5.9 Einrichten von Passwortfiltern

Manche verbundenen Systeme können das tatsächliche Passwort des Benutzers an Identity Manager übergeben.

Wenn Sie Passwörter unter Active Directory, NIS und NT Domain erfassen möchten, müssen Sie kleinere Eingriffe an der Konfiguration vornehmen, um Passwortfilter auf verbundenen Systemen installieren zu können.

5.9.1 Einrichten von Passwortsynchronisierungsfiltern für Active Directory und NT Domain

Diese Informationen finden Sie in den Abschnitten zur Passwortsynchronisierung in den Treiber-Implementierungshandbüchern zu den Identity Manager-Treibern für Active Directory und NT Domain unter Identity Manager Drivers.

Es genügt, wenn der Identity Manager-Treiber für AD oder NT Domain auf einem einzigen Windows-Computer installiert wird. Auf den anderen Domänencontrollern muss der Treiber nicht installiert sein, allerdings muss auf jedem Domänencontroller die Datei pwfilter.dll installiert sein, um Passwörter erfassen und an Identity Manager senden zu können.

Zur Vereinfachung der Konfiguration und Administration wird ein Dienstprogramm bereitgestellt, das diese Installation von dem Windows-Computer aus, auf dem der Treiber installiert ist, für alle Domänencontroller durchführt.

5.9.2 Einrichten von Passwortsynchronisierungsfiltern für NIS

Der Identity Manager-Treiber für NIS 3.0 unterstützt drei Datenspeicher für die UNIX-Authentifizierung: Dateien, NIS und NIS+. Ein PAM-Modul übernimmt das Erfassen der Passwörter und ihre Übergabe an den Identity Manager-Treiber für NIS.

Die Implementierung des PAM-Moduls für den NIS-Treiber ist im Identity Manager Driver for NIS Implementation Guide (Identity Manager-Treiber für NIS Implementierungshandbuch) unter Identity Manager Drivers beschrieben.