Sun Java logo     版权      下一页     

Sun logo
Sun Java System Identity Manager 6.0 2005Q4M3 管理指南 

目录


目录


Identity Manager 概述
简介
Identity Manager 系统的目标
定义用户访问
委托管理
Identity Manager 对象
用户帐户
角色
资源和资源组
组织
权能
管理员角色
对象关系
Identity Manager 术语


Identity Manager 入门
Identity Manager 界面
Identity Manager 管理员界面
Identity Manager 用户界面
Identity Manager 业务进程编辑器
帮助和指导
Identity Manager 帮助
查找信息
搜索行为
高级查询语法
Identity Manager 指导
Identity Manager 任务
后续内容

用户和帐户管理
关于用户帐户数据
身份
分配
安全
属性
帐户区域
帐户区域中的操作列表
在帐户区域中搜索
用户帐户状态
使用用户帐户
用户
查看
创建("New Actions" 列表,"New User" 选项)
创建多个用户帐户(身份)
编辑
移动用户(用户操作)
重命名(用户操作)
禁用用户(用户操作、组织操作)
启用用户(用户操作、组织操作)
更新用户(用户操作、组织操作)
解除锁定用户(用户操作、组织操作)
删除(用户操作、组织操作)
查找帐户
设置密码策略
创建策略
长度规则
字符类型规则
字符类型规则的最小数量
字典策略选项
密码历史记录策略
不得包含词
不得包含属性
实现密码策略
使用用户帐户密码
更改用户帐户密码
重置用户帐户密码
重设时密码到期
用户自行搜索
启用自行搜索
用户验证
个性化验证问题
验证后忽略更改密码质询
批量帐户操作
启动批量帐户操作
使用操作列表
Delete、DeleteAndUnlink、Disable、 Enable、Unassign 和 Unlink 命令
Create、Update 和 CreateOrUpdate 命令
有多个值的字段
字段值中的特殊字符
批量操作视图属性
关联和确认规则
关联规则
确认规则

管理
了解 Identity Manager 管理
委托管理
了解 Identity Manager 组织
创建组织
将用户分配给组织
关键定义和包含项
用户成员规则示例
分配组织控制
了解目录连接和虚拟组织
设置目录连接
刷新虚拟组织
删除虚拟组织
创建管理员
过滤管理员视图
更改管理员密码
验明管理员操作
更改验证问题回答
自定义在管理员界面中显示的管理员名称
批准
设置批准者

配置
了解角色
什么是角色?
创建角色
编辑已分配的资源属性值
编辑角色
查找角色
克隆角色
重命名角色
同步 Identity Manager 角色和资源角色
了解资源
什么是资源?
资源区域
管理资源列表
创建资源
管理资源
使用帐户属性
资源组
了解 ChangeLog
什么是 ChangeLog?
ChangeLog 与安全
ChangeLog 功能要求
配置身份属性
使用身份属性
选择应用程序
添加和编辑身份属性
添加目标资源
删除目标资源
导入身份属性
配置 ChangeLog
ChangeLog 策略摘要
ChangeLog 摘要
保存对 ChangeLog 配置的更改
创建和编辑 ChangeLog 策略
创建和编辑 ChangeLog
示例
示例:定义身份属性
示例:配置 ChangeLog
CSV 文件格式
文本值
二进制值
多文本值
多二进制值
格式设置示例
ChangeLog 文件名
配置轮转和序列
编写 ChangeLog 脚本
了解策略
什么是策略?
字典策略
配置字典策略
实现字典策略
了解权能
权能类别
使用权能
创建权能
编辑权能
保存和重命名权能
分配权能
权能分层结构
权能定义
了解管理员角色
用户管理员角色
示例
创建和编辑管理员角色
限定受控组织范围
将用户表单分配给管理员角色
权能规则和受控组织规则
权能规则:关键定义和包含项
权能规则示例
受控组织规则:关键定义
受控组织规则示例
了解电子邮件模板
自定义电子邮件模板
电子邮件模板中的 HTML 和链接
电子邮件正文中允许使用的变量
审计组配置
编辑审计配置组中的事件
为审计配置组添加事件
Remedy 集成
配置 Identity Manager 服务器设置
协调程序设置
调度程序设置
编辑默认服务器设置
签名的批准
配置签名的批准
服务器端配置
客户机端配置
对批准签名
对后续批准签名
查看事务签名

