Novell Identity Manager 4.0 - Readme

15. Oktober 2010

Dieses Dokument beschreibt die bekannten Probleme mit Novell Identity Manager 4.0.

3.4 Engine

1.0 Informationen zur Readme-Datei

Die aktuelle Version dieser Readme-Datei ist auf der Identity Manager Website zur Novell-Dokumentation verfügbar.

2.0 Dokumentation

Diese Readme-Datei enthält die bekannten Probleme für Identity Manager Version 4.0. Neben dieser Readme-Datei sind separate Readme-Dateien für Designer 4.0 und Designer 3.5 verfügbar:

Außerdem sind zusätzliche Dokumentationen für die folgenden Produkte verfügbar:

3.0 Bekannte Probleme

Die folgenden Abschnitte enthalten Informationen zu bekannten Problemen zum Zeitpunkt der Produktfreigabe.

3.1 Probleme beim Identity Manager 4.0 Framework-Installationsprogramm

Bei der Installation von Identity Manager Framework treten möglicherweise die folgenden Probleme auf:

3.1.1 Beim Aufrüsten von Identity Manager ist das richtige Administratorkonto erforderlich, damit keine Herausforderungsantworten verloren gehen

Beim Aufrüsten von einer früheren Version von Identity Manager auf der Windows-Plattform sollten Sie dasselbe Administratorkonto verwenden, das auch für die Installation von eDirectory verwendet wurde. Wenn beispielsweise die Installation von eDirectory mit einem Domänenadministratorkonto vorgenommen wurde, verwenden Sie dasselbe Domänen-administratorkonto zum Installieren von Identity Manager. Verwenden Sie kein lokales Administratorkonto.

Wenn Sie nicht das gleiche Administratorkonto verwenden, ist kein Zugriff auf die Benutzerantworten auf die Herausforderungsfragen mehr möglich. Dies hängt damit zusammen, dass der Baumschlüssel während der Installation neu erstellt wird (wegen der unterschiedlichen Administratorkonten) und der neue Baumschlüssel keinen richtigen Zugriff auf die gespeicherten Antworten ermöglicht. Benutzer werden bei der Anmeldung aufgefordert, neue Herausforderungsantworten einzugeben.

3.1.2 Beim Aufrüsten von Identity Manager von 3.6.1 auf 4.0 auf 64-Bit-Computern werden nicht alle Identity Manager 3.6.1 RPMs entfernt

Bei der Aufrüstung von Identity Manager werden die älteren Pakete im System nicht vollständig aktualisiert. Das Vorhandensein älterer Pakete im System führt nicht zu Beeinträchtigungen der Funktionalität.

Wenden Sie sich an den technischen Support von Novell, bevor Sie versuchen, diese Pakete zu entfernen.

3.1.3 Wenn Sie unter Windows Identity Manager 3.5.1 auf Version 4.0 aufrüsten, wird unter "Software" der Eintrag "Novell Identity Manager - Server für verbundene Systeme" von Identity Manager 3.5.1 nicht gelöscht

3.1.4 Unter Windows platziert das Installationsprogramm von Identity Manager 4.0 Framework die Installationsdateien nicht am angegebenen Speicherort, wenn der Pfad Leerzeichen enthält

3.1.5 Der bidirektionale Linux/Unix-Treiber kann nicht in einer Solaris-Zone mit einer schreibgeschützten /usr-Partition installiert werden

Sie können den Linux/Unix-Treiber nicht auf einer Solaris-Zone installieren, die eine schreibgeschützte /usr-Partition hat. Wenn Sie den Treiber zur Installation auswählen, gibt das Installationsprogramm von Identity Manager 4.0 Framework einen Fehler aus.

3.1.6 Auf Linux wird der Plattformagent nicht auf die neueste Version aufgerüstet

Unter Linux wird der Plattformagent nicht aufgerüstet, wenn Identity Manager mit dem Framework-Installationsprogramm aufgerüstet wird. Auf Windows und Solaris wird der Plattformagent automatisch aufgerüstet.

Sie können das Problem umgehen, indem Sie den Plattformagent-RPM auf Linux-Plattformen manuell installieren.

NOTE:Dieses Problem kann auch auftreten, wenn Sie die Aufrüstung über das integrierte Installationsprogramm durchführen.

3.1.7 Die Standardschaltfläche "Wiederherstellen" funktioniert während der Installation von Identity Manager nicht

Wenn Sie während der Installation von Identity Manager von der nachfolgenden Seite zur Seite mit dem Installationsspeicherort zurückkehren, funktioniert die Schaltfläche "Standard wiederherstellen" nicht wie erwartet.

3.2 Probleme beim integrierten Installationsprogramm von Identity Manager 4.0

Beim integrierten Installationsprogramm von Identity Manager treten möglicherweise die folgenden Probleme auf:

3.2.1 Das integrierte Installationsprogramm aktualisiert Identity Manager nicht unter Windows

Die Identity Manager-Aufrüstung wird unter Windows nicht unterstützt.

Verwenden Sie die Installationsprogramme der einzelnen Komponenten und befolgen Sie die Anweisungen auf dem Bildschirm, um die Identity Manager-Aufrüstung unter Windows durchzuführen. Weitere Informationen zur Aufrüstung von Identity Manager unter Windows finden Sie unter Durchführung einer Aufrüstung im Identity Manager 4.0 Framework Installationshandbuch.

3.2.2 Das integrierte Installationsprogramm von Identity Manager 4.0 schlägt auf Windows fehl, wenn Sie UNC-Pfade verwenden

Bei Verwendung des integrierten Installationsprogramms von Identity Manager 4.0 können Sie keine UNC-Pfade zum Installieren und Konfigurieren verwenden (z. B.: \\myserver\share\Identity_Manager_4.0_Windows_Enterprise).

Erstellen Sie ein zugeordnetes Laufwerk, um dieses Problem zu umgehen.

3.2.3 Die Schemaerweiterung schlägt fehl, wenn das eDirectory-Passwort mehr als ein Dollarzeichen ("$") enthält

Geben Sie bei der Installation von Identity Manager ein eDirectory-Admin-Passwort an, das das Dollarzeichen ("$") nicht mehrmals enthält.

Die Schemaerweiterung schlägt beispielsweise fehl, wenn Sie folgendes eDirectory-Passwort angeben:

  • n0v3$$

  • n^!123$$

Jede Zeichenkette, in der das Dollarzeichen einmal vorkommt, funktioniert auch in Verbindung mit jeder anderen Kombination. Beispielsweise ist folgende Zeichenkette akzeptabel:

  • n0v3ll$

NOTE:Dieses Problem tritt nicht auf, wenn Sie die Installation mit dem Framework-Installationsprogramm durchführen.

3.2.4 Unter Linux wird der Plattformagent nicht auf die neueste Version aufgerüstet

Unter Linux wird der Plattformagent nicht aufgerüstet, wenn Identity Manager mit dem integrierten Installationsprogramm aufgerüstet wird. Auf Windows und Solaris wird der Plattformagent automatisch aufgerüstet.

Sie können das Problem umgehen, indem Sie den Plattformagent-RPM auf Linux-Plattformen manuell installieren.

NOTE:Dieses Problem tritt auch beim Framework-Installationsprogramm auf.

3.2.5 Die Remotedesktopinstallation von Identity Manager funktioniert möglicherweise nicht

Die Installation von Identity Manager schlägt fehl und es wird eine Fehlermeldung angezeigt. Da die Remotedesktopverbindung im Vergleich zur tatsächlichen/physischen Adresse verzögert ist, kann der Installationsvorgang die lokalen Verweise nicht erfassen, was zum Fehlschlagen der Installation führt.

Sie können das Problem umgehen, indem Sie Identity Manager auf einer tatsächlichen/physischen Verbindung des Servers oder unter Verwendung der VNC-Verbindung installieren.

3.2.6 Das integrierte Installationsprogramm fügt keinen Protokollierungsserver zur Datei "logevent.cfg" hinzu

Die Datei logevent.cfg wird sowohl auf Windows- als auch auf Linux-Plattformen geändert, wenn das rollenbasierte Bereitstellungsmodul oder das Identitätsberichterstellungsmodul konfiguriert wird. Wenn das rollenbasierte Bereitstellungsmodul oder das Identitätsberichterstellungsmodul nicht konfiguriert ist, verwenden Sie die individuellen Installationsprogramme, damit die Revision von eDirectory, Identity Manager und dem Rollenzuordnungsadministrator aktiviert wird. Weitere Informationen finden Sie unter Einrichten der Protokollierung im Rollenbasiertes Bereitstellungsmodul für Identity Manager 4.0 Benutzeranwendung: Administrationshandbuch.

3.2.7 Unter Solaris 10 wird eine falsche Fehlermeldung angezeigt, wenn das Metaverzeichnis vor dem Remote Loader installiert wird

Wenn Sie das Metaverzeichnis vor dem Remote Loader installieren, zeigt die Seite "Installation abgeschlossen" fälschlicherweise an, dass das Metaverzeichnis nicht ordnungsgemäß installiert wurde.

Das Metaverzeichnis wurde jedoch korrekt installiert und funktioniert ordnungsgemäß.

Sie können diese Meldung daher ignorieren.

3.3 Remote Loader

Bei Verwendung des Remote Loader treten möglicherweise die folgenden Probleme auf:

3.3.1 Die Hilfeseite zur Remote Loader-Konsole wird unter Windows Server 2008 Core nicht angezeigt

Wenn Sie unter Windows Server 2008 Core in der Remote Loader-Konsole auf Hilfe klicken, wird die entsprechende Hilfeseite nicht angezeigt.

