RSA Authentication Manager のプロビジョニング設定

この構成プロビジョニングガイドでは、RSA Authentication Manager® をインストールおよび構成するために必要な基本情報を説明します。このアダプタにより、サーバー IBM® Verify と RSA Authentication Manager 間の接続が可能になります。

始める前に

注: RSA Authentication Managerのプロビジョニングは、トライアル版ではサポートされていません。
  1. ご使用のオペレーティング・システム用に Security Directory Integrator (SDI) v7.2 (PN CJ30YML) がインストールされていることを確認します。 詳細については、『Dispatcher インストールおよび設定ガイド』 を参照してください。
    表 1. SDI品番

    Security Directory Integrator の eAssembly 番号および部品番号

    eAssembly 番号 オペレーティング・システム eImage 番号
    CJ30YML AIX® CIS7MML
    Linux® CIS7TML
    Solaris CIS7UML
    Windows™ CIS7QML
    詳細については、 IBM Security Directory Integrator バージョン 7.2 ドキュメントのダウンロードをご覧ください
    注: このドキュメントは、 AIX を対象としています。 ステップ 3 までスクロールダウンして、ご使用のオペレーティング・システムを選択します。
  2. Security Directory Integrator 用 Security Directory IBM Verify Adapter RMI Integrator ディスパッチャ( v7.2、品番 CC7ZMML )をインストールして設定します。 「 IBM 」のセキュリティ・アイデンティティ・アダプタ( v7.x )および「 SDI Dispatcher」のインストールと設定を参照してください。
  3. RSA Authentication Manager アプリケーション(オンボード)。 「 RSA Authentication Manager の導入 」を参照してください。

このタスクについて

プロビジョニングには、以下の機能があります。

ユーザーの新規作成
経由 IBM Verify で作成された新規ユーザーは、RSA Authentication Manager アプリケーション内にも作成されます。
ユーザーの削除
ユーザーを無効化するか、アプリケーションへのアクセスを無効化すると IBM Verify 、RSA Authentication Manager アプリケーションからそのユーザーが削除されます。
ユーザー・プロファイルの変更
を通じて IBM Verify ユーザーのプロフィールに加えた更新内容は、RSA Authentication Manager アプリケーションに反映されます。
ユーザーのサスペンドおよび復元
IBM Verify ユーザーを一時停止すると、そのユーザーは無効化され、で IBM Verify ユーザーを復元すると、RSA Authentication Manager アプリケーション内でそのユーザーが有効化されます。
ユーザーの同期と修復
IBM Verify同期処理では、RSA Authentication Manager アプリケーションのすべてのユーザーを取得し、それらを に作成し、是正ポリシーに従って属性を変更します。 グループ同期は、IBM Verify 内のすべてのターゲット・アプリケーション・グループを取り出します。
詳細な資格
RSA Authentication Manager アプリケーションでは、きめ細かな権限設定がサポートされています。 同期処理により、すべてのRSA Authentication Managerアプリケーショングループが取得されます。 ユーザーをグループに対して追加または削除できます。

手順

  1. 管理者として に IBM Verify ログインしてください。
  2. 「アプリケーション 」>「 アプリケーション」 を選択します。
  3. 「アプリケーションを追加」 を選択します。
  4. 「RSA Authentication Manager」 タイプのアプリケーションを選択してください。
  5. IBM Verifyでユーザーのプロビジョニングを設定するには、以下の情報が必要です:
    • Security Directory Integrator URL
    • セキュリティー・ドメイン名
    • 管理者名
    • 管理者パスワード
    • 調整の制限
    • 所有者
    • サービス前提条件