6.1 安全性参数

在安装过程中,驱动程序将会收集必需的信息,并创建默认的安全性策略和参数。 开始自定义 Active Directory 驱动程序之前,应该熟悉以下项目:

了解这些参数的相互配合方式以及与操作系统的配合方式,有助于确定实现 Identity Manager 数据同步安全性的方法。

6.1.1 建议的安全性配置

使用 Identity Manager 远程装载程序

Table 6-3 建议的设置

参数

说明

鉴定 ID

域登录名,例如 Administrator。

鉴定环境

域控制器的 DNS 名称。

如果不需要在 Active Directory 域控制器上运行驱动程序,请对《协商》方法使用主机名,但是对《简单》方法使用主机名或 IP 地址。

应用程序口令

鉴定帐户使用的口令。

远程装载程序口令

远程装载程序服务的口令。

鉴定方法

协商。

使用签名

否。需要在两台服务器上使用 Windows 2003 或带有最新支持包的 Windows 2000,以及 Internet Explorer 5.5 SP2 或更高版本。

使用签署

否。需要在两台服务器上使用 Windows 2003 或带有最新支持包的 Windows 2000,以及 Internet Explorer 5.5 SP2 或更高版本。

使用 SSL

是。 如果驱动程序 Shim 没有在域控制器上运行,则执行订购者口令检查、设置和修改时需要 SSL。

使用 SSL

如果选择了《简单》鉴定机制,则建议使用 SSL,因为《简单》鉴定以明文形式传递口令。

Table 6-4 SSL 参数

参数

说明

鉴定 ID

LDAP 格式鉴定 ID

鉴定环境

域控制器的 IP 地址

口令

指定的鉴定 ID 的口令

使用签名

使用签署

使用 SSL