Sie können dieses Problem umgehen, indem Sie einen Browser, z. B. Internet Explorer, auf Ihrem Computer installieren und in der Remote Loader-Konsole auf Hilfe klicken.

3.4 Engine

Bei Verwendung von Identity Manager treten möglicherweise die folgenden Probleme auf:

3.4.1 Identity Manager 4.0 gibt unter Solaris 10 gelegentlich den Fehler hinsichtlich eines nicht funktionierenden Links an

Beim Starten von Identity Manager 4.0 unter Solaris 10 wird gelegentlich eine Fehlermeldung bezüglich eines nicht funktionierenden Links angezeigt.

So können Sie das Problem umgehen: Löschen Sie im Verzeichnis /opt/novell/eDirectory/lib/ manuell die folgenden Dateien mit 0 Byte:

  • libjclnt.so

  • libjclnt.so.0

3.4.2 Wenn Sie auf virtuellen Maschinen eDirectory starten, wird die Identity Manager-Engine aufgrund eines Fehlers von JNI_CreateJavaVM möglicherweise nicht geladen

Dieses Problem tritt nur auf virtuellen Maschinen auf.

So können Sie das Problem umgehen:

  1. Starten Sie eDirectory neu.

  2. Verringern Sie die Mindestgröße des JVM-Heaps, falls dieser Fehler wiederholt auftritt.

  3. Starten Sie eDirectory neu.

3.5 Treiber

Bei Verwendung der Identity Manager-Treiber treten möglicherweise die folgenden Probleme auf:

3.5.1 JDBC-Treiber vor Version 3.5.1 können nicht auf die Version 3.5.1 oder höher aufgerüstet werden

Dieses Problem ist nur bei MySQL aufgetreten. Die Aufrüstung älterer JDBC-Treiberversionen auf Version 3.5.1 oder höher schlägt fehl.

Der Vorgang schlägt aus einem der folgenden Gründe fehl:

  • Der Treiber kann die Metadaten von Tabellen unter Verwendung der mysql-connector-java-3.1.11-bin.jar-Treiberklassen nicht lesen.

  • Die Informationen aus den Statusdateien können nicht abgerufen werden, weil sich die serialVersionUID der Klasse JDBMKeyComparator nach der Aufrüstung geändert hat.

Sie können dieses Problem umgehen, indem Sie eine der folgenden Aktionen durchführen, die auf den Ursachen für das Fehlschlagen der Aufrüstung basieren:

  • Rüsten Sie die Drittanbieter-Treiberklasse von mysql-connector-java-3.1.11-bin.jar auf mysql-connector-java-5.1.6-bin.jar auf.

  • Löschen Sie die Statusdateien und starten Sie den Treiber neu.

3.5.2 Beim Erstellen und Konfigurieren eines Treibers in Designer auf Linux können keine Optionen ausgewählt werden

Hin und wieder können beim Erstellen oder Konfigurieren eines Treibers keine Dropdown-Optionen ausgewählt werden. So können Sie das Problem umgehen:

  1. Klicken Sie auf das Dropdown-Menü und halten Sie die linke Maustaste so lange gedrückt, bis die gewünschte Option markiert ist.

  2. Lassen Sie die linke Maustaste los, um die Option auszuwählen.

3.6 Identitätsberichterstellungsmodul

Bei Verwendung des Identitätsberichterstellungsmoduls treten möglicherweise die folgenden Probleme auf:

3.6.1 Berichte werden erst dann ausgeführt, wenn die Headless-Option aktiviert wird

Wenn Sie versuchen, einen Bericht auszuführen (beispielsweise Novell-Identity-Manager_Role-Assignments-by-Role_6.1r2), wird möglicherweise der folgende Fehler angezeigt:

An error was detected while running report 'Novell-Identity-Manager_Role-Assignments-by-Role_6.1r2': Could not initialize class net.sf.jasperreports.engine.util.JRStyledTextParser

Zur Behebung dieses Problems müssen Sie die Headless-Option im Startskript für JBoss aktivieren, wie nachfolgend beschrieben:

  1. Stoppen Sie JBoss, indem Sie folgenden Befehl angeben:

    /etc/init.d/jboss_init stop
    
  2. Öffnen Sie die Datei start-jboss.sh unter /opt/novell/idm/rbpm/UserApplication.

  3. Fügen Sie dem JAVA_OPTS-Abschnitt folgenden Eintrag hinzu:

    -Djava.awt.headless=true
    

    Der Abschnitt sollte nun wie folgt aussehen:

    JAVA_OPTS="-server -Xms512m -Xmx512m -XX:MaxPermSize=256m -Djava.awt.headless=true "
    export JAVA_OPTS
    
  4. Speichern und schließen Sie die Datei.

  5. Starten Sie JBoss neu:

    /etc/init.d/jboss_init start
    

3.6.2 Auf die Endpunkte von verbundenen Systemen kann nicht zugegriffen werden, wenn die IP-Adresse für den Treiber 'Verwaltetes System - Gateway' nicht geändert wird

Wenn Sie auf die Endpunkte eines verbundenen Systems zugreifen möchten, geben Sie im Abschnitt Treiberkonfiguration > Verbindungsparameter des Treibers 'Verwaltetes System - Gateway' die korrekte IP-Adresse des Computers an, auf dem das integrierte Installationsprogramm installiert ist.

3.6.3 Es wird ein Fehler angezeigt, wenn das Identitätsberichterstellungsmodul und RBPM separat konfiguriert werden

Das integrierte Installationsprogramm zeigt den folgenden Fehler an, wenn das Identitätsberichterstellungsmodul und das rollenbasierte Bereitstellungsmodul separat konfiguriert werden:

'Failed to load users/passwords/role files'

Sie können das Problem umgehen, indem Sie JBoss entweder vor der Installation des Identitätsberichterstellungsmoduls stoppen oder danach neu starten.

3.6.4 Die Datenbankspalte wird bei den Rollenzuweisungen nicht gefüllt

Wenn Benutzer Rollen zuweisen, wird die Spalte "request_date column" in der Tabelle "idmrpt_idv_identity_trust" nicht mit Daten gefüllt.

3.6.5 Das Entfernen erweiterter Attribute wird in der Tabelle erweiterter Attribute nicht nachvollzogen

Wenn Sie ein Attribut entfernen, das zur Filterrichtlinie des Datenerfassungs-Service-Treibers hinzugefügt wurde, wird das Attribut nicht aus den Tabellen erweiterter Attribute ("idmrpt_ext_attr", die Protokoll über die Attribute führt) entfernt und aus der Tabelle "idmrpt_ext_item_attr" werden keine Daten entfernt.

3.6.6 Der Kalender navigiert nicht zum heutigen Datum, wenn die Anzeigeoption auf 1 Woche festgelegt ist

Wenn in Firefox die Anzeigeoptionen so festgelegt sind, dass auf der Kalenderseite 1 Woche angezeigt wird, und Sie auf die Schaltfläche für Heute klicken, wird Ihnen der Zeitplan für den heutigen Tag nicht angezeigt. Stattdessen wird Ihnen der Tag eine Woche nach heute angezeigt. Wenn Sie die Kalenderseite für den heutigen Tag sehen möchten, verwenden Sie den Aufwärtspfeil, um eine Woche zurückzugehen. Dieses Problem tritt mit Internet Explorer nicht auf.

3.6.7 Die Uhr muss korrekt eingestellt sein, bevor Sie die EAS-Installation ausführen

Sie müssen sicherstellen, dass die Uhr korrekt eingestellt ist, bevor Sie das Installationsprogramm für Event Auditing Service (EAS) ausführen. Wenn die Uhr nicht korrekt eingestellt ist, kann EAS keine Ereignisse erfassen.

3.6.8 Die Heap-Größe sollte für die Berichterstellung vergrößert werden

Die Heap-Größe für Identity Manager sollte erhöht werden, sodass sie mindestens 128 MB und maximal 512 MB beträgt, damit umfangreiche Datenerfassungsvorgänge unterstützt werden. Wenn sich die Heap-Größe nicht bereits innerhalb dieses Bereichs befindet, müssen Sie sie entsprechend ändern. Informationen zum Erhöhen der Heap-Größe finden Sie in der Identity Manager-Dokumentation.

3.6.9 Bei der Installation des Berichterstellungsmoduls wird mitunter die Datei "logevent.conf" überschrieben

Unter den folgenden Umständen wird die Datei logevent.conf überschrieben, ohne dass Sie während der Installation des Berichterstellungsmoduls darauf hingewiesen werden:

  1. Es gibt bereits eine logevent.conf-Datei unter /etc/.

  2. EAS ist auf demselben Computer installiert.

  3. Während der Installation des Berichterstellungsmoduls ersetzen Sie den Wert von localhost und geben die tatsächliche IP-Adresse des Computers für den EAS-Server ein.

Sie können das Problem umgehen, indem Sie die Datei /etc/logevent.conf nach Abschluss der Installation manuell aktualisieren.

