Sun Java 徽标     上一页      目录      索引      下一页     

Sun 徽标
Sun[TM] Identity Manager 8.0 管理 

第 8 章
报告

Identity Manager 可以报告自动和手动系统活动。强健的报告功能组可以随时捕获和查看有关 Identity Manager 用户的重要访问信息和统计信息。

在本章中,您将了解 Identity Manager 报告类型,如何创建、运行和通过电子邮件发送报告,以及如何下载报告信息。

本章分为以下几节:


使用报告

在 Identity Manager 中,报告被视为一类特殊任务。因此,可以在 Identity Manager 管理员界面的两个区域使用报告:

报告类型

报告分为以下两种类别:

在这两种类别中,可以进一步将报告划分为各种报告类型。本章后续部分详细介绍了这些报告类型。从更多... 开始介绍 Identity Manager 报告,从更多... 开始介绍审计者报告。

有关如何查看 Identity Manager 报告和审计者报告的说明,请参见查看报告

运行报告

要运行报告,请执行以下步骤:

  1. 在管理员界面中,单击主菜单中的报告
  2. 将打开“运行报告”页。

  3. 要查看可用 Identity Manager 报告列表,请在报告类型下拉菜单中选择 Identity Manager 报告。(默认情况下,将选择此选项。)
  4. 要查看可用审计者报告列表,请在报告类型下拉菜单中选择审计者报告。有关详细信息,请参见使用审计者报告

    图 8-1 显示“运行报告”页的示例。在报告类型下拉菜单中选择了“审计者报告”。

    图 8-1 “运行报告”选项
    从“运行报告”页设置和运行报告。

  5. 单击运行以运行报告。

    要允许同时运行同一个报告的多个实例,请编辑该报告并选择允许同时执行报告选项。通过启用此选项,多个管理员可以同时运行同一个报告。

    如果同时运行同一个报告的两个或更多实例,将在每个报告名称后面附加管理员 ID 和时间戳。


查看报告

在从“运行报告”页中运行报告后,您可以立即查看输出或稍后查看输出。

要查看报告,请执行以下步骤:

  1. 在管理员界面中,单击主菜单中的报告
  2. 将打开“运行报告”页。

  3. 单击查看报告选项卡。
  4. 将打开“查看报告”页。

  5. 单击一个报告以进行查看。

创建报告

要修改现有报告并使用新名称进行保存,请参见下一节中的编辑和克隆报告

不基于现有报告创建新的 Identity Manager 报告或审计者报告,请执行以下步骤:

  1. 在管理员界面中,单击主菜单中的报告
  2. 将打开“运行报告”页。

  3. 使用报告类型下拉菜单选择一种报告类别。共有两种报告类别:
    • Identity Manager 报告
    • 审计者报告
  4. 使用下一个下拉菜单选择要创建的特定报告类型。(此菜单顶部显示新建...。)

Identity Manager 将显示“定义报告”页,您可以在其中选择创建、运行或保存报告的选项。

输入并选择了报告条件后,您可以执行以下操作:

有关运行报告的详细信息,请参见运行报告

编辑和克隆报告

要克隆报告,请修改现有报告并使用新名称进行保存。

要编辑或克隆报告,请执行以下步骤:

  1. 在管理员界面中,单击主菜单中的报告
  2. 将打开“运行报告”页。

  3. 使用报告类型下拉菜单选择一种报告类别。共有两种报告类别:
    • Identity Manager 报告
    • 审计者报告
    • 报告表将显示属于选定类别中的现有报告。

  4. 单击一个报告名称以进行编辑。
  5. 要编辑报告,请根据需要调整报告参数,然后单击保存。
  6. 要克隆报告,请输入新的报告名称,根据需要调整报告参数,然后单击保存以使用新名称进行保存。

用电子邮件发送报告

创建或编辑报告时,可以选择选项,通过电子邮件将报告结果发送给一个或多个电子邮件收件人。选择此选项时,页面将刷新并提示输入电子邮件收件人的地址。输入一个或多个地址,中间用逗号分隔。

还可以选择要附加到电子邮件的报告格式:

调度报告

根据您希望立即运行报告,还是希望进行调度以使之按固定时间间隔运行,可以做出不同的选择:

下载报告数据

在“运行报告”页中,您可以下载报告信息以便在其他应用程序(如 Acrobat Reader 或 StarOffice)中使用。

打开“运行报告”页,然后在以下任一列中单击下载

配置报告输出

要配置报告输出,请单击报告,然后选择配置报告

“配置报告”页中提供了以下选项:

单击保存保存报告配置选项。


Identity Manager 报告

Identity Manager 报告类型可分为以下六种类别:

审计日志报告

审计日志报告基于在系统审计日志中捕获的事件。这些报告提供有关生成的帐户、批准的请求、失败的访问尝试、密码更改和重设、自置备活动、策略违规、服务提供者(外联网)用户及其他方面的信息。


在运行审计日志前,必须指定要捕获的 Identity Manager 事件类型。要执行此操作,请在菜单栏中选择配置,然后选择审计。选择一个或多个审计组名称,以记录每个组的成功和失败事件。有关设置审计配置组的详细信息,请参见配置审计组和审计事件


要定义审计日志报告,请执行以下步骤:

  1. 按照更多... 上的报告创建说明进行操作。
  2. 从第一个报告类型菜单中选择 Identity Manager 报告,然后从第二个菜单中选择审计日志报告

    将打开“定义报告”页。

  3. 填写表单,然后单击保存
  4. 如果有关于表单的问题,请单击帮助

设置并保存报告参数后,便可以从“运行报告”页运行该报告。单击运行生成一个包含所有符合保存条件的结果的报告。报告内容包括事件发生的日期、执行的操作和操作结果。

单个用户审计日志报告

与审计日志报告一样,单个用户审计日志报告也基于在系统审计日志中捕获的事件。不过,此报告提示输入要报告的用户,并返回对该用户执行的各种活动的列表。为了获得最详尽的结果,此报告将在审计日志的 AccountIdObjectDesc 字段中搜索匹配的用户名。

此报告可以返回一组固定的列,您也可以选择一组自定义的列。这些列是在 reporttasks.xmldefaultreports.xml 中定义的。这两个文件位于 sample 目录中,该目录位于 Identity Manager 安装目录中。

要定义单个用户审计日志报告,请执行以下步骤:

  1. 按照更多... 上的报告创建说明进行操作。
  2. 从第一个报告类型菜单中选择 Identity Manager 报告,然后从第二个菜单中选择单个用户审计日志报告

    将打开“定义报告”页。

  3. 填写表单,然后单击保存
  4. 如果有关于表单的问题,请单击帮助

实时报告

实时报告直接轮询资源以报告实时信息。实时报告包括:

要定义实时报告,请执行以下步骤:

  1. 按照更多... 上的报告创建说明进行操作。
  2. 从第一个报告类型菜单中选择 Identity Manager 报告,然后从第二个菜单中选择资源组报告资源状态报告资源用户报告

    将打开“定义报告”页。

  3. 填写表单,然后单击保存
  4. 如果有关于表单的问题,请单击帮助

设置并保存报告参数后,便可以从“运行报告”列表页运行该报告。单击运行生成一个包含所有符合保存条件的结果的报告。

摘要报告

摘要报告类型包括 Identity Manager 报告列表中的以下报告:

图 8-3 所示,管理员报告列出了 Identity Manager 管理员、管理员管理的组织以及其分配的权能和管理员角色。

图 8-3 管理员摘要报告

管理员摘要报告输出

要定义摘要报告,请执行以下步骤:

  1. 按照更多... 上的报告创建说明进行操作。
  2. 从第二个菜单中选择摘要报告类型(上面列出的类型)之一。

    将打开“定义报告”页。

  3. 填写表单,然后单击保存
  4. 如果有关于表单的问题,请单击帮助

系统日志报告

系统日志报告可显示记录在系统信息库中的系统消息和错误。设置此报告时,可以指定包含或排除以下项目:

