Installation du pilote

Vous installez le pilote avec le programme d'installation de Novell Nsure Identity Manager 2. Pour des instructions d'installation, voir le Novell Nsure Identity Manager 2 Administration Guide (Guide d'administration Novell Nsure Identity Manager 2).

Cette section explique comment importer la configuration du pilote DirXML pour GroupWise. L'importation de la configuration du pilote crée également l'objet Pilote. Lorsque vous avez importé la configuration, vous pouvez utiliser iManager pour configurer et gérer le pilote.

Cette section contient les informations suivantes :


Importation de la configuration du pilote

L'assistant de création de pilote vous aide à importer le fichier de configuration du pilote de base pour GroupWise. Ce fichier crée et configure les objets et les règles nécessaires au bon fonctionnement du pilote. Les instructions suivantes vous expliquent comment créer le pilote et importer la configuration du pilote.

  1. Dans Novell iManager, cliquez sur Utilitaires DirXML > Créer un pilote.

  2. Sélectionnez un ensemble de pilotes.

    Si vous placez ce pilote dans un nouvel ensemble de pilotes, vous devez spécifier un nom d'ensemble de pilotes, ainsi qu'un contexte et un serveur associé.

  3. Sélectionnez l'option Importer une configuration de pilote du serveur, puis sélectionnez GroupWise.xml.

    Les fichiers de configuration du pilote sont installés sur le serveur Web lorsque vous installez Identity Manager. Pendant l'importation, vous devrez fournir les paramètres du pilote et d'autres informations. Selon les options de configuration que vous avez sélectionnées, vous devrez fournir certaines des informations suivantes :

  4. Après avoir saisi les paramètres d'importation, cliquez sur OK pour importer le pilote.

    Lorsque l'importation est terminée, vous pouvez définir des équivalences de sécurité et exclure les rôles administratifs de la réplication.

    L'objet Pilote doit posséder des droits eDirectory suffisants sur tout objet qu'il lit ou écrit. L'attribution de ces droits s'effectue en accordant l'équivalence de sécurité à l'objet Pilote. Le pilote doit avoir un accès en lecture/écriture sur les utilisateurs, les bureaux de poste, les ressources et les listes de distribution, ainsi que des droits Créer, Lire et Écrire sur le conteneur du bureau de poste. Il doit généralement disposer du même niveau de sécurité qu'Admin.

  5. Passez en revue les objets Pilote dans la page Résumé, puis cliquez sur Terminer.

N'oubliez pas que l'installation du logiciel du pilote vous permet de faire fonctionner le pilote mais n'installe pas la licence du produit. Sans la licence et l'activation, le pilote ne fonctionnera pas passé un délai de 90 jours. Pour plus d'informations, voir "Activation des produits Novell Identity Manager".


Affichage des paramètres de pilote

Pendant le processus d'importation du pilote, vous avez saisi les valeurs de configuration du pilote. Utilisez la procédure suivante pour afficher ou modifier ces valeurs.

  1. Dans iManager, cliquez sur Gestion DirXML > Présentation.

  2. Naviguez jusqu'à l'ensemble qui contient le pilote GroupWise.

  3. Cliquez sur l'icône d'état du pilote, puis cliquez sur Éditer les propriétés.

  4. Cliquez sur l'onglet Configuration du pilote, puis modifiez les paramètres.


Modification des valeurs de configuration globales

Les valeurs de configuration globales sont de nouveaux paramètres similaires aux paramètres du pilote. Elles peuvent être spécifiées tant pour un ensemble de pilotes que pour un pilote individuel. Si un pilote n'a pas de valeur de configuration globale, il en hérite la définition auprès de l'ensemble de pilotes. Les valeurs de configuration globales vous permettent de spécifier des paramètres pour les nouvelles fonctionnalités Identity Manager telles que la synchronisation du mot de passe ainsi que les pulsations du pilote et les paramètres propres au pilote GroupWise. Pour plus d'informations, voir "Utilisation des valeurs de configuration globales" dans le Novell Nsure Identity Manager 2 Administration Guide (Guide d'administration Novell Nsure Identity Manager 2).

  1. Dans iManager, cliquez sur Gestion DirXML > Présentation.

  2. Naviguez jusqu'à l'ensemble qui contient le pilote GroupWise.

  3. Cliquez sur l'icône d'état du pilote, puis cliquez sur Éditer les propriétés.

  4. Cliquez sur l'onglet Valeurs de configuration globales, puis modifiez l'une des valeurs de configuration globales suivantes.

