Сервер iManager

Если Вы не видите этой задачи, то, возможно, Вы - не авторизованный пользователь. См. раздел Авторизованные пользователи.


Настройка iManager

В файле config.xml есть три параметра, управляющие защитой, и сертификаты, используемые при создании iManager соединения LDAP SSL:

Чтобы еще больше усилить степень защиты, снимите флажок "Автообновление" и используйте только системное хранилище. В этом случае Вы должны вручную импортировать сертификаты, которые хотели бы поместить в системное хранилище по умолчанию, с помощью инструментов, поставляемых с Java. Если снять флажок "Разрешить обновление всего" (UpdateAllowAll), то импорт сертификатов произойдет, только если в iManager зарегистрировался авторизованный пользователь.


Защита

Эти параметры влияют на всю конфигурацию веб-сервера и хранятся в файле config.xml. Можно сохранять каждый введенный параметр или щелкнуть кнопку "Сохранить" после ввода всех изменений на различных страницах-вкладках.


Предупреждение при использовании незащищенного соединения

Установите этот флажок, чтобы пользователям выдавалось предупреждающее сообщение: "Используется незащищенное соединение". Этот параметр применяется к соединению между навигатором и веб-сервером.


Включить Nsure Audit

Ограничение: должны быть выполнены необходимые условия Nsure® Audit . Установите флажок "Включить Nsure Audit", выберите события для протоколирования в iManager и щелкните кнопку "Сохранить".


Автоимпорт сертификата дерева для защищенного соединения LDAP

Для защищенных соединений LDAP необходим сертификат. Если выбрана эта функция, система автоматически импортирует сертификат общего дерева для защищенного соединения LDAP.


Авторизованные пользователи

Авторизованными называют пользователей, которые могут выполнять различные административные задачи. Данные авторизованных пользователей хранятся в файле webapps/nps/WEB-INF/configiman.properties. Этот файл создается автоматически во время установки, и в него добавляется имя администратора, выполняющего установку.

С помощью этого параметра можно внести изменения в файл configiman.properties. Имя дерева должно быть указано с заданными именами (например: admin.novell.mytree). Чтобы определить всех пользователей как авторизованных, введите команду AllUsers.


Внешний вид

Используйте этот экран для настройки внешнего вида интерфейса iManager. Информация о настройке внешнего вида экрана хранится в файле webapps/nps/WEB-INF/config.xml.


Имя строки заголовка

В этом текстовом поле введите название своей организации. Оно будет появляться в строке заголовка веб-навигатора вместо стандартного текста (Novell iManager).


Рисунки

Строка заголовка содержит три рисунка: рисунок фона заголовка, рисунок заполнителя заголовка и рисунок логотипа. Ваши собственные рисунки должны соответствовать размерам, указанным в интерфейсе.

Сохраните эти файлы в каталоге nps/portal/modules/fw/images. Введите путь к каждому рисунку в соответствующем текстовом поле.


Цвета меню навигации

Можно задать цвет заголовка меню и фон меню навигации слева.

Можно вводить названия цветов или шестнадцатеричные числа. Регистр символов при вводе не учитывается. Щелкните кнопку "Сброс" для восстановления цветов и рисунков по умолчанию или кнопку "Сохранить" для сохранения настроек.


Протоколирование событий

Выберите уровень протоколирования для отладки веб-сервера.

Выберите опции вывода результатов протоколирования.

На этой странице показан путь к файлу журнала и размер этого файла. Выберите этот параметр для просмотра файла журнала, и файл появится в формате HTML. Выберите этот параметр для очистки файла журнала и удаления всех данных из него. В этом случае размер файла журнала станет равен нулю.


Аутентификация

Настройка аутентификации влияет на страницу регистрации в iManager.


Запомнить учетные данные регистрации

При выборе этого параметра пользователю для регистрации достаточно ввести только пароль.


Использовать защищенное соединение LDAP для автоматического соединения

Этот параметр определяет, будет ли iManager соединяться через LDAP SSL или через LDAP с открытым текстом. Если этот параметр не выбран, некоторые подключаемые модули, например Dynamic Groups и NMASTM, не работают. Эта настройка не действует до выхода из iManager.


Разрешить выбор имени дерева на странице регистрации

Если выбран этот параметр, на странице регистрации отображается текстовое поле "Дерево". Если этот параметр не выбран, необходимо использовать стандартное имя дерева.


Бесконтекстная регистрация

Бесконтекстная регистрация позволяет пользователям регистрироваться только с именем пользователя и паролем. Им не обязательно знать или понимать весь контекст объекта "Пользователь" (например, admin.support).

