![]() | |
Notas de la versión de Sun Java™ System Identity Manager 7.0 |
Anexos y correcciones a la documentación
Esta sección contiene información nueva y corregida que tuvo que añadirse una vez publicada la documentación de Identity Manager 7.0. La información se organiza de la forma siguiente:
Identity Manager InstallationEsta sección proporciona nueva información y correcciones para el documento Sun Java™ System Identity Manager Installation.
Novedades
La información siguiente se ha añadido al documento Identity Manager Installation:
Actualizaciones
Esta sección proporciona información corregida relacionada con el documento Identity Manager Installation:
Actualización de Identity ManagerEsta sección proporciona nueva información y correcciones para el documento Sun Java™ System Actualización de Identity Manager.
Novedades
La información siguiente se ha añadido al documento Actualización de Identity Manager:
- En la sección “Deploying the Upgrade in a Test Environment” del Capítulo 3, “Upgrading Identity Manager in a Test Environment”, se incluyen instrucciones para actualizar los esquemas de repositorio de Identity Manager 6.0 y 7.0.
- En la sección “Changing TaskDefinition Objects in Production” del capítulo 4, “Upgrading Identity Manager in the Production Environment”, se incluyen instrucciones para actualizar objetos TaskDefinition en un entorno de producción.
- En la sección “Upgrade Paths and End of Service Life” del Capítulo 1, “Overview of the Upgrade Process”, se suministra información actualizada sobre los itinerarios de actualización recomendados y la política de finalización de servicios (End of Service) establecida para los productos de software de Identity Manager.
Identity Manager Administration GuideEsta sección proporciona nueva información y correcciones para el documento Sun Java™ System Identity Manager Administration.
Novedades
Con la fusión de varios documentos (Identity Auditor Administration, Identity Manager Service Provider Edition Administration Addendum y Registros de autidoría de Identity Manager) en la publicación Identity Manager Administration, se han añadido varios capítulos nuevos a esta edición.
La información siguiente es nueva en el documento Identity Manager Administration:
El Asistente de Active Sync se ha invalidado en la versión 7.0. Las instrucciones que explican cómo utilizar este asistente para configurar la sincronización se han trasladado al Apéndice C. Ahora, la sincronización se configura con la directiva de sincronización, según se describe en la sección Configuring Synchronization del Capítulo 6, Data Synchronization and Loading.
Actualizaciones
Esta sección proporciona correcciones para el documento Identity Manager Administration:
- Identity Manager ahora proporciona varios eventos nuevos de los que es posible hacer el seguimiento y generar gráficos:
- Recuentos de ejecución del aprovisionador: contabiliza el número de operaciones ha efectuado el aprovisionador (por tipo de operación).
- Duración de la ejecución del aprovisionador: contabiliza la duración de cada operación del aprovisionador (por tipo de operación).
- Recuento de operaciones de recurso: contabiliza el número de operaciones de recursos.
- Duración de la operación de recursos: contabiliza la duración de cada operación de recursos.
- Duración del flujo de trabajo: contabiliza el tiempo que ha tardado en ejecutarse un flujo de trabajo.
- Duración de la ejecución del aprovisionador: contabiliza el número de veces que se ha ejecutado cada flujo de trabajo.
Estos eventos se seleccionan en el menú Evento objeto de seguimiento que aparece en la página Gráfico del panel de control cuando se crea uno de estos gráficos:
- Desde la interfaz de administración de Identity Manager, seleccione Informes > Gráficos del panel de control.
- Vaya hasta el final de la página y haga clic en Nuevo para crear un nuevo gráfico.
- Especifique un nombre en el campo Nombre del gráfico y seleccione IDM en el menú Registro.
- Cuando aparezca el menú Evento objeto de seguimiento, podrá seleccionar uno de estos eventos.
Precisará diferentes parámetros para cada uno de los eventos cuyo seguimiento quiera realizar. Proporcione los parámetros necesarios y seleccione Guardar.
