自签名证书。
- 管理员 SAML 登录 - 如果配置了此设置,将停用管理员 SAML 登录并恢复为密码登录。
步骤
-
以配置的用户(通常为 root 用户)身份登录到 Unified Access Gateway 控制台。
-
输入以下命令以重置管理员访问设置。
adminreset**注意:**如果为 Unified Access Gateway 操作系统登录配置了非 root 管理员,请使用 sudo 运行此命令。例如,
sudo adminreset。或者,如果要重置特定设置的访问权限,请使用以下参数。
--adminSaml停用管理员 SAML 登录并恢复为密码登录。--adminTlsCert将管理员 TLS 证书替换为新的自签名证书。--tlsSettings重置 TLS 设置。
例如,输入以下命令以重置管理员的 TLS 设置。
adminreset --tlsSettings--allowedHostHeader [append|replace|view] <comma separated host values>- 支持修改、移除和查看系统配置中的allowedHostHeaders字段。
例如,输入以下命令以重置管理员的allowedHostHeader设置。
adminreset --allowedHostHeader append uag1.mycompany.com,uag2.mycompany.com- 将提供的值附加到之前配置的允许的主机。
adminreset --allowedHostHeader replace uag1.mycompany.com,uag2.mycompany.com- 将以前配置的值替换为提供的值。如果未指定append选项,那么这是默认操作。
adminreset --allowedHostHeader view- 查看现有值。
-
输入
y以进行确认。**注意:**或者,使用
adminreset -f命令强制重置所有管理员访问设置,而不提示确认。
结果
已成功完成管理员重置。
**注意:**您可以使用 adminpwd 命令设置管理员密码。请参阅使用 Unified Access Gateway 控制台重置管理员密码。
此页面对您有帮助吗?