7.4 升級現有的驅動程式組態以支援 Identity Manager 密碼同步化

IMPORTANT:如果驅動程式與「密碼同步化 1.0」搭配使用,則除了完成本節中的步驟外,還需完成Section 7.2, 將密碼同步化 1.0 升級至 Identity Manager 提供的密碼同步化中的其他步驟。

以下是使用本節中的程序所必須完成之任務的綜覽:

先決條件

程序

  1. 在 iManager 中,按一下「Identity Manager 公用程式」>「輸入驅動程式」。

    「輸入驅動程式精靈」隨即開啟。

  2. 選取您現有驅動程式所在的驅動程式集,然後按「下一步」。

    其他規則
  3. 在出現的驅動程式組態清單中,選取「密碼同步化 2.0 規則」,然後按「下一步」。

    驅動程式選取
  4. 從下拉式清單中選取「Active Directory」。

    已連接系統
  5. 選取「Active Directory」做為已連接系統,然後按「下一步」。

  6. 有關驅動程式和已連接系統之功能的三個提示,請回答「是」。

    • 已連接系統是否可以提供 Identity Manager 的密碼。
    • 已連接系統是否可以接受來自 Identity Manager 的密碼
    • 已連接系統是否可以檢查密碼,以查看它是否與 Identity Manager 中的密碼相符。
  7. 按「下一步」,然後選取更新驅動程式的所有相關項目。

    此選項會提供給您密碼同步化所需的驅動程式資訊清單、全域組態值 (GCV) 和密碼規則。

    驅動程式資訊清單和 GCV 會覆寫已經存在的任何值,但由於這些類型的驅動程式參數是在 Identity Manager 中新增的,因此不應有任何要覆寫的現有值。

    密碼規則不會覆寫任何現有的規則物件, 而只是將它們新增至「驅動程式」物件。

    如果您有想要儲存的驅動程式資訊清單或 GCV 值,則為該驅動程式選擇名稱為「僅更新選定的規則」的選項,並選取所有規則的核取方塊。 此選項會輸入密碼規則,但不會變更驅動程式資訊清單或 GCV。

  8. 按「下一步」,然後按一下「完成」,以完成精靈。

    此時,雖然這些新規則已做為規則物件建立在驅動程式物件下, 但它們還不是驅動程式組態的一部份。 若要連結它們,您必須在「訂閱者」和「發行者」通道上之驅動程式組態中的正確位置,手動插入每個規則。

  9. 將每個新規則插入現有驅動程式組態上的正確位置。

    如果規則集有多個規則,請確定這些密碼同步化規則列在最後。

    如需規則及其插入位置的清單,請參閱《Novell Identity Manager 3.0 管理指南》中的「驅動程式組態中所需的規則」。

    針對每個規則重複步驟 9a 至 9e。

    1. 按一下「Identity Manager」>「Identity Manager 概觀」,然後選取所更新之驅動程式的驅動程式集。

    2. 按一下您剛剛更新的驅動程式。

      即會開啟一個頁面,顯示驅動程式組態的圖形化表示。

    3. 在需要新增其中一個新規則的位置按一下圖示。

    4. 按一下「插入」,以新增新的規則。

      在所顯示的「插入」頁面中,按一下「使用現有規則」,瀏覽新的規則物件,然後按一下「確定」。

    5. 如果任何一個新規則在清單中都有多個規則,則使用箭頭按鈕 向上箭頭 向下箭頭,將新的規則移至清單中的正確位置。

      確定會依照《Novell Identity Manager 3.0 管理指南》中之「驅動程式組態中所需的規則」的列出順序顯示這些規則。

  10. 變更驅動程式的過濾器,以允許同步化 nspmDistributionPassword 屬性。

    僅啟用「訂閱者」通道上的「通知」功能。 將「發行者」通道設定為「忽略」。

  11. 必要時,設定 SSL。

    相關指示包含在Section 2.3, 解決安全性事宜中。

    驅動程式要能夠設定 Active Directory (訂閱者通道) 中的密碼,需要由下列其中一個條件提供安全連接:

    • 執行驅動程式的機器也就是領域控制器。
    • 執行驅動程式的機器與領域控制器在同一個領域。
    • 領域外的機器需要使用「簡易」方法和 SSL 設定來連接領域控制器。 只有在使用「交涉」驗證機制時,才可以使用雙向密碼同步化。

      請參閱 Microsoft 文件以獲取相關指示,例如在領域控制器上設定數位證書

  12. 如果您要讓已連接系統提供 Identity Manager 的使用者密碼,請安裝新的「密碼同步化」過濾器並設定它們的組態。 請參閱Section 7.5, 設定密碼同步化過濾器

    此時,驅動程式具有新的驅動程式 Shim、Identity Manager 格式和支援密碼同步化所需的其他元素: 驅動程式資訊清單、GCV、密碼同步化規則和過濾器。 現在您可以使用 iManager 中的「密碼同步化」介面,指定密碼流進和流出已連接系統的方式。

  13. 使用驅動程式的「密碼規則」和「密碼同步化」設定來設定所需的「密碼同步化」案例。

    請參閱《Novell Identity Manager 3.0 管理指南》中的「實作密碼同步化」。

  14. 針對需要參與密碼同步化的所有驅動程式,重複步驟 1 至 14。