Sun Java logo     版權      下一頁     

Sun logo
Sun Java System Identity Manager 2005Q4M3 管理指南  

目錄


目錄


Identity Manager 簡介
概述
Identity Manager 系統的目標
定義使用者存取
委託管理
Identity Manager 物件
使用者帳號
角色
資源與資源群組
組織
權能
管理員角色
Object Relationships
Identity Manager 專用術語

Identity Manager 入門
Identity Manager 介面
Identity Manager 管理員介面
Identity Manager 使用者介面
Identity Manager 業務程序編輯器
說明與指導
Identity Manager Help
尋找資訊
搜尋運作方式
進階查詢語法
Identity Manager 指導
Identity Manager 作業
下面要查看哪一個章節

使用者和帳號管理
關於使用者帳號資料
身份
指定
安全性
屬性
帳號區域
帳號區域中的動作清單
在帳號區域中搜尋
使用者帳號狀態
運用使用者帳號
使用者
檢視
建立 ([New Actions] 清單、[New User] 選項)
建立多個使用者帳號 (身份)
編輯
移動使用者 ([User Actions])
重新命名 ([User Actions])
停用使用者 ([User Actions]、[Organization Actions])
啟用使用者 ([User Actions]、[Organization Actions])
更新使用者 ([User Actions]、[Organization Actions])
解除鎖定使用者 ([User Actions]、 [Organization Actions])
刪除 ([User Actions]、[Organization Actions])
尋找帳號
設定密碼策略
建立策略
長度規則
字元類型規則
字元類型規則的最少字元數
字典策略選擇
密碼歷程記錄策略
不得包含字詞
不得包含屬性
執行密碼策略
運用使用者帳號密碼
變更使用者帳號密碼
重設使用者帳號密碼
重設時密碼過期
使用者自我探索
啟用自我探索
使用者認證
個性化的認證問題
認證後略過變更密碼質詢
批次處理帳號動作
啟動批次處理帳號動作
使用動作清單
Delete、DeleteAndUnlink、Disable、Enable、Unassign 和 Unlink 指令
Create、Update 和 CreateOrUpdate 指令
具有多個值的欄位
欄位值的特殊字元
批次處理動作檢視屬性
相互關聯與確認規則
相互關聯規則
確認規則

管理指南
瞭解 Identity Manager 管理
委託管理
瞭解 Identity Manager 組織
建立組織
指定使用者給組織
金鑰定義與內含項
使用者成員規則範例
指定組織控制
瞭解目錄結合與虛擬組織
設定目錄結合
更新虛擬組織
刪除虛擬組織
建立管理員
篩選管理員檢視
變更管理員密碼
質疑管理員動作
變更身份驗證問題的答案
在管理員介面中自訂管理員名稱顯示
核准
設定核准人

配置
瞭解角色
角色是甚麼?
建立角色
編輯指定的資源屬性值
編輯角色
尋找角色
複製角色
重新命名角色
同步化 Identity Manager 角色和資源角色
瞭解資源
甚麼是資源?
資源區
管理資源清單
建立資源
管理資源
使用帳號屬性
資源群組
瞭解變更記錄檔
什麼是變更記錄檔?
變更記錄檔與安全性
變更記錄檔功能的需求
配置 Identity 屬性
處理 Identity 屬性
選取應用程式
增加和編輯 Identity 屬性
增加目標資源
移除目標資源
匯入 Identity 屬性
配置變更記錄檔
變更記錄檔策略摘要
變更記錄檔摘要
儲存變更記錄檔配置變更
建立和編輯變更記錄檔策略
建立和編輯變更記錄檔
範例
範例:定義 Identity 屬性
範例:配置變更記錄檔
CSV 檔案格式
文字值
二進位值
多文字值
多進位值
格式範例
變更記錄檔名稱
配置週轉與序列
寫入變更記錄檔程序檔
瞭解策略
什麼是策略?
字典策略
配置字典策略
執行字典策略
瞭解權能
權能類別
使用權能
建立權能
編輯權能
儲存並重新命名權能
指定權能
權能階層
權能定義
瞭解管理員角色
使用者管理員角色
範例
建立和編輯管理員角色
設定控制組織的範圍
將使用者表單指定給管理員角色
權能規則與控制的組織規則
權能規則:金鑰定義與內含項
控制的組織規則:金鑰定義
範例控制組織規則
瞭解電子郵件範本
自訂電子郵件範本
電子郵件範本中的 HTML 和連結
電子郵件內文中允許的變數
稽核群組配置
編輯稽核配置群組中的事件
新增事件到稽核配置群組
Remedy 整合
配置 Identity Manager 伺服器設定
調解器設定
排程程式設定
編輯預設伺服器設定
簽署的核准
配置簽署的核准
伺服器端配置
用戶端配置
簽署核准
簽署後續核准
檢視作業事件簽名

