Guide de l'administrateur d'entreprise de Sun Identity Manager 8.1

Configuration des stratégies d'Identity Manager

Vous trouverez dans cette section des informations relatives à la configuration des stratégies utilisateur.

Cette section se compose des rubriques suivantes :

Définition des stratégies

Les stratégies d' Identity Manager définissent des limites pour les utilisateurs Identity Manager en établissant des contraintes concernant les caractéristiques des ID de compte, connexions et mots de passe d'Identity Manager.


Remarque –

Identity Manager fournit également des stratégies d'audit spécialement conçues pour contrôler la compatibilité des utilisateurs. Les stratégies d'audit font l'objet du Chapitre 13Audit des identités : principes de base.


Les stratégies sont classées en catégories comme suit :

ProcedurePour ouvrir la page Stratégies

Vous créez et éditez les stratégies utilisateur Identity Manager depuis la page Stratégies. Pour ouvrir cette page, procédez comme suit :

  1. Connectez-vous à l'interface administrateur.

  2. Cliquez sur l'onglet Sécurité puis sur le sous-onglet Stratégies.

    La page Stratégies, représentée dans la figure suivante, s'ouvre.

    Figure représentant une stratégie Identity Manager.

Ne doit pas contenir les attributs dans les stratégies

Vous pouvez modifier l'ensemble autorisé d'attributs « Ne doit pas contenir » dans l'objet configuration UserUIConfig.

Les attributs sont listés dans UserUIConfig comme suit :

Stratégie de dictionnaire

Une stratégie·de dictionnaire permet à Identity Manager de vérifier, par rapport à une base de données de mots, que les mots de passe sont protégés d'une attaque de dictionnaire simple. Cette stratégie, utilisée avec d'autres paramètres de stratégie pour imposer la longueur et l'arrangement des mots de passe, permet à Identity Manager de rendre difficile l'utilisation d'un dictionnaire pour deviner les mots de passe générés ou changés dans le système.

La stratégie de dictionnaire étend la liste d'exclusion de mots de passe que vous pouvez configurer avec la stratégie (cette liste est implémentée par l'option Ne doit pas contenir les mots sur la page Éditer la stratégie de mot de passe de l'interface administrateur).

ProcedurePour configurer une stratégie de dictionnaire

Pour configurer une stratégie de dictionnaire, vous devez :

  1. Ouvrez la page Stratégies comme décrit dans Pour ouvrir la page Stratégies.

  2. Cliquez sur Configurer le dictionnaire pour afficher la page Configuration du dictionnaire.

  3. Sélectionnez et saisissez les informations relatives à la base de données.

    Ces informations sont les suivantes :

    • Type de la base de données. Sélectionnez le type de la base de données (Oracle, DB2, SQLServer ou MySQL) que vous utiliserez pour stocker le dictionnaire.

    • Hôte. Entrez le nom de l’hôte sur lequel la base de données sera exécutée.

    • Utilisateur. Saisissez le nom d'utilisateur à utiliser pour la connexion à la base de données.

    • Mot de passe. Saisissez le mot de passe à utiliser lors de la connexion à la base de données.

    • Port. Entrez le port sur lequel la base de données écoute.

    • Connexion URL. Saisissez l'URL à utiliser lors de la connexion. Les variables de modèles suivantes sont disponibles :

      • %h (hôte),

      • %p (port),

      • %d (nom de la base de données).

      Classe de pilote. Saisissez la classe du pilote JDBC à utiliser lors de l’interaction avec la base de données.

    • Nom de la base de données. Saisissez le nom de la base de données dans laquelle le dictionnaire sera chargé.

    • Nom de fichier du dictionnaire. Saisissez le nom du fichier à utiliser lors du chargement du dictionnaire.

  4. Cliquez sur Test pour tester la connexion à la base de données.

  5. Si le test de connexion réussit, cliquez sur Charger mots pour charger le dictionnaire. La tâche de chargement peut prendre quelques minutes.

  6. Cliquez sur Test pour vérifier que le chargement du dictionnaire a réussi.

ProcedurePour implémenter une stratégie de dictionnaire

Suivez les étapes ci-après pour implémenter une stratégie de dictionnaire :

  1. Ouvrez la page Stratégies comme décrit dans Pour ouvrir la page Stratégies.

  2. Cliquez sur le lien Stratégie de mot de passe pour éditer la stratégie de mot de passe.

  3. Dans la page Éditer la stratégie, sélectionnez l'option Vérifier les mots de passe dans le dictionnaire.

  4. Cliquez sur Enregistrer pour enregistrer vos modifications.

    Une fois la stratégie implémentée, tous les mots de passe générés et changés sont confrontés au dictionnaire.