Scénarios d'installation communs

Les scénarios suivants sont des exemples de l'environnement dans lequel Identity Manager peut être utilisé. Pour chaque scénario, des instructions sont fournies pour vous aider avec la mise en œuvre.


Nouvelle installation d'Identity Manager


Nouvelle installation

NsureTM Identity Manager est une solution de partage des données qui permet à votre système de protection des identités de synchroniser, de transformer et de distribuer automatiquement des informations à des applications, des bases de données et des répertoires.

Votre solution Identity Manager inclut les composants ci-dessous.


Arborescence du système de protection des identités avec Identity Manager

L'arborescence du système de protection des identités contient les données utilisateur ou objet que vous voulez partager ou synchroniser avec d'autres systèmes connectés. Nous vous recommandons d'installer Identity Manager dans sa propre arborescence et de l'utiliser comme votre système de protection des identités.


iManager Server avec les plugs-in Identity Manager

Utilisez Novell® iManager et les plugs-in Identity Manager pour administrer votre solution Identity Manager.


Systèmes connectés

Les systèmes connectés peuvent inclure d'autres applications, répertoires et bases de données, qui devront partager ou synchroniser des données avec votre système de protection des identités. Pour établir une connexion à partir de votre système de protection des identités au système connecté, installez le pilote correspondant à ce système. Pour plus d'informations, reportez-vous aux Guides de mise en œuvre des pilotes.


Tâches communes d'Identity Manager


Utilisation d'Identity Manager et de DirXML 1.1a dans le même environnement


Installation d'Identity Manager en plus de DirXML 1.1a

Si vous exécutez Identity Manager et DirXML® 1.1a dans le même environnement, n'oubliez pas les points suivants.


Création d'un système de protection des identités


Outils de gestion


Compatibilité amont


Gestion des mots de passe


Mise à niveau du pack de démarrage vers Identity Manager


Mise à niveau du pack de démarrage vers Identity Manager

Les solutions de pack de démarrage DirXML incluses avec d'autres produits Novell fournissent une synchronisation sous licence des informations contenues dans NT Domain, Active Directory et eDirectory. En outre, les pilotes d'évaluation pour plusieurs autres systèmes, dont PeopleSoft*, GroupWise® et Lotus Notes*, sont inclus pour permettre d'explorer la synchronisation des données pour vos autres systèmes.

Cette solution permet aussi de synchroniser les mots de passe utilisateur. Avec PasswordSync, un utilisateur ne doit se souvenir que d'un seul mot de passe pour se connecter à un de ces systèmes. Les administrateurs peuvent gérer les mots de passe dans le système de leur choix. Chaque fois qu'un mot de passe est modifié dans un de ces environnements, il sera mis à jour dans tous les autres.

Les packs de démarrage DirXML livrés avec NetWare 6.5 et Nterprise Linux Services 1.0 reposaient sur la technologie DirXML 1.1a. Lorsque vous mettez à niveau d'un pack de démarrage vers la version la plus récente d'Identity Manager, tenez compte des éléments suivants.


Outils de gestion


Compatibilité amont


Gestion des mots de passe


Activation


Mise à niveau de la version 1.0 de la synchronisation des mots de passe vers la synchronisation des mots de passe sous Identity Manager


Mise à niveau de la version 1.0 de la synchronisation des mots de passe vers la synchronisation des mots de passe sous Identity Manager

La synchronisation des mots de passe d'Identity Manager offre de nombreuses fonctionnalités nouvelles, y compris la synchronisation bidirectionnelle des mots de passe, des plates-formes supplémentaires et la notification par courrier électronique lorsque la synchronisation des mots de passe à échoué.

Si vous utilisez la version 1.0 de la synchronisation des mots de passe avec Active Directory ou NT Domain, il est très important de suivre les instructions de mise à niveau avant d'installer les nouveaux modules d'interface pilote.

Pour plus d'informations sur la synchronisation des mots de passe sous Identity Manager, reportez-vous au Synchronisation de mot de passe sur des systèmes connectés. Cette section contient des informations conceptuelles, y compris une comparaison des anciennes et des nouvelles fonctionnalités, les configurations système requises, une liste des fonctionnalités prises en charge pour chaque système connecté, des instructions sur l'ajout de la prise en charge des pilotes existants et plusieurs scénarios vous montrant comment vous pouvez utiliser les nouvelles fonctionnalités.

