Über CA Identity Manager-Umgebungen können Sie Objekte in einem Verzeichnis mit einem Rollen- und Aufgabensatz verwalten. Verwenden Sie den CA Identity Manager-Umgebungs-Assistenten, der Sie schrittweise durch die Erstellung einer CA Identity Manager-Umgebung leitet.
Beachten Sie vor der Erstellung einer CA Identity Manager-Umgebung Folgendes:
Gehen Sie wie folgt vor:
Der CA Identity Manager-Umgebungs-Assistent wird geöffnet.
Gibt einen eindeutigen Namen für die Umgebung an.
Beschreibt die Umgebung.
Gibt einen eindeutigen Namen, zum Beispiel Mitarbeiter, an. Dieser Alias wird der URL für den Zugriff auf geschützte Aufgaben in der CA Identity Manager-Umgebung hinzugefügt. Wenn dieser Alias zum Beispiel "employees" ist, lautet die URL für den Zugriff auf die Mitarbeiterumgebung http://myserver.mycompany.com/iam/im/employees.
Hinweis: Für den Alias wird die Groß-/Kleinschreibung berücksichtigt, und er darf keine Leerzeichen enthalten. Es wird empfohlen, für den Alias Kleinbuchstaben und keine Satzzeichen oder Leerzeichen zu verwenden.
Gibt die URL für CA Identity Manager an. Die URL erfordert einen Hostnamen; "localhost" ist nicht zulässig. Schließen Sie auch nicht den Alias ein, zum Beispiel http://myserver.mycompany.com/iam/im.
Wenn Sie einen Web-Agenten verwenden, vergewissern Sie sich, dass die Basis-URL geändert wurde und die URL des Web-Agenten widerspiegelt.
Hinweis: Wenn Sie einen Web-Agenten verwenden, um CA Identity Manager-Ressourcen zu schützen, geben Sie im Feld "Basis-URL" keine Portnummer an. Wenn Sie einen Web-Agenten verwenden und die Basis-URL eine Portnummer enthält, funktionieren die Links zu CA Identity Manager-Aufgaben nicht ordnungsgemäß.
Weitere Informationen zum Schutz von CA Identity Manager-Ressourcen finden Sie im Installationshandbuch für Ihren Anwendungsserver.
Klicken Sie auf "Weiter".
Hinweis: Sie werden nicht aufgefordert, einen Bereitstellungsserver auszuwählen, wenn Sie ein Bereitstellungsverzeichnis als CA Identity Manager-Verzeichnis ausgewählt haben.
Hinweis: Damit Benutzer Self-Service-Aufgaben verwenden können, konfigurieren Sie die Unterstützung von öffentlichen Aufgaben.
Beispiel: Mithilfe der folgenden URL können Sie auf die standardmäßige Selbstregistrierungsaufgabe zugreifen:
http://myserver.mycompany.com/iam/im/alias/index.jsp?task.tag=SelfRegistration
In dieser URL ist alias der eindeutige Name, den Sie angeben.
Klicken Sie auf "Validieren", um die vollständige Kennung des Benutzers anzuzeigen.
Erstellt einen Satz von Standardaufgaben und -rollen, die in der Umgebung verfügbar sind. Administratoren können diese Aufgaben und Rollen als Vorlagen verwenden, um neue Aufgaben und Rollen in der Benutzerkonsole zu erstellen.
Erstellt nur die Rolle des Systemmanagers und die der Rolle zugeordneten Aufgaben.
Die Rolle des Systemmanagers ist erforderlich, um auf die Umgebung zuzugreifen.
Ein Systemmanager kann neue Aufgaben und Rollen in der Benutzerkonsole erstellen.
Importiert eine Rollendefinitionsdatei, die Sie aus einer anderen CA Identity Manager-Umgebung exportiert haben.
Hinweis: Damit die CA Identity Manager-Umgebung verwendet werden kann, muss die Rollendefinitionsdatei mindestens die Rolle des Systemmanagers oder eine Rolle mit ähnlichen Aufgaben umfassen.
Wählen Sie die Optionsschaltfläche "Import roles from the file" (Rollen aus der Datei importieren) aus, und geben Sie den Pfad und Dateinamen der Rollendefinitionsdatei ein oder suchen Sie nach der zu importierenden Datei.
Rollendefinitionsdateien sind XML-Dateien, die einen Satz von Aufgaben und Rollen definieren, die für die Unterstützung bestimmter Funktionen erforderlich sind. Wenn Sie zum Beispiel Active Directory- und UNIX NIS-Endpunkte verwalten möchten, wählen Sie die entsprechenden Rollendefinitionsdateien aus.
Hinweis: Dieser Schritt ist optional. Wenn Sie keine zusätzlichen Standardaufgaben zur Unterstützung neuer Funktionen erstellen möchten, überspringen Sie dieses Fenster.
CA Identity Manager fügt die vollständige Kennung des Benutzers in der Liste mit Benutzern hinzu.
Beachten Sie beim Festlegen des Systemmanagers Folgendes:
Der Benutzer muss alle diese Aufgaben für einen beliebigen Benutzer ausführen können. Die Rolle "Manager für Bereitstellungssynchronisierung" enthält die Bereitstellungsaufgaben, die in den eingehenden Standardzuordnungen enthalten sind.
Die Definition dieses Kennworts ist eine Voraussetzung für das Definieren dynamischer Schlüssel. Sie können das Kennwort ändern, nachdem Sie die Umgebung mithilfe der Aufgaben "System", "Geheime Schlüssel" erstellt haben.
Eine Seite wird angezeigt, auf der die Einstellungen für die Umgebung zusammengefasst werden.
Im Fenster "Environment Configuration Output" (Umgebungskonfigurations-Ausgabe) wird der Verlauf der Umgebungserstellung angezeigt.
Klicken Sie auf den Namen der Umgebung und anschließend auf "Starten".
|
Copyright © 2014 CA.
Alle Rechte vorbehalten.
|
|