4.3 将 Identity Manager 3.6.1(带 User Application 3.7)升级到 Identity Manager 4.0.1 Advanced Edition

对每台 Identity Manager 服务器执行以下步骤:

  1. 确保已下载 Identity Manager ISO 文件。有关更多信息,请参见《Identity Manager 4.0.1 Framework 安装指南》中的从何处获取 Identity Manager

  2. 升级到 Designer 4.0.1。有关更多信息,请参见部分 4.12, 升级 Designer

  3. 通过创建 Identity Manager 解决方案的 Designer 项目,创建 Identity Manager 解决方案当前配置的备份。有关更多信息,请参见部分 4.8, 创建当前配置的备份

  4. 校验运行 Identity Manager 的服务器上的操作系统是否是受支持的版本。有关受支持操作系统的列表,请参见《Identity Manager 4.0.1 Framework 安装指南》中的系统要求。如果操作系统仅需要一个服务包即能满足系统要求,则继续升级。

    如果 Identity manager 4.0.1 支持的平台列表中未列出您的操作系统,您需要将其升级到支持的版本,才能执行 Identity Manager 升级或执行迁移(不执行升级)。

  5. 升级到 Designer 4.0.1。有关更多信息,请参见部分 4.12, 升级 Designer

  6. 在运行 Identity Manager 的服务器上将 eDirectory 升级到 8.8.6 或更高版本。有关更多信息,请参见《Novell eDirectory 8.8 安装指南》。升级 eDirectory 会停止 ndsd,而后者又会停止所有驱动程序。

  7. 启动驱动程序并校验驱动程序是否已启动。这还将校验是否已成功升级到 eDirectory 8.8.6。有关详细信息,请参见部分 4.19, 启动驱动程序

    注:只有从 32 位 Identity Manager 升级到其他 32 位版本时,才执行此步骤。如果是从 32 位 Identity Manager 升级到 64 位,请跳到步骤 8。

    有关升级到 eDirectory 8.8.6 后成功运行 Identity Manager 和 Identity Manager 驱动程序的更多信息,请参见 TID 7007 84

  8. 转换 Designer 项目。有关更多信息,请参见《Designer 4.0.1 for Identity Manager 4.0.1 管理指南》中的转换早期的项目

  9. 停止与您正在升级的服务器关联的驱动程序。有关更多信息,请参见部分 4.10, 停止驱动程序

  10. 升级元目录服务器。有关更多信息,请参见部分 4.13, 升级元目录服务器

  11. (视情况而定)如果此服务器的驱动程序集中的任一驱动程序是 Remote Loader 驱动程序,请升级每个驱动程序的 Remote Loader 服务器。有关详细信息,请参见部分 4.14, 升级 Remote Loader

  12. (视情况而定)如果有 User Application 服务器,请执行以下附加步骤:

    1. 运行 NrfCaseUpdate 实用程序,以支持大小写混合搜索角色和资源。此过程通过修改 User Application 驱动程序使用的 nrfLocalizedDescrs 和 nrfLocalizedNames 属性更新纲要。有关更多信息,请参见《Identity Manager Roles Based Provisioning Module 4.0.1 User Application:安装指南》中的运行 NrfCaseUpdate 实用程序

    2. 必须在 Designer 4.0.1 中迁移 User Application 驱动程序。有关更多信息,请参见《迁移到 Roles Based Provisiong Module 版本 4.0.1 指南》。

    3. 创建新的 Role and Resource Service 驱动程序。Role and Resource Service 驱动程序不会迁移。如果有现有的 Role and Resource Service 驱动程序,请将其删除后为 Identity Manager 4.0.1 创建一个新的驱动程序。有关更多信息,请参见《迁移到 Roles Based Provisiong Module 版本 4.0.1 指南》。

    4. 将已迁移的 User Application 驱动程序和 Role and Resource Service 驱动程序部署到身份库。有关更多信息,请参见《迁移到 Roles Based Provisiong Module 版本 4.0.1 指南》。

    5. 升级 User Application。有关更多信息,请参见《迁移到 Roles Based Provisiong Module 版本 4.0.1 指南》。

  13. (可选)安装角色映射管理器。有关更多信息,请参见《Identity Manager 角色映射管理器 4.0.1 安装和配置指南》。

  14. (可选)升级该驱动程序。

    1. 如果使用的是包而不是驱动程序配置文件,请升级现有驱动程序上的包以获取新策略。只有在以下情况下才需要升级该驱动程序:有较新版本的包可用,且要添加到现有驱动程序的驱动程序策略中包括新功能。有关更多信息,请参见《Designer 4.0.1 for Identity Manager 4.0.1 管理指南》中的升级安装的包

    2. 如果使用的是配置文件,请用新驱动程序配置文件覆盖现有驱动程序以获取新策略。仅当一个驱动程序的策略中存在您希望添加到现有驱动程序的新功能时,这才是必需的。有关详细信息,请参见部分 4.17, 使用新驱动程序覆盖现有驱动程序配置文件(已弃用)

  15. (可选)将自定义策略和规则恢复到驱动程序。覆盖新驱动程序配置文件时,将重写策略,因此仅当覆盖了新驱动程序配置文件时才需要恢复策略。有关更多信息,请参见部分 4.16, 将自定义策略和规则恢复到驱动程序

  16. 将已转换的 Designer 项目部署到身份库。有关更多信息,请参见《Designer 4.0.1 for Identity Manager 4.0.1 管理指南》中的部署和导出

  17. 启动与此服务器相关联的驱动程序。有关详细信息,请参见部分 4.19, 启动驱动程序

  18. (视情况而定)安装身份报告模块。有关更多信息,请参见《身份报告模块指南》中的安装和驱动程序配置

  19. (视具体情况而定)如果使用的是 Novell Sentinel,则必须更新到 Novell Sentinel 6.1。有关升级 Sentinel 的更多信息,请参见《Sentinel 安装指南》。

  20. 激活元目录服务器和任何已升级的驱动程序。有关更多信息,请参见《Identity Manager 4.0.1 Framework 安装指南》中的激活 Novell Identity Manager 产品