Vorheriges Thema: Verschlüsselung auf AttributebeneNächstes Thema: Entfernen der Verschlüsselung auf Attributebene


Hinzufügen von Verschlüsselung auf Attributebene

Nehmen Sie an, dass Sie eine Verschlüsselung auf Attributebene für ein CA IdentityMinder-Verzeichnis hinzugefügt haben. CA IdentityMinder verschlüsselt automatisch vorhandene Klartext-Attributwerte, wenn Sie das Objekt speichern, das dem Attribut zugeordnet ist. Wenn Sie zum Beispiel das Kennwortattribut verschlüsseln, wird beim Speichern des Benutzerprofils das Kennwort verschlüsselt.

Hinweis: Um den Attributwert zu verschlüsseln, muss die Aufgabe, die Sie zum Speichern des Objekts verwenden, das Attribut einschließen. Um das Kennwortattribut im vorherigen Beispiel zu verschlüsseln, vergewissern Sie sich, dass das Kennwortfeld der Aufgabe hinzugefügt wird, die Sie zum Speichern des Objekts verwenden, zum Beispiel die Aufgabe "Benutzer ändern".

Alle neuen Objekte werden mit verschlüsselten Werten im Benutzerspeicher erstellt.

Gehen Sie wie folgt vor:

  1. Führen Sie eine der folgenden Aufgaben aus:
  2. Fügen Sie dem Attribut, das Sie in der directory.xml-Datei verschlüsseln möchten, die folgenden Datenklassifizierungs-Attribute hinzu:
    AttributeLevelEncrypt

    Behalten Sie den Attributwert im Benutzerspeicher in verschlüsselter Form bei.

    sensitive (optional)

    Blendet den Attributwert in CA IdentityMinder-Fenstern aus. Ein Kennwort wird zum Beispiel als Reihe von Sternchen (*) angezeigt.

    Beispiel:

    <ImsManagedObjectAttr physicalname="salary" displayname="Salary" description="salary" valuetype="String" required="false" multivalued="false" maxlength="0" searchable="false">
    <DataClassification name="AttributeLevelEncrypt"/>
    <DataClassification name="sensitive"/>
    
  3. Wenn Sie ein CA IdentityMinder-Verzeichnis erstellt haben, ordnen Sie das Verzeichnis einer Umgebung zu.
  4. Um zu erzwingen, dass CA IdentityMinder alle Werte sofort verschlüsselt, ändern Sie alle Objekte mithilfe des Massendatenladers.

    Hinweis: Weitere Informationen zum Massendatenlader finden Sie im Administrationshandbuch.