Argomento precedente: Impossibile creare la directory di provisioning attraverso la console di gestioneArgomento successivo: Indicazione di DN LDAP quando si utilizza TEWS


AttributeLevelEncryption per password utenti

Quando si specifica la classificazione di dati AttributeLevelEncryption per gli attributi nel file di configurazione di directory (directory.xml), CA Identity Manager crittografa il valore attributo nell'archivio utenti. Nella console utente, il valore viene visualizzato non crittografato.

La seguente descrizione dell'attributo mostra la classificazione di dati AttributeLevelEncryption:

<ImsManagedObjectAttr physicalname="title" description="Title" displayname="Title" valuetype="String" maxlength="0" searchable="false">
<DataClassification name="AttributeLevelEncrypt"/>
</ImsManagedObjectAttr>

Negli ambienti con la seguente configurazione, l'abilitazione della crittografia a livello di attributo per le password impedisce agli utenti di accedere:

In questa versione, la classificazione di dati AttributeLevelEncryption viene rimossa dall'attributo password nel seguente file di configurazione della directory (directory.xml):

Questi file si trovano nella directory admin_tools:

Nota: per ulteriori informazioni sulla gestione di attributi sensibili, consultare la Guida alla configurazione.