[대상]에 대한 프로비저닝 구성 IBM Privilege Vault
IBM® Privilege Vault이 구성 프로비저닝 가이드에서는 설치 및 구성에 필요한 기본 정보를 제공합니다. IBM Privilege VaultIBM Verify 이 어댑터는 서버와 간에 연결을 가능하게 합니다.
시작하기 전에
참고: IBM Privilege Vault 체험판 구독의 경우 프로비저닝이 지원되지 않습니다.
- 사용 중인 운영 체제에 (SDI) v7.2 (제품 번호 CJ30YML )가 설치되어 있는지 확인하십시오 IBM Directory Integrator . 자세한 내용은 ‘디스패처 설치 및 구성 가이드’를 참조하십시오.
자세한 내용은 IBM 의 ‘Directory Integrator 버전 7.2 다운로드 문서’를 참조하십시오표 1. SDI 부품 번호 Security Directory Integrator의 eAssembly 및 부품 번호
eAssembly 번호 운영 체제 eImage 번호 CJ30YML AIX® CIS7MML Linux® CIS7TML Solaris CIS7UML Windows™ CIS7QML 참고: 이 문서는 기본적으로 AIX 을 대상으로 합니다. 3단계로 화면 이동하여 운영 체제를 선택하십시오. - v7.2 용 IBM Directory Integrator Security Directory IBM Verify Adapter RMI Integrator 디스패처를 설치하고 구성하십시오(제품 번호 CC7ZMML ). IBM 의 Identity Adapters( v7.x ) 및 SDI Dispatcher 설치 및 구성을 참조하십시오.
- 기내 IBM Privilege Vault 애플리케이션. 자세한 내용은 ‘ IBM Privilege Vault 온보딩’을 참조하십시오.
이 태스크에 대한 정보
프로비저닝은 다음 기능을 제공합니다.
- 새 사용자 작성
- 을 통해 IBM Verify 생성된 신규 사용자는 애플리케이션에도 IBM Privilege Vault 생성됩니다.
- 사용자 삭제
- 사용자를 비활성화하거나 를 통해 IBM Verify 해당 사용자의 애플리케이션 접근 권한을 해제하면, 애플리케이션에서 IBM Privilege Vault 해당 사용자가 삭제됩니다.
- 사용자 프로파일 수정
- 을 통해 IBM Verify 사용자 프로필에 적용된 변경 사항은 앱으로 IBM Privilege Vault 전송됩니다.
- 사용자 일시중단 및 복원
- 을 통해 IBM Verify 사용자를 일시 정지하면 해당 사용자가 비활성화되며, 을 통해 IBM Verify 사용자를 복원하면 해당 사용자가 애플리케이션에서 IBM Privilege Vault 다시 활성화됩니다.
- 사용자 동기화 및 수정
- IBM Verify동기화 과정에서는 모든 애플리케이션 사용자를 IBM Privilege Vault 가져와 에 사용자를 생성하고, 수정 정책에 따라 속성을 변경합니다. IBM Verify그룹 동기화는.에 있는 모든 대상 애플리케이션 그룹을 가져옵니다.
- 세분화된 인타이틀먼트
- IBM ( Security Verify Privilege Vault ) 애플리케이션에서는 세분화된 권한 설정이 지원됩니다. 동기화 과정에서 모든 애플리케이션 그룹이 IBM Privilege Vault 불러옵니다. 사용자는 그룹에서 추가되거나 제거될 수 있습니다.