Cette section contient les informations suivantes :


Mise à niveau de la synchronisation des mots de passe pour AD ou NT

La nouvelle fonctionnalité de synchronisation des mots de passe est effectuée par les règles de pilote, et non par un agent séparé. Ainsi, si vous installez le nouveau module d'interface pilote sans mettre à niveau simultanément la configuration du pilote, la version 1.0 de la synchronisation des mots de passe ne continue à s'exécuter que pour les utilisateurs existants. Les utilisateurs nouveaux, déplacés ou renommés ne participent pas à la synchronisation des mots de passe tant que vous n'avez pas terminé la mise à niveau de la configuration du pilote.

Suivez les étapes générales ci-dessous pour mettre à niveau.

  1. Mettez à niveau votre environnement pour qu'il prenne en charge les mots de passe universels, y compris la mise à niveau du client Novell si vous l'utilisez.
  2. Installez le module d'interface pilote d'Identity Manager à la place de celui de DirXML 1.x pour AD ou NT.
  3. Créez immédiatement la compatibilité amont avec la version 1.0 de la synchronisation des mots de passe, en ajoutant une nouvelle règle à la configuration du pilote.

    Cette étape permet à la version 1.0 de la synchronisation des mots de passe de continuer à s'exécuter correctement jusqu'à ce que vous passiez à la synchronisation des mots de passe sous Identity Manager.

  4. Ajoutez la prise en charge de la nouvelle version de la synchronisation des mots de passe sous Identity Manager, en utilisant des règles de pilotes.
  5. Installez et configurez les nouveaux filtres de synchronisation des mots de passe.
  6. Configurez SSL, si nécessaire.
  7. Activez le mot de passe universel en utilisant les règles de mot de passe, si nécessaire.
  8. Configurez le scénario de synchronisation des mots de passe sous Identity Manager que vous voulez utiliser.

    Reportez-vous à la section Implementing Password Synchronization (Mise en œuvre de la synchronisation des mots de passe) dans le Novell Nsure Identity Manager 2 Administration Guide (Guide d'administration Novell Nsure Identity Manager 2)

  9. Supprimez la version 1.0 de la synchronisation des mots de passe.

Pour plus d'informations, reportez-vous aux Guides de mise en œuvre des pilotes des pilotes DirXML pour Active Directory et NT Domain.


Mise à niveau de la synchronisation des mots de passe pour eDirectory

La mise à niveau d'eDirectory est relativement simple. Le nouveau module d'interface pilote doit s'exécuter avec la configuration de votre pilote sans que des modifications soient nécessaires, à condition que vous ayez appliqué les correctifs les plus récents à votre module d'interface pilote et à la configuration. Pour plus d'informations, reportez-vous au Guide de mise en œuvre du pilote DirXML pour eDirectory.


Mise à niveau des pilotes des autres systèmes connectés

La synchronisation des mots de passe sous Identity Manager prend en charge plus systèmes connectés que la version 1.0 de la synchronisation des mots de passe.

Pour obtenir la liste des fonctionnalités prises en charge dans d'autres systèmes, reportez-vous à la section Prise en charge par les systèmes connectés de la synchronisation des mots de passe.

Des support packs intégrés pour les règles de pilotes sont fournis pour vous aider à ajouter la fonctionnalité de synchronisation bidirectionnelle des mots de passe aux pilotes existants pour les systèmes connectés non pris en charge au préalable. Reportez-vous à la section Mise à niveau des configurations de pilote existantes pour la prise en charge de la synchronisation des mots de passe sous Identity Manager.


Gestion des informations sensibles

Le mot de passe universel est protégé par quatre couches de codage dans eDirectory ; il est donc très sûr dans cet environnement. Si vous avez choisi d'utiliser la synchronisation bidirectionnelle des mots de passe et si vous synchronisez le mot de passe universel avec le mot de passe de distribution, n'oubliez pas que vous extrayez le mot de passe eDirectory et que vous l'envoyez à d'autres systèmes connectés. Sécurisez le transport du mot de passe, ainsi que les systèmes connectés avec lesquels il est synchronisé. Reportez-vous à la section Gestion des informations sensibles.