Argomento precedente: Prerequisiti per la creazione di un ambiente di CA IdentityMinderArgomento successivo: Accesso a un ambiente di CA IdentityMinder


Creazione di un ambiente di CA IdentityMinder

Gli ambienti di CA IdentityMinder consentono di gestire oggetti in una directory con un set di ruoli e attività. Utilizzare la procedura guidata di creazione ambiente di CA IdentityMinder per seguire i passaggi necessari per creare un ambiente di CA IdentityMinder.

Notare i punti seguenti prima di creare un ambiente di CA IdentityMinder:

Procedere come descritto di seguito:

  1. Se CA IdentityMinder utilizza un cluster di server dei criteri, interrompere tutti i server dei criteri, salvo uno.
  2. Se si dispone di un cluster di nodi CA IdentityMinder, interrompere tutti i nodi CA IdentityMinder, salvo uno.
  3. Nella Console di gestione, fare clic su Environments (Ambienti).
  4. Fare clic su Nuovo.

    Si apre la procedura guidata di creazione ambiente di CA IdentityMinder.

  5. Specificare le seguenti informazioni:
  6. Selezionare una directory di CA IdentityMinder da associare all'ambiente che si sta creando e fare clic su Avanti.
  7. Se l'ambiente di CA IdentityMinder supporta il provisioning, selezionare il server di provisioning appropriato da utilizzare.

    Nota: nnon è necessario selezionare un server di provisioning se è stata selezionata una directory di provisioning come directory di CA IdentityMinder.

  8. Configurare il supporto per le attività pubbliche. Di solito, le attività pubbliche sono attività self-service, come la registrazione automatica o le attività legate alle password dimenticate. Non è necessario eseguire l'accesso per svolgere le attività pubbliche.

    Nota: per abilitare gli utenti all'utilizzo delle attività self-service, configurare supporto per le attività pubbliche.

    1. Specificare un nome univoco da aggiungere all'URL per l'accesso alle attività pubbliche.

      Esempio: si utilizza l'URL seguente per accedere all'attività di registrazione automatica predefinita:

      http://myserver.mycompany.com/iam/im/alias/index.jsp?task.tag=SelfRegistration

      In questo URL, l'alias è il nome univoco fornito.

    2. Specificare uno degli account utente esistenti seguenti che serva da account utente pubblico. CA IdentityMinder utilizza questo account per consentire a utenti sconosciuti di accedere ad attività pubbliche senza dovere fornire le credenziali.
      • Gli utenti LDAP immettono l'ID univoco o il DN relativo dell'account utente pubblico. Assicurarsi che di questo valore venga eseguito il mapping sullo %USER_ID% noto. Ad esempio, se il DN del DN utente è uid=Admin1, ou=People, ou=Employees, ou=NeteAuto, digitare Admin1.
      • Gli utenti del database relazionale digitano il valore di cui viene eseguito il mapping sull'attributo noto %USER_ID% nel file di configurazione della directory o nell'ID univoco dell'utente.

    Fare clic su Convalida per visualizzare l'ID completo dell'utente.

  9. Selezionare le attività e i ruoli da creare per questo ambiente. È possibile eseguire le attività seguenti:
  10. Selezionare i file delle definizioni dei ruoli per creare set di attività predefinite per il proprio ambiente e fare clic su Avanti.

    I file delle definizioni dei ruoli sono file XML che definiscono un set di attività e ruoli richiesti per supportare specifiche funzionalità. Ad esempio, se si desidera gestire Active Directory ed endpoint UNIX NIS, selezionare i file delle definizioni dei ruoli.

    Nota: questo passaggio è facoltativo. Se non si desidera creare attività predefinite aggiuntive per supportare la nuova funzionalità, ignorare questa schermata.

  11. Definire un utente per servire da manager di sistema per questo ambiente nel modo seguente:
    1. Nel campo Manager di sistema, digitare il valore di cui viene eseguito il mapping sull'attributo noto %USER_ID% nel file di configurazione della directory o specificare uno degli account utente seguenti:
      • Gli utenti LDAP immettono l'ID univoco o il DN relativo dell'utente. Ad esempio, se il DN del DN utente è uid=Admin1, ou=People, ou=Employees, ou=NeteAuto, digitare Admin1.
      • Gli utenti del database relazionale digitano l'ID univoco dell'utente.
    2. Fare clic su Aggiungi.

      CA IdentityMinder aggiunge l'ID completo dell'utente all'elenco di utenti.

    3. Fare clic su Avanti.

    Prendere nota dei punti seguenti quando si specifica il Manager di sistema:

  12. Nel campo Inbound Administrator (Amministratore in entrata), specificare un account di amministratore di CA IdentityMinder in grado di eseguire attività di amministrazione di cui è stato eseguito il mapping sui mapping in entrata.

    L'utente deve essere in grado di eseguire tutte queste attività su qualsiasi utente. Il ruolo di Manager di provisioning della sincronizzazione contiene le attività di provisioning nei mapping in entrata predefiniti.

  13. Immettere una password per il keystore, il database delle chiavi che codificano e decriptano i dati.

    La definizione di questa password è un prerequisito per la definizione delle chiavi dinamiche. È possibile modificare la password dopo aver creato l'ambiente mediante l'attività Sistema, Chiavi segrete.

    Viene visualizzata una pagina che riassume le impostazioni per l'ambiente.

  14. Rivedere le impostazioni per l'ambiente. Fare clic su Precedente per modificare o fare clic su Fine per creare l'ambiente di CA IdentityMinder con le impostazioni attuali.

    La schermata Environment Configuration Output (Output di configurazione ambiente) mostra l'avanzamento dell'operazione di creazione ambiente.

  15. Fare clic su Continua per uscire dalla procedura guidata di creazione dell'ambiente di CA IdentityMinder.
  16. Avviare l'ambiente.

    Fare clic sul nome dell'ambiente, quindi fare clic su Inizio.

  17. In caso di interruzione dei server dei criteri al passaggio 1, riavviarli ora.