- Inicie algunos flujos de trabajo y verifique si la información esperada se refleja en el gráfico del panel de control.
Capítulo 2, Getting Started
La opción Solicitudes descrita en la sección de interfaz de usuario de Identity Manager debería decir lo siguiente:
Capítulo 3, User and Account Management
Ahora hay dos nuevas acciones de usuario relacionadas con la auditoría de identidades y disponibles a través de la ficha Cuentas > Listar cuentas:
Puede seleccionar un periodo de tiempo, o bien especificar una fecha o dos fechas que delimiten los días cuyas entradas del registro desee ver. También puede especificar un informe de correo electrónico. No obstante, tenga presente que cierta información confidencial, como los ID o el historial de las cuentas, puede quedar expuesta en el correo electrónico. Si lo prefiere, puede sustituir las opciones de PDF predeterminadas para el informe.
- Ver estado de cumplimiento: permite ver información sobre el estado actual de las actividades de cumplimiento en relación con un determinado usuario. Esta acción informa sobre los datos y la hora de la última exploración de directivas de auditoría, las directivas de auditoría asignadas y los detalles relativos a las exenciones y violaciones de las directivas en relación con el usuario.
Estas opciones antes estaban disponibles en la ficha Cumplimiento > Usuario de Identity Auditor.
Capítulo 6, Data Synchronization and Loading
Ahora pueden aplicarse atributos de identidad durante una operación de carga.
Para habilitar la aplicación de atributos de identidad durante una operación de carga, añada las opciones Cargar desde archivo o Cargar desde recurso a la lista de aplicaciones habilitadas para Atributos de identidad.
Una vez habilitada, la operación de carga no muestra las siguientes opciones:
Si selecciona la opción Actualizar cuentas, todos los atributos de identidad se procesan en su totalidad y las cuentas se reaprovisionan. Si no es así, sólo se procesan los atributos cargados que proceden del archivo o el recurso y se dirigen al usuario de Identity.
Capítulo 9, Password Sync
La configuración de un adaptador de JMS Listener para la sincronización de contraseñas ahora se realiza en la metavista en lugar de utilizar el asistente de Active Sync.
Si va a configurar el adaptador de JMS Listener para la sincronización de contraseñas, haga lo siguiente:
- Inicie una sesión de la interfaz de administración de Identity Manager.
- Haga clic en Vista Meta > Atributos de identidad.
- Agregue los siguientes atributos:
- Configure Propiedades de atributo. Para obtener más información sobre la configuración de las propiedades de los atributos, consulte “Adding and Editing Identity Attributes” en el Capítulo 3 del documento Identity Manager Administration.
- Especifique los destinos de la forma adecuada. Por ejemplo, puede añadir destinos LDAP si lo desea o editar las condiciones de los atributos de destino.
- Haga clic en Aceptar para regresar a la página Atributos de identidad.
- En el área Aplicaciones habilitadas, seleccione la aplicación Active Sync.
- Haga clic en Guardar.
- Siga las instrucciones de “Configuring Synchronization” correspondiente a los adaptadores de Active Sync en el Capítulo 6 de Identity Manager Administration si desea configurar la sincronización para el adaptador de JMS Listener.
Capítulo 11, Identity Auditing
Referencia de los recursos de Identity ManagerEsta sección contiene nueva información y correcciones para el documento Sun Java™ System Identity Manager Resources Reference.
Novedades
La información siguiente se ha añadido al documento Identity Manager Resources Reference:
Actualizaciones
La tabla de notas de aprovisionamiento correspondiente al adaptador de Secuencia de comandos de interfaz deberían indicar que existe la posibilidad de habilitar e inhabilitar cuentas.
Identity Manager Technical Deployment OverviewEsta sección contiene nueva información y correcciones para el documento Sun Java™ System Identity Manager Technical Deployment Overview.
