Vorheriges Thema: Voraussetzungen für das Erstellen von CA Identity Manager-UmgebungenNächstes Thema: Zugreifen auf eine CA Identity Manager-Umgebung


Erstellen einer CA Identity Manager-Umgebung

Über CA Identity Manager-Umgebungen können Sie Objekte in einem Verzeichnis mit einem Rollen- und Aufgabensatz verwalten. Verwenden Sie den CA Identity Manager-Umgebungs-Assistenten, der Sie schrittweise durch die Erstellung einer CA Identity Manager-Umgebung leitet.

Beachten Sie vor der Erstellung einer CA Identity Manager-Umgebung Folgendes:

Gehen Sie wie folgt vor:

  1. Wenn CA Identity Manager einen Richtlinienserver-Cluster verwendet, beenden Sie alle bis auf einen Richtlinienserver.
  2. Wenn Sie einen Cluster von CA Identity Manager-Knoten haben, beenden Sie alle bis auf einen CA Identity Manager-Knoten.
  3. Klicken Sie in der Managementkonsole auf "Umgebungen".
  4. Klicken Sie auf "Neu".

    Der CA Identity Manager-Umgebungs-Assistent wird geöffnet.

  5. Geben Sie die folgenden Informationen an:
  6. Wählen Sie ein CA Identity Manager-Verzeichnis aus, um es der Umgebung zuzuordnen, die Sie erstellen, und klicken Sie auf "Weiter".
  7. Wenn die CA Identity Manager-Umgebung die Bereitstellung unterstützt, wählen Sie den entsprechenden Bereitstellungsserver für die Verwendung aus.

    Hinweis: Sie werden nicht aufgefordert, einen Bereitstellungsserver auszuwählen, wenn Sie ein Bereitstellungsverzeichnis als CA Identity Manager-Verzeichnis ausgewählt haben.

  8. Konfigurieren Sie die Unterstützung von öffentlichen Aufgaben. Diese Aufgaben sind in der Regel Self-Service-Aufgaben wie Selbstregistrierungsaufgaben und Aufgaben in Bezug auf vergessene Kennwörter. Benutzer müssen sich nicht anmelden, um auf öffentliche Aufgaben zuzugreifen.

    Hinweis: Damit Benutzer Self-Service-Aufgaben verwenden können, konfigurieren Sie die Unterstützung von öffentlichen Aufgaben.

    1. Geben Sie einen eindeutigen Namen an, der zur URL für den Zugriff auf öffentliche Aufgaben hinzugefügt wird.

      Beispiel: Mithilfe der folgenden URL können Sie auf die standardmäßige Selbstregistrierungsaufgabe zugreifen:

      http://myserver.mycompany.com/iam/im/alias/index.jsp?task.tag=SelfRegistration

      In dieser URL ist alias der eindeutige Name, den Sie angeben.

    2. Geben Sie eins der folgenden vorhandenen Benutzerkonten an, das als öffentliches Benutzerkonto dient. CA Identity Manager ermöglicht mit diesem Konto unbekannten Benutzern den Zugriff auf öffentliche Aufgaben ohne die Angabe von Anmeldeinformationen.
      • LDAP-Benutzer geben die eindeutige Kennung oder den zugehörigen DN des öffentlichen Benutzerkontos ein. Vergewissern Sie sich, dass dieser Wert dem bekannten Attribut %USER_ID% zugeordnet ist. Wenn der DN des Benutzer-DN zum Beispiel uid=Admin1, ou=People, ou=Employees, ou=NeteAuto lautet, geben Sie "Admin1" ein.
      • Benutzer von relationalen Datenbanken geben den Wert, der dem bekannten Attribut %USER_ID% in der Verzeichniskonfigurationsdatei zugeordnet ist, oder die eindeutige Kennung für den Benutzer ein.

    Klicken Sie auf "Validieren", um die vollständige Kennung des Benutzers anzuzeigen.

