上一主题: 使用 XML 配置文件创建目录下一主题: 查看 CA Identity Manager 目录


启用配给服务器访问

通过使用管理控制台中的“Directories”(目录)链接,启用对配给服务器的访问。

注意:此步骤的先决条件是在 CA Directory 上安装配给目录。 有关详细信息,请参阅《安装指南》

遵循这些步骤:

  1. 通过在浏览器中输入以下 URL 打开管理控制台:
    http://hostname:port/iam/immanage
    

    hostname

    定义安装了 CA Identity Manager 服务器的系统的完全限定主机名。

    port

    定义应用程序服务器端口号。

  2. 单击“Directories”(目录)。

    此时显示 CA Identity Manager 目录窗口。

  3. 单击“Create from Wizard”(通过向导创建)。
  4. 为配置配给目录输入目录 XML 文件的路径和文件名。 它存储在“Administrative Tools”文件夹的 directoryTemplates\ProvisioningServer 中。 该文件夹的默认位置是:

    注意:您可以不做修改,直接使用安装时的这一目录配置文件。

  5. 单击“Next”(下一步)。
  6. 在此窗口为这些字段提供值,如下所示:
    “Name”(名称)

    是与您正在配置的配给服务器关联的配给目录的名称。

    • 如果 CA Identity Manager 没有与 SiteMinder 集成,为 CA Identity Manager 用来连接到用户目录的对象指定一个有意义的名称。
    • 如果 CA Identity Manager 与 SiteMinder 集成,您有两种选择:

      如果您想在 SiteMinder 中创建用户目录连接对象,指定任何有意义的名称。 CA Identity Manager 使用您指定的名称在 SiteMinder 中创建此对象。

      如果您想连接到现有的 SiteMinder 用户目录,准确指定 SiteMinder 用户目录连接对象的名称,与显示在策略服务器用户界面中的名称相同。

    “Description”(说明)

    (可选)说明 CA Identity Manager 目录。

    “Host”(主机)

    指定安装用户目录系统的主机名或 IP 地址。

    “Port”(端口)

    指定用户目录的端口号。

    “Domain”(域)

    指定 CA Identity Manager 所管理的配给域的名称。

    重要说明! 在通过管理控制台创建配给目录时,如果使用英语以外的语言字符作为域名,配给目录创建会失败。

    名称必须匹配您在安装期间指定的配给域的名称。

    注意:域名区分大小写。

    “Username”(用户名)

    指定可以登录到配给管理器的用户。

    该用户帐户必须具有域管理员的配置文件,或者对于配给域相等的权限集。

    “Password”(密码)

    指定您在“用户名”字段指定的全局用户的密码。

    “Confirm Password”(确认密码)

    再次输入您在“Password”(密码)字段输入的密码以确认。

    “Secure Connection”(安全连接)

    表示 CA Identity Manager 是否使用安全连接。

    确保为 Active Directory 用户存储选择此选项。

    “Directory Search Parameters”(目录搜索参数)

    maxrows 定义搜索用户目录时 CA Identity Manager 可以返回的结果的最大数目。 此值覆盖在 LDAP 目录中设置的任何限制。 在应用冲突的设置时,LDAP 服务器使用最低的设置。

    注意:maxrows 参数不限制在 CA Identity Manager 任务屏幕上显示的结果数。 要配置显示设置,请在 CA Identity Manager 用户控制台中修改列表屏幕定义。 有关说明,请参阅《User Console Design Guide》

    timeout 确定 CA Identity Manager 在终止搜索之前搜索目录的最大秒数。

    “Failover Connections”(故障切换连接)

    作为备用配给服务器的一个或多个可选系统的主机名和端口号。 如果列出了多个服务器,CA Identity Manager 尝试按列出的顺序连接各个系统。

    如果主配给服务器发生故障,使用备用的配给服务器。 在主配给服务器再次可用时,仍然继续使用备用配给服务器。 如果您转回使用该配给服务器,请重新启动备用配给服务器。

  7. 单击“Next”(下一步)。
  8. 选择要管理的对象,如“Users”(用户)或“Groups”(组)。
  9. 在您根据需要配置对象之后,单击“Show summary deploy directory”(显示摘要并部署目录),查看配给目录的设置。
  10. 单击这些操作之一:
    1. 单击“Back”(返回)进行修改。
    2. 如果您想之后返回进行部署,单击“Save”(保存)以保存目录信息。
    3. 单击“Finish”(完成)以完成此步骤并开始使用配给配置环境