Novedades
Se ha añadido la siguiente información al documento Identity Manager Technical Deployment Overview:
- Información sobre la forma de manejar varias cuentas para un solo usuario de Identity Manager en un recurso (Apéndice C, Assigning Multiple Accounts per User to a Resource).
- Actualizaciones a los procedimientos para asignar etiquetas privadas en las interfaces del producto (Capítulo 5, Private Labelling of Identity Manager).
- Información sobre la forma de crear un vínculo sobre la página de inicio de sesión por cada idioma disponible (Apéndice B, Enabling Internationalization).
Actualizaciones
Esta sección proporciona correcciones para el documento Identity Manager Technical Deployment Overview:
- Es posible utilizar hojas de estilo en cascada para establecer el ancho de las columnas en las tablas de listas de usuarios y recursos con un valor porcentual o un valor fijo expresado en píxeles. Para hacerlo, añada las siguientes clases de estilos (inhabilitadas de forma predeterminada) a customStyle.css. A continuación, puede editar los valores para cumplir los requisitos del usuario.
th#UserListTreeContent_Col0 {
width: 1px;
}th#UserListTreeContent_Col1 {
width: 1px;
}th#UserListTreeContent_Col2 {
width: 50%;
}th#UserListTreeContent_Col3 {
width: 50%;
}th#ResourceListTreeContent_Col0 {
width: 1px;
}th#ResourceListTreeContent_Col1 {
width: 1px;
}th#ResourceListTreeContent_Col2 {
width: 33%;
}th#ResourceListTreeContent_Col3 {
width: 33%;
}th#ResourceListTreeContent_Col4 {
width: 33%;
}
También se puede cambiar el tamaño de las columnas haciendo clic sobre el borde derecho de la cabecera de la columna y arrastrándolo. Si pasa el ratón por el borde derecho de dicha cabecera, el cursor se transformará en una flecha de redimensionamiento horizontal. Haga clic con el botón izquierdo del ratón y arrastre el cursor para cambiar el tamaño de la columna (la acción finaliza cuando suelta el botón del ratón).
- El objeto de configuración del sistema (System Configuration) ahora contiene el atributo security.delegation.historyLength, que controla el número de delegaciones registradas con anterioridad.
- El panel de control Revisión de accesos y el informe detallado de revisión de accesos muestran copias de revisiones que se han guardado en los registros de auditoría. Si no se realizan funciones de mantenimiento de la base de datos, los registros de auditoría nunca se rebajan de tamaño y la lista de revisiones crece. Identity Manager ofrece la posibilidad de limitar las revisiones mostradas siguiendo criterios de antigüedad. Para cambiar este límite, debe personalizar compliance/dashboard.jsp (para el panel de control) y sample/auditortasks.xml (para el informe de detalles). (El valor predeterminado es mostrar sólo las revisiones con menos de 2 años de antigüedad.)
Para restringir las revisiones incluidas en el panel de control Revisión de accesos, personalice compliance/dashboard.jsp de la manera siguiente:
Para ver todas las revisiones que sigan existiendo en los registros de auditoría, inhabilite esta línea.
Para limitar las revisiones incluidas en el informe de detalles de revisión de los accesos:
para limitar las revisiones a los últimos 6 meses. Se utilizan los calificadores citados anteriormente.
Cada revisión periódica de los accesos incluye un conjunto de registros UserEntitlement que se crearon en el momento de ejecutar la revisión. Estos registros, que se acumulan con el tiempo, proporcionan información histórica de interés sobre las cuentas. No obstante, para conservar espacio en la base de datos, considere la posibilidad de borrar algunos registros. Puede borrar un registro ejecutando Tareas del servidor > Ejecutar tarea > Eliminar revisión de acceso. Cuando se suprime una revisión, se añaden entradas al registro de auditoría que dejan constancia de la supresión y se borran todos los registros UserEntitlement asociados, con lo que se libera espacio en la base de datos.
