Prise en charge par les systèmes connectés de la synchronisation des mots de passe

Identity Manager peut toujours accepter un mot de passe d'un système connecté, même si ce dernier ne prend pas en charge la fourniture du mot de passe de l'utilisateur à partir de ce système.

AD, NT, eDirectory et NIS acceptent un mot de passe de la part d'Identity Manager et prennent en charge l'envoi du mot de passe de l'utilisateur à Identity Manager. Ils acceptent donc totalement la synchronisation bidirectionnelle des mots de passe.

D'autres systèmes peuvent fournir des données qui permettront de créer des mots de passe, grâce à la définition d'une règle au sein même de la configuration du canal Éditeur. Les exemples de configuration pour la plupart des pilotes décrivent ceci ; une règle est incluse qui propose un mot de passe par défaut basé sur le Nom.

Les systèmes connectés peuvent, de diverses manières, accepter un mot de passe de la part d'Identity Manager. Certains prennent en charge la définition d'un ensemble initial de mots de passe pour les nouveaux comptes, mais pas les événements de modification des mots de passe.

Cette section contient une liste des systèmes connectés et des éléments pris en charge par les exemples de configuration de pilotes.

Les fonctionnalités des exemples de configuration de pilotes sont notées dans le manifeste du pilote. Ce tableau fournit des informations complémentaires qui ne se trouvent pas dans le manifeste du pilote :

Pilote de système connecté Canal Abonné Canal Abonné Canal Abonné Canal Éditeur
L'application accepte la définition du mot de passe initial L'application accepte la modification du mot de passe L'application prend en charge la vérification du mot de passe L'application peut fournir (synchroniser) un mot de passe
Les systèmes connectés suivants prennent en charge la synchronisation bidirectionnelle des mots de passe.

Ils peuvent fournir le mot de passe de l'utilisateur sur le système connecté et acceptent les mots de passe provenant d'Identity Manager.

Active Directory

Oui

Oui

Oui

Oui

eDirectory1

Oui

Oui

Oui

Oui

NT Domain

Oui

Oui

Non

Oui

NIS

Oui

Oui

Oui

Oui

SIF

Oui

Oui

Non

Oui

Les systèmes connectés suivants acceptent, à un certain degré, des mots de passe provenant d'Identity Manager. Ils ne peuvent pas fournir à Identity Manager le mot de passe de l'utilisateur sur le système connecté.

Néanmoins, ils peuvent être configurés de manière à créer un mot de passe qui utilisera une règle sur le canal Éditeur, en fonction d'autres données utilisateur présentes dans le système connecté (les exemples de configuration de pilotes montrent le mot de passe par défaut basé sur le nom de famille).

GroupWise®

Oui

Oui

Non

Non2

JDBC

Oui3

Non4

Non

Non5

LDAP

Oui6

Oui6

Oui

Non

Notes

Oui

Oui7

Oui7

Non

Gestion des utilisateurs SAP

Oui

Oui

Non

Non

Les systèmes connectés suivants n'acceptent pas les mots de passe et ne fournissent pas le mot de passe de l'utilisateur sur le système connecté à l'aide de l'exemple de configuration du pilote.

Néanmoins, ils peuvent être configurés de manière à créer un mot de passe qui utilisera une règle sur le canal Éditeur, en fonction d'autres données utilisateur présentes dans le système connecté (les exemples de configuration de pilotes montrent le mot de passe par défaut basé sur le nom de famille).

Texte délimité

Non8

Non8

Non8

Non8

Exchange 5.5

Non

Non

Non

Non

PeopleSoft 3.6

Non

Non

Non

Non

PeopleSoft 4.0

Non

Non

Non

Non

SAP HR

Non

Non

Non

Non

Les systèmes connectés suivants n'ont pas pour objet d'être utilisés avec la synchronisation des mots de passe.

Avaya* PBX

Non

Non

Non

Non

Pilote de service de droits

Non

Non

Non

Non

Pilote de service de boucle

Non

Non

Non

Non

Pilote Manual Task Service

Non

Non

Non

Non

1La synchronisation bidirectionnelle des mots de passe est disponible pour les utilisateurs entre les arborescences eDirectory, même si le mot de passe universel n'est pas activé pour ces utilisateurs. Reportez-vous à la section Scénario 1 : synchronisation des mots de passe dans eDirectory à l'aide du mot de passe NDS.

2GroupWise prend en charge deux méthodes d'authentification. 1) GroupWise fournit sa propre authentification et conserve les mots de passe utilisateur. 2) GroupWise utilise LDAP pour procéder à l'authentification par rapport à eDirectory et ne conserve pas les mots de passe. Avec l'option 2, les mots de passe synchronisés par le pilote sont ignorés par GroupWise.

3La définition du mot de passe initial est possible sur toutes les bases de données sur lesquelles le compte utilisateur du système d'exploitation diffère du compte utilisateur de la base de données, comme Oracle*, MS SQL, MySQL* et Sybase*.

4Le pilote DirXML pour JDBC peut servir à modifier un mot de passe sur le système connecté, mais la fonctionnalité n'est pas présentée dans l'exemple de configuration du pilote.

5Les mots de passe peuvent être synchronisés sous forme de données lorsqu'ils sont stockés dans une table.

6Si le serveur LDAP cible autorise la définition de l'attribut userpassword.

7Le pilote Notes accepte la modification du mot de passe et ne vérifie les mots de passe que pour le champ HTTPPassword dans Lotus Notes.

8Le pilote DirXML pour le texte délimité ne possède pas de fonction dans le module d'interface pilote prenant directement en charge la synchronisation des mots de passe. Toutefois, selon le système connecté avec lequel vous effectuez la synchronisation, le pilote peut être configuré pour gérer les mots de passe.