Nom de valeur de configuration globale Description

Version de la base de données de domaine GroupWise

La version de la base de données de domaine GroupWise à laquelle le pilote doit se connecter.

Synchroniser les groupes

Sélectionnez Vrai si vous voulez que ce pilote synchronise les groupes eDirectory sur les listes de distribution GroupWise. Sinon, sélectionnez Faux.

Créer des surnoms

Sélectionnez Vrai pour indiquer au pilote de créer des surnoms GroupWise lorsque des comptes GroupWise sont renommés ou déplacés vers un autre bureau de poste. Sinon, sélectionnez Faux.

Réassigner la propriété des ressources

Sélectionnez Vrai pour indiquer que ce pilote doit réassigner la propriété des ressources lorsque des comptes GroupWise sont désactivés ou ont expiré. Sinon, sélectionnez Faux.

Si vous sélectionnez Vrai, les ressources sont assignées à l'ID utilisateur par défaut que vous entrez dans le paramètre suivant. Ce paramètre ne s'applique pas lorsqu'un compte GroupWise est supprimé car les ressources doivent être réassignées. La valeur par défaut est Faux.

ID utilisateur du propriétaire des ressources par défaut

Entrez le préfixe de l'utilisateur par défaut qui deviendra le nouveau propriétaire des ressources réassignées. La valeur par défaut est IS_admin.

Vous devez entrer ce nom même lorsque l'option Réassigner la propriété des ressources est paramétrée sur Faux. Lorsqu'un compte GroupWise est supprimé, ses ressources sont assignées à ce compte. Si l'ID utilisateur par défaut ne possède pas de compte GroupWise dans le bureau de poste du compte supprimé, un compte est créé.

IMPORTANT:  le pilote ne démarre pas si aucun préfixe d'utilisateur par défaut n'est entré.

Créer des comptes lors de la migration

Entrez Vrai ou Faux pour spécifier si ce pilote doit créer de nouveaux comptes GroupWise pour les utilisateurs sans compte courant durant une migration à partir d'eDirectory.

La migration entraîne l'examen par Identity Manager de chaque objet spécifié. Si un objet ne comporte aucune association de pilote, la règle de création s'applique. Si l'objet répond aux critères de cette règle, il est transmis au pilote sous la forme d'un événement d'ajout. Si un compte GroupWise correspondant existe déjà, la clé d'association est définie. Sinon, lorsque vous spécifiez Vrai, le pilote crée un compte GroupWise. Lorsque vous spécifiez Faux, l'événement d'ajout est ignoré et le pilote émet un avertissement pour signaler que cette option a pour valeur Faux. La valeur par défaut est Faux.

Action lors de la suppression d'un utilisateur dans eDirectory

Lorsqu'un utilisateur est supprimé dans eDirectory, entrez l'opération que vous voulez que le pilote effectue sur un compte GroupWise associé. Choisissez parmi Supprimer le compte GroupWise, Désactiver le compte GroupWise, Expirer le compte GroupWise ou Désactiver et faire expirer le compte GroupWise.

Action lors de l'expiration/non-expiration d'un utilisateur dans eDirectory

Lorsqu'un login utilisateur est expiré/non expiré dans eDirectory, entrez l'opération que vous voulez que le pilote effectue sur un compte GroupWise associé. Choisissez parmi Faire expirer/Non expirer le compte GroupWise, Désactiver/Activer le compte GroupWise et Désactiver/Activer et faire expirer/non expirer le compte GroupWise.

Action lors de l'activation/désactivation d'un utilisateur dans eDirectory

Lorsqu'un login utilisateur est désactivé/activé dans eDirectory, entrez l'opération que vous voulez que le pilote effectue sur un compte GroupWise associé. Choisissez parmi Faire expirer/non expirer le compte GroupWise, Désactiver/Activer le compte GroupWise et Désactiver/Activer et faire expirer/non expirer le compte GroupWise.

Supprimer le compte GW de toutes les listes de distribution à son expiration

Sélectionnez Vrai si vous voulez que le pilote supprime le compte GroupWise de toutes les listes de distribution lorsque le compte a expiré. Sinon, sélectionnez Faux.

Supprimer le compte GW de toutes les listes de distribution à sa désactivation

Sélectionnez Vrai si vous voulez que le pilote supprime le compte GroupWise de toutes les listes de distribution lorsque le compte est désactivé. Sinon, sélectionnez Faux.