- El Ejemplo de código 5.5 contiene información que debería aparecer en el Ejemplo de código 5.4 de la forma siguiente:
El Ejemplo de código 5.5 debería aparecer como sigue:
Ejemplo de código 5.5 Cambio de fichas del panel de fichas
table.Tab2TblNew td {background-image:url(../images/other/dot.gif);background-repeat:repeat-x;background-positi on:left top;background-color:#CCCCFF;border:solid 1px #8f989f}
table.Tab2TblNew td.Tab2TblSelTd {border-bottom:none;background-image:url(../images/other/dot.gif);background-repeat:repeat- x;background-position:left bottom;background-color:#FFF;border-left:solid 1px #8f989f;border-right:solid 1px #8f989f;border-top:solid 1px #8f989f}
Identity Manager Workflows, Forms, and ViewsEsta sección contiene nueva información y correcciones para el documento Sun Java™ System Identity Manager Workflows, Forms, and Views.
Novedades
Se ha añadido la siguiente información al documento Identity Manager Workflows, Forms, and Views:
- Información sobre el método FormUtil getSubordinates (Capítulo 4, FormUtil Methods).
- Se ha mejorado información de la función <set> de XPRESS y las funciones relacionadas (Capítulo 6, XPRESS Language).
- Información del componente de visualización de HTML inlineAlert (Capítulo 8, HTML Display Components).
- Información sobre la forma de desactivar la vinculación automática de las cuentas existentes (Capítulo 3, Identity Manager Forms).
Actualizaciones
Esta sección proporciona correcciones para el documento Identity Manager Workflows, Forms, and Views:
<form name="endUserNavigation"> y <form name="mainform">
Para evitar posibles confusiones entre estos dos elementos <FORM>, asegúrese de utilizar el atributo name de la forma siguiente para indicar a cuál de las etiquetas <FORM> está haciendo referencia: document.mainform o document.endUserNavigation.
Herramientas de implantación de Identity ManagerEsta sección contiene nueva información y correcciones para el documento Sun Java™ System Identity Manager Deployment Tools.
Novedades
La información siguiente se ha añadido al documento Identity Manager Deployment Tools:
- Se han agregado al capítulo “Working with Rules” varias reglas nuevas relacionadas con la opción Revisión periódica de los accesos.
- Las instrucciones para crear y editar reglas con el BPE se han trasladado del Capítulo 2, “Working with Rules” a la nueva sección “Creating and Editing Rules” del Apéndice A, “Using the Identity Manager BPE”.
- En el nuevo Capítulo 1, “Using the IDE de Identity Manager” se describe cómo instalar y usar el nuevo Entorno de desarrollo integrado de Identity Manager (IDE de Identity Manager).
- El capítulo “Using the Identity Manager BPE” se ha transformado en un apéndice.
- En el nuevo Capítulo 8, “Using SPML 2.0 with Identity Manager Web Services” se describe la incorporación de la funcionalidad de SPML 2.0 a Identity Manager, lo que incluye las funciones incorporadas y las razones de su inclusión, instrucciones para introducir la funcionalidad de SPML 2.0 y la forma de introducir esta funcionalidad en el campo.
Ajuste, solución de problemas y mensajes de error en Identity ManagerEsta sección proporciona nueva información y correcciones para el documento Sun Java™ System Identity Manager Tuning, Troubleshooting, and Error Messages.
Novedades
Se ha añadido la siguiente información al documento Identity Manager Tuning, Troubleshooting, and Error Messages:
- Información sobre el seguimiento de flujos de autorizacion al ver la lista o acceder a los usuarios de la edición de proveedor de servicios y al asignar roles de administración (AdminRoles) durante el inicio de sesión de usuario de la edición de proveedor de servicios. Consulte la nueva sección “SPE Delegated Administration Tracing” del Capítulo 2, “Troubleshooting and Tracing”.
