5.4 配置 Identity Manager

安装好 Identity Manager 后,必须对各个组件进行配置才能拥有功能完全的解决方案。

5.4.1 同步数据

Identity Manager 使用驱动程序同步不同应用程序、数据库、操作系统和目录之间的数据。安装好 Identity Manager 后,需要为每个要同步数据的系统配置一个或多个驱动程序。

每个驱动程序都有一本文档指南,说明同步数据所需的要求及配置步骤。驱动程序指南位于 Identity Manager 4.0 驱动程序文档网站上。

请按照特定于每个受管系统的驱动程序指南创建驱动程序以同步身份数据。

5.4.2 映射角色

了解不同系统之间的同步后,请使用角色映射管理器 (RMA) 管理不同系统中的角色。有关详细信息,请参见《Novell Identity Manager 角色映射管理器 2.0 用户指南》../../role_mapping_user/data/bookinfo.html#bookinfo

5.4.3 配置 User Application

下一步是使用 User Application 向 Identity Manager 解决方案添加业务透视图。User Application 使您能够解决以下业务需求:

  • 为执行基于角色的供应操作提供便捷的方式。

  • 确保贵组织具有验证相关人员是否完全理解组织策略并据此执行步骤的方法。

  • 为用户提供自助服务、允许新用户自我注册以及提供匿名或 guest 用户访问权限。

  • 确保对公司资源的访问符合组织策略,确保在公司安全性策略环境下进行供应。

  • 减少输入、更新和删除公司各个系统中的用户信息的管理负担。

  • 管理身份、服务、资源和资产的手动与自动化供应。

  • 支持复杂的工作流程。

《Identity Manager Roles Based Provisioning Module 4.0 User Application:管理指南》../../agpro/data/front.html#front中介绍了有关如何配置 User Application 的这些功能的信息。

5.4.4 配置审计、报告和合规性

创建 Identity Manager 解决方案的最后也是最重要的一步就是配置审计、报告和合规性功能,从而使您能验证解决方案是否符合您的业务策略。请按照以下指南设置和配置相应功能: