使用此命令可将管理员访问设置重置为默认值,然后重新启动管理服务。此命令允许您在 Unified Access Gateway 管理门户由于 TLS 密码、管理员 SAML 身份验证等设置配置错误而无法访问时,恢复此门户。

此命令会将以下管理员访问设置重置为默认值。

  • TLS 设置 - 密码、协议、签名方案和命名组。
  • TLS 证书 - 管理员 TLS 证书将被替换为新的自签名证书。
  • 管理员 SAML 登录 - 如果配置了此设置,将停用管理员 SAML 登录并恢复为密码登录。

过程

  1. 以配置的用户(通常为 root 用户)身份登录到 Unified Access Gateway 控制台。
  2. 输入以下命令以重置管理员访问设置。
    adminreset
    注: 如果为 Unified Access Gateway 操作系统登录配置了非 root 管理员,请使用 sudo 运行此命令。例如, sudo adminreset

    或者,如果要重置特定设置的访问权限,请使用以下参数。

    • --adminSaml 将管理员 TLS 证书替换为新的自签名证书。
    • --adminTlsCert 将管理员 TLS 证书替换为新的自签名证书。
    • --tlsSettings 重置 TLS 设置。

    例如,输入以下命令以重置管理员的 TLS 设置。

    adminreset --tlsSettings
  3. 输入 y 以进行确认。
    注: 或者,使用 adminreset -f 命令强制重置所有管理员访问设置,而不提示确认。

结果

已成功完成管理员重置。
注: 您可以使用 adminpwd 命令设置管理员密码。请参阅 使用 Unified Access Gateway 控制台重置管理员密码