1.0 概述

Novell Identity Manager 用户应用程序是一款强大的万维网应用程序,专门用于在复杂的身份服务框架上提供丰富、直观、可配置性和可管理性强的用户体验。 当 Identity Manager 用户应用程序与 Identity Manager 预置模块和 Novell Audit 一起使用时,它可以提供一个完整的、端对端的供应解决方案,具有安全、可伸缩、易于管理的特点。

用户应用程序提供以下基于万维网的终端用户功能:

此用户应用程序可为系统管理员提供多种配置和管理功能,包括:

更全面的功能列表请参见下表。

功能

说明

基于标准的、浏览器诊断的、可扩展的万维网 UI 用户环境

管理员可更改页布局、默认(主)页、添加新页和修改全局外观(主题)。

通过添加遵从 JSR 168 的入口小程序可扩展用户应用程序。

供应工作流程(已安装预置模块)

管理员可创建定制的工作流程来处理供应请求。

这些工作流程又可由拥有适当权限的终端用户启动。

事件驱动的工作流程(已安装预置模块)

除了用户启动的工作流程,管理员还可以这样配置工作流程:当 Identity Vault 中出现指定的事件时,工作流程会自动激发。

增强型白页

按字母顺序、地理位置、技能集等显示用户信息。

组织结构图

此用户应用程序包含高级组织图入口小程序,它可通过 AJAX 向您提供丰富的交互体验。

用户搜索

用户可执行身份搜索,并保存自定义搜索定义供以后重复使用。

口令自助服务

此用户应用程序允许终端用户访问口令管理功能,从而可减少服务台呼叫数。

轻量级用户管理

用户应用程序允许非 IT 管理员的终端用户执行有限的一组身份管理杂务。

基于 Eclipse 的设计程序

使用设计程序应用程序,系统管理员、开发者、顾问和其他 IT 专家可以快速、轻松地执行各种配置和其它任务。 例如,设计程序允许用户脱机使用实体定义和关系、驱动程序策略和过滤器、以及各种驱动程序和驱动程序集配置任务。 更改可保存在项目中和/或上载到 Identity Vault 中。

代理职能(已安装预置模块)

用户应用程序用户界面允许拥有适当权限的个人为特定用户定义代理职能。 (代理可代表其他用户执行任务,并拥有该用户的所有权限。)

任务委托(已安装预置模块)

用户界面允许经理(以及拥有适当权限的用户)在某个用户的不可用的情况下为同级设置自动任务委托。 委托的精密之处在于,特定类型的任务可以委托给不同的个人。

目录提取层

运行时框架将万维网应用程序逻辑与低级别的 Identity Vault 访问和工作流程机制隔离,以获得一个安全、可靠的目录提取体系结构。 这种隔离可通过一个叫做目录提取层(简称提取层)的调解层实现。

对所有面向用户的数据进行访问控制

提取层使用 eDirectory 复杂的有效权限模型,可自动限制身份数据、工作流程以及用户数据修改权限的可见性,其方式对用户甚至入口小程序本身都是透明的。

终端用户身份数据校验

此用户应用程序可向用户提供查看和验证/更新各自身份信息的方法,Identity Vault 中描述了这些信息。

灵活的日志记录

可轻松将多种事件记录到服务器日志(通过 log4j)和/或 Novell Audit 中。

Novell Audit Reports

此产品包含预先设定模板的 Crystal Reports,这些报告反映出与供应相关的常用报告任务。

高可用性

可以将此用户应用程序和产品的批准流程要素组成群集,以提高可伸缩性。

重要说明:在此版本的预置模块中,不支持对进行中的工作流程实例进行自动故障切换。 但是,如果某进行中的流程已中断,则可通过手动干预步骤在剩余的服务器节点上完成该流程。

电子邮件模板管理 UI

使用 iManager 关联和自定义工作流程的电子邮件模板。

附属入口小程序

此用户应用程序附带了多种现成的入口小程序,包括 GroupWise、Exchange、Lotus Notes、万维网邮件、网络文件、NetStorage、HTML、快捷方式、RSS 的入口小程序和讯息入口小程序。

这些功能是 Identity Manager 提供的标准功能外的附加功能。 有关产品标准功能集的更多信息,请参见《Identity Manager 管理员指南》