【IBM Tivoli Identity Manager 学习文档】13 Service管理

简介: 作者:gnuhpc 出处:http://www.cnblogs.com/gnuhpc/ Service的概念在前边的文档中有所介绍的,现在只是提一些需要注意的问题: 1.每一中Service都需要一个Profile,这个Profile描述了使用何种Adapter与其通信,它支持什么属性,其service form的形式和account form的形式。

作者:gnuhpc
出处:http://www.cnblogs.com/gnuhpc/

Service的概念在前边的文档中有所介绍的,现在只是提一些需要注意的问题:

1.每一中Service都需要一个Profile,这个Profile描述了使用何种Adapter与其通信,它支持什么属性,其service form的形式和account form的形式。

2.Service selection policies是一个自动分配机制:定义了哪些Service分配给用户。它可以使用Javascript进行查找,然后决定service的分配原则。作为分配原则的扩展,它提供了基于用户个人信息的属性来分配账户的能力。有两个层面:一种是单层面的,一种是包含子树的层面的。

一个Service selection policies必须和一个分配原则相关联,然后根据service的类型来给用户提供service的。它在一个用户被新加进来(和分配原则相关联)、一个用户属性被修改、Service selection policies或分配原则被修改时自动启用。JavaScript例子如下:

function selectService()
{
var title = subject.getProperty("title")[0];    
var serviceInstance = null;
if ((title!=null) && (title=="Lead Test Engineer") ||
(title=="Engineer Manager") || (title=="Engineer") ||
(title=="Software Engineer II"))
{
serviceInstance = ServiceSearch.searchByFilter
("(erservicename=Los Angeles Engineering Server)", 1)[0];    
}
else   
{
return serviceInstance;
}
}
return selectService();

这段脚本监测user的title,若Title符合程序中四个头衔其中之一,则根据searchByFilter指定的实例上用户创建一个账户,否则就不创建。

3.身份策略:

定义了登录ID如何被自动创建。

4.密码策略:

定义了密码强度等内容。

5.Reconciliation:

比对本地用户信息和服务器存储的用户信息。分为两类:

a.将权限信息导入ITIM数据库。

b.监视进入ITIM的用户。

image

步骤1:一个管理员发起REconciliation。

步骤2:TIM向所选择的Service发起Reconciliation的请求。

步骤3:系统收集信息并返回个给TIM。

步骤4:TIM与LDAP进行比对。

步骤5:TIM试图找出账户拥有者。

步骤6:若找到账户拥有者则账号的改变依据分配策略而进行改变。

步骤7:账户根据policy  enforcement 进行更改。

而Policy Check则是对在ITIM之外的创建或修改的动作进行的监管,默认是使能的,但是若并不在乎non-compliance或者想提高效率则disable掉这个选择。

使用Policy Check发现问题时在Configure Policy Enforcement Behavior上设定如何处理,当然也可以在Configure Global Policy Enforcement里设置。

Reconciliation Query 则使用LDAP或者一些属性完成部分的Reconciliation,减少不必要的查询和比对,提高效率。

作者:gnuhpc
出处:http://www.cnblogs.com/gnuhpc/


               作者:gnuhpc
               出处:http://www.cnblogs.com/gnuhpc/
               除非另有声明,本网站采用知识共享“署名 2.5 中国大陆”许可协议授权。


分享到:

目录
相关文章
|
数据采集 人工智能 算法
智能化管理会计到底是一门多重要的生意?让IBM交出源码也要在中国落地
日前,元年科技携手IBM,发布重要战略合作,IBM将商业智能系统Cognos重要模块的源码在中国区域内的使用授权给元年科技。一方以核心技术见长,亟需完成中国本土化落地,一方深耕行业多年,有深厚的行业积累。这将意味着全球顶尖的企业绩效管理系统和在中国扎根17你年的管理会计,接下来将有机的结合在一起。
191 0
|
Web App开发 Unix Linux
【IBM Tivoli Identity Manager 学习文档】2 部署准备知识
作者:gnuhpc  出处:http://www.cnblogs.com/gnuhpc/   首先明确TIM的架构如下: 1.数据库服务器 TIM将交易数据和历史数据放置在数据库服务器内,一个关系型数据库存放了当前和历史状态的相关数据。
1032 0
|
关系型数据库 中间件 Linux
【IBM Tivoli Identity Manager 学习文档】3 系统部署
作者:gnuhpc  出处:http://www.cnblogs.com/gnuhpc/   ITIM 5.0 单服务器配置和部署。 部署ITIM之前要对其组件进行部署: IBM DB2 Enterprise 9.1 with FP2 IBM WebSphere Application Server 6.1 with FP9 IBM Tivoli Directory Server 6.2 IBM Tivoli Directory Integrator 6.1 我们安装系统的软硬件环境是: 地点:某公司 G3/G4机房。
1129 0
|
数据安全/隐私保护
【IBM Tivoli Identity Manager 学习文档】4 TIM基本概念
作者:gnuhpc  出处:http://www.cnblogs.com/gnuhpc/   1.系统内逻辑实体 以上是一张在TIM中各个概念的关系图 Person:在一个系统中的个体,他可能存在于系统但没有账户。
847 0
|
Web App开发 XML 前端开发
SVG文档:使用SVG 编程(转自IBM文档库)
简介: 可缩放矢量图形(Scalable Vector Graphics,SVG)是一种用于描述与比例无关的图形的 XML 格式,可以很好地支持免费软件和商业工具。在本期文章中,David 将介绍使用 SVG 编写脚本和动画,还将涉及通过 DOM 处理 SVG 等内容。
994 0
|
12月前
|
开发工具
IBM Watson提供的认知计算服务介绍
IBM Watson提供的认知计算服务介绍
|
传感器 人工智能 自然语言处理
IBM Watson 持续扩张,认知计算正悄然改变我们的生活
在去年 IBM 发布的一则很有创意的广告中,Watson 用 IBM 最新的认知计算机咨询单元与 Bob Dylan 聊了半分钟。Watson 说它每秒能读 8 亿页,并识别出 Dylan 作品中常用的主题,比如时间流逝和爱情消逝。
299 0