Vorheriges Thema: Bereitstellungsverzeichnis lässt sich nicht über die Management-Konsole erstellenNächstes Thema: Spezifizieren von LDAP-DN bei Verwendung von TEWS


AttributeLevelEncryption für Benutzerkennwörter

Wenn Sie die "AttributeLevelEncryption"-Datenklassifizierung für Attribute in der Verzeichniskonfigurationsdatei ("directory.xml") angeben, verschlüsselt CA IdentityMinder den Attributwert im Benutzerspeicher. In der Benutzerkonsole wird der Wert in Klartext angezeigt.

Die folgende Attributbeschreibung zeigt die "AttributeLevelEncryption"-Datenklassifizierung:

<ImsManagedObjectAttr physicalname="title" description="Title" displayname="Title" valuetype="String" maxlength="0" searchable="false">
<DataClassification name="AttributeLevelEncrypt"/>
</ImsManagedObjectAttr>

In Umgebungen mit der folgenden Konfiguration werden bei Verschlüsselung der Kennwörter auf Attributebene Benutzer daran gehindert sich anzumelden:

In dieser Version wurde die "AttributeLevelEncryption"-Datenklassifizierung aus dem Kennwortattribut der folgenden Verzeichniskonfigurationsdateien ("directory.xml") entfernt:

Diese Dateien befinden sich im Verzeichnis admin_tools.

Hinweis: Weitere Informationen zur Verwaltung vertraulicher Attribute finden Sie im Konfigurationshandbuch.