7.1 比較密碼同步化 1.0 與 Identity Manager 提供的密碼同步化

Table 7-1 密碼同步化之不同版本間的差異

功能

在密碼同步化 1.0 中

在 Identity Manager 提供的密碼同步化中

產品交付方式

與 Identity Manager 分開的單獨產品。

包含在 Identity Manager 中的功能,不做為單獨產品出售。

平台

  • Active Directory
  • NT 領域

在下列平台上支援完全雙向密碼同步化:

  • Active Directory
  • eDirectory™
  • NIS
  • NT 領域

這些已連接系統支援發行 Identity Manager 的使用者密碼。 因為「通用密碼」與「配送密碼」是可回復的,所以 Identity Manager 可以將密碼配送至已連接系統。

所有支援「訂閱者」密碼元素的已連接系統都可以從 Identity Manager 訂閱密碼。

請參閱《Novell Identity Manager 3.0 管理指南》中的「已連接系統間的密碼同步化」。

eDirectory 中使用的密碼

eDirectory 密碼 (不可回復)

通用密碼 (可回復) 或配送密碼 (也可回復)。 如有必要,eDirectory 密碼還可以保持同步化。 如需範例案例,請參閱《Novell Identity Manager 3.0 管理指南》中的「實作密碼同步化」。

Windows 已連接系統的主要功能

提供雙向密碼同步化,以使 eDirectory 密碼與 Windows 密碼同步化。 不過,每個工作站都需要安裝 Novell® Client™。

提供雙向密碼同步化。 因為「通用密碼」和「配送密碼」是可回復的,所以密碼可以從兩個方向進行同步化, 且分別在 Identity Manager 的「發行者」和「訂閱者」通道中完成。

LDAP 密碼變更

不支援。

支援。

Novell Client

必要。

非必要。

nadLoginName 屬性

用於不斷更新密碼。

未使用。

包含密碼同步化功能的元件

包含更新 nadLoginName 功能的 Identity Manager 驅動程式。

驅動程式組態中的規則提供密碼同步化功能。 驅動程式只執行由 Metadirectory 引擎提供的任務,而這些任務來自規則中的邏輯。

驅動程式資訊清單、全域組態值和驅動程式過濾器設定也必須支援密碼同步化。 它們包含在範例驅動程式組態中,也可新增至現有的驅動程式。 請參閱Section 7.4, 升級現有的驅動程式組態以支援 Identity Manager 密碼同步化

代辦

軟體的單獨部份。

未安裝任何代辦;現在該功能是驅動程式的一部份。