也可设置要显示的最大记录数(默认值为 3000),以及可用记录超过指定的最大数时要显示最旧的记录还是最新的记录。

运行系统日志报告时,通过指定目标条目的 syslog ID 可检索特定的 Syslog 条目。例如,要查看近期系统消息报告中的特定条目,请编辑该报告,然后选择事件字段。接下来,输入请求的 syslog ID,然后单击运行


也可运行 lh syslog 命令从系统日志中提取记录。有关命令选项的详细信息,请参阅附录 A lh 参考消息中的syslog 命令


要定义系统日志报告,请执行以下步骤:

  1. 按照更多... 上的报告创建说明进行操作。
  2. 从第一个报告类型菜单中选择 Identity Manager 报告,然后从第二个菜单中选择系统日志报告

    将打开“定义报告”页。

  3. 填写表单,然后单击保存
  4. 如果有关于表单的问题,请单击帮助

设置并保存报告参数后,便可以从“运行报告”列表页运行该报告。

使用情况报告

创建和运行使用情况报告可以查看与 Identity Manager 对象(如管理员、用户、角色或资源)相关的系统事件的图形和/或表格摘要。使用情况报告在表格中显示数据,您也可以选择以条形图、饼图或折线图格式显示数据。

要定义使用情况报告,请执行以下步骤:

  1. 按照更多... 上的报告创建说明进行操作。
  2. 从第一个报告类型菜单中选择 Identity Manager 报告,然后从第二个菜单中选择使用情况报告

    将打开“定义报告”页。

  3. 填写表单,然后单击保存
  4. 如果有关于表单的问题,请单击帮助

设置并保存报告参数后,便可以从“运行报告”列表页运行该报告。

使用情况报告图表

图 8-4 中,上方的表格显示报告包含的事件,下方的图表以图形格式显示相同的信息。

图 8-4 使用情况报告(生成的用户帐户)

饼图显示帐户生成报告输出。

工作流报告

此报告按名称列出工作流,并提供以下信息:

此外,单击工作流名称将打开工作流的详细视图,它将显示在工作流中执行的每个活动及其平均完成时间。

工作流报告对捕获性能度量特别有用,这些度量可帮助确定是否达到了服务品质协议 (Service Level Agreement, SLA) 目标。

必须对 Identity Manager 进行配置,以便将工作流计时度量作为运行工作流报告的先决条件进行捕获。有关详细信息,请参见下一节。

配置工作流以捕获审计计时事件

必须先为要报告的每种工作流类型启用工作流审计,然后才能运行工作流报告。


审计工作流将会使性能下降。因此,只应为计划在工作流报告中使用的那些工作流启用工作流审计。


请按如下方式启用工作流审计:

为工作流报告指定要存储的属性

虽然定义属性并非一项必需的操作,但如果要充分利用工作流报告,则存储一些属性是很重要的,因为您可以稍后将这些属性作为过滤报告的依据。

要为每种工作流类型定义一个要存储的属性组,请使用管理员界面的选项卡式任务模板配置表单。审计选项卡包含审计属性部分,该部分位于审计整个工作流复选框下面。有关说明,请参见更多...

定义工作流报告

要定义工作流报告,请执行以下步骤:

  1. 按照更多... 上的报告创建说明进行操作。
  2. 从第一个报告类型菜单中选择 Identity Manager 报告,然后从第二个菜单中选择工作流报告

    将打开“定义报告”页。

  3. 填写表单,然后单击保存。您可以定义时间参数,以及添加选择审计的任何属性。(请参见上一节中的为工作流报告指定要存储的属性。)
  4. 要缩小结果范围,请指定属性名称(例如,user.global.state),选择条件,然后输入属性值。您可以根据需要输入任意数量的属性。

    如果有关于表单的问题,请单击帮助

设置并保存报告参数后,便可以从“运行报告”页运行该报告。单击运行生成一个包含所有符合保存条件的结果的报告。

报告将按名称返回工作流,并显示工作流的平均完成时间、请求工作流的次数以及完成的请求数。

单击工作流名称可打开工作流的详细视图,它将显示在工作流中执行的每个活动。由于进程可以具有相同名称的活动,因此,这些活动是按进程限定范围的。


审计者报告

审计者报告提供有助于您根据审计策略中定义的条件来管理用户遵循性的信息。

Identity Manager 提供以下审计者报告:

要定义审计者报告,请按照创建报告中的步骤进行操作。

有关审计者报告的详细信息,请参见使用审计者报告


使用图形

您可以执行以下与图形有关的活动:

查看定义的图形

Identity Manager 提供一些样例图形。一些使用样例数据,而一些不使用样例数据。建议您创建适用于您部署的其他图形。

您应该在将部署移入生产系统前删除样例图形和样例面板。如果尚未收集任何适用数据,则某些没有使用样例数据的样例图形可能会显示为空白。

要查看定义的图形,请执行以下步骤:

  1. 在管理员界面中,单击主菜单中的报告
  2. 单击次级菜单中的面板图形
  3. 从选择面板图形类型选项列表中选择一类面板图形。
  4. 选定类别中的所有图形都显示在图形列表中。

  5. 单击某个图形名称。
  6. 如果需要,单击暂停刷新以暂停面板刷新。单击恢复以更新视图。

  7. 对于包含多个图形的面板,有时在初始加载所有图形前暂停刷新很有用。


  8. 如果需要,单击立即刷新以立即强制执行刷新。
  9. 单击完成以返回到“面板图形“列表页。

  10. 如果任何图形显示了错误消息,请打开系统配置对象以进行编辑(更多...),并设置 dashboard.debug=true。设置了该属性后,请返回到生成错误的图形,并使用报告问题时,请附带该文本脚本链接检索图形脚本。报告问题时应包括该图形脚本。


创建图形

要创建面板图形,请执行以下步骤:

  1. 在管理员界面中,单击主菜单中的报告
  2. 单击次级菜单中的面板图形
  3. 从“选择面板图形类型”选项列表中选择一类面板图形。
  4. 选定类别中的所有图形都显示在图形列表中。

  5. 单击新建以显示“创建面板图形”页。
  6. 输入图形名称。由于图形将按名称添加到面板中,请选择唯一的有意义的名称。
  7. 选择注册表:IDM 或 SAMPLE。
  8. 样例数据选项供您熟悉系统之用。由于并非所有跟踪事件都能获得样例数据,因此,在演示和试验各种图形选项时该选项非常有用。在转至生产环境之前删除样例数据。


    使用样例数据的跟踪事件集不同于实际跟踪的事件。


  9. 从列表中选择所需类型的跟踪的事件
  10. 事件是一种系统特征(例如内存使用率)或事件的聚集(例如资源操作),它们的历史值将被跟踪并可以直观地显示为图形或图表。

    IDM 注册表的跟踪事件包括:

    • 置备程序执行计数 - 跟踪置备程序执行的操作数(根据操作类型)。
    • 置备程序执行的持续时间 - 跟踪每个置备程序操作的持续时间(根据操作类型)。
    • 资源操作计数 - 跟踪资源操作数。
    • 资源操作持续时间 - 跟踪资源操作的持续时间。
    • 工作流持续时间 - 跟踪执行工作流所花费的时间。
    • 工作流执行计数 - 跟踪执行每个工作流的次数。
  11. 从列表中选择时间范围
  12. 它控制数据聚集的频率(例如一小时)及其保留的频率(例如一个月)。系统可以存储不断增大的时间范围内的跟踪事件数据,以获得系统当前的详细视图,并了解历史趋势。

  13. 从列表中选择度量。根据选定的跟踪事件,将选择一个默认值(计数或平均值)。
  14. 每个图形显示一种度量。可用的度量取决于选定的跟踪事件。可能的度量有:

    • 计数 - 时间间隔内事件发生的总次数
    • 平均值 - 时间间隔内事件值的算术平均值
    • 最大值 - 时间间隔内的最大事件值
    • 最小值 - 时间间隔内的最小事件值
    • 直方图 - 分别计数时间间隔内各个离散区域的事件值
  15. 从列表中选择计数显示为
  16. 图形计数显示为原始总数或按不同的时间范围进行划分。