Если в дереве имеется несколько пользователей с одинаковым именем, то при бесконтекстной регистрации регистрируется первая найденная учетная запись с введенным паролем. В этом случае пользователь при регистрации должен указать полный контекст или ограничить число контейнеров, в которых производится поиск при бесконтекстной регистрации.

Выберите опцию "Контейнеры поиска" и укажите контейнеры, в которых могут располагаться объекты "Пользователь", или выберите опцию "Поиск от корня", чтобы при бесконтекстной регистрации поиск происходил от корня дерева.

  • Контейнеры для поиска

    Определяет, в каких контейнерах iManager должен искать указанного пользователя.

  • Имя пользователя с общими правами доступа (Public)

    По умолчанию iManager подключается с правами общего доступа, не требуя никаких учетных данных. При необходимости для бесконтекстного поиска можно задать пользователя с конкретными учетными данными. Если пользователь не указан, в iManager будет использоваться пользователь с общими правами доступа.

    Правильный синтаксис имени пользователя с общими правами доступа: username.context (например, admin.novell).

    ВАЖНО:  Если задан пользователь с общими правами доступа, внимательно ознакомьтесь с действием параметров, устанавливающих истечение срока действия пароля. Если для пользователя с общими правами доступа установлен ограниченный срок действия пароля, то по истечении этого срока Вы не сможете при регистрации изменить пароль этого пользователя.

  • Пароль пользователя с общими правами доступа

    Это пароль пользователя, определенного в поле "Имя пользователя с общими правами доступа". Пароль хранится незашифрованным в виде обычного текста.

  • Повторите пароль.

    Повторный ввод для проверки правильности.


Сервис административных функций

Сервис административных функций (RBS, Role-Based Services) назначает права на выполнение задач в eDirectory. Поэтому для выполнения определенных операций необходимо иметь права в дереве eDirectory. Когда Вы присваиваете функцию пользователю, сервис административных функций присваивает права, необходимые для выполнения задач этой функции.


Разрешить динамические группы

Выберите этот параметр, чтобы сервис административных функций мог назначать функции динамическим группам.

Более подробную информацию о динамических группах см. в разделе "Группы в классах объектов" Руководства по администрированию Novell eDirectory.


Отображать функции в коллекциях владельцев

Если выбрать этот параметр, владельцы коллекций будут видеть все функции и задачи независимо от того, назначена им функция/задача или нет. Если этот параметр не задан, владельцы будут видеть только назначенные им функции.


Домен обнаружения функций, Домен обнаружения динамических групп, Тип поиска динамических групп, Список деревьев сервиса административных функций

Щелкните стрелку, чтобы открыть следующие списки.

  • Домен обнаружения функций

    Этот параметр определяет, в какой части дерева iManager будет искать функции, назначенные члену группы.

    • Родитель: iManager ищет функции в родительском контейнере пользователя.
    • Раздел: iManager ищет функции до первого раздела eDirectory.
    • Корень: iManager ищет функции по всему дереву.
  • Домен обнаружения динамических групп

    Этот параметр указывает, в какой части дерева iManager будет искать членство в динамической группе. Принадлежность к функции тогда проверяется в найденной динамической группе.

    • Родитель: iManager ищет динамические группы до родительского контейнера.
    • Раздел: iManager ищет динамические группы до первого раздела eDirectory.
    • Корень: iManager ищет динамические группы по всему дереву.
  • Типы объектов для поиска динамических групп

    Этот параметр определяет, в каких динамических группах должен выполняться поиск принадлежности к функции.

    • "Поиск только динамических групп", поиск только объектов класса "Динамическая группа".
    • Объекты "Динамическая группа" и дополнительные классы: поиск объектов класса dynamicGroup или объектов класса dynamicGroupAux. Включает групповые объекты, которые позже были преобразованы в динамические группы.
  • Список деревьев сервиса административных функций

    Когда владелец коллекции или носитель функции успешно проходит аутентификацию, в этом параметре автоматически устанавливается имя дерева eDirectory. Таким образом, фактически отслеживаются деревья eDirectory, где был сконфигурирован сервис административных функций. Если сервис административных функций удаляется из дерева eDirectory, удалите это дерево из списка, чтобы вернуться в режим "Неназначенный доступ".


Загрузка подключаемых модулей

Загрузить новые подключаемые модули (NPM) можно со страницы центра загрузки продуктов Novell . Вы можете просмотреть все доступные подключаемые модули или только обновления подключаемых модулей, уже установленных на сервере.


Разное