3.6.10 Bei der Installation des Berichterstellungsmoduls wird die PostgreSQL-JDBC-JAR-Datei nicht erfolgreich geschrieben, wenn EAS remote ist

Wenn EAS remote installiert wird und Sie die Verbindung zu EAS während der Installation des Identitätsberichterstellungsmoduls testen möchten, muss das übergeordnetes Verzeichnis des ausgewählten Installationsverzeichnisses vor Ausführung der Installation bereits vorhanden sein. Ohne vorhandenes übergeordnetes Verzeichnis kann das Installationsverzeichnis nicht erstellt werden, um die JDBC JAR-Datei zu schreiben, die zum Testen der Verbindung verwendet wird. Wenn Sie beispielsweise das Identitätsberichterstellungsmodul in /opt/novell/IdentityReporting installieren, müssen Sie sicherstellen, dass das Verzeichnis /opt/novell vor Beginn der Installation vorhanden ist.

3.6.11 Für die Berichterstellung ist eine Internet-Verbindung erforderlich

Die Berichterstellungs-WAR-Dateien erfordern Internetzugriff auf hibernate.sourceforge.net. Wenn der Zugriff auf diese Site nicht möglich ist, wird beim Ausführen von Berichten eine Fehlermeldung ähnlich der folgenden angezeigt:

ERROR [RPT]
[com.novell.idm.rpt.core.server.events.rptdriver.ColumnAttributeMap:loadMappings]
Unable to process mapping file: IdmrptIdvAcct.xml. This will prevent the
processing of DCS driver events for this object/table. Reason:
java.net.UnknownHostException:hibernate.sourceforge.net
java.net.UnknownHostException: hibernate.sourceforge.net

Wenn es Ihnen nicht möglich ist, Ihrem Server den Zugriff auf das Internet zu erlauben, können Sie folgenden Schritte durchführen:

  1. Fahren Sie den Server herunter, auf dem die Benutzeranwendung ausgeführt wird.

  2. Bearbeiten Sie folgende WAR-Datei:

    Linux: /opt/novell/idm/rbpm/jboss/server/IDMProv/deploy/IDMRPT-CORE.war

    Windows: c:\novell\idm\rbpm\jboss\server\IDMProv\deploy\IDMRPT-CORE.war

  3. Öffnen Sie die WAR-Datei mit einem Archivierungswerkzeug und extrahieren Sie diese Datei in einen Testordner, ohne die zugehörige Ordnerstruktur zu verändern:

    /WEB-INF/classes/com/novell/idm/rpt/core/server/events/rptdriver/IdmrptIdvAcct.xml

    Öffnen Sie die Datei IdmrptIdvAcct.xml in einem Texteditor und entfernen Sie folgendes DOCTYPE-Tag:

    <!DOCTYPE hibernate-mapping PUBLIC
            "-//Hibernate/Hibernate Mapping DTD 3.0//EN"
            "http://hibernate.sourceforge.net/hibernate-mapping-3.0.dtd">
    

    Speichern Sie die Datei.

  4. Für den nächsten Schritt ist ein JDK erforderlich. Stellen Sie sicher, dass das richtige JDK auf dem Computer installiert ist, der als Anwendungsserver verwendet wird, bevor Sie fortfahren.

    NOTE:Wenn Sie ein anderes Werkzeug als den jar-Befehl von einem JDK aus verwenden, kann die WAR-Datei beschädigt werden. Sie können nicht WinZip, WinRAR oder ein anderes Programm verwenden. Für die erneute Archivierung der WAR-Datei kann nur der jar-Befehl von einem JDK aus verwendet werden.

  5. Geben Sie den jar-Befehl ein und drücken Sie die Eingabetaste. Wenn die Meldung zur Verwendung des jar-Befehls nicht angezeigt wird, ist der jar-Befehl nicht in Ihrem Pfad enthalten.

    Wenn jar in Ihrem Pfad enthalten ist, verwenden Sie folgenden Befehl, um die WAR-Datei erneut zu archivieren:

    Linux: jar -uf IDMRPT-CORE.war WEB-INF/classes/com/novell/idm/rpt/core/server/events/rptdriver/IdmrptIdvAcct.xml

    Windows: jar -uf IDMRPT-CORE.war WEB-INF\classes\com\novell\idm\rpt\core\server\events\rptdriver\IdmrptIdvAcct.xml

    Wenn jar nicht in Ihrem Pfad enthalten ist, müssen Sie den vollständigen Pfad der jar-Datei im Befehl oben angeben.

  6. Stellen Sie die geänderte WAR-Datei bereit.

    Kopieren Sie bei JBoss die geänderte WAR-Datei und fügen Sie sie in das Bereitstellungsverzeichnis ein. Geben Sie bei Aufforderung an, dass Sie die vorhandene Datei überschreiben möchten.

    Kopieren Sie bei WebSphere und WebLogic die geänderte WAR-Datei und fügen Sie sie in das während der Installation erstellte Verzeichnis ein. Geben Sie bei Aufforderung an, dass Sie die vorhandene Datei überschreiben möchten. Stellen Sie dann die WAR-Datei über das Verwaltungswerkzeug von WebSphere oder WebLogic bereit.

  7. Starten Sie den Anwendungsserver neu.

3.6.12 EAS und das Identitätsberichterstellungsmodul werden nicht korrekt installiert, wenn sich der Eintrag novell in "/etc/passwd" und "/etc/group" befindet

Wenn sich auf dem Linux-Computer, auf dem EAS installiert werden soll, der Eintrag novell in /etc/passwd und /etc/group befindet, bevor Sie das Installationsprogramm ausführen, wird EAS nicht ordnungsgemäß installiert. Dies kann sowohl passieren, wenn Sie die Installationsprogramme separat ausführen, als auch wenn Sie das integrierte Installationsprogramm verwenden.

EAS muss den Eintrag novell in /etc/passwd und /etc/group im Rahmen seiner Installation erstellen können. Wenn der Eintrag bereits vorhanden ist, tritt ein Konflikt auf, was zu mehreren Problemen führt:

  • Nicht alle der für EAS erforderlichen Dateien werden installiert.

  • In dem Terminal, in dem das Installationsprogramm gestartet wurde, wird die Aufforderung zur Eingabe des Passworts für dbauser angezeigt.

  • In der Datei server0.0.log für EAS wird folgender Fehler angezeigt:

    SEVERE|Timer-2|esecurity.base.ccs.comp.dataobject.ConnectionManager.fetchConnection; 
    Exception FATAL: password authentication failed for user "appuser" -
    SQLState : 28000 - ErrorCode : 0; esecurity.base.exceptions.DBConnectException;
    Caused by FATAL: password authentication failed for user "appuser";
    org.postgresql.util.PSQLException;
    

    Dies verursacht wiederum die Anzeige des folgenden Fehlers in der Datei RPT_Install.log:

    [com.novell.idm.install.rpt.ReceiveServerCerts] User did not accept
    Certificate. Error: [-5]
    

3.6.13 Es sind Schritte erforderlich, um von der DNContainer-Verbesserung zu profitieren

Es müssen einige zusätzlichen Schritte durchgeführt werden, um von der Formularfeld-Verbesserung von Identity Manager 4.0 DNContainer zu profitieren. Diese Verbesserung ermöglicht Ihnen die Anzeige der Container-Beschreibung anstelle des O/OU-Namens des Containers.

Wenn Sie von der DNContainer-Verbesserung profitieren möchten, müssen Sie die Designer-Installation manuell aktualisieren, damit Eigenschaften zur DNContainer-Steuerung hinzugefügt werden. Dann müssen Sie eine DAL-Entität für den Container erstellen, für den Sie ein Attribut anzeigen möchten. Zuletzt müssen Sie im Formulareditor die Entität und das Attribut auswählen.

Führen Sie dazu folgende Schritte aus:

  1. Suchen Sie folgende Datei in Ihrer Installation von Designer:

    /opt/novell/idm/Designer/plugins/com.novell.core.scriptengineshell_4.0.0.*/lib/UIRegistry.jar

  2. Sichern Sie die Datei zuerst und verwenden Sie dann ein geeignetes jar/zip-Werkzeug, um die Datei innerhalb des JAR-Archivs zu ändern:

    com\novell\srvprv\impl\uictrl\UIControlRegistry.xml

  3. Suchen Sie den Abschnitt <ctrl key="DNContainer" und fügen Sie folgende Eigenschaften am Ende hinzu:

    <prop name="display-entitydef" type="string" since="1.9">
         <display-label rb-key="LAB_DIS_ENTITYDEF"/>
    </prop>
    <prop name="display-exp" type="expression" since="1.9">
          <display-label rb-key="LAB_DIS_EXPRESSION"/>
    </prop>
    
  4. Verschieben Sie diese Datei wieder an den ursprünglichen Speicherort im JAR-Archiv und starten Sie Designer.

  5. Erstellen Sie in Designer einen neuen DAL-Eintrag mit einem noch nicht verwendeten Namen, z. B. meineBeschreibungSuche.

  6. Wählen Sie für die Basisklasse dieses DAL-Eintrags Organization und wählen Sie das Attribut aus, das angezeigt werden soll (z. B. Beschreibung).

  7. Wenn der DAL-Editor geöffnet ist, ändern Sie den LDAP-Namen der Klasse in Top. (Dies ermöglicht Ihnen, die Beschreibung zu Unternehmen, organisatorischen Einheiten usw. abzurufen.)

  8. Öffnen Sie zum Verwenden des neuen DAL-Eintrags eine Bereitstellungsanforderungsdefinition und wechseln Sie zu einem Formular. Fügen Sie ein dn/DNContainer-Feld hinzu oder wählen Sie es aus.

  9. Geben Sie in die beiden neuen Felder ("Entitätsschlüssel für Suche nach DN-Ausdruck", "Ausdruck anzeigen") die oben angegebenen Werte ein ("meineBeschreibungSuche", "Beschreibung").

