Integração do aplicativo Engine de gerenciamento de usuários do SAP
Transferir usuários do Verify para o adaptador do User Management Engine® do SAP para instalação local.
Antes de começar
- Configurar o agente de identidade para autenticação no Verify. Consulte a seção “Configuração pela interface do usuário do Verify ”.
- Implemente e configure o IBM® Verify componente Identity Brokerage On-Premises.
Procedimento
- Faça login como administrador em IBM Verify.
- Selecione Aplicativos > Aplicativos e clique em Adicionar aplicativo.
- Pesquise o tipo de aplicativo pelo nome definido para o perfil do aplicativo enviado no menu e clique em “Adicionar aplicativo ”.Por exemplo, se o perfil do Mecanismo de Gerenciamento de Usuários do SAP tiver sido carregado com o nome SAP -UME, a aplicação será encontrada em SAP -UME(custom).
- Na página Adicionar aplicativos , selecione a Geral guia e preencha os dados necessários.
- Selecione a guia “Ciclo de vida da conta ”.
- Especifique as políticas de fornecimento e de desprovisionamento.
Parâmetros Descrição Provisionar contas As contas de provisão estão desativadas por padrão, o que significa que a criação da conta é realizada fora do IBM Verify.
Selecione a opção Ativada para provisionar automaticamente uma conta quando a autorização for atribuída a um usuário. A geração de senhas e os recursos de notificação por e-mail estão disponíveis para a conta criada usando IBM Verify.
Desprover contas A desativação de contas está desativada por padrão, o que significa que a remoção de contas é realizada fora do IBM Verify.
Selecione a opção "Ativado " para desativar automaticamente uma conta quando o direito de acesso for removido de um usuário.
Senha da conta - Senha do Cloud Directory do usuário de sincronização
- Esta opção estará disponível se a Sincronização de senha estiver ativada no Cloud Directory. Ela usará a senha do Cloud Directory quando um usuário regular for provisionado para o aplicativo. Os usuários federados recebem uma senha gerada quando provisionados para o aplicativo.
- Gerar senha
- Esta opção gera uma senha aleatória para a conta provisionada. A senha é baseada na política de senha do Cloud Directory.
- Nenhum
- Esta opção provisiona a conta sem uma senha.
Enviar notificação por e-mail Esta opção está disponível quando você seleciona a opção Gerar senha. Ao selecionar a opção “Enviar notificação por e-mail”, uma notificação com a senha gerada automaticamente será enviada para o seu endereço de e-mail após a criação bem-sucedida da conta. Período de carência (dias) Defina o período de carência, em dias, durante o qual uma conta desativada permanecerá suspensa antes de ser excluída definitivamente. Ação de remoção de provisão Excluir a conta Este campo só estará disponível se o campo "desativar conta" estiver ativado. - Na seção Geral, selecione Perfil da aplicação no menu suspenso. Se o perfil não existir, deve-se criar um. Para obter mais informações, consulte “Gerenciamento de perfis de aplicativos do adaptador de identidade ”.
- Especifique os detalhes de autenticação da API.
Parâmetros Descrição Local do Tivoli® Directory Integrator URL para a instância do IBM VerifyDirectory Integrator. Por exemplo, rmi://<endereço-IP>:<porta>/ITDIDispatcher, em que endereço-IP é o IBM Verify host do Directory Integrator e porta é o número da porta do RMI Dispatcher. URL de Fornecimento de SPML O nome de domínio completo da interface de fornecimento SAP SPML. Este campo é obrigatório. ID do usuário de fornecimento SPML O ID de login da conta do Usuário SAP que o adaptador usa para conectar-se à instância SAP e executa o fornecimento SPML. Este campo é obrigatório. Senha A senha do usuário SAP que o adaptador usa para conectar-se à instância SAP e executa o fornecimento SPML. Esse campo é obrigatório. Agente de identidade Selecione no menu suspenso um Agente de Identidade do tipo “provisionamento”, por meio do qual o perfil da aplicação é identificado. Descrição Campo opcional. Inclua a descrição, se necessário. Caminho para arquivo de propriedades do mapa de Atributo Este atributo é opcional. Especifique o caminho de arquivo no qual o adaptador carrega o arquivo de propriedades para um serviço. Se o adaptador estiver configurado para usar mais de um sistema SAP de término, cada recurso de término precisará ter seus correspondentes arquivos de propriedades. Os arquivos de propriedades devem ter nomes de arquivos diferentes. Todos esses arquivos devem estar localizados no diretório ITDI_HOMe/timsol/umeprop/. O nome padrão do arquivo de propriedades é ` SAPUMEAttributeMap.properties`
Por exemplo: Se dois servidores do SAP, Server1 e Server2, estiverem configurados para usar o mesmo Security Directory Integrator, IBM Verify o serviço Identity Manager, service1, estiver configurado para os atributos de usuário de Server1 e service2, estiver configurado para os atributos de usuário de Server2. Se o número de atributos para service1 e service2 for configurado para provisionar atributos diferentes, dois arquivos de propriedades deverão ser criados,
propFile1.propertiespara Server1 epropFile2.propertiespara Server2. Nesse caso, o atributo deve ter um valor atribuído comoumeprop/propFile1.propertiespara service1 eumeprop/propFile2.propertiespara Server2. - Clique em “Testar conexão” para testar a conexão com o Mecanismo de Gerenciamento de Usuários do SAP no ambiente local. A conexão precisa ser bem-sucedida para que seja possível provisionar ou reconciliar contas no aplicativo SAP User Management Engine.
- Mapeie os atributos do mecanismo de gerenciamento de usuários do SAP para o Verify, conforme necessário. Marque a caixa de seleção “Manter atualizado” para os atributos que precisam ser atualizados no destino.
- Selecione a guia "Sincronização de contas".
- Na seção “Política de adoção ”, adicione um ou mais pares de atributos que precisam corresponder para que o processo de sincronização de contas atribua contas do Mecanismo de Gerenciamento de Usuários d SAP e aos respectivos titulares das contas no Verify.
- Na seção “Políticas de correção ”, selecione uma política de correção para corrigir automaticamente as contas que não estão em conformidade.
- Clique em Salvar.
- Depois que o aplicativo for salvo, especifique a política de autorização na guia "Direitos ".