Konfigurieren der Bereitstellung für „ Postgres “

Dieses Handbuch zur Konfiguration enthält die grundlegenden Informationen, die für die Installation und Konfiguration des „ Postgres “-Adapters erforderlich sind. Der Adapter ermöglicht die Verbindung zwischen dem IBM® Verify Server und einem System, auf dem der Postures-Datenbankserver läuft.

Vorbereitende Schritte

Hinweis: Die Bereitstellung von „ Postgres “ wird für Testabonnements nicht unterstützt.
  1. Stellen Sie sicher, dass „ Security Directory Integrator “ (SDI) v7.2 (PN CJ30YML ) auf Ihrem Betriebssystem installiert ist. Siehe https://www.ibm.com/support/knowledgecenter/SSIGMP_1.0.0/com.ibm.itim_pim.doc/dispatcher/install_config/dispatcher_html_mstr.htm.
    Tabelle 1. SDI-Teilenummern

    E-Assembly-Nummern und Teilenummern für Security Directory Integrator

    E-Assembly-Nummer Betriebssystem E-Image-Nummer
    CJ30YML ®AIX CIS7MML
    ®Linux CIS7TML
    Solaris CIS7UML
    ®Windows CIS7QML
    Weitere Informationen finden Sie unter IBM Security Directory Integrator Version 7.2 Dokument herunterladen.
    Hinweis: Das Standarddokument gilt für AIX. Blättern Sie zu Schritt 3 vor, um Ihr Betriebssystem auszuwählen.
  2. Installieren und konfigurieren Sie Security Directory Verify Adapter RMI Integrator Dispatcher for Security Directory Integrator Version 7.2 (Teilenummer CC7ZMML). Siehe „ https://www.ibm.com/support/pages/ibm-security-identity-adapters-v7x “ sowie „Installation und Konfiguration von SDI Dispatcher “.
  3. Informationen zur Einrichtung der Anwendung „ Postgres “ finden Sie unter „Einrichtung der Anwendung ‚ Postgres ‘“.

Informationen zu dieser Task

Die Bereitstellung umfasst die folgenden Features.

Neue Benutzer erstellen
Neue Benutzer, die über Verify angelegt werden, werden auch in der Anwendung „ Postgres “ angelegt.
Benutzer löschen
Durch Verify das Deaktivieren des Benutzers oder das Sperren seines Zugriffs auf die Anwendung wird der Benutzer in der Anwendung „ Postgres “ gelöscht.
Benutzerprofil ändern
Änderungen, die über Verify am Benutzerprofil vorgenommen werden, werden an die Anwendung „ Postgres “ weitergeleitet.
Benutzer sperren und wiederherstellen
Durch die Sperrung eines Benutzers über Verify wird dieser deaktiviert, und durch die Wiederherstellung des Benutzers über Verify wird dieser in der Anwendung „ Postgres “ wieder aktiviert.
Benutzersynchronisation und Korrektur
Bei der Synchronisierung werden alle Benutzer der Anwendung „ Postgres “ abgerufen, auf Verify[System] angelegt und gemäß der Korrekturrichtlinie in ihren Attributen angepasst. Bei der Gruppensynchronisation werden alle Zielanwendungsgruppen in Verify abgerufen.
Differenziertes Nutzungsrecht
Für die Anwendung „ Postgres “ werden detaillierte Zugriffsrechte unterstützt. Bei der Synchronisierung werden alle Anwendungsgruppen von „ Postgres “ abgerufen. Benutzer können Gruppen hinzugefügt oder aus Gruppen entfernt werden.

Vorgehensweise

  1. Melden Sie sich Verify als Administrator an.
  2. Wählen Sie „Anwendungen “ > „Anwendungen “.
  3. Wählen Sie „Anwendung hinzufügen “.
  4. Wählen Sie eine Anwendung vom Typ „ Postgres “ aus.
  5. VerifyUm die Benutzerverwaltung in zu konfigurieren, werden folgende Informationen benötigt:
    • Tivoli Directory Integrator-Position
    • PostgreSQL-Server-Host
    • PostgreSQL-Server-Port
    • PostgreSQL-Datenbankname
    • PostgreSQL Administrator-Benutzerkonto
    • PostgreSQL Administrator-Benutzerkennwort
    • Identitätsagent
    • Beschreibung
    • Tage bis zum Ablauf des Kennworts