  10. Stellen Sie den neuen DAL-Eintrag und die Bereitstellungsanforderungsdefinition bereit.

  11. Löschen Sie in der Benutzeranwendung den Cache-Speicher (oder starten Sie den Server neu).

  12. Testen Sie die neue Bereitstellungsanforderungsdefinition, um sicherzustellen, dass die Beschreibungen und nicht der cn in der DNContainer-Steuerung angezeigt werden.

    NOTE:Stellen Sie sicher, dass die anzuzeigenden Container einen Beschreibungswert haben, da anderenfalls der cn verwendet wird. Container lassen dieses Feld standardmäßig leer.

3.7 Rollenbasiertes Bereitstellungsmodul

Bei Verwendung des rollenbasierten Bereitstellungsmoduls treten möglicherweise die folgenden Probleme auf:

3.7.1 Für die Kopierfunktion im Detail-Portlet wird eine irreführende Fehlermeldung angezeigt

Wenn Sie in Firefox versuchen, Text im Detail-Portlet zu kopieren, wird eine irreführende Fehlermeldung angezeigt.

Wenn Sie die folgenden Schritte ausführen, wird diese Meldung angezeigt:

  1. Melden Sie sich bei der Benutzeranwendung als Administrator an und gehen Sie zur Registerkarte Administration.

  2. Klicken Sie in der Portlet-Anwendung auf Portletadministration > Detail-Portlet.

  3. Klicken Sie auf Einstellungen > Benutzerdefinierte Einstellungen anzeigen/bearbeiten > Fortfahren.

  4. Klicken Sie auf das Symbol zum Bearbeiten des HTML-Layouts und geben Sie Text ein, z. B. "TEST".

  5. Wählen Sie den Text aus und klicken Sie auf das Symbol Kopieren.

Wenn Sie diese Schritte ausgeführt haben, wird folgende Fehlermeldung angezeigt:

“Exception... "Access to XPConnect service
denied"  code: "1011" nsresult: "0x805303f3
(NS_ERROR_DOM_XPCONNECT_ACCESS_DENIED)"  location:
"http://172.16.1.99:8180/IDMProv/resource//portal-general/javascript/html_editor.js
Line: 531" ” when clicked on Copy button.

Diese Meldung wird auch dann angezeigt, wenn Sie Text ausschneiden und einfügen.

Dies ist ein bekanntes Problem in Dojo und Firefox.

3.7.2 Das Failover auf Sitzungsebene funktioniert nicht mit Software-Dispatchern

Das Failover auf Sitzungsebene funktioniert mit Software-Dispatchern nicht ordnungsgemäß. Allerdings funktioniert es mit Hardware-Dispatchers. Bis auf Weiteres unterstützt die Benutzeranwendung nur Hardware-Dispatcher in einer geclusterten Umgebung.

3.7.3 Formulare werden in Internet Explorer nicht korrekt ausgedruckt

Sie können JavaScript zu einem Workflow-Formular hinzufügen, um das Drucken zu ermöglichen. Allerdings führt dieses Verfahren bei Internet Explorer nicht zu den erwarteten Ergebnissen.

Wie in der Designer-Dokumentation beschrieben, können Sie zum onload-Ereignis des Formulars Folgendes hinzufügen:

form.interceptAction("SubmitAction", "around",
      function (invocation)
        {var pf = new PrintForm("SubmitAction");
         pf.printFormInterceptor(invocation);
       } );

Dieses Vorgehen funktioniert sowohl bei Internet Explorer als auch bei Firefox. Allerdings ist die gedruckte Ausgabe des Formulars bei Internet Explorer nicht korrekt formatiert, bei Firefox aber sehr wohl.

Firefox unterstützt die automatische Größenänderung von Seiten. Es verwendet die gesamte Seite als Vektor und ändert die Größe, aber Internet Explorer ändert die Stile nur intern. Deshalb kann nur Firefox zum Ändern der Seitengröße für das Drucken verwendet werden.

Finden Sie zum Umgehen des Problems in Internet Explorer heraus, welche der folgenden Lösungen sich am besten für Sie eignet:

  • Sie können in Internet Explorer mit Alt+Druck den Inhalt ausdrucken, so wie er auf dem Bildschirm angezeigt wird.

  • Sie können die Referenz unten verwenden, die möglicherweise für die Workflows funktioniert, aber das Formular wird möglicherweise nicht exakt in der Art gedruckt, wie Sie es gerne hätten. Dies ist eine Schnellreparatur zum Drucken des Formulars.

    Die Referenz sieht folgendermaßen aus:

    <link rel="stylesheet" type="text/css" href="print.css" media="print" />
    

    Sie kann in den Workflow-Formularen ("Request_form, Approval_form" usw.) unter Skripts > URL/Inline-Skript hinzugefügt werden. Die Druckformatierung für Internet Explorer wird dadurch verbessert, ist möglicherweise aber immer noch nicht vollständig korrekt.

  • Sie können speziell für jeden Workflow ein CSS-Skript erstellen, anhand dessen die gewünschte Druckausgabe erzeugt werden kann. Wahrscheinlich muss für jeden Workflow ein spezielles CSS-Skript erstellt werden, das zeitaufwändig optimiert werden muss.

    Die Referenzen sehen folgendermaßen aus:

    document.writeln("<link rel=\"stylesheet\" type=\"text/css\" href=\"http://172.17.5.100:8280/externalFiles/css/jquery-ui-1.7.2.custom.css\"><\/script>");
    

    Sie kann in den Workflow-Formularen ("Request_form, Approval_form" usw.) unter Skripts > URL/Inline-Skript hinzugefügt werden.

  • Sie können eine externe WAR-Datei erstellen, in der alle CSS-Skripts gespeichert werden können und die vom Workflow aus referenziert werden kann. Dies ermöglicht, dass Änderungen in einer Datei anstatt in jedem Workflow vorgenommen werden können.

    Mit document.writeln("<link rel=\"stylesheet\"type=\"text/css\"href=\"http://172.17.5.100:8280/externalFiles/css/jquery-ui-1.7.2.custom.css\"><\/script>"); können Sie beispielsweise das href-Attribut durch den Link auf Ihr CSS-Skript ersetzen. Sie müssen auf dieser Art vorgehen, weil das externe Skript für ein Workflow-Formular JavaScript sein muss. Sie müssen ein Inline-Skript zum Laden einer Referenz zu einem CSS verwenden. Die Inline-Skripts werden in einem bestimmten Bereich auf dem Formular abgelegt, der scripts heißt, und werden beim ersten Laden des Formulars ausgeführt. Sie müssen die Skripts auf allen Formularen (Anforderungsformularen und Genehmigungsformularen) ablegen. Dadurch können Sie einen Stil für den Drucker angeben, ohne dass der Stil für das sichtbare Formular geändert wird.

3.7.4 RBPM-Berichte sind auslaufend

Die Berichte des rollenbasierten Bereitstellungsmoduls, die in früheren Versionen des Produkts (verfügbar unter Berichte auf der Registerkarte Rollen und Ressourcen) bereitgestellt wurden, laufen in dieser Version aus. Diese Berichte werden in einer zukünftigen Version entfernt.

3.7.5 Digitalsignaturen werden nicht unterstützt

Digitalsignaturen werden in dieser Version nicht unterstützt.

3.7.6 Zubehör-Portlets werden nicht unterstützt

Zubehör-Portlets werden in dieser Version nicht unterstützt

3.7.7 Ein neuer Benutzer, dessen Name Sonderzeichen enthält, kann sich bei der Benutzeranwendung nicht anmelden

Wenn Sie in WebSphere einen neuen Benutzer mit Sonderzeichen im Namen erstellen, kann sich dieser Benutzer nicht bei der Benutzeranwendung anmelden. Wenn Sie beispielsweise einen Benutzer als /Test// auf der Seite Benutzer und Gruppen erstellen anlegen, wird eine Fehlerseite angezeigt, wenn der neue Benutzer versucht, sich bei der Anwendung anzumelden.

3.7.8 Das JBossPostgreSQL-Installationsprogramm zeigt auf Windows möglicherweise ein Popup im Automatikmodus an

PostgreSQL benötigt unter Windows mehrere Microsoft VC++-Bibliotheken. Wenn diese Bibliotheken nicht auf dem Windows-Server installiert sind, werden sie vom PostgreSQL-Installationsprogramm automatisch installiert. Wenn Sie das JBossPostgreSQL-Installations-programm auf Windows im Automatikmodus ausführen, wird während der Installation der Bibliotheken für etwa drei Sekunden ein Popup-Fenster angezeigt, falls diese Bibliotheken nicht bereits auf dem Computer installiert sind.

Momentan kann das Installationsprogramm dieses Popup-Fenster auf Windows nicht unterdrücken.

3.7.9 Im Inhalt für Benutzeranwendungstreiber fehlen die Trustees für die Beglaubigungsberichte

Wenn Sie den Benutzeranwendungstreiber nach Ausführung des integrierten Installations-programms über den Designer neu bereitstellen, gehen die Trustees für die Bereitstellungsanforderungsdefinitionen des Beglaubigungsberichts verloren und der Bericht kann nicht ausgeführt werden. Die Ursache hierfür liegt darin, dass die Trustees beim Starten der Benutzeranwendung zu den Bereitstellungsanforderungsdefinitionen des Beglaubigungsberichts hinzugefügt werden. Da der Designer die Trustees nicht kennt, führt ein Versuch, den Benutzeranwendungstreiber über den Designer neu bereitzustellen, dazu, dass die Trustees entfernt werden. Deshalb müssen Sie nach den Start der Benutzeranwendung diese Objekte von eDirectory importieren, um die Trustees zu synchronisieren.

