1.0 Panoramica

L'applicazione utente di Novell Nsure Identity Manager è una potente applicazione Web progettata per fornire un sofisticato framework per i servizi di identità con un utilizzo intuitivo, altamente configurabile e gestibile. Quando utilizzata con il modulo di provisioning per Identity Manager e Novell Audit, fornisce una soluzione di provisioning end-to-end completa, sicura, scalabile e di semplice gestione.

Nell'applicazione sono disponibili le seguenti funzioni basate sul Web destinate agli utenti finali:

Per l'amministratore di sistema è disponibile un'ampia serie di funzionalità di configurazione e amministrazione, tra cui:

Nella tabella seguente è riportato un elenco più completo delle varie funzioni.

Funzione

Descrizione

Ambiente di interfaccia utente Web estensibile, indipendente dal browser, basato su standard

L'amministratore può cambiare i layout di pagina, la pagina di default (home page), aggiungere nuove pagine e modificare l'aspetto generale (temi).

L'applicazione utente è estensibile attraverso l'aggiunta di portlet conformi alla specifica JSR-168.

Workflow di provisioning (con il modulo di provisioning installato)

L'amministratore può creare workflow personalizzati per l'elaborazione delle richieste di provisioning.

Tali workflow potranno a loro volta essere avviati dagli utenti finali che dispongono dei diritti necessari.

Workflow basati su eventi (con il modulo di provisioning installato)

Oltre ai workflow avviati dagli utenti, l'amministratore ha la possibilità di configurare i workflow in modo tale che vengano attivati automaticamente al verificarsi di eventi specifici nell'Identity Vault.

Pagine bianche avanzate

Consentono di visualizzare informazioni sugli utenti ordinate alfabeticamente, in base all'area geografica, al gruppo di specializzazioni e così via.

Organigramma

L'applicazione utente include una portlet per la creazione di organigrammi avanzati che utilizza AJAX per offrire un'ampia interattività.

Ricerca di utenti

L'utente può eseguire ricerche basate sulle identità e salvare le definizioni di ricerca personalizzate per riutilizzarle in seguito.

Self-service per le parole d'ordine

L'applicazione utente consente agli utenti finali di accedere alle funzioni di gestione delle parole d'ordine in modo che non sia necessario rivolgersi all'helpdesk.

Amministrazione degli utenti semplificata

L'applicazione utente consente agli utenti finali che non dispongono di diritti di amministratore di eseguire una serie limitata di compiti di gestione delle identità.

Strumento di progettazione basato su Eclipse

Gli amministratori di sistema, gli sviluppatori, i consulenti e altri specialisti del settore IT possono eseguire in modo rapido e semplice una varietà di task di configurazione e di altro tipo grazie all'applicazione di progettazione. È ad esempio possibile lavorare non in linea con le definizioni e le relazioni di entità, con le norme dei driver e i filtri e con vari task di configurazione di driver e set di driver. Le modifiche possono essere salvate in un progetto e/o caricate nell'Identity Vault.

Ruoli di utente incaricato (con il modulo di provisioning installato)

L'interfaccia utente dell'applicazione consente a singoli utenti che dispongono delle autorizzazioni appropriate di definire ruoli di utente incaricato per utenti specifici (un utente incaricato può eseguire task per conto di un altro utente con tutti i diritti di quest'ultimo).

Delega di task (con il modulo di provisioning installato)

L'interfaccia utente consente ai manager e agli utenti che dispongono dei diritti appropriati di configurare la delega automatica di task a colleghi in base alla non disponibilità di un determinato utente. La funzione è abbastanza sofisticata e consente di delegare tipi specifici di task a utenti diversi.

Strato di astrazione directory

Il framework di runtime isola la logica dell'applicazione Web dai meccanismi di basso livello relativi all'accesso e ai workflow dell'Identity Vault, in modo da fornire un'architettura di astrazione directory sicura ed efficiente. Tale isolamento viene realizzato tramite uno strato di mediazione denominato strato di astrazione directory (o solo strato di astrazione).

Controllo dell'accesso per tutti i dati con cui l'utente interagisce

Lo strato di astrazione (che utilizza il sofisticato modello dei diritti effettivi di eDirectory) limita automaticamente la visibilità dei dati di identità e dei workflow, nonché il diritto dell'utente alla modifica dei dati, in un modo invisibile all'utente e persino alle portlet stesse.

Verifica dei dati di identità dell'utente finale

L'applicazione utente fornisce agli utenti uno strumento per visualizzare e convalidare/aggiornare le informazioni relative alla propria identità rappresentate all'interno dell'Identity Vault.

Registrazione flessibile

È possibile registrare facilmente un'ampia varietà di eventi in un log del server (tramite log4j), in Novell Audit o in entrambi.

Rapporti di Novell Audit

Nel prodotto sono inclusi Crystal Report basati su modelli, corrispondenti ai task comuni di generazione di rapporti relativi al provisioning.

Disponibilità elevata

L'applicazione utente e gli elementi del flusso di approvazione relativi al prodotto possono essere gestiti in cluster per una maggiore scalabilità.

IMPORTANTE:in questa versione del modulo di provisioning, il failover automatico delle istanze dei workflow in corso non è supportato. Mediante un intervento manuale, è tuttavia possibile fare in modo che un flusso in corso che è stato interrotto continui fino al completamento sui nodi restanti del server.

Interfaccia utente per la gestione dei modelli e-mail

È possibile associare e personalizzare i modelli e-mail per i workflow utilizzando iManager.

Portlet accessori

L'applicazione utente include una serie di portlet pronte per l'uso, tra cui portlet per GroupWise, Exchange, Lotus Notes, Web-mail, file di rete, NetStorage, HTML, scorciatoie, RSS e messaggi.

Queste funzioni vanno ad aggiungersi a quelle standard offerte da Identity Manager. Per ulteriori informazioni sulle funzioni standard del prodotto, vedere la Guida all'amministrazione di Identity Manager.