Sun[TM] Identity Manager 8.0 发行说明

Identity Manager 8.0 功能

Identity Manager 8.0 发行说明中的本节提供了有关以下内容的信息:


此发行版的新增功能

本节提供了有关 Identity Manager 8.0 中提供的新功能的其他信息,该信息分为以下几个部分:

Sun 的新修补程序进程

从 Identity Manager 7.1 Update 1 发行版开始,现在将通过修补程序进程提供更新(包含客户所报告的主要和关键错误的修复),该进程替代以前的热修复程序进程。

修补程序将每隔六周进行一次开发、测试和发行。这些修补程序具有 GUI 安装程序以及手动安装选项,它们将更新 /WEB-INF/lib 中的文件。修补程序发行说明中包含有关安装修补程序的说明,该发行说明是以 PDF 格式分发的。发行说明将介绍对 Gateway 或 PasswordSync 进行的任何修复,这些修复要求通过安装修补程序进行更新。

Identity Manager 修补程序是累积更新的,因此,使用独特的修复程序可以使问题减少。在安装或升级到主要或次要发行版时,应计划更新到最新的修补程序级别。例如,如果在安装或升级到 8.0 时已发行 Patch 3,则应该在安装或升级到 8.0 后应用 Patch 3。您不需要安装 Patch 1 和 2,因为 Patch 3 包含以前修补程序中的所有功能。

修补程序进程还简化了按实际错误编号跟踪修复程序的过程。不过,新版本可能尚未提供针对旧版本所做的修复。无论当前版本的 Identity Manager 采用哪种进程,您都必须确认新的目标 Identity Manager 版本包含所需的所有错误修复。

在发行新的修补程序时,将向所有客户支持部门发送通知。修补程序是通过客户支持部门提供的。要获取最新的修补程序,请与 Sun 客户支持部门联系:http://www.sun.com/service/online/us

主要功能

Identity Manager 8.0 新增了以下主要功能:

角色增强功能

Identity Manager 8.0 增加了角色生命周期管理功能以实现以下目的:要求在创建、编辑和删除角色以及将角色更改应用于所有分配的用户时进行更改批准。此外,还改进了用户-角色生命周期管理功能,以便为将来和临时的角色分配提供支持。现在提供了具有可配置功能的角色类型(默认情况下包括“业务角色”、“IT 角色”、“应用程序”以及“资产”),以便按最佳方式进行角色管理。例如,业务角色可能包含所有用户都需要的角色、有条件地为某些用户分配的角色以及可以为其他用户选择分配的角色(根据请求分配并且可能需要批准)。这样,业务角色设计者就可以定义粗放型访问;同时为用户或用户管理员委托以下功能:在单个业务角色范围内微调分配给每个用户的访问。

使用数据导出器改进报告

现在增加了数据导出器功能,以使 Identity Manager 使用和生成的操作数据可供其他进程和应用程序使用。通过使用数据导出器,可以将 Identity Manager 保留的数据以及流经它的数据定期导出到客户管理的数据仓库或第三方业务智能和报告工具。数据导出是可选的,在启用此功能后,客户可以配置数据导出时间和导出的数据。可以使用导出的数据解答关于“谁具有访问资源 X 的权限,以及谁批准了该权限?”的历史问题。此外,还可以使用此数据提供 IDM 的操作行为随时间变化的报告,例如,“资源执行的置备操作”和“工作流手动操作响应时间”。通过分离操作数据(保存在 Identity Manager 系统信息库中)和历史数据(由数据导出器导出),可使用户能够显式地控制该数据的生命周期。通过文档中说明的符合模式的方式提供数据,可使用户能够构建并执行在 Identity Manager 的将来发行版中仍然有效的分析进程。

属性配置

现在,可以为角色以及用户配置扩展属性、可查询属性以及摘要属性。新的扩展属性配置支持值语法规范(STRING、INT、DATE 或 BOOLEAN),而无论该属性是包含单个值还是多个值,以及该属性是否具有文本说明。

管理员界面和用户界面

审计

数据导出器

表单

Identity Manager 业务进程编辑器 (Business Process Editor, BPE)

Identity Manager 集成开发环境 (Identity Manager IDE)

安装

密码同步

报告

系统信息库

资源

新的资源适配器

此发行版中添加了以下新资源版本:

资源适配器更新

角色

方案

安全性

服务器

SPML

同步

其他

https://reg.sun.com/register


此发行版中修复的错误

本节介绍了 Identity Manager 8.0 中修复的错误,该信息分为以下几个部分:

管理员界面和用户界面

审计

委托

表单

安装

lh console

日志记录

组织

置备

报告

系统信息库

资源

角色

安全性

服务器

服务提供者

同步

工作流

修复的其他缺陷

17111, 17242, 17269, 17414, 17668, 18555