Intervalle des pulsations de l'Éditeur

Entrez l'intervalle des pulsations du canal Éditeur en minutes. Entrez 0 pour désactiver la pulsation.

Régler le mot de passe initial/par défaut de GroupWise à la création du compte

Si Vrai, le mot de passe initial/par défaut de GroupWise est défini lorsqu'un compte est créé. La valeur du mot de passe initial est précisée dans la règle de création. Si Faux, le mot de passe initial n'est pas défini.

GroupWise a deux mots de passe, le mot de passe initial et le mot de passe normal. Dans GroupWise, le mot de passe initial est stocké en texte clair et peut être vu par un administrateur. Le mot de passe normal est codé et ne peut pas être vu. Lorsqu'il est défini, le mot de passe normal est utilisé par GroupWise au lieu du mot de passe initial/par défaut. Lorsqu'un utilisateur GroupWise modifie son mot de passe, il est stocké comme mot de passe normal. Pour des raisons de sécurité, le mot de passe initial n'est jamais réglé sur un mot de passe envoyé d'eDirectory (attribut nspmDistributionPassword).

Synchroniser le mot de passe eDirectory sur le mot de passe normal GroupWise

Si Vrai, permet aux mots de passe d'aller d'eDirectory à GroupWise. Si Faux, le mot de passe normal n'est pas défini. GroupWise a deux mots de passe, le mot de passe initial et le mot de passe normal.

Dans GroupWise, le mot de passe initial est stocké en texte clair et peut être vu par un administrateur. Le mot de passe normal est codé et ne peut pas être vu. Lorsqu'il est défini, le mot de passe normal est utilisé par GroupWise au lieu du mot de passe initial/par défaut. Lorsqu'un utilisateur GroupWise modifie son mot de passe, il est stocké comme mot de passe normal. Pour des raisons de sécurité, le mot de passe initial n'est jamais réglé sur un mot de passe envoyé d'eDirectory (attribut nspmDistributionPassword).

Nom du pilote ou du système connecté

Le nom du système connecté, de l'application ou du pilote DirXML. Cette valeur est utilisée par les modèles de notification électronique.


Mise à niveau à partir de la version 2.1 du pilote

Utilisez la procédure de cette section pour effectuer une mise à niveau à partir de la version 2.1 du pilote DirXML pour GroupWise. Vous devrez peut-être exporter votre configuration pilote existante avant la mise à niveau. (Vos configurations pilote existantes sont converties au format Identity Manager 2 lorsque vous modifiez les stratégies.)

Pour mettre à niveau à partir de la version 2.1 :

NOTE:  vous devez supprimer GWADJ1.DLL de tous les répertoires liés à DirXML. Si le fichier existe dans un autre répertoire dans le chemin de recherche, il se peut que vous rencontriez des problèmes. Ne supprimez pas ce fichier du répertoire ConsoleOne®.

Vous devez aussi supprimer gwenv1a.DLL et xgbas10a.DLL du répertoire Novell\NDS après l'installation de la mise à jour. Ne supprimez pas ces fichiers du répertoire \Winnt\system32 s'ils y sont.

  1. Dans Novell iManager, cliquez sur Administration eDirectory > Modifier l'objet.

  2. Entrez le nom de l'objet Pilote, puis cliquez sur OK.

  3. Faites défiler la page jusqu'à la section Option de démarrage, puis cliquez sur Manuel et sur OK.

  4. Fermez eDirectory ou le chargeur distant.

  5. Lancez le programme d'installation Identity Manager 2 et sélectionnez le pilote GroupWise.

    Vous installez le pilote sur les fichiers du pilote 2.1 existants. Cette étape met à jour tous les fichiers de pilote nécessaires. Selon l'endroit où votre serveur iManager réside, vous devrez peut-être copier la configuration du pilote sur ce serveur (s'il s'agit d'un serveur distant.)

  6. Lorsque l'installation est terminée, redémarrez l'ordinateur où se trouve le pilote. Redémarrez aussi eDirectory ou le chargeur distant.

  7. Migrez d'eDirectory si l'ensemble de pilotes ou le nom du pilote a changé.


Activation du pilote

L'activation doit être effectuée dans un délai de 90 jours à compter de l'installation, sinon le pilote ne fonctionnera pas.

Pour plus d'informations, voir "Activation des produits Novell Identity Manager" dans le Novell Nsure Identity Manager 2 Administration Guide (Guide d'administration Novell Nsure Identity Manager 2).