Les environnements CA Identity Manager permettent de gérer des objets dans un annuaire à l'aide d'un ensemble de rôles et de tâches. Utilisez l'assistant de création d'environnements CA Identity Manager pour vous orienter dans les étapes de création d'un environnement CA Identity Manager.
Avant de créer un environnement CA Identity Manager, tenez compte des points suivants :
Procédez comme suit:
L'assistant de création d'environnements CA Identity Manager s'ouvre.
Spécifie un nom unique pour l'environnement.
Décrit l'environnement.
Spécifie un nom unique, tel que Employees. Cet alias est ajouté à l'URL permettant d'accéder à des tâches protégées dans l'environnement CA Identity Manager. Par exemple, si l'alias est Employees, l'URL permettant d'accéder à l'environnement d'employés sera http://myserver.mycompany.com/iam/im/employees.
Remarque : L'alias respecte la casse et ne peut pas contenir d'espaces. Lors de la spécification de l'alias, il est recommandé d'utiliser des minuscules sans ponctuation ni espace.
Spécifie l'URL pour CA Identity Manager. Cette URL requiert un nom d'hôte et ne peut pas inclure d'hôte local. De même, n'incluez pas l'alias, par exemple : http://myserver.mycompany.com/iam/im.
Si vous utilisez un agent Web, veillez à ce que l'adresse de base soit changée pour refléter l'URL de l'agent Web.
Remarque : Si vous utilisez un agent Web pour protéger des ressources CA Identity Manager, ne spécifiez pas de numéro de port dans le champ Adresse de base. Si vous utilisez un agent Web et que l'adresse de base contient un numéro de port, les liens aux tâches CA Identity Manager ne fonctionneront pas correctement.
Pour plus d'informations sur la protection des ressources CA Identity Manager, consultez le Manuel d'installation de votre serveur d'applications.
Cliquez sur Suivant.
Remarque : Si vous avez sélectionné un annuaire de provisionnement comme annuaire CA Identity Manager, vous ne serez pas invité à sélectionner un serveur de provisionnement.
Remarque : Pour permettre aux utilisateurs d'utiliser des tâches d'auto-administration, configurez la prise en charge de tâches publiques.
Exemple : Pour accéder à la tâche d'auto-enregistrement par défaut, vous utiliserez l'URL suivante :
http://myserver.mycompany.com/iam/im/alias/index.jsp?task.tag=SelfRegistration
Dans cette URL, alias est le nom unique que vous fournissez.
Pour afficher l'identificateur complet de l'utilisateur, cliquez sur Valider.
Crée un ensemble de tâches et de rôles par défaut qui sont initialement disponibles dans l'environnement. Les administrateurs peuvent utiliser ces tâches et ces rôles comme modèles pour créer d'autres tâches et rôles dans la console d'utilisateur.
Crée uniquement le rôle de responsable du système et les tâches qui lui sont associées.
Le rôle de responsable du système est requis pour accéder à l'environnement.
Un responsable du système peut créer d'autres tâches et rôles dans la console d'utilisateur.
Importe un fichier de définitions de rôles que vous avez exporté à partir d'un autre environnement CA Identity Manager.
Remarque : Pour utiliser l'environnement CA Identity Manager, le fichier de définitions de rôles doit au moins inclure le rôle de responsable du système ou un rôle qui inclut des tâches similaires.
A partir du bouton d'option de fichier, Sélectionnez Import roles (Importer des rôles) et saisissez le chemin d'accès et le nom de fichier du fichier de définitions de rôles, ou recherchez le fichier à importer.
Les fichiers de définitions de rôles sont des fichiers XML qui définissent un ensemble de tâches et de rôles requis pour la prise en charge de fonctionnalités spécifiques. Par exemple, si vous voulez gérer des terminaux Active Directory et UNIX NIS, sélectionnez ces fichiers de définitions de rôles.
Remarque : Cette étape est facultative. Si vous ne voulez pas créer de tâches par défaut supplémentaires pour la prise en charge de cette nouvelle fonctionnalité, ignorez cette fenêtre.
CA Identity Manager ajoute l'identificateur complet de l'utilisateur à la liste d'utilisateurs.
Lors de la spécification du responsable du système, tenez compte des points suivants :
L'utilisateur doit pouvoir exécuter toutes ces tâches sur un utilisateur. Le rôle Provisionnement du gestionnaire de synchronisations contient les tâches de provisionnement incluses dans les mappages entrants par défaut.
La définition de ce mot de passe est une condition préalable à la définition de clés dynamiques. Vous pouvez modifier le mot de passe après la création de l'environnement à l'aide de Système, tâches Clés secrètes.
Une page résumant les paramètres de l'environnement s'affiche.
La fenêtre Environment Configuration Output (Résultat de la configuration de l'environnement) affiche la progression de la création de l'environnement.
Cliquez sur le nom de l'environnement, puis cliquez sur Lancer.
|
Copyright © 2015 CA Technologies.
Tous droits réservés.
|
|