資料同步化與載入
本章主題
資料同步化工具:選哪一個好?
探索
擷取至檔案
從檔案載入
關於 CSV 檔案格式
從資源載入
調解
關於調解策略
編輯調解策略
啟動調解
取消調解
檢視調解狀態
使用帳號索引
搜尋帳號索引
檢查帳號索引
使用帳號
使用使用者
ActiveSync 配接卡
設定使用中的同步化
同步化模式
執行設定
一般 Active Sync 設定
事件類型
程序選取
目標資源
目標屬性對映
編輯 ActiveSync 配接卡
叢集環境中的使用中的同步化
調校 ActiveSync 配接卡效能
變更輪詢間隔
指定會在該處執行配接卡的主機
啟動與停止
配接卡記錄
刪除配接卡記錄

安全性
安全性功能
密碼管理
通過式認證
關於登入應用程式
登入限制規則
編輯登入應用程式
設定 Identity Manager 階段作業限制
停用對應用程式的存取
編輯登入模組群組
編輯登入模組
配置共用資源的認證
配置 X509 憑證認證
先決條件
配置 Identity Manager 中 X509 憑證認證
建立並匯入登入配置規則
測試 SSL 連線
診斷問題
加密使用和管理
受加密保護的資料
伺服器加密金鑰問題與回覆
閘道金鑰問題與回覆
管理伺服器加密
安全性使用方案
設定時
在使用期間

報告
使用報告
報告
建立報告
複製報告
通過電子郵件傳送報告
執行報告
排程報告
下載報告資料
配置報告輸出的字型
報告類型
稽核記錄
即時
摘要報告
系統記錄
使用情況報告
使用情況報告圖表
風險分析
啟用作業範本

作業範本
配置作業範本
配置 [General] 標籤
對於 [Create User Template] 或 [Update User Template]
對於 [Delete User Template]
配置 [Notification] 標籤
配置管理員通知
配置使用者通知
配置 [Approvals] 標籤
啟用核准
指定附加核准人
配置核准表單
配置 [Audit] 標籤
配置 [Provisioning] 標籤
配置 [Sunrise and Sunset] 標籤
配置生效
配置失效
配置 [Data Transformations] 標籤

PasswordSync
什麼是 PasswordSync?
安裝 PasswordSync 之前
安裝 Microsoft .NET 1.1
解除安裝舊版的 PasswordSync
Installing PasswordSync
配置 PasswordSync
對 PasswordSync 執行除錯
錯誤記錄
追蹤記錄
登錄機碼
解除安裝 PasswordSync
部署 PasswordSync
配置 JMS 偵聽程式配接卡
實作同步化使用者密碼工作流程
設定通知
有關 PasswordSync 的常見問題

lh 參照
用法
類別
指令
範例
license 指令
用法
選項
範例
syslog 指令
用法
選項

線上文件進階搜尋
萬用字元符號
查詢運算子
優先順序規則
預設運算子


版權      下一頁     


Copyright 2006 Sun Microsystems, Inc. 版權所有。