Konfiguration der Bereitstellung für Broadcoms „ Top Secret “ unter z/OS
Diese Anleitung zur Konfiguration enthält die grundlegenden Informationen, die für die Installation und Konfiguration des Broadcom-Adapters „ Top Secret “ auf z/OS® erforderlich sind. Der Adapter ermöglicht die Verbindung zwischen dem IBM® Verify Server und dem Broadcom-Adapter „ Top Secret “ auf z/OS.
Vorbereitende Schritte
Hinweis: Die Bereitstellung von Broadcoms „ Top Secret “ auf z/OS wird für Testabonnements nicht unterstützt.
- Stellen Sie sicher, dass Security Directory Integrator (SDI) Version 7.2 (Teilenummer CJ30YML) für
Ihr Betriebssystem installiert ist. Weitere Informationen finden Sie im Installations- und Konfigurationshandbuch für Dispatcher.
Weitere Informationen finden Sie unter IBM Security Directory Integrator Version 7.2 Dokument herunterladen.Tabelle 1. SDI-Teilenummern E-Assembly-Nummern und Teilenummern für Security Directory Integrator
E-Assembly-Nummer Betriebssystem E-Image-Nummer CJ30YML AIX® CIS7MML Linux® CIS7TML Solaris CIS7UML Windows™ CIS7QML Hinweis: Das Standarddokument gilt für AIX. Blättern Sie zu Schritt 3 vor, um Ihr Betriebssystem auszuwählen. - Installieren und konfigurieren Sie den Security Directory IBM Verify Adapter RMI Integrator Dispatcher für Security Directory Integrator v7.2 (PN CC7ZMML ). Siehe „ IBM “, „Security Identity Adapters“ ( v7.x ) sowie „Installation und Konfiguration des SDI Dispatchers “.
- Die integrierte Broadcom- Top Secret -Anwendung unter z/OS. Siehe „Onboarding the Broadcoms “ Top Secret auf z/OS.
Informationen zu dieser Task
Die Bereitstellung umfasst die folgenden Features.
- Neue Benutzer erstellen
- Neue Benutzer, die über IBM Verify angelegt werden, werden auch in der Broadcom-Anwendung „ Top Secret “ auf z/OS angelegt.
- Benutzer löschen
- Durch IBM Verify das Deaktivieren des Benutzers oder das Sperren seines Zugriffs auf die Anwendung wird der Benutzer in der Broadcom-Anwendung „ Top Secret “ unter z/OS gelöscht.
- Benutzerprofil ändern
- Änderungen am Benutzerprofil, die über IBM Verify vorgenommen werden, werden an die Anwendung „ Top Secret “ von Broadcom unter z/OS übermittelt.
- Benutzersperre und -freigabe
- Durch die Sperrung eines Benutzers über IBM Verify wird dieser deaktiviert, und durch die Wiederherstellung des Benutzers über IBM Verify wird dieser in der Anwendung „Broadcoms Top Secret “ auf z/OS wieder aktiviert.
- Benutzersynchronisation und Korrektur
- Bei der Synchronisierung werden alle Broadcom- Top Secret en zu den Anwendern der Anwendung „ z/OS “ abgerufen, die Anwender in IBM Verifyder Anwendung angelegt und die Attribute gemäß der Korrekturrichtlinie angepasst. Bei der Gruppensynchronisation werden alle Zielanwendungsgruppen in IBM Verify abgerufen.
- Differenziertes Nutzungsrecht
- Für die Anwendung „ Top Secret “ von Broadcom auf z/OS wird eine fein abgestufte Zugriffssteuerung unterstützt. Bei der Synchronisierung werden alle Broadcom- Top Secret en zu den Anwendungsgruppen auf z/OS abgerufen. Benutzer können Gruppen hinzugefügt oder aus Gruppen entfernt werden.