  9. Wählen Sie die Aufgaben und Rollen aus, die für diese Umgebung erstellt werden sollen. Sie können die folgenden Aufgaben ausführen:
  10. Wählen Sie Rollendefinitionsdateien aus, um Sätze von Standardaufgaben für Ihre Umgebung zu erstellen, und klicken Sie auf "Weiter".

    Rollendefinitionsdateien sind XML-Dateien, die einen Satz von Aufgaben und Rollen definieren, die für die Unterstützung bestimmter Funktionen erforderlich sind. Wenn Sie zum Beispiel Active Directory- und UNIX NIS-Endpunkte verwalten möchten, wählen Sie die entsprechenden Rollendefinitionsdateien aus.

    Hinweis: Dieser Schritt ist optional. Wenn Sie keine zusätzlichen Standardaufgaben zur Unterstützung neuer Funktionen erstellen möchten, überspringen Sie dieses Fenster.

  11. Definieren Sie einen Benutzer als Systemmanager für diese Umgebung wie folgt:
    1. Geben Sie im Feld "System Manager" (Systemmanager) den Wert ein, der dem bekannten Attribut %USER_ID% in der Verzeichniskonfigurationsdatei zugeordnet ist, oder geben Sie eins der folgenden Benutzerkonten an:
      • LDAP-Benutzer geben die eindeutige Kennung oder den zugehörigen DN des Benutzers ein. Wenn der DN des Benutzer-DN zum Beispiel uid=Admin1, ou=People, ou=Employees, ou=NeteAuto lautet, geben Sie "Admin1" ein.
      • Benutzer von relationalen Datenbanken geben die eindeutige Kennung für den Benutzer ein.
    2. Klicken Sie auf "Hinzufügen".

      CA Identity Manager fügt die vollständige Kennung des Benutzers in der Liste mit Benutzern hinzu.

    3. Klicken Sie auf "Weiter".

    Beachten Sie beim Festlegen des Systemmanagers Folgendes:

  12. Geben Sie im Feld "Inbound Administrator" (Administrator für Eingehendes) ein CA Identity Manager-Administratorkonto an, das Admin-Aufgaben ausführen kann, die eingehenden Zuordnungen zugeordnet sind.

    Der Benutzer muss alle diese Aufgaben für einen beliebigen Benutzer ausführen können. Die Rolle "Manager für Bereitstellungssynchronisierung" enthält die Bereitstellungsaufgaben, die in den eingehenden Standardzuordnungen enthalten sind.

  13. Geben Sie ein Kennwort für den Schlüsselspeicher ein. Dabei handelt es sich um die Datenbank mit Schlüsseln, die zum Verschlüsseln und Entschlüsseln von Daten verwendet werden.

    Die Definition dieses Kennworts ist eine Voraussetzung für das Definieren dynamischer Schlüssel. Sie können das Kennwort ändern, nachdem Sie die Umgebung mithilfe der Aufgaben "System", "Geheime Schlüssel" erstellt haben.

    Eine Seite wird angezeigt, auf der die Einstellungen für die Umgebung zusammengefasst werden.

  14. Überprüfen Sie die Einstellungen für die Umgebung. Klicken Sie auf "Vorherige", um die Einstellungen zu ändern, oder auf "Fertig stellen", um die CA Identity Manager-Umgebung mit den aktuellen Einstellungen zu erstellen.

    Im Fenster "Environment Configuration Output" (Umgebungskonfigurations-Ausgabe) wird der Verlauf der Umgebungserstellung angezeigt.

  15. Klicken Sie auf "Fortfahren", um den CA Identity Manager-Umgebungsassistenten zu beenden.
  16. Starten Sie die Umgebung.

    Klicken Sie auf den Namen der Umgebung und anschließend auf "Starten".

  17. Wenn Sie in Schritt 1 Richtlinienserver beendet haben, starten Sie diese jetzt neu.