3.7.10 Das integrierte Installationsprogramm handhabt RBPM-Fehlercodes nicht ordnungsgemäß

In einigen Situationen handhabt das integrierte Installationsprogramm Einrichtungsfehler beim rollenbasierten Bereitstellungsmodul nicht ordnungsgemäß. Dieses Problem kann auftreten, wenn die Konfiguration des rollenbasierten Bereitstellungsmoduls aufgrund eines Problems mit dem Treiberkonfigurationsprozess fehlschlägt. In solch einem Fall zeigt die Konfigurations-zusammenfassung des integrierten Installationsprogramms eine Meldung an, dass die Konfiguration des rollenbasierten Bereitstellungsmoduls durchgeführt wurde, aber das rollenbasierte Bereitstellungsmodul weist Einrichtungsfehler auf.

3.7.11 Caching-Problem bei neu entfernten Zuweisungen

Wenn Sie eine Rollen- oder eine Ressourcenzuweisung erstellen und diese dann entfernen, wird zwar eine Meldung angezeigt, die besagt, dass die Zuweisung entfernt wurde, dennoch wird die Zuweisung nach wie vor aufgeführt. Wenn Sie die Seite aktualisieren, werden Sie wahrscheinlich sehen, dass die Zuweisung entfernt wurde. Dies ist lediglich auf ein Caching-Problem zurückzuführen.

3.8 iManager

Bei Verwendung von iManager treten möglicherweise die folgenden Probleme auf:

3.8.1 Internet Explorer 7 fordert ständig Zugriff auf die Zwischenablage

Wenn Sie iManager verwenden, insbesondere den Richtlinien-Builder, fordert Sie Internet Explorer 7 dauernd zum Zugriff auf die Zwischenablage auf. So deaktivieren Sie die Aufforderung:

  1. Klicken Sie auf Extras > Internetoptionen.

  2. Klicken Sie auf die Registerkarte Sicherheit und klicken Sie anschließend auf Stufe anpassen.

  3. Klicken Sie auf Scripting > Programmatischen Zugriff auf die Zwischenablage zulassen und wählen Sie Aktivieren.

    Nach dem Neustart von Internet Explorer wird keine Aufforderung mehr angezeigt.

3.8.2 iManager Plugin-Abhängigkeit für den Assistenten für NDS-zu-NDS-Treiberzertifikate

Wenn Sie den NDS-zu-NDS-Treiberzertifikats-Assistenten verwenden möchten, müssen Sie das iManager-Plugin für den Novell Certificate Server herunterladen und installieren.

3.9 Identity Manager-Plugins

Bei Verwendung der Identity Manager-Plugins treten möglicherweise die folgenden Probleme auf:

3.9.1 Während der Identity Manager 4.0 Framework-Installation ausgewählte Identity Manager 4.0-Plugins werden unter SLES 11 nicht in iManager angezeigt

Die Identity Manager 4.0-Plugins werden in iManager nicht angezeigt.

Sie können das Problem umgehen, indem Sie iManager von einem anderen Host aus verwenden, der über eine Verbindung zu Ihrer Baumstruktur verfügt.

oder

Installieren Sie iManager mithilfe des integrierten Installationsprogramms, um die Identity Manager 4.0-Plugins zu installieren.

Die aktualisierte Version des Identity Manager-Plugins ist auf der Download-Website von Novell verfügbar.

3.9.2 Die Identity Manager 4.0-Plugins werden nicht installiert, wenn das Metaverzeichnis ausgewählt ist

Wenn Sie den Metaverzeichnis-Server und die Identity Manager-Plugins in einem Vorgang auf der Seite "Komponenten auswählen" der Installation auswählen, werden die Identity Manager-Plugins nicht installiert. Die Protokolldatei enthält dazu keine Fehler.

Sie können das Problem umgehen, indem Sie die Identity Manager-Plugins separat und nicht zusammen mit dem Metaverzeichnis-Server auswählen.

3.9.3 Leistung des Identity Manager 4.0 Plugins

Wenn Ihr Identity Manager-System über mehrere Reproduktionen des Identitätsdepots verfügt und die Reproduktionen regelmäßig aktualisiert werden, werden die Vorgänge im Identitätsdepot verzögert ausgeführt. Dies ist während der Treibererstellung deutlicher spürbar, wenn eine große Anzahl an Objekten zum Identitätsdepot hinzugefügt werden. Die Verzögerung nimmt mit wachsender Zahl an Identitätsdepotreproduktionen zu.

3.10 Analyzer

Die folgenden Probleme treten in der Analyzer 1.2-Umgebung auf:

3.10.1 Analyzer kann nach erfolgter Installation mit dem integrierten Installationsprogramm nicht gestartet werden

Führen Sie zum Starten von Analyzer die folgenden Schritte durch, um die XULrunner-Zuordnung zu ändern:

  1. Navigieren Sie als root-Benutzer zum Ordner /opt/novell/idm/Analyzer.

  2. Öffnen Sie die Datei Analyzer.ini im gedit-Editor.

  3. Fügen Sie in der Datei Analyzer.ini die folgende Zeile an das Ende der Parameterliste an:

    -Dorg.eclipse.swt.browser.XULRunnerPath=/usr/lib/xulrunner-1.9/
    

    Die Datei Analyzer.ini sollte wie folgt aussehen:

    -vmargs
    -Xms256m
    -Xmx1024m
    -XX:MaxPermSize=128m
    -XX:+UseParallelGC
    -XX:ParallelGCThreads=20
    -XX:+UseParallelOldGC
    -Dorg.eclipse.swt.browser.XULRunnerPath=/usr/lib/xulrunner-1.9/
    
  4. Speichern Sie die Datei und schließen Sie sie.

3.10.2 Verwendung von Projekten vermeiden, die mit vorherigen Versionen von Analyzer erstellt wurden

Im Rahmen der Entwicklung wurden an der Architektur und dem Modell von Analyzer einige signifikante Änderungen vorgenommen. Deshalb funktionieren Projekte, die mit vorherigen Versionen von Analyzer erstellt wurden, möglicherweise nicht ordnungsgemäß mit der aktuellen Analyzer-Version.

Um Probleme zu vermeiden, geben Sie einen neuen Arbeitsbereich für die aktuelle Analyzer-Version an und mischen Sie alte nicht mit neuen Projekten. Durch Verwendung der internen Analyzer-Datenbank stellen Sie sicher, dass keine Datentabellen und Formate aus vorherigen Versionen mit den Datentabellen der aktuellen Analyzer-Version vermischt werden.

Wenn Sie eine externe MySQL-Datenbank als Analyzer-Datenbank verwenden, löschen Sie zuerst etwaige Daten vorheriger Versionen, bevor Sie sie mit der aktuellen Analyzer-Version verwenden. Verwenden Sie Ihr bevorzugtes Tool zur Datenbankverwaltung, um die folgenden Datenbank-tabellen zu löschen, bevor Sie die aktuelle Analyzer-Version zum ersten Mal starten:

  • DSTable_ver, wobei ver eine Versionsnummer ist

  • AnalysisTable_ver, wobei ver eine Versionsnummer ist

  • Alle Tabelle mit einem enf_-Präfix

Als Alternative dazu können Sie eine neue MySQL-Datenbank zur Verwendung mit der aktuellen Analyzer-Version erstellen.

3.10.3 Probleme bei Verwendung des Datenbrowsers

Beachten Sie die folgenden Probleme bei Verwendung des Datenbrowsers:

Attribute in Datengruppendefinitionen begrenzen: Novell empfiehlt, zwecks optimaler Leistung des Datenbrowsers die Datengruppendefinitionen auf weniger als 10 Attribute zu begrenzen. Wenn Datengruppendefinitionen mehr als 10 Attribute enthalten, verschlechtert sich die Leistung des Datenbrowsers deutlich.

Darstellungsprobleme: Wenn Sie vom Dialogfeld zum Bearbeiten mehrerer Werte zu einer Zelle mit mehreren Werten zurückkehren, stellt Analyzer den Tabellencursor nicht korrekt dar.

Wechseln Sie zum Korrigieren der Anzeige mit einem Klick oder mithilfe der Pfeiltaste zu einer anderen Zelle, und wechseln Sie anschließend zurück zur ursprünglichen Zelle.

Sortierprobleme: Ganzzahlspalten werden als Zeichenketten statt als Ganzzahlen sortiert. Beispielsweise wird 100 vor 90 einsortiert. Zudem wird bei der Sortierung zwischen Groß- und Kleinschreibung unterschieden. Beispielsweise wird "Robert" vor "andi" einsortiert.

Leere Spalte beim Datenimport in ein Flatfile: Das Feld Source-DN ist immer leer in einer Datengruppeninstanz, die von einer Flatfile importiert wurde. Sie können dies ignorieren.

3.10.4 Analyzer wird nach der Installation auf Windows Vista nicht gestartet

In Windows Vista wurde die Benutzerkontensteuerung implementiert. Diese Funktion gewährleistet, dass Anwendungen nur dann im Administrator-Modus ausgeführt werden, wenn Sie dies explizit festgelegt haben.

