前のトピック: 検索および関連付け機能次のトピック: 監査要件の決定


プロビジョニングのサポートを設定する方法

プロビジョニングの実装を決定したら、以下の高レベル手順を完了します。

  1. CA Identity Manager サーバのインストーラを使用して、CA Identity Manager サーバ、プロビジョニング サーバ、プロビジョニング ディレクトリ初期化、および管理ツールをインストールします。

    : [assign the value for unab in your book] コンポーネントのインストールの詳細については、「インストール ガイド」を参照してください。

  2. CA Identity Manager サーバに接続するようにプロビジョニング マネージャを設定します。

  3. CA Identity Manager 管理コンソールでプロビジョニングを設定します。
    1. プロビジョニングを有効にします。
    2. 以下を完了することで、プロビジョニングの環境を設定します。
      • カスタム ロール定義のインポート
      • インバウンド管理者の設定
      • プロビジョニング サーバへの環境の接続

        注: 詳細については、「設定ガイド」を参照してください。

  4. ユーザ コンソールでエンドポイントを作成します。

    これにより、CA Identity Manager でエンドポイントを管理できるようになります。

    エンドポイント管理の詳細については、「管理ガイド」を参照してください。

  5. エンドポイントを検索および関連付けます。

    エンドポイントを検索すると、CA Identity Manager がエンドポイント内でオブジェクトを検出し、それらのインスタンスをプロビジョニング ディレクトリに格納します。 このアクションにより、アカウントおよびエンドポイントで検出された他のオブジェクトがプロビジョニング ディレクトリに追加されます。

    エンドポイント上のアカウントを関連付けると、CA Identity Manager により、それらのアカウントがプロビジョニング ディレクトリ内のグローバル ユーザに関連付けされます。 関連付け機能で存在しないグローバル ユーザを作成するかどうか、または関連付け機能で一致するグローバル ユーザのないアカウントを[デフォルト ユーザ]のグローバル ユーザに関連付けるかどうかを選択できます。

  6. アカウント テンプレートの使用により、エンドポイント アカウントを作成し、メンテナンスします。これらのテンプレートには、アカウントの作成に使用される属性が含まれています。
  7. アカウント テンプレートをプロビジョニング ロールと関連付けます。

    ユーザにプロビジョニング ロールを割り当てると、CA Identity Manager がそれらのユーザに関連するエンドポイントでアカウントを作成します。

    : アカウント テンプレートとプロビジョニング ロールについては、「管理ガイド」を参照してください。