- En la sección “Viewing SystemLog Reports” del Capítulo 3, “Errors and Exceptions”, se incluyen instrucciones para ver los informes de SystemLog.
- En la sección “Overview” del Capítulo 3, “Errors and Exceptions”, se suministra información sobre el nuevo formato y presentación de los mensajes de error.
Actualizaciones
Algunas tareas se han trasladado desde el paquete de adaptadores al de tareas. Actualice estas rutas de acceso si ha habilitado el seguimiento de cualquiera de las siguientes tareas, o si ha personalizado definiciones de tareas que hagan referencia a estos paquetes.
Nombre de paquete antiguo
Nombre de paquete nuevo
com.waveset.adapter.ADSyncFailoverTask
com.waveset.task.ADSyncFailoverTask
com.waveset.adapter.ADSyncRecoveryCollectorTask
com.waveset.task.ADSyncRecoveryCollectorTask
com.waveset.adapter.SARunner
com.waveset.task.SARunner
com.waveset.adapter.SourceAdapterTask
com.waveset.task.SourceAdapterTask
Implantación de Identity Manager Service Provider EditionEsta sección proporciona nueva información y correcciones para el documento Sun Java™ System Identity Manager SPE Deployment.
Novedades
- Identity Manager e Identity Manager SPE ahora utilizan el mismo sistema de auditoría. Como resultado, las explicaciones sobre la auditoría se han trasladado a Identity Manager Deployment Tools.
- Identity Manager SPE ahora utiliza LighthouseContext en lugar de IDMXContext. Como consecuencia, el capítulo sobre IDMXContext se ha sustituido.
Utilización de helpToolEn Identity Manager 6.0, se ha añadido una nueva función que permite realizar búsquedas en la ayuda en línea y los archivos de documentación, que se encuentran en formato HTML. El motor de búsqueda se basa en la tecnología de motor de búsqueda SunLabs “Nova”.
El motor Nova funciona en dos fases: indexación y recuperación. Durante la fase de indexación se analizan los documentos introducidos y se crea un índice que se utiliza durante la fase de recuperación. Durante la recuperación es posible extraer “fragmentos” incluidos en el contexto en el que se encontraron los términos de la consulta. El proceso de recuperación de fragmentos requiere que los archivos HTML originales estén presentes, motivo por el cual deben residir en una ubicación del sistema de archivos a la que pueda acceder el motor de búsqueda.
helpTool es un programa de Java que realiza dos funciones básicas:
helpTool se ejecuta desde la línea de comandos como sigue:
$ java -jar helpTool.jar
usage: HelpTool
-d Destination directory
-h This help information
-i Directory or JAR containing input files, no wildcards
-n Directory for Nova index
-o Output file name
-p Indexing properties file
Reconstrucción/recreación del índice de la ayuda en línea
Los archivos HTML de la ayuda en línea se empaquetan en un archivo JAR. Para que el motor de búsqueda funcione, debe extraerlos a un directorio. Realice el siguiente procedimiento:
- Descomprima helpTool en un directorio temporal. (Detalles TBD)
En este ejemplo, los archivos se van a extraer en /tmp/helpTool.
- En el shell de UNIX o la ventana de comandos de Windows, cambie al directorio en el que se haya implementado la aplicación Identity Manager dentro del contenedor web.
Por ejemplo, el siguiente podría ser un directorio de Sun Java System Application Server:
- Cambie el directorio de trabajo actual a help/.
Nota
Es importante ejecutar helpTool desde este directorio. De lo contrario, el índice no se generará correctamente. Además, debería borrar los archivos de índice anteriores eliminando el contenido del subdirectorio index/help/.
- Recopile la siguiente información para los argumentos de la línea de comandos:
- Directorio de destino: html/help/en_US
- Archivo de entrada: ../WEB-INF/lib/idm.jar
- Directorio de índice de Nova: index/help
- Nombre del archivo de salida: index_files_help.txt
Nota
El nombre del archivo no es importante, pero la herramienta se cerrará si el archivo ya existe.
