Configurando o provisionamento para o Mecanismo de Gerenciamento de Usuários d SAP

Este guia de provisionamento de configuração fornece as informações básicas necessárias para instalar e configurar o User Management Engine® d SAP. O adaptador permite a conectividade entre o IBM® Verify servidor e um sistema que executa o servidor User Management Engine do SAP.

Antes de começar

Observação: o provisionamento do User Management Engine do SAP não é compatível com assinaturas de avaliação.
  1. Certifique-se de que o Security Directory Integrator (SDI) v7.2 (PN CJ30YML) esteja instalado para seu sistema operacional. Consulte o Guia de Instalação e Configuração do Dispatcher para obter mais detalhes.
    Tabela 1. Números de referência SDI

    Os números do eAssembly e de peça para o Security Directory Integrator

    Número do eAssembly Sistema operacional Número da eImage
    CJ30YML AIX® CIS7MML
    Linux® CIS7TML
    Solaris CIS7UML
    Windows™ CIS7QML
    Para obter mais informações, consulte IBM Security Directory Integrator Versão 7.2 Baixar documento.
    Observação: O documento padrão é para AIX. Role até a Etapa 3 para selecionar seu sistema operacional.
  2. Instale e configure o despachante do Security Directory IBM Verify Adapter RMI Integrator para o Security Directory Integrator v7.2 (PN CC7ZMML ). Consulte IBM Adaptadores de identidade de segurança v7.x e Instalação e configuração do SDI Dispatcher.
  3. Aplicativo integrado ao mecanismo de gerenciamento de usuários do SAP. Consulte a seção “Integração do aplicativo Engine de gerenciamento de usuários do SAP ”.

Sobre esta tarefa

O fornecimento oferece os recursos a seguir.

Criar novos usuários
Os novos usuários criados por IBM Verify meio do também são criados no aplicativo SAP User Management Engine.
Excluir usuários
A desativação do usuário ou o bloqueio do acesso do usuário ao aplicativo por meio de IBM Verify elimina o usuário do aplicativo SAP User Management Engine.
Modificar o perfil do usuário
As atualizações feitas no perfil do usuário por meio de IBM Verify são enviadas para o aplicativo SAP User Management Engine.
Suspensão e restauração do usuário
A suspensão de um usuário por meio de IBM Verify desativa o usuário, e a restauração do usuário por meio de IBM Verify ativa o usuário no aplicativo User Management Engine do SAP.
Sincronização e correção de usuário
IBM VerifyA sincronização recupera todos os usuários do aplicativo SAP User Management Engine, cria os usuários no sistema e, de acordo com a política de correção, modifica os atributos. A sincronização de grupos busca todos os grupos de aplicativos de destino em IBM Verify.
Autorização de baixa granularidade
A aplicação do Mecanismo de Gerenciamento de Usuários do SAP suporta direitos de acesso detalhados. A sincronização recupera todos os grupos de aplicativos do SAP User Management Engine. Os usuários podem ser incluídos ou removidos de grupos.

Procedimento

  1. Faça login no IBM Verify como administrador.
  2. Selecione Aplicativos > Aplicativos.
  3. Selecione “Adicionar aplicativo ”.
  4. Selecione o aplicativo do tipo " SAP : User Management Engine".
  5. Para configurar o provisionamento de usuários no IBM Verify, você precisa das seguintes informações:
    • Local do Tivoli® Directory Integrator
    • URL de Fornecimento de SPML
    • ID do usuário de fornecimento SPML
    • Senha
    • Agente de identidade
    • Descrição
    • Caminho para arquivo de propriedades do mapa de Atributo