数据同步与加载
本章中的主题
数据同步工具:使用哪一个?
搜索
提取到文件
从文件加载
关于 CSV 文件格式
从资源加载
协调
关于协调策略
编辑协调策略
启动协调
取消协调
查看协调状态
使用帐户索引
搜索帐户索引
检查帐户索引
使用帐户
使用用户
ActiveSync 适配器
设置活动同步
同步模式
运行设置
常规活动同步设置
事件类型
进程选择
目标资源
目标属性映射
编辑 ActiveSync 适配器
群集环境中的活动同步
微调 ActiveSync 适配器性能
更改轮询时间间隔
指定运行适配器的主机
启动和停止
适配器日志
删除适配器日志

安全
安全功能
密码管理
传递验证
关于登录应用程序
登录约束规则
编辑登录应用程序
设置 Identity Manager 会话限制
禁用对应用程序的访问
编辑登录模块组
编辑登录模块
配置公共资源的验证
配置 X509 证书验证
必备条件
在 Identity Manager 中配置 X509 证书验证
创建和导入登录配置规则
测试 SSL 连接
诊断问题
加密的使用和管理
受加密保护的数据
有关服务器加密密钥的问题及答案
服务器加密密钥来自哪里?
在哪里维护服务器加密密钥?
服务器如何知道使用哪个密钥对已加密的数据 进行解密和重新加密?
如何更新服务器加密密钥?
如果更改“当前”服务器密钥, 则会对现有加密数据造成什么样的影响?
怎样保护服务器密钥?
我可以导出服务器密钥以安全地存储在外部吗?
将对服务器和网关之间的哪些数据进行加密?
有关网关密钥的问题及答案
加密或解密数据的网关密钥来自哪里?
如何将网关密钥分发到网关?
我可以更新网关密钥(用于加密 或解密服务器到网关有效负载)吗?
在服务器、网关的什么地方存储网关密钥?
怎样保护网关密钥?
我可以导出网关密钥以安全地存储在外部吗?
如何销毁服务器和网关密钥?
管理服务器加密
安全实践
安装时
使用时

报告
使用报告
报告
创建报告
克隆报告
用电子邮件发送报告
运行报告
调度报告
下载报告数据
为报告输出配置字体
报告类型
审计日志
实时
摘要报告
系统日志
使用情况报告
使用情况报告图表
风险分析
启用任务模板

任务模板
配置任务模板
配置 "General" 选项卡
对于 Create User Template 或 Update User Template
对于 Delete User Template
配置 "Notification" 选项卡
配置管理员通知
配置用户通知
配置 "Approvals" 选项卡
启用批准
指定其他批准者
配置批准表单
配置 "Audit" 选项卡
配置 "Provisioning" 选项卡
配置 "Sunrise and Sunset" 选项卡
配置生效
配置失效
配置 "Data Transformations" 选项卡

PasswordSync
什么是 PasswordSync?
安装 PasswordSync 之前
安装 Microsoft .NET 1.1
卸载 PasswordSync 的先前版本
安装 PasswordSync
配置 PasswordSync
调试 PasswordSync
错误日志
跟踪日志
注册表主键
卸载 PasswordSync
部署 PasswordSync
配置 JMS 侦听器适配器
实现同步用户密码工作流
设置通知
有关 PasswordSync 的常见问题
PasswordSync 是否可以与用于强制执行自定义密码 策略的其他 Windows 密码过滤器一起使用?
是否可以将 PasswordSync Servlet 安装在 Identity Manager 以外的其他应用服务器上?
PasswordSync 服务是否将密码 以明文发送到 lh 服务器?
密码更改有时是否会导致 com.waveset.exception.ItemNotLocked?

lh 参考消息
用法
命令
示例
license 命令
用法
选项
示例
syslog 命令
用法
选项

联机文档资料的高级搜索
通配字符
查询运算符
优先级规则
默认运算符


版权      下一页     


版权所有 2006 Sun Microsystems, Inc. 保留所有权利。