Wenn Sie Analyzer unter Vista ausführen möchten, klicken Sie mit der rechten Maustaste auf die Analyzer-Verknüpfung und wählen Sie die Option Als Administrator ausführen. Über dieses Menü haben Sie außerdem die Möglichkeit, die Benutzerkontensteuerung zu deaktivieren.

3.10.5 Die Analyzer-Datenbank wird nach dem Neustart nicht initialisiert

Wenn Sie Analyzer schnell stoppen und neu starten, wird die Analyzer-Datenbank möglicherweise nicht ordnungsgemäß neu initialisiert. Sie können dieses Problem vermeiden, indem Sie ungefähr dreißig Sekunden warten, bevor Sie Analyzer neu starten.

Wenn Analyzer gestartet wird und die Analyzer-Datenbank nicht ordnungsgemäß initialisiert wird, wählen Sie Refresh View in der Projektansicht, um die Datenbank neu zu initialisieren.

3.10.6 Verwenden einer externen MySQL-Datenbank mit Analyzer

Analyzer ermöglicht Ihnen den Wechsel der internen Datenbank von der standardmäßigen HSQLDB zu einer MySQL-Datenbank. Sie können die Datenbankeinstellungen unter Window > Preferences > Analyzer > Database Settings konfigurieren. Beachten Sie beim Verwenden einer externen MySQL-Datenbank folgendes Problem:

Sonderzeichen und Doppelbyte-Zeichen: Die MySQL-Datenbank verwendet den Standardzeichensatz des Betriebssystems zum Kodieren von Tabellenfeldern. Wenn ein Sonder- oder Doppelbyte-Zeichen vom Standardzeichensatz nicht erkannt wird, zeigt Analyzer ??? im Datenbrowser an. Sie können dies verhindern, indem Sie den Standardzeichensatz des Betriebssystems auf UTF-8 oder auf einen Zeichensatz festlegen, der alle Sonder- oder Doppelbyte-Zeichen enthält, die Analyzer möglicherweise importiert.

3.10.7 Der SAP-Benutzertreiber benötigt zusätzliche Dateien

Wenn Sie den SAP-Benutzertreiber verwenden möchten, müssen Sie die Bibliothek sapjco.jar in Analyzer und librfc32.dll sowie sapjcorfc.dll im Windows-Ordner %systemroot% (in der Regel C:\windows\system32) installieren.

Starten Sie Analyzer nach der Installation dieser Dateien neu.

3.10.8 Der DB2-Treiber benötigt zusätzliche Bibliotheken

Der Analyzer DB2-Treiber benötigt die folgenden beiden Bibliotheken, um ordnungsgemäß zu funktionieren. Sie können diese Bibliotheken von IBM herunterladen.

  • db2java.zip

  • db2jcc.jar

3.10.9 Vorsicht beim Ändern von Daten

Analyzer hindert Benutzer nicht daran, Daten in einer Datengruppe zu ändern. Wenn ein Benutzer mit den entsprechenden Rechten auf die Ursprungsanwendung einen Wert ändert, beispielsweise eine GUID oder einen DN, ermittelt Analyzer nicht, ob die Änderung beim Speichern in der Ursprungsanwendung ein Problem verursachen könnte.

Benutzer sollten daher beim Ändern von Daten und Senden dieser Änderungen an die Ursprungsanwendung sehr sorgfältig sein, damit in der Ursprungsanwendung keine unbeabsichtigten Probleme auftreten.

3.10.10 Fehler beim Senden aktualisierter Daten an eine Anwendung

Beim Versuch, aktualisierte Daten an die Ursprungsanwendung des Datenbrowsers von Analyzer zu senden (durch Klicken auf Save to Application), erhalten Sie möglicherweise einen Fehler, der angibt, dass beim Aktualisierungsvorgang ein Problem aufgetreten ist. Allerdings wird im Datenbrowser in der Datentabelle angegeben, dass die Aktualisierungen erfolgreich durchgeführt wurden.

Falls dies der Fall ist, wurden die Datenaktualisierungen möglicherweise nicht erfolgreich durchgeführt. Importieren Sie die Daten aus der Ursprungsanwendung neu, um sicherzustellen, dass Sie den wahren Status der Daten kennen, bevor Sie weitere Änderungen an den Daten vornehmen.

Probleme beim Aktualisierungsvorgang treten in erster Linie dann auf, wenn ein Wert zu einem Attribut mit mehreren Werten hinzugefügt wird.

3.10.11 IDS Trace-Stufe

Die IDS Trace-Ansicht benötigt beträchtliche Ressourcen. Sie sollten die IDS Trace-Ansicht daher nur dann öffnen, wenn Sie die Informationen wirklich benötigen.

Die IDS Trace-Stufe ist standardmäßig auf 3 festgelegt, um Verbindungsprobleme und -fehler zu protokollieren. Diese Trace-Stufe kann dazu führen, dass die Daten nur langsam durchsucht werden können. Sie können diese Einstellung ändern, indem Sie in der IDS Trace-Ansicht auf Preferences klicken.

3.10.12 Beim Importieren werden von der Anwendung keine Daten angezeigt

Die folgenden Probleme können dazu führen, dass Analyzer in der Datenbrowseransicht keine Inhalte der Datengruppen anzeigt:

3.10.12.1 Als Spaltenname wurde ein reserviertes SQL-Wort verwendet

Analyzer 1.2 unterstützt keine reservierten SQL-Wörter als Spaltennamen für Datengruppen (z. B. "group" oder "select"). Wenn es sich bei einem Spaltennamen um ein reserviertes SQL-Wort handelt, werden in der Datenbrowseransicht keine Daten angezeigt. Sie können dies verhindern, indem Sie die Spalte (Attribut), die als Name ein reserviertes Wort hat, aus der Datengruppe ausschließen.

3.10.12.2 Abonnent ist für die ausgewählte Verbindung deaktiviert

Der Abonnentenkanal von Analyzer ist standardmäßig aktiviert, damit Sie Datengruppenabfragen ausführen können. Wenn allerdings ein Verbindungsprofil von Designer aus mit deaktiviertem Abonnentenkanal synchronisiert wurde, bleibt es für Analyzer deaktiviert. Wenn Ihre Datengruppen über keine Daten verfügen, bestätigen Sie, dass der Abonnentenkanal des Verbindungsprofils in Analyzer aktiviert ist.

Klicken Sie dazu mit der rechten Maustaste auf das gewünschte Verbindungsprofil und wählen Sie anschließend Properties. Wählen Sie in den Verbindungsprofileigenschaften IDS Configuration > Parameters > Subscriber Options. Stellen Sie sicher, dass Disable subscriber auf No (Standard) festgelegt ist.

3.10.13 Die Schaltfläche "Zurück" funktioniert nicht im Konfigurationsassistenten

Die Schaltfläche Zurück in den Dialogfeldern des Konfigurationsassistenten ist nicht funktionsfähig. Wenn Sie eine Änderung an dem Verbindungsprofil vornehmen müssen, an dem Sie arbeiten, brechen Sie entweder den Assistenten ab und starten Sie neu, oder beenden Sie die Konfigurierung des Verbindungsprofils und nehmen Sie die Änderung in den Verbindungseigenschaften vor.

3.10.14 Die Analyse berücksichtigt den Klassennamen nicht

Der Analyzer führt die Datenanalyse einzig auf Basis des Attributnamens durch und berücksichtigt den Klassennamen nicht. Wenn Sie die Attribute von unterschiedlichen Klassen demselben Anwendungsattribut zuordnen, testet die Analyse demnach nur das erste zugeordnete Attribut, auf das sie trifft. In der folgenden Schemazuordnung testet Analyzer beispielsweise nur das Namensattribut, das der Group-Klasse zugeordnet ist, und ignoriert die Zuordnung zur User-Klasse.

Class = Group
  |___ Attribute = gname ---> name
Class = User
  |___ Attribute = uname ---> name

Dieses Problem tritt möglicherweise bei vorkonfigurierten Schemazuordnungen auf, die in den Treibern enthalten sind. Die Zuordnungen zum Attributnamen sind möglicherweise korrekt, die zum Klassennamen nicht.

3.10.15 Das Löschen mehrerer Projekte führt zu Ausnahmefehlern

Wenn Sie mehrere Analyzer-Projekte gleichzeitig löschen, werden im Fehlerprotokoll möglicherweise mehrere Ausnahmemeldungen protokolliert. Diese Meldungen sind unproblematisch und deuten nicht auf ein Problem mit Analyzer oder auf ein Problem mit dem Löschvorgang hin.

3.10.16 Einige Zeichen verursachen Probleme bei der Musterfrequenzanalyse

Die Musterfrequenz-Analysemetrik funktioniert nicht korrekt mit Daten, in denen die folgenden Zeichen enthalten sind. Wenn Sie eine Musterfrequenzanalyse mit einer Datengruppe durchführen, deren Daten eines dieser Zeichen enthalten, schlägt die Analyse fehl und gibt ein leeres Ergebnis zurück.

Zeichen

Beschreibung

+

Plussymbol (Additionszeichen)

*

Sternchen

.

Punkt

Apostroph

?

Fragezeichen

|

Pipe-Symbol

\

Umgekehrter Schrägstrich

( )

Linke oder rechte Klammer

[ ]

Linke oder rechte eckige Klammer

3.10.17 Apostroph in einem Wert führt zu einem Problem beim Speichern in einer Anwendung

Wenn Sie in einer Datengruppeninstanz ein Apostroph einfügen ('), generiert Analyzer einen Java-Ausnahmefehler bei dem Versuch, die Änderungen zurück in die Anwendung zu speichern. Dies tritt sowohl bei einer HSQL-Datenbank als auch bei einer externen MySQL-Datenbank in Analyzer auf.

