Sun™ Identity Manager 8.0 Versionshinweise

Identity Manager 8.0-Funktionen

In diesem Abschnitt der Identity Manager 8.0-Versionshinweise finden Sie folgende Informationen:


Neue Funktionen in dieser Version

In diesem Abschnitt finden Sie zusätzliche Informationen zu den neuen Funktionen in Identity Manager 8.0. Die Informationen sind in die folgenden Abschnitte unterteilt:

Suns neuer Patch-Prozess

Ab der Version Identity Manager 7.1 Update 1 werden Updates mit Korrekturen für schwerwiegende und kritische Probleme, die von Kunden gemeldet wurden, über einen neuen Patch-Prozess bereitgestellt. Dieser löst den älteren Hotfix-Prozess ab.

Patches werden in einem 6-Wochen-Turnus entwickelt, getestet und veröffentlicht. Die Patches verfügen über ein Installationsprogramm mit grafischer Oberfläche, können aber auch manuell über die Befehlszeile installiert werden. Sie aktualisieren die Dateien in /WEB-INF/lib. Installationsanweisungen für einen Patch sind in den dazugehörigen Versionshinweisen (PDF-Datei) enthalten. Falls Korrekturen an den Gateway- oder Password-Sync-Komponenten erforderlich sind, wird dies ebenfalls in den Versionshinweisen beschrieben. In diesem Fall muss die entsprechende Aktualisierung bei der Patch-Installation vorgenommen werden.

Die Identity Manager-Patches sind kumulativ, d. h. es sind weniger Probleme mit einzelnen Fehlerkorrekturen zu erwarten. Wenn Sie eine Haupt- oder Nebenversion installieren oder darauf aufrüsten, sollten Sie gleichzeitig den neuesten Patch einspielen. Wenn Sie z. B. die Version 8.0 installieren (oder darauf aufrüsten) möchten und dafür der Patch 3 zur Verfügung steht, sollten Sie diesen installieren, nachdem Sie die Version 8.0 installiert haben. In diesem Fall müssen Sie die Patches 1 und 2 nicht gesondert installieren, da der Patch 3 alle darin enthaltenen Funktionen und Korrekturen bereits enthält.

Mit dem Patch-Prozess wird es auch einfacher, den Status einer Fehlerkorrektur über die dazugehörige Fehlernummer zu verfolgen. Dennoch kann es vorkommen, dass eine Korrektur aus einer älteren Version in einer neueren Version noch nicht verfügbar ist. Unabhängig von dem Prozess, den Ihre aktuelle Identity Manager-Version verwendet, müssen Sie sich daher immer vergewissern, dass die neue Zielversion von Identity Manager alle Korrekturen enthält, die Sie brauchen.

Bei der Veröffentlichung eines neuen Patches wird der gesamte Kundendienst/Support darüber informiert. Alle Patches stehen über den Kundendienst zur Verfügung. Um den jeweils neuesten Patch zu erhalten, wenden Sie sich bitte an den Sun Kundendienst unter http://www.sun.com/service/online/us.

Hauptfunktionen

Identity Manager 8.0 bietet die folgenden neuen Hauptfunktionen:

Verbesserungen an den Rollenfunktionen

Identity Manager 8.0 bietet jetzt ein Lifecycle-Management für Rollen. Das Erstellen, Bearbeiten und Löschen von Rollen kann damit von einer entsprechenden Änderungsgenehmigung abhängig gemacht werden. Änderungen an Rollen können für alle damit verknüpften Benutzer übernommen werden. Das Lifecycle-Management für die Benutzer-Rollenzuweisung wurde ebenfalls verbessert und unterstützt jetzt auch zukünftige und temporäre Rollenzuweisungen. Neue Rollentypen mit konfigurierbaren Funktionen (standardmäßig Geschäftsrollen, IT-Rollen, Anwendungen und Assets) sollen helfen, Best Practices in der Rollenverwaltung umzusetzen. So können z. B. Geschäftsrollen Rollen enthalten, die für alle Benutzer erforderlich sind, darüber hinaus aber für bestimmte Benutzer nur bedingt gelten sollen und/oder von anderen Benutzern optional (ggf. abhängig von einer Genehmigung) angefordert werden können. So kann der Entwickler der Geschäftsrolle den Zugriff bereits grobkörnig vorgeben, gleichzeitig aber dem Benutzer bzw. dessen Manager die Möglichkeit geben, die endgültige Feinabstimmung der Zugriffsrechte vorzunehmen.

Verbesserte Berichtsfunktionen (Data Exporter)

Mit der neuen Funktion „Data Exporter“ werden Vorgangsdaten, die von Identity Manager verwendet und produziert werden, auch für andere Prozesse und Anwendungen verfügbar. Mit dieser Funktion können Daten, die in Identity Manager gespeichert sind bzw. diesen durchlaufen, turnusmäßig in ein externes Data-Warehouse-System oder Business-Intelligence- und Reporting-Werkzeuge exportiert werden. Die Data-Exporter-Funktion ist optional. Sofern sie aktiviert ist, kann der Benutzer konfigurieren, welche Daten wann exportiert werden. Mit den Exportdaten lassen sich dann Fragen der Art „Wer hatte Zugriff auf Ressource X, und wer hat diesen Zugriff genehmigt?“ beantworten. Außerdem lassen sich auf dieser Basis Berichte zum Identity Manager-Betrieb erstellen, z. B. „Ressourcenvorgänge nach Ressource“ oder „Reaktionszeigen für manuelle Aktionen im Workflow“. Indem Vorgangsdaten (im Identity Manager-Repository gespeichert) und historische Daten (von der Data-Exporter-Funktion exportiert) voneinander entkoppelt werden, hat der Benutzer volle Kontrolle über die Verwendung dieser Daten. Da die Daten nach einem dokumentierten, schemakonformen Verfahren bereitgestellt werden, kann der Benutzer außerdem Analyseprozesse entwickeln und verwenden, die auch mit zukünftigen Versionen von Identity Manager kompatibel sind.

Attributkonfiguration

Erweiterte, abfragbare und Übersichtsattribute können jetzt für Rollen und Benutzer konfiguriert werden. Die neue Konfiguration für erweiterte Attribute unterstützt die Angabe einer Wertsyntax (STRING, INT, DATE, oder BOOLEAN) sowie einer Textbeschreibung. Außerdem kann festgelegt werden, ob das Attribut einzelne oder mehrere Werte haben kann.

Administrator- und Benutzeroberflächen

Überwachung

Data Exporter

Formulare

Identity Manager Business Process Editor (BPE)

Integrierte Entwicklungsumgebung von Identity Manager (Identity Manager-IDE)

Installation

Passwortsynchronisation

Berichte

Repository

Ressourcen

Neue Ressourcenadapter

In dieser Version wurden die folgenden neuen Ressourcenversionen hinzugefügt:

Aktualisierungen bei Ressourcenadaptern

Rollen

Szenarien

Sicherheit

Server

SPML

Synchronisation

Sonstiges

https://reg.sun.com/register


In dieser Version behobene Fehler

In diesem Abschnitt sind die Fehler beschrieben, die in Identity Manager 8.0 behoben wurden. Die Informationen sind wie folgt unterteilt:

Administrator- und Benutzeroberfläche

Überwachung

Delegierungen

Formulare

Installation

lh-Konsole

Protokollierung

Organisationen

Bereitstellung

Berichte

Repository

Ressourcen

Rollen

Sicherheit

Server

Service Provider

Synchronisation

Workflow

Weitere behobene Probleme

17111, 17242, 17269, 17414, 17668, 18555