Tópico anterior: Aplicação de qualidade de senhaPróximo tópico: Tolerância a falhas


Configurar sincronização de senhas

O Agente de sincronização de senhas, inicialmente, é configurado durante a instalação e pode ser reconfigurado a qualquer momento usando o assistente de configuração para Sincronização de senhas. É possível definir outras configurações. Por exemplo, você pode alterar as configurações de verificação de qualidade de senha ou modificar os tempos limite usando o arquivo eta_pwdsync.conf.

Esse arquivo está localizado na pasta password_sync_folder\data\. Todas as chaves nesse arquivo de configuração são definidas durante a instalação do Agente de sincronização de senhas. Portanto, altere essas chaves apenas se for realmente necessário. Consulte o texto nesse arquivo para obter mais informações.

Importante: como precaução, crie um backup do arquivo de configuração antes de editá-lo.

Seção [servidor]

Chave

Descrição

Padrão

host

Especifica o servidor de domínio que gerencia a propagação da senha.

Nenhum

port

Especifica a porta de escuta LDAP do Servidor de provisionamento.

20411

use_tls

Especifica se o protocolo TLS/SSL é usado para proteger a comunicação entre o Agente de sincronização de senhas e o Servidor de provisionamento.

Sim

admin_suffix

Especifica o sufixo de domínio do usuário administrativo que o Agente de sincronização de senhas usa para efetuar logon no CA IdentityMinder.

Nenhum

admin

Especifica o nome da conta do usuário administrativo que o Agente de sincronização de senhas usa para efetuar logon no CA IdentityMinder.

Nenhum

password

Especifica a senha para o nome da conta especificado na chave administrativa.

Nenhum

Seção [eTaDomain]

Chave

Descrição

Padrão

Domínio

Especifica o domínio de provisionamento em que você instalou o Agente de sincronização de senhas.

Nenhum

etrust_suffix

Especifica o sufixo para o produto CA IdentityMinder inteiro.

Nenhum

domain_suffix

Especifica o sufixo de domínio para o domínio de provisionamento.

Nenhum

endpoint type

Especifica o tipo de terminal onde você instalou o Agente de sincronização de senhas.

Nenhum

terminal

Especifica o terminal para o qual o Agente de sincronização de senhas intercepta senhas.

Nenhum

endpoint_dn

Especifica o Nome distinto do terminal.

Nenhum

container_dn

Especifica o Nome distinto do recipiente que contém as contas cujas senhas estão sendo alteradas.

Nenhum

acct_attribute_name

Especifica o nome do atributo da conta, por exemplo, eTN16AccountName para Windows NT.

Depende do tipo de terminal

acct_object_class

Especifica o objectClass das contas.

Depende do tipo de terminal

Seção [PasswordProfile]

Chave

Descrição

Padrão

profile_enabled

Especifica se o recurso de verificação do perfil de senha está ativado.

Não

profile_dn

Especifica se o Assistente de configuração de senha gerará um DN para o perfil de senha.

eTPasswordProfileName=Password Profile,eTPasswordProfileContainerName=Password Profile,eTNamespaceName=CommonObjects,dc=cai,dc=eta

Seção [Timeout]

Chave

Descrição

Padrão

search_acct_dn

Especifica o valor do tempo limite ao pesquisar o DN da conta.

120 segundos

pwd_update

Especifica o valor do tempo limite na propagação de senhas.

400 segundos

pwd_quality_check

Especifica o valor do tempo limite (em segundos) ao executar a verificação de qualidade de senha.

1

Seção [Logs]

Chave

Descrição

Padrão

log_file

Especifica o arquivo de log que contém mensagens registradas do Agente de sincronização de senhas.

..\Arquivos de programas\CA\Identity Manager Password Sync Agent

log_level

Especifica o nível de log. Os valores válidos são:

1 - Arquivo inicial

2 - Atualização de senha bem-sucedida ou com falha

3 - Depuração de conexão

4 - Rastreamento

0 para sem log