Vorheriges Thema: Bereitstellungsverzeichnis lässt sich nicht über die Management-Konsole erstellenNächstes Thema: Spezifizieren von LDAP-DN bei Verwendung von TEWS


AttributeLevelEncryption für Benutzerkennwörter

Wenn Sie die "AttributeLevelEncryption"-Datenklassifizierung für Attribute in der Verzeichniskonfigurationsdatei ("directory.xml") angeben, verschlüsselt CA Identity Manager den Attributwert im Benutzerspeicher. In der Benutzerkonsole wird der Wert in Klartext angezeigt.

Die folgende Attributbeschreibung zeigt die "AttributeLevelEncryption"-Datenklassifizierung:

<ImsManagedObjectAttr physicalname="title" description="Title" displayname="Title" valuetype="String" maxlength="0" searchable="false">
<DataClassification name="AttributeLevelEncrypt"/>
</ImsManagedObjectAttr>

In Umgebungen mit der folgenden Konfiguration werden bei Verschlüsselung der Kennwörter auf Attributebene Benutzer daran gehindert sich anzumelden:

In dieser Version wurde die "AttributeLevelEncryption"-Datenklassifizierung aus dem Kennwortattribut der folgenden Verzeichniskonfigurationsdateien ("directory.xml") entfernt:

Diese Dateien befinden sich im Verzeichnis admin_tools.

Hinweis: Weitere Informationen zur Verwaltung vertraulicher Attribute finden Sie im Konfigurationshandbuch.