博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
【IBM Tivoli Identity Manager 学习文档】13 Service管理
阅读量:6096 次
发布时间:2019-06-20

本文共 1526 字,大约阅读时间需要 5 分钟。

作者:

出处:

Service的概念在前边的文档中有所介绍的,现在只是提一些需要注意的问题:

1.每一中Service都需要一个Profile,这个Profile描述了使用何种Adapter与其通信,它支持什么属性,其service form的形式和account form的形式。

2.Service selection policies是一个自动分配机制:定义了哪些Service分配给用户。它可以使用Javascript进行查找,然后决定service的分配原则。作为分配原则的扩展,它提供了基于用户个人信息的属性来分配账户的能力。有两个层面:一种是单层面的,一种是包含子树的层面的。

一个Service selection policies必须和一个分配原则相关联,然后根据service的类型来给用户提供service的。它在一个用户被新加进来(和分配原则相关联)、一个用户属性被修改、Service selection policies或分配原则被修改时自动启用。JavaScript例子如下:

function selectService()

{
var title = subject.getProperty("title")[0];    
var serviceInstance = null;
if ((title!=null) && (title=="Lead Test Engineer") ||
(title=="Engineer Manager") || (title=="Engineer") ||
(title=="Software Engineer II"))
{
serviceInstance = ServiceSearch.searchByFilter
("(erservicename=Los Angeles Engineering Server)", 1)[0];    
}
else   
{
return serviceInstance;
}
}
return selectService();

这段脚本监测user的title,若Title符合程序中四个头衔其中之一,则根据searchByFilter指定的实例上用户创建一个账户,否则就不创建。

3.身份策略:

定义了登录ID如何被自动创建。

4.密码策略:

定义了密码强度等内容。

5.Reconciliation:

比对本地用户信息和服务器存储的用户信息。分为两类:

a.将权限信息导入ITIM数据库。

b.监视进入ITIM的用户。

image

步骤1:一个管理员发起REconciliation。

步骤2:TIM向所选择的Service发起Reconciliation的请求。

步骤3:系统收集信息并返回个给TIM。

步骤4:TIM与LDAP进行比对。

步骤5:TIM试图找出账户拥有者。

步骤6:若找到账户拥有者则账号的改变依据分配策略而进行改变。

步骤7:账户根据policy  enforcement 进行更改。

而Policy Check则是对在ITIM之外的创建或修改的动作进行的监管,默认是使能的,但是若并不在乎non-compliance或者想提高效率则disable掉这个选择。

使用Policy Check发现问题时在Configure Policy Enforcement Behavior上设定如何处理,当然也可以在Configure Global Policy Enforcement里设置。

Reconciliation Query 则使用LDAP或者一些属性完成部分的Reconciliation,减少不必要的查询和比对,提高效率。

作者:

出处:

你可能感兴趣的文章
在mac OS10.10下安装 cocoapods遇到的一些问题
查看>>
angularjs表达式中的HTML内容,如何不转义,直接表现为html元素
查看>>
css技巧
查看>>
Tyvj 1728 普通平衡树
查看>>
[Usaco2015 dec]Max Flow
查看>>
javascript性能优化
查看>>
多路归并排序之败者树
查看>>
java连接MySql数据库
查看>>
转:Vue keep-alive实践总结
查看>>
android studio修改新项目package名称
查看>>
深入python的set和dict
查看>>
C++ 11 lambda
查看>>
Hadoop2.5.0 搭建实录
查看>>
实验吧 recursive write up
查看>>
High-speed Charting Control--MFC绘制图表(折线图、饼图、柱形图)控件
查看>>
go test命令參数问题
查看>>
linux 搜索文本
查看>>
超实用Mac软件分享(二)
查看>>
Android JSON数据解析
查看>>
DEV实现日期时间效果
查看>>