前のトピック: CA Identity Manager 環境を作成するための前提条件次のトピック: CA Identity Manager 環境にアクセスする方法


CA Identity Manager 環境の作成

CA Identity Manager 環境では、一連のロールやタスクでディレクトリ内のオブジェクトを管理できます。 CA Identity Manager 環境ウィザードを使用して、CA Identity Manager 環境を作成する手順を説明します。

CA Identity Manager 環境を作成する前に、以下の点に注意します。

次の手順に従ってください:

  1. CA Identity Manager がポリシー サーバのクラスタを使用する場合は、1 つのポリシー サーバ以外のすべてを停止します。
  2. CA Identity Manager ノードのクラスタがある場合は、1 つの CA Identity Manager ノード以外のすべてを停止します。
  3. 管理コンソールで、[環境]をクリックします。
  4. [新規作成]をクリックします。

    CA Identity Manager 環境ウィザードが開きます。

  5. 以下の情報を入力します。
  6. 作成している環境と関連付ける CA Identity Manager ディレクトリを選択し、[次へ]をクリックします。
  7. CA Identity Manager 環境がプロビジョニングをサポートする場合は、使用する適切なプロビジョニング サーバを選択します。

    注: CA Identity Manager ディレクトリとしてプロビジョニング ディレクトリを選択している場合は、プロビジョニング サーバを選択するよう指示するメッセージが表示されません。

  8. パブリック タスクのサポートを設定します。 通常、これらのタスクは、自己登録や忘れたパスワードのタスクなどのセルフサービス タスクです。 パブリック タスクにアクセスするには、ユーザのログインは必要ありません。

    注: ユーザがセルフサービスのタスクを使用できるようにするには、パブリック タスク サポートを設定します。

    1. パブリック タスクにアクセスできるように、URL に追加される一意の名前を指定します。

      例: デフォルトの自己登録タスクにアクセスするには以下の URL を使用します。

      http://myserver.mycompany.com/iam/im/alias/index.jsp?task.tag=SelfRegistration

      この URL で、alias は提供する一意の名前です。

    2. パブリック ユーザ アカウントとして機能する以下の既存のユーザ アカウントのいずれかを指定します。 CA Identity Manager は、このアカウントを使用して、不明なユーザがクレデンシャルを提供する必要なしに、パブリック タスクにアクセスできるようにします。
      • LDAP ユーザは、パブリック ユーザ アカウントの一意の識別子または相対 DN を入力します。 この値が %USER_ID% well-known にマップされていることを確認します。 たとえば、ユーザ DN の DN が uid=Admin1、ou=People、ou= Employees、ou=NeteAuto の場合は、「Admin1」を入力します。
      • リレーショナル データベース ユーザは、ディレクトリ設定ファイルの汎用属性 %USER_ID% にマッップされる値、またはユーザの一意の識別子を入力します。

    ユーザの完全な識別子を表示するには、[検証]をクリックします。

  9. この環境に対して作成するタスクおよびロールを選択します。 以下のタスクを実行できます。
  10. ユーザの環境用のデフォルト タスクのセットを作成するためのロール定義ファイルを選択し、[次へ]をクリックします。

    ロール定義ファイルは、特定の機能をサポートするのに必要なタスクおよびロールのセットを定義する XML ファイルです。 たとえば、Active Directory と UNIX の NIS エンドポイントを管理する場合は、それらのロール定義ファイルを選択します。

    注: この手順はオプションです。 新しい機能をサポートするための追加のデフォルト タスクを作成しない場合は、この画面をスキップします。

  11. この環境のシステム マネージャとしてユーザを以下のように定義します。
    1. [システム マネージャ]フィールドで、ディレクトリ設定ファイル内の %USER_ID% well-known 属性にマップされる値を入力するか、または以下のユーザ アカウントのいずれかを指定します。
      • LDAP ユーザは、ユーザの一意の識別子または相対 DN を入力します。 たとえば、ユーザ DN の DN が uid=Admin1、ou=People、ou= Employees、ou=NeteAuto の場合は、「Admin1」を入力します。
      • リレーショナル データベース ユーザは、ユーザの一意の識別子を入力します。
    2. [追加]をクリックします。

      CA Identity Manager は、ユーザのリストにユーザの完全な識別子を追加します。

    3. [次へ]をクリックします。

      システム マネージャを指定するときは、以下の点に注意してください。

  12. [インバウンド管理者]フィールドで、インバウンド マッピングにマップされる管理タスクを実行できる CA Identity Manager 管理者アカウントを指定します。

    ユーザは、任意のユーザ上でそれらのタスクをすべて実行できる必要があります。 [プロビジョニング同期マネージャ]ロールには、デフォルトのインバウンド マッピングに含まれているプロビジョニング タスクが含まれます。

  13. キーストア用のパスワード(データを暗号化し復号化するキーのデータベース)を入力します。

    このパスワードを定義することは、動的なキーを定義するための前提条件です。 System ([秘密鍵]タスク)を使用して、環境を作成した後にパスワードを変更できます。

    環境用の設定の概要について説明するページが表示されます。

  14. 環境用の設定を確認します。 変更するには[前へ]をクリックし、現在の設定で CA Identity Manager 環境を作成するには[完了]をクリックします。

    [環境設定の出力]画面には、環境作成の進捗状況が表示されます。

  15. CA Identity Manager 環境ウィザードを終了するには、[続行]をクリックします。
  16. 環境を起動します。

    環境名をクリックし、[開始]をクリックします。

  17. 手順 1 でポリシー サーバを停止している場合は、再起動します。