3.10.18 Importieren der Verbindungen von Designer nicht möglich

Wenn Verbindungen nicht korrekt von Designer importiert werden, besteht das Problem wahrscheinlich darin, dass die dem Treibersatz in Designer zugeordnete Serverkonfiguration nicht korrekt oder unvollständig ist. Wenn Sie beispielsweise einen neuen Treibersatz in Designer erstellen, lautet der Standardserver-DN "server.context". Wenn Sie versuchen, Verbindungsinformationen zu importieren, die ungültige Informationen wie diese enthalten, schlägt der Import fehl.

Stellen Sie vor dem Importieren von Verbindungsinformationen von Designer sicher, dass die Server-Informationen gültig sind.

3.10.19 Fehler beim Drucken von Berichten

Auf Linux-Systemen mit CUPS-Druckern kann das JasperReports-Framework keine Berichte direkt über die Berichtvorschau drucken. Sie können den Bericht allerdings als PDF-Datei speichern und dann über einen PDF-Reader drucken.

3.10.20 Abbrechen großer Datenoperationen nicht möglich

Wenn Sie beim Importieren einer großen Datengruppeninstanz oder beim Ausführen einer SQL-Abfrage auf eine große Datengruppeninstanz im Fortschrittsdialogfeld auf Abbrechen klicken, funktioniert das Abbrechen des Vorgangs nicht. Zum Abbrechen des Vorgangs können Sie warten, bis der Vorgang abgeschlossen wurde, oder Analyzer neu starten.

3.10.21 Hilfeseiten des Verbindungsassistenten

Der Verbindungsassistent verwendet einige dynamische Hilfeseiten, von denen aus Designer die Analyzer-Hilfeseiten nicht ordnungsgemäß referenzieren kann. Wenn Sie auf die Hilfe-Schaltfläche klicken, erhalten Sie deshalb eine allgemeine Eclipse-Hilfe anstatt dialogspezifische Hilfe für den Verbindungsassistenten.

Die ersten drei Seiten und die letzte Zusammenfassungsseite im Verbindungsassistenten sind statische Seiten, die die Analyzer-Hilfe korrekt anzeigen. Verwenden Sie die Hilfe von diesen Seiten aus, um die gewünschten Informationen aus der Hilfe für den Verbindungsassistenten abzurufen.

3.10.22 In der Übereinstimmungsanalyse werden gelöschte Werte nicht ausgeschlossen

Wenn es gelöschte Werte im Datenbrowser gibt, die in der Anwendung nicht aktualisiert wurden, werden diese bei Ausführung der Übereinstimmungsanalyse weiterhin berücksichtigt.

3.10.23 Import des Anwendungsschemas schlägt fehl

Das Identitätsdepotschema unterstützt nicht mehrere Klassen mit demselben Namen. Einige Anwendungsschemas, wie z. B. Notes, unterstützen doppelte Klassennamen. Wenn Sie ein Anwendungsschema importieren möchten, das doppelte Klassennamen enthält, sollten Sie die doppelten Klassennnamen zuerst in eine einzelne Klasse konsolidieren, die die Attribute aller doppelten Klassen enthält.

Wenn Sie die doppelten Klassen im Anwendungsschema nicht auflösen können, können Sie sie wie folgt manuell im Analyzer auflösen:

WARNING:Dieses Verfahren wird nicht empfohlen und kann zu Inkonsistenzen im Identitätsdepotschema führen. Es sollte nur dann darauf zurückgegriffen werden, wenn es absolut notwendig ist.

  1. Öffnen Sie die IDS Trace-Ansicht (Window > Show View > IDS Trace).

  2. Klicken Sie in der Projektansicht mit der rechten Maustaste auf die entsprechende Verbindung und wählen Sie anschließend Refresh Schema.

    Dadurch wird das Anwendungsschema im IDS-Trace erfasst. Falls das IDS-Trace nicht das komplette Schema erfasst, erhöhen Sie die Fenstergröße für IDS-Trace, indem Sie auf das Symbol Preferences klicken und anschließend die Einstellung Maximum lines to retain erhöhen.

  3. Öffnen Sie die Navigatoransicht (Window > Show View > Navigator).

  4. Erweitern Sie in der Navigatoransicht das entsprechende Projekt und wählen Sie dann Model > Analyzer.

  5. Doppelklicken Sie auf die entsprechende Schemadatei (*ShimConfig.xml), um sie in einem XML-Editor zu öffnen.

    Wenn es mehrere Konfigurationsdateien für das Schnittstellenmodul gibt, kennzeichnen Sie die mit jeder Datei verknüpfte Anwendung, indem Sie die Datei öffnen und den Inhalt der Tags <class-name>, <auth-id> und <auth-context> inspizieren.

  6. Suchen Sie im XML-Editor nach den folgenden Elementen. Wenn sie nicht vorhanden sind, fügen Sie sie über dem schließenden Tag </shim-config> sofort zum Schema hinzu.

    <app-schema-def>
       <schema-def>
    ...
       </schema-def>
    <app-schema-def>
    
  7. Suchen Sie in IDS-Trace nach dem <NDS>-Tag und fügen Sie anschließend den Inhalt des <NDS>-Tags in das <schema-def>-Tag in der Datei *ShimConfig.xml ein.

    Stellen Sie sicher, dass Sie das <NDS>-Tag nicht mit in die Datei *ShimConfig.xml kopieren.

  8. Suchen Sie nach doppelten <ClassDef>-Elementen in der Schemadefinition und konsolidieren Sie alle <attr-def>-Attributdefinitionen unter einem einzelnen <ClassDef>-Element.

  9. Speichern Sie die Änderungen an der Schemadatei (Strg+S) und starten Sie anschließend Analyzer neu.

3.10.24 Bei der Übereinstimmung (Matching) wird bei Verwendung von HSQL zwischen Groß- und Kleinschreibung unterschieden

Wenn Sie HSQL als Backend-Datenbank für Analyzer verwenden, wird bei der Übereinstimmung die Groß-/Kleinschreibung berücksichtigt. Wenn Sie MySQL als Backend-Datenbank verwenden, wird die Groß-/Kleinschreibung nicht berücksichtigt.

3.10.25 Analyzer stürzt in Windows ab, wenn CM Synergy installiert ist

Wenn Analyzer unter Windows läuft und CM Synergy installiert ist, wird Analyzer beim Suchen nach Dateien beendet. CM Synergy und Analyzer dürfen nicht auf demselben Computer installiert sein.

Bei der Installation von CM Synergy wird eine der nativen Windows-Bibliotheken überschrieben, die Analyzer benötigt.

3.10.26 JVM stürzt beim Starten von Analyzer, der Begrüßungsseite oder beim Öffnen der Hilfe auf 64-Bit-Linux-Systemen ab

Wenn die 32-Bit-Version von xulrunner auf einer 64-Bit-Linux-Distribution installiert ist, stürzt die JVM möglicherweise ab, wenn Analyzer gestartet, die Begrüßungsseite angezeigt oder ein Hilfethema aufgerufen wird. So lösen Sie dieses Problem:

  1. Öffnen Sie die Datei Analyzer.ini im Analyzer-Installationsverzeichnis.

  2. Fügen Sie am Ende der Datei Analyzer.ini die folgende Zeile hinzu:

    -Dorg.eclipse.swt.browser.XULRunnerPath=/usr/lib/xulrunner-1.9/

  3. Speichern Sie die Datei Analyzer.ini und starten Sie Analyzer.

3.11 Deinstallation von Identity Manager 4.0 Framework

Im folgenden Abschnitt werden die Probleme beschrieben, die bei der Deinstallation der Identity Manager Metaverzeichnis-Engine und -Treiber auftreten können.

3.11.1 Bei der Deinstallation von Identity Manager 4.0 Framework wird DXMLnotes.pkg auf Solaris 10 nicht entfernt

3.11.2 Die Protokolldateien der Deinstallation von Identity Manager 4.0 Framework werden unter Windows nicht im Deinstallationsordner abgelegt

Die Protokolldateien der Deinstallation werden im temp-Verzeichnis erstellt.

3.11.3 Auf Windows wird bei der Deinstallation des Metaverzeichnis-Servers das lib-Verzeichnis nicht entfernt

Die JAR-Dateien, die sich im lib-Verzeichnis befinden, werden nicht entfernt.

Das Deinstallationsprogramm deinstalliert andere installierte Komponenten.

3.12 Integrierte Deinstallation von Identity Manager 4.0

3.12.1 Windows startet möglicherweise neu, nachdem das integrierte Installationsprogramm ein Deinstallation durchgeführt hat

Das Installationsprogramm erkennt, ob im Zuge der Deinstallation ein Neustart des Systems erforderlich ist. Im GUI-Modus wird eine Warnung angezeigt. Im Automatikmodus wird möglicherweise ein Neustart durchgeführt.

3.12.2 Unter Windows bleibt die Deinstallation des Identitätsdepots im Automatikmodus hängen

Die Deinstallation des Identitätsdepots bleibt hängen, wenn Sie den Befehl nds-uninstall ausführen.