  17. 从列表中选择图形类型
  18. 这用于控制如何显示跟踪事件的数据。可用的图形类型取决于选择的跟踪事件,可能包括折线图、条形图和饼形图。

  19. 基本尺寸:如果需要,从列表中选择以下选项:
    • 资源名称。如果选择了该选项,尺寸的所有值均将包括在图形中。取消选定该选项可以选择将尺寸的单个值包含在图形中。
    • 服务器实例。如果选择了该选项,尺寸的所有值均将包括在图形中。取消选定该选项可以选择将尺寸的单个值包含在图形中。
    • 操作类型。如果选择了该选项,尺寸的所有值均将包括在图形中。取消选定该选项可以选择将尺寸的单个值包含在图形中。
    • 选择了尺寸后,页面将刷新以显示图形。

  20. 图形选项:如果需要,输入图形副标题
  21. 这会在图形的主标题下面产生一个副标题。

  22. 高级图形选项:如果需要,请选择高级图形选项。如果您要设置以下选项,请选择该选项:
    • 网格线
    • 字体
    • 颜色调色板
  23. 单击保存以创建图形。

编辑图形

要编辑面板图形,请执行以下步骤:

  1. 在管理员界面中,单击主菜单中的报告
  2. 单击次级菜单中的面板图形
  3. 将打开“面板图形”页。

  4. 选择面板图形类型下拉菜单中,选择一个类别。
  5. 将打开一个列出面板图形的表。

  6. 单击一个图形名称以进行编辑。
  7. 您可编辑的图形属性因选择的图形而异。以下一个或多个特征可用于编辑:

    • 图形名称 - 按名称将图形添加到面板。
    • 注册表 - 指定注册表中定义的跟踪的事件描述。当前选项包括:SAMPLE、服务提供者和 IDM。
    • 跟踪的事件 - 一种系统特征(例如内存使用率)或事件的聚集(例如资源操作),它们的历史值将被跟踪并可以直观地显示为图形或图表。
    • 时间范围 - 控制数据聚集的频率及其保留的频率。
    • 度量 - 每个图形显示一种度量。可用的度量取决于选定的跟踪事件。对于所选度量,可能还有其他可用选项。
    • 图形类型 - 控制如何显示跟踪事件的数据(例如折线图或条形图)。
    • 包括的尺寸值 - 如果选择了该选项,所有尺寸值均将包括在图形中。
    • 图形副标题 - 如果需要,请在图形主标题下输入副标题。
    • 高级图形选项 - 如果您要设置以下选项,请选择该选项:
      • 网格线
      • 字体
      • 颜色调色板
  8. 单击保存

删除图形

要删除定义的图形,请执行以下步骤:

  1. 在管理员界面中,单击主菜单中的报告
  2. 单击次级菜单中的面板图形
  3. 选择面板图形类型选项列表中选择一类面板图形。
  4. 选定类别中的所有图形都显示在图形列表中。

  5. 使用复选框选择要删除的图形,然后单击删除

  6. 将从所有包含图形的面板中删除该图形,并且不会发出警告。



使用面板

面板是在单个页面上查看的相关图形的集合。和图形一样,Identity Manager 提供了一组样例面板,建议管理员使用这些样例面板自定义他们自己的部署。有关说明,请参见创建面板

要查看面板,请执行以下步骤:

  1. 在管理员界面中,单击主菜单中的报告
  2. 单击次级菜单中的查看面板以查看当前定义的面板
  3. 将打开“面板”页。

  4. 单击要查看的面板旁边的显示

  5. 对于包含多个图形的面板,有时在初始载入所有图形前暂停刷新很有用。

    单击暂停以暂停面板刷新或单击刷新以更新视图。


以下各节提供了使用面板的步骤:

创建面板

要创建面板,请执行以下步骤:

  1. 在管理员界面中,单击主菜单中的报告
  2. 单击次级菜单中的查看面板
  3. 单击新建
  4. 输入新面板的名称。
  5. 输入描述新面板的摘要。
  6. 选择刷新速率,单位为列表中的秒、分钟或小时。

