SAP ユーザー管理エンジンのプロビジョニング設定

この構成プロビジョニングガイドでは、 SAP User Management Engine® をインストールおよび構成するために必要な基本情報を説明します。このアダプターは、サーバー IBM® Verify と、 SAP User Management Engine サーバーが動作するシステムとの間の接続を可能にします。

始める前に

注:SAP のユーザー管理エンジンのプロビジョニングは、トライアル版ではサポートされていません。
  1. ご使用のオペレーティング・システム用に Security Directory Integrator (SDI) v7.2 (PN CJ30YML) がインストールされていることを確認します。 詳細については、『Dispatcher インストールおよび設定ガイド』 を参照してください。
    表 1. SDI品番

    Security Directory Integrator の eAssembly 番号および部品番号

    eAssembly 番号 オペレーティング・システム eImage 番号
    CJ30YML AIX® CIS7MML
    Linux® CIS7TML
    Solaris CIS7UML
    Windows™ CIS7QML
    詳細については、 IBM Security Directory Integrator バージョン 7.2 ドキュメントのダウンロードをご覧ください
    注: このドキュメントは、 AIX を対象としています。 ステップ 3 までスクロールダウンして、ご使用のオペレーティング・システムを選択します。
  2. Security Directory Integrator 用Security Directory IBM Verify Adapter RMI Integratorディスパッチャ( v7.2、品番 CC7ZMML )をインストールして設定します。 「 IBM 」のセキュリティ・アイデンティティ・アダプタ( v7.x )および「 SDI Dispatcher」のインストールと設定を参照してください。
  3. SAP のユーザー管理エンジンアプリケーションに組み込まれています。 「 SAP ユーザー管理エンジン・アプリケーションのオンボーディング 」を参照してください。

このタスクについて

プロビジョニングには、以下の機能があります。

ユーザーの新規作成
を通じて IBM Verify 作成された新規ユーザーは、 SAP User Management Engine アプリケーションにも作成されます。
ユーザーの削除
ユーザーを無効化するか、または SAP User Management Engineアプリケーションを通じて IBM Verify そのユーザーのアクセス権を無効にすると、そのユーザーは削除されます。
ユーザー・プロファイルの変更
を通じて IBM Verify ユーザーのプロフィールに加えた更新内容は、 SAP User Management Engine アプリケーションに反映されます。
ユーザーのサスペンドおよび復元
SAP User Management Engine アプリケーションにおいて、[ユーザーの一時停止] を選択 IBM Verify するとユーザーが非アクティブ化され、[ユーザーの復元] を選択 IBM Verify するとユーザーがアクティブ化されます。
ユーザーの同期と修復
IBM Verify同期処理では、 SAP User Management Engine アプリケーションのすべてのユーザーを取得し、それらを に作成し、修復ポリシーに従って属性を変更します。 グループ同期は、IBM Verify 内のすべてのターゲット・アプリケーション・グループを取り出します。
詳細な資格
SAP のユーザー管理エンジン・アプリケーションでは、きめ細かな権限設定がサポートされています。 同期処理により、 SAP のユーザー管理エンジンにあるすべてのアプリケーショングループが取得されます。 ユーザーをグループに対して追加または削除できます。

手順

  1. 管理者として に IBM Verify ログインしてください。
  2. 「アプリケーション 」>「 アプリケーション」 を選択します。
  3. 「アプリケーションを追加」 を選択します。
  4. SAP User Management Engine 」タイプのアプリケーションを選択してください。
  5. IBM Verifyでユーザーのプロビジョニングを設定するには、以下の情報が必要です:
    • Tivoli® Directory Integrator のロケーション
    • SPML プロビジョニング URL
    • SPML プロビジョニング・ユーザー ID
    • パスワード
    • ID エージェント
    • 説明
    • 属性マップ・プロパティー・ファイルのパス