Szyfrowane atrybuty i bezpieczna komunikacja

Program eDirectory 8.8 umożliwia ustawienie szyfrowania określonych atrybutów na serwerze i skonfigurowanie tego serwera tak, aby dostęp do tych atrybutów nie był możliwy poprzez niezabezpieczony kanał.

W przypadku stosowania szyfrowanych atrybutów program iManager próbuje przetwarzać je w sposób przezroczysty. Dostęp do szyfrowanych atrybutów nie może być uzyskany poprzez niezabezpieczone kanały. Jeśli zachodzi potrzeba uzyskania dostępu do bezpiecznego atrybutu, program iManager natychmiast zmienia kontekst, aby używany był zabezpieczony kanał (bezpieczny protokół NCP), uzyskuje dostęp do atrybutu, a następnie przywraca zwykły kontekst. Taka sekwencja zdarzeń ma miejsce przy tworzeniu, odczytywaniu i zapisywaniu atrybutów.

Program iManager umożliwia również włączanie bezpiecznej komunikacji NCP dla wszelkiego dostępu do katalogu eDirectory. Funkcja ta działa, tylko jeśli wszystkie serwery w drzewie to serwery eDirectory 8.8 niebędące serwerami NetWare.

Konieczne jest ręczne dodanie następującego ustawienia w pliku config.xml, który znajduje się w katalogu położenie serwera Tomcat\webapps\nps\WEB-INF\, a następnie zrestartowanie serwera Tomcat.

<setting> 
<name><![CDATA[Security.SecureNCP.TreeList]]></name>
<value><![CDATA[moje_drzewo_1, moje_drzewo_2]]></value>
</setting>

Uruchom ponownie serwer Tomcat

Platforma Polecenie ponownego uruchomienia

Windows

Zatrzymaj i uruchom usługę Tomcat.

Solaris

Wprowadź polecenie /etc/init.d/imgr stop, a następnie
/etc/init.d/imgr start.

HP*-UX

Wprowadź polecenie /opt/hpws/tomcat/bin/shutdown.sh, a następnie
su www /opt/hpws/tomcat/bin/startup.sh.

Linux

Wprowadź polecenie /etc/init.d/novell-tomcat4 stop, a następnie
/etc/init.d/novell-tomcat4 start.

Mobile iManager

Zamknij i zrestartuj program Mobile iManager.