Gehen Sie wie folgt vor, um das Identitätsdepot erfolgreich zu deinstallieren:

  1. Verwenden Sie den Task-Manager, um DHost zu stoppen.

  2. Starten Sie den NDS-Dienst.

  3. Starten Sie das Deinstallationsprogramm.

3.12.3 Das integrierte Deinstallationsprogramm entfernt nicht JBoss und PostgreSQL

Weitere Informationen zur Deinstallation des rollenbasierten Bereitstellungsmoduls finden Sie im Rollenbasiertes Bereitstellungsmodul für Identity Manager 4.0 Benutzeranwendung: Installationshandbuch.

3.12.4 Unter Windows löscht das integrierte Deinstallationsprogramm den Installationsordner nicht vollständig

Der folgende Befehl schlägt möglicherweise mit dem Exit-Wert 1 fehl.

cmd /c copy
"C:\Users\Administrator\AppData\Local\Temp\2\I1285831815\Windows\resource\jre\..\iawin64_x64.dll"
"C:\Program Files (x86)\Novell\Identity
Manager\Uninstall_Roles_Based_Provisioning_Module_for_Novell_Identity_Manager\resource\iawin64_x64.dll

Das Deinstallationsprogramm entfernt nicht die Ordner für die <Installation> und den Ordner <Systemlaufwerk>\Novell\conf.

Umgehen Sie dieses Problem, indem Sie die Ordner manuell entfernen.

4.0 Rechtliche Hinweise

Novell, Inc. leistet keinerlei Gewähr bezüglich des Inhalts oder Gebrauchs dieser Dokumentation. Insbesondere werden keine ausdrücklichen oder stillschweigenden Gewährleistungen hinsichtlich der handelsüblichen Qualität oder Eignung für einen bestimmten Zweck übernommen. Novell, Inc. behält sich weiterhin das Recht vor, diese Dokumentation zu revidieren und ihren Inhalt jederzeit und ohne vorherige Ankündigung zu ändern.

Des Weiteren übernimmt Novell, Inc. für Software keinerlei Haftung und schließt insbesondere jegliche ausdrücklichen oder impliziten Gewährleistungsansprüche bezüglich der Marktfähigkeit oder der Eignung für einen bestimmten Zweck aus. Außerdem behält sich Novell, Inc. das Recht vor, Novell-Software ganz oder teilweise jederzeit inhaltlich zu ändern, ohne dass für Novell, Inc. die Verpflichtung entsteht, Personen oder Organisationen von diesen Überarbeitungen oder Änderungen in Kenntnis zu setzen.

Alle im Zusammenhang mit dieser Vereinbarung zur Verfügung gestellten Produkte oder technischen Informationen unterliegen möglicherweise den US-Gesetzen zur Exportkontrolle sowie den Handelsgesetzen anderer Länder. Sie erkennen alle Ausfuhrkontrollbestimmungen an und erklären sich damit einverstanden, alle für ausstehende Exporte, Re-Exporte oder Importe erforderlichen Lizenzen bzw. Klassifizierungen einzuholen. Sie erklären sich damit einverstanden, nicht an juristische Personen, die in der aktuellen US-Exportausschlussliste enthalten sind, oder an in den US-Exportgesetzen aufgeführte terroristische Länder oder Länder, die einem Embargo unterliegen, zu exportieren oder zu reexportieren. Sie stimmen zu, keine Lieferungen für verbotene nukleare oder chemisch-biologische Waffen oder Waffen im Zusammenhang mit Flugkörpern zu verwenden. Weitere Informationen zum Export von Novell-Software finden Sie auf der Webseite Novell International Trade Services. Novell übernimmt keine Verantwortung für das Nichteinholen notwendiger Exportgenehmigungen.

Copyright © 2010, Novell, Inc. Alle Rechte vorbehalten. Ohne ausdrückliche, schriftliche Genehmigung des Herausgebers darf kein Teil dieser Veröffentlichung reproduziert, fotokopiert, übertragen oder in einem Speichersystem verarbeitet werden.

Hinweise zu Novell-Marken finden Sie in der Novell Trademark and Service Mark-Liste.

Die Rechte für alle Marken von Drittanbietern liegen bei den jeweiligen Eigentümern.

Drittanbieter-Lizenzinformationen für Analyzer

In den folgenden Abschnitten werden die Drittanbieter-Lizenzinformationen zu Analyzer erörtert.

Analyzer umfasst Software, die von IBM Corp. auf der Eclipse-Plattform (alle Rechte vorbehalten) sowie von der Apache Software Foundation entwickelt wurde. Novell ist Mitglied der Eclipse Foundation.

HSQLDB-Lizenz

DIESE SOFTWARE WIRD VON DEN COPYRIGHT-INHABERN UND DEREN MITARBEITERN OHNE MÄNGELGEWÄHR UND UNTER AUSSCHLUSS JEGLICHER AUSDRÜCKLICHEN ODER STILLSCHWEIGENDEN GEWÄHRLEISTUNG, EINSCHLIESSLICH DER STILLSCHWEIGENDEN GEWÄHRLEISTUNG BEZÜGLICH DER MARKTGÄNGIGKEIT SOWIE DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK (JEDOCH NICHT DARAUF BESCHRÄNKT) BEREITGESTELLT. DIE HYPERSONIC SQL GROUP ODER DEREN MITARBEITER HAFTEN IN KEINEM FALL FÜR IRGENDWELCHE UNMITTELBARE, MITTELBARE, BEILÄUFIG ENTSTANDENE, KONKRETE, EXEMPLARISCHE ODER FOLGESCHÄDEN (EINSCHLIESSLICH SCHÄDEN DURCH BESCHAFFUNG VON ERSATZPRODUKTEN ODER -DIENSTLEISTUNGEN, NUTZUNGSENTGANG, DATEN- ODER GEWINNVERLUST ODER BETRIEBSUNTERBRECHUNG, JEDOCH NICHT AUF DIESE BESCHRÄNKT), UNABHÄNGIG VON IHRER URSACHE UND DER ANWENDBAREN HAFTUNGSTHEORIE, OB DURCH VERTRAG, UNERLAUBTE HANDLUNGEN (EINSCHLIESSLICH FAHRLÄSSIGKEIT ODER ANDERE ARTEN) ODER IM RAHMEN DER VERSCHULDENSUNABHÄNGIGEN HAFTUNG, DIE SICH AUS DER VERWENDUNG DIESER SOFTWARE ERGEBEN, SELBST WENN AUF DIE MÖGLICHKEIT SOLCHER SCHÄDEN HINGEWIESEN WURDE.

Diese Software umfasst freiwillige Beiträge vieler Einzelpersonen, die im Namen der Hypersonic SQL Group geleistet wurden.

Jython-Lizenz

Copyright© 2006, Sun Microsystems, Inc.

Alle Rechte vorbehalten.

Die Neuverteilung und Verwendung in ursprünglicher und binärer Form, ob mit oder ohne Änderungen, ist unter Einhaltung der folgenden Bedingungen gestattet:

  • Neuverteilungen des Quellcodes müssen den oben stehenden Copyright-Hinweis, diese Liste mit Bedingungen sowie den nachfolgenden Gewährleistungsausschluss enthalten.

  • Bei Neuverteilungen in binärer Form müssen der oben stehende Copyright-Hinweis, diese Liste mit Bedingungen sowie der nachfolgende Gewährleistungsausschluss in der Dokumentation und/oder anderem Material, das zusammen mit der Neuverteilung bereitgestellt wird, angeführt sein.

  • Weder der Name "Sun Microsystems, Inc." noch die Namen der Mitarbeiter dürfen ohne ausdrückliche vorherige schriftliche Genehmigung zur Unterstützung von Produkten oder zur Werbung für Produkte verwendet werden, die aus dieser Software abgeleitet wurden.

DIESE SOFTWARE WIRD VON DEN COPYRIGHT-INHABERN UND DEREN MITARBEITERN OHNE MÄNGELGEWÄHR UND UNTER AUSSCHLUSS JEGLICHER AUSDRÜCKLICHEN ODER STILLSCHWEIGENDEN GEWÄHRLEISTUNG, EINSCHLIESSLICH DER STILLSCHWEIGENDEN GEWÄHRLEISTUNG BEZÜGLICH DER MARKTGÄNGIGKEIT SOWIE DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK (JEDOCH NICHT DARAUF BESCHRÄNKT) BEREITGESTELLT. DIE COPYRIGHT-INHABER ODER DEREN MITARBEITER HAFTEN IN KEINEM FALL FÜR IRGENDWELCHE UNMITTELBARE, MITTELBARE, BEILÄUFIG ENTSTANDENE, KONKRETE, EXEMPLARISCHE ODER FOLGESCHÄDEN (EINSCHLIESSLICH SCHÄDEN DURCH BESCHAFFUNG VON ERSATZPRODUKTEN ODER -DIENSTLEISTUNGEN, NUTZUNGSENTGANG, DATEN- ODER GEWINNVERLUST ODER BETRIEBSUNTERBRECHUNG, JEDOCH NICHT AUF DIESE BESCHRÄNKT), UNABHÄNGIG VON IHRER URSACHE UND DER ANWENDBAREN HAFTUNGSTHEORIE, OB DURCH VERTRAG, UNERLAUBTE HANDLUNGEN (EINSCHLIESSLICH FAHRLÄSSIGKEIT ODER ANDERE ARTEN) ODER IM RAHMEN DER VERSCHULDENSUNABHÄNGIGEN HAFTUNG, DIE SICH AUS DER VERWENDUNG DIESER SOFTWARE ERGEBEN, SELBST WENN AUF DIE MÖGLICHKEIT SOLCHER SCHÄDEN HINGEWIESEN WURDE.