  7. 将刷新速率设置为小于 30 秒会导致包含多个图形的面板出现问题。


  8. 要使图形样式与面板关联,请从列表中选择相应的条目。

  9. 单个图形可以用在多个面板中。


  10. 要删除面板图形,请从列表中选择相应的条目并单击删除图形
  11. 单击保存

编辑面板

使用创建面板中描述的步骤编辑面板(除选择“新建”外),选择要修改的面板并编辑以下属性:

图 8-5 说明了样例面板编辑页。

图 8-5 编辑面板

编辑面板

删除面板

要删除服务提供者面板,请在“服务提供者”区域中单击管理面板,然后选择所需的面板并单击删除


使用上述步骤不会删除包含在面板中的图形。请使用“管理面板图形”页删除图形(请参见“删除图形”)。



系统监视

您可以设置 Identity Manager 实时跟踪事件并通过在面板图形中查看事件以进行监视。使用面板,您可以快速评估系统资源和点异常性,了解历史性能趋势(基于当天时间、周几等)以及在查看审计日志前交互隔离问题。它们不会提供像审计日志那样详细的信息,但是它们可提供给您一些提示,告诉您在哪可以查找日志中问题。

您可以创建图形面板显示以跟踪高级别的自动和手动活动。Identity Manager 提供了样例资源操作面板图形。资源操作面板图形使您可以快速监视系统资源,以维持可接受的服务级别。

您可以在资源操作面板中查看这些图形的样例数据。有关使用面板的详细信息,请参见使用面板

以不同的级别收集和聚集统计信息,以根据您的规范显示实时视图。

跟踪的事件配置

在“配置报告”页的“跟踪的事件配置”区域中,您可以决定当前是否启用跟踪事件的统计信息收集,并将其启用。单击启用事件收集可启用跟踪的事件配置。

为事件收集指定以下选项:

系统可以存储长时间的跟踪事件数据,不但能查看系统当前的详细信息,也可了解历史趋势。

以下时间范围可用。默认情况下将全部选定。清除不需要的收集间隔选项。

配置了跟踪的事件后,使用面板监视跟踪的事件。使用滑块(如果有)放大图表的某一部分。


风险分析

Identity Manager 风险分析功能允许对配置文件超出一定安全限制的用户帐户进行报告。风险分析报告扫描物理资源,以收集数据,并按资源显示有关禁用的帐户、锁定的帐户和无拥有者帐户的详细信息。此类报告还提供有关到期密码的详细信息。报告细节因资源类型而异。


标准报告可用于 AIX、HP、Solaris、NetWare NDS 和 Windows Active Directory 资源。


风险分析页由表单控制,并可以针对您的环境进行配置。可以在 idm\debug 页(更多...)的 RiskReportTask 对象下找到一个表单列表,然后可以使用 Identity Manager IDE(更多...)修改这些对象。有关配置 Identity Manager 表单的详细信息,请参见 Identity Manager 工作流、表单和视图

创建风险分析报告

要创建风险分析报告,请执行以下步骤:

  1. 在管理员界面中,单击主菜单中的报告
  2. 单击次级菜单中的运行风险分析
  3. 新建... 下拉菜单中,选择要创建的报告。
  4. 将打开“风险分析报告设置”页。

  5. 填写表单。
  6. 可以将报告限制为仅扫描选定的资源;根据资源的类型,可以扫描描符合以下条件的帐户:

    • 已禁用、已到期、非活动或已锁定的帐户
    • 从未使用过的帐户
    • 没有全称或密码的帐户
    • 不需要密码的帐户
    • 密码已到期或未在指定天数内更改的帐户
  7. 单击保存

调度风险分析报告

定义完成后,可以将风险分析报告调度为按指定间隔运行。

要调度风险分析报告,请执行以下步骤:

  1. 在管理员界面中,单击主菜单中的服务器任务
  2. 单击次级菜单中的管理进度表
  3. 将打开“预定任务”页。

  4. 选择要调度的风险分析报告。
  5. 将打开“创建新的风险分析任务进度表”页。

  6. 输入名称和进度表信息,然后调整其他风险分析选项(可选)。
  7. 单击保存以保存该进度表。


上一页      目录      索引      下一页     


文件号码:820-5435。 版权所有 2008 Sun Microsystems, Inc. 保留所有权利。