Sun Java System Directory Server Enterprise Edition 6.3 版本說明

防火牆環境中的 Identity Synchronization for Windows 需求

您可以在防火牆環境中執行 Identity Synchronization for Windows。以下幾節列出必須透過防火牆進行連線的伺服器連接埠。

Message Queue 需求

依預設,Message Queue 除連接埠對映器以外的所有服務皆使用動態連接埠。若要經由防火牆存取 Message Queue 代理程式,該代理程式對於所有服務均應使用固定連接埠。

安裝核心後,必須設定 imq.<service_name>.<protocol_type>.port 代理程式配置特性。尤其必須設定 imq.ssljms.tls.port 選項。如需更多資訊,請參閱 Message Queue 文件。

安裝程式需求

Identity Synchronization for Windows 安裝程式必須能夠與做為配置目錄的目錄伺服器進行通訊。

核心元件需求

Message Queue、系統管理員與指令行介面皆必須能夠聯繫 Identity Synchronization for Windows 配置儲存所在的目錄伺服器。

主控台需求

Identity Synchronization for Windows 主控台必須能夠聯繫:

連接器需求

所有連接器皆必須能夠與 Message Queue 通訊。

此外還必須符合下列連接器需求。

防火牆環境中的目錄伺服器外掛程式需求

每個目錄伺服器外掛程式皆必須能夠聯繫目錄伺服器連接器的伺服器連接埠,亦即在安裝連接器時所選擇的連接埠。執行於目錄伺服器主複本中的外掛程式,必須能夠連線至 Active Directory 的 LDAP 連接埠 389 或 LDAPS 連接埠 636。執行於其他目錄伺服器複本中的外掛程式,則必須能夠聯繫主目錄伺服器 LDAP 與 LDAPS 連接埠。