- Archivo de propiedades de indexación: index/index.properties
- Ejecute el comando siguiente:
$ java -jar /tmp/helpTool/helpTool.jar -d html/help/en_US -i ../
WEB-INF/lib/idm.jar -n index/help -o help_files_help.txt -p index/index.propertiesExtracted 475 files.
[15/Dec/2005:13:11:38] PM Init index/help AWord 1085803878
[15/Dec/2005:13:11:38] PM Making meta file: index/help/MF: 0
[15/Dec/2005:13:11:38] PM Created active file: index/help/AL
[15/Dec/2005:13:11:40] MP Partition: 1, 475 documents, 5496 terms.
[15/Dec/2005:13:11:40] MP Finished dumping: 1 index/help 0.266
[15/Dec/2005:13:11:40] IS 475 documents, 6.56 MB, 2.11 s, 11166.66 MB/h
[15/Dec/2005:13:11:40] PM Waiting for housekeeper to finish
[15/Dec/2005:13:11:41] PM Shutdown index/help AWord 1085803878
Reconstrucción o regeneración del índice de la documentación
Para reconstruir o volver a crear el índice de la documentación, realice el siguiente procedimiento:
- Descomprima helpTool en un directorio temporal. (Detalles TBD)
En este ejemplo, los archivos se van a extraer en /tmp/helpTool.
- En el shell de UNIX o la ventana de comandos de Windows, cambie al directorio en el que se haya implementado la aplicación Identity Manager dentro del contenedor Web.
Por ejemplo, el siguiente podría ser un directorio de Sun Java System Application Server:
- Cambie el directorio de trabajo actual a help/.
Nota
helpTool se debe ejecutar desde este directorio, de lo contrario, el índice no se generará correctamente. Además, debería borrar los archivos de índice anteriores eliminando el contenido del subdirectorio index/docs/.
- Recopile la siguiente información para los argumentos de la línea de comandos:
- Directorio de destino: html/docs
- Archivos de entrada: ../doc/HTML/en_US
- Directorio de índice de Nova: index/docs
- Nombre del archivo de salida: index_files_docs.txt
Nota
El nombre del archivo no es importante, pero la herramienta se cerrará si el archivo ya existe.
- Archivo de propiedades de indexación: index/index.properties
- Ejecute el comando siguiente:
$ java -jar /tmp/helpTool/helpTool.jar -d html/docs -i ../doc/HTML/en_US -n index/docs -o help_files_docs.txt -p index/index.properties
Copied 84 files.
Copied 105 files.
Copied 1 files.
Copied 15 files.
Copied 1 files.
Copied 58 files.
Copied 134 files.
Copied 156 files.
Copied 116 files.
Copied 136 files.
Copied 21 files.
Copied 37 files.
Copied 1 files.
Copied 13 files.
Copied 2 files.
Copied 19 files.
Copied 20 files.
Copied 52 files.
Copied 3 files.
Copied 14 files.
Copied 3 files.
Copied 3 files.
Copied 608 files.
[15/Dec/2005:13:24:25] PM Init index/docs AWord 1252155067
[15/Dec/2005:13:24:25] PM Making meta file: index/docs/MF: 0
[15/Dec/2005:13:24:25] PM Created active file: index/docs/AL
[15/Dec/2005:13:24:28] MP Partition: 1, 192 documents, 38488 terms.
[15/Dec/2005:13:24:29] MP Finished dumping: 1 index/docs 0.617
[15/Dec/2005:13:24:29] IS 192 documents, 14.70 MB, 3.81 s, 13900.78 MB/h
[15/Dec/2005:13:24:29] PM Waiting for housekeeper to finish
[15/Dec/2005:13:24:30] PM Shutdown index/docs AWord 1252155067
last