Comparaison entre la version 1.0 de la synchronisation des mots de passe et la version fournie avec Identity Manager

 

Version 1.0 de la synchronisation des mots de passe Version de la synchronisation des mots de passe fournie avec Identity Manager 2

Version du produit

Produit distinct de DirXML.

Fonctionnalité incluse dans Identity Manager et qui n'est pas vendue séparément.

Plate-formes

  • Active Directory
  • Domaine NT

Ces plate-formes prennent entièrement en charge la synchronisation bidirectionnelle des mots de passe :

  • Active Directory
  • eDirectory
  • NIS
  • Domaine NT

Ces systèmes connectés prennent en charge l'acheminement des mots de passe vers Identity Manager. Le mot de passe universel et le mot de passe de distribution sont réversibles ; Identity Manager peut donc distribuer les mots de passe aux systèmes connectés.

Tout système connecté prenant en charge l'élément de mot de passe Abonné peut souscrire à des mots de passe d'Identity Manager.

Reportez-vous à Connected System Support for Password Synchronization (Prise en charge des systèmes connectés pour la synchronisation des mots de passe), dans le manuel Novell Nsure Identity Manager 2 Administration Guide (Guide d'administration de Novell Nsure Identity Manager 2).

Mot de passe utilisé dans eDirectory

Mot de passe NDS® (non réversible)

Mot de passe universel (réversible) ou mot de passe de distribution (réversible également). Si on le souhaite, le mot de passe NDS peut resté synchronisé. Pour les scénarios utilisés à titre d'exemple, reportez-vous à Implementing Password Synchronization (Implémentation de la synchronisation des mots de passe), dans le manuel Novell Nsure Identity Manager 2 Administration Guide (Guide d'administration de Novell Nsure Identity Manager 2).

Fonctionnalité principale pour les systèmes Windows connectés

Pour envoyer des mots de passe à DirXML de sorte que les mots de passe eDirectory et Windows soient synchronisés. Les mots de passe n'ont pas été renvoyés à NT ou AD parce que le mot de passe NDS n'est pas réversible.

Pour assurer la synchronisation bidirectionnelle des mots de passe. Les mots de passe peuvent être synchronisés dans les deux sens car le mot de passe universel et le mot de passe de distribution sont réversibles.

Modifications de LDAP

Non prises en charge.

Prises en charge.

Novell ClientTM

Obligatoire.

Non obligatoire.

Attribut nadLoginName

Utilisé pour garantir la mise à jour des mots de passe.

Non utilisé.

Composant contenant la fonctionnalité de synchronisation des mots de passe

Le pilote DirXML contenait la fonctionnalité destinée à la mise à jour de nadLoginName.

Les règles de la configuration du pilote possèdent la fonctionnalité de synchronisation des mots de passe. Le pilote ne fait que mener à bien les tâches qui lui ont été confiées par le moteur DirXML, et qui sont issues de la logique des règles.

Le manifeste du pilote, les valeurs de configuration globales (GCV) et les paramètres de filtre du pilote doivent également prendre en charge la synchronisation des mots de passe. Ces éléments sont compris dans les exemples de configuration du pilote ou peuvent être ajoutés à un pilote existant. Reportez-vous à Mise à niveau des configurations de pilote existantes pour la prise en charge de la synchronisation des mots de passe sous Identity Manager.

Agents

Partie distincte du logiciel.

Aucun agent n'est installé : la fonctionnalité fait maintenant partie intégrante du pilote.