Versionshinweise zu Sun Java System Directory Server Enterprise Edition 6.3

Anforderungen für Identity Synchronization für Windows in einer Firewall-Umgebung

Sie können Identity Synchronization für Windows in einer Firewall-Umgebung ausführen. In den folgenden Abschnitten werden die Serverports aufgelistet, die Sie über die Firewall bekannt geben müssen.

}Message Queue-Anforderungen

Message Queue verwendet standardmäßig dynamische Ports für alle Dienste mit Ausnahme des Portzuordnungsprogramms. Wenn Sie auf den Message Queue-Broker über eine Firewall zugreifen möchten, sollte der Broker feste Ports für alle Dienste verwenden.

Nachdem Sie den Kern installiert haben, müssen Sie die imq.<service_name>.<protocol_type>.port-Broker-Konfigurationseigenschaften festlegen. Insbesondere müssen Sie die imq.ssljms.tls.port-Option festlegen. Weitere Informationen finden Sie in der Message Queue-Dokumentation.

Anforderungen für das Installationsprogramm

Der Identity Synchronization für Windows-Installer muss mit dem Directory Server kommunizieren können, der als Konfigurationsverzeichnis fungiert.

}Core-Komponentenanforderungen

Die Message Queue, der System Manager und die Befehlszeilenschnittstelle müssen Directory Server erreichen können, wo die Identity Synchronization für Windows-Konfiguration gespeichert ist.

Anforderungen für die Konsole

Die Identity Synchronization für Windows-Konsole muss Folgendes erreichen können:

Anforderungen für die Konnektoren

Alle Konnektoren müssen mit Message Queue kommunizieren können.

Außerdem müssen folgende Konnektor-Anforderungen erfüllt sein.

Anforderungen für Directory Server-Plugin in einer Firewall-Umgebung

Jedes Directory Server-Plug-In muss den Directory Server-Konnektor-Serverport erreichen können, der bei der Konnektor-Installation ausgewählt wurde. Plug-Ins, die in Directory Server-Master-Repliken ausgeführt werden, müssen eine Verbindung mit LDAP von Active Directory, Port 389, oder LDAPS, Port 636, herstellen können. Die Plug-Ins, die in anderen Directory Server-Repliken ausgeführt werden, müssen die Directory Server-Master-LDAP- und LDAPS-Ports erreichen können.