5.9 設定密碼過濾器

有些已連接系統可以提供使用者的實際密碼給 Identity Manager。

若要在 Active Directory、NIS 和 NT Domain 上擷取密碼,您必須執行某些次要設定,才能在已連接系統上安裝密碼過濾器。

5.9.1 設定 Active Directory 和 NT Domain 的密碼同步化過濾器

此資訊位於 Active Directory 和 NT Domain 之「Identity Manager 驅動程式」驅動程式實作指南中的「密碼同步化」一節,其網址為 Identity Manager 驅動程式

AD 或 NT Domain 的 Identity Manager 驅動程式只能安裝在一部 Windows 機器上。 其他領域控制器不需要安裝驅動程式,但每個領域控制器都需要安裝 pwfilter.dll 檔案以擷取密碼,如此才能傳送至 Identity Manager。

為了簡化設定和管理,您可使用所提供的公用程式,針對安裝驅動程式之 Windows 機器的所有領域控制器執行此動作。

5.9.2 設定 NIS 的密碼同步化過濾器

Identity Manager Driver for NIS 3.0 可以操作三種 UNIX 驗證資料儲存: 檔案、NIS 和 NIS+。屆時將 PAM 模組來擷取密碼,並將它們傳送到 Identity Manager Driver for NIS。

「NIS 驅動程式」之 PAM 模組的部署會在《Identity Manager Driver for NIS 實作指南》中說明,其網址為 Identity Manager 驅動程式