部署 Linux 应用程序
将用户从 Verify 迁移到本地部署的 Linux® 适配器。
准备工作
- 在 Verify 中配置身份代理程序以进行认证。 请参阅 “通过 Verify 用户界面进行配置 ”。
- 部署并配置 Identity Brokerage 本地组件 IBM® Verify 。
过程
- 请以管理员身份登录 Verify。
- 选择 “应用程序 ”> “应用程序 ”,然后单击 “添加应用程序 ”。
- 在弹出窗口中搜索应用程序类型“ Linux ”,然后点击 “添加应用程序 ”。
- 在 “添加应用程序 ”页面中,选择 “常规 ”选项卡,并填写所需信息。
- 选择 “账户生命周期 ”选项卡。
- 指定供应和取消供应策略。
参数 描述 供应帐户 IBM Verify预留账户默认处于禁用状态 ,这意味着账户的创建是在. 之外进行的。
选择已启用选项,以在将权利分配给用户时自动配置帐户。 IBM Verify使用...创建的账户支持密码生成和电子邮件通知功能。
取消供应帐户 IBM Verify“注销账户”功能默认处于禁用状态 ,这意味着账户删除操作将在系统外部进行。
选中 “已启用 ”选项,以便在撤销用户的授权时自动注销该账户。
帐户密码 - 同步用户的 Cloud Directory 密码
- 此选项在 Cloud Directory 上启用了“密码同步”时可用。 它在向应用程序供应常规用户时使用 Cloud Directory 密码。 联合用户在供应到应用程序时收到生成的密码。
- 生成密码
- 此选项为供应的帐户生成随机密码。 密码基于 Cloud Directory 密码策略。
- 无
- 此选项供应不带密码的帐户。
发送电子邮件通知 选择生成密码选项之后,此选项可供使用。 当您选择 “发送电子邮件通知 ”选项时,账户成功创建后,系统会向您的电子邮箱发送一封包含自动生成密码的电子邮件通知。 宽限期(天) 设置在永久删除取消供应的帐户前保留其为已暂挂的宽限期(天)。 取消供应操作 删除帐户。 只有在启用了“注销账户”字段的情况下,此字段才可用。 - 在“常规”选项卡中,从下拉菜单中选择 “应用程序配置文件 ”。 如果概要文件不存在,那么必须创建一个。 如需更多信息,请参阅《 管理身份适配器应用程序配置文件》。
- 指定 API 认证详细信息。
参数 描述 Tivoli® Directory Integrator 位置 URL 针对 IBM Security® Directory Integrator 实例。 例如,rmi://<ip-address>:<port>/ITDIDispatcher,其中 ip-address 是 IBM Security Directory Integrator 主机,port 是 RMI 分派器的端口号。 URL 目录服务器的 URL。 例如,linux://<linux主机>:<端口>,其中“linux主机”是指目录服务器的主机名,而“端口”是指目录服务器的端口号。 管理员名称 管理员用户的用户名。 目录服务器名称 - 对于 IBM,请从下拉列表中选择第一个选项 IBM Directory Server。
- 对于 Oracle,请从下拉列表中选择第二个选项 Oracle Directory Server。
- 对于其他目标,请从下拉菜单中选择“其他”选项。
用户基本 DN 用户存储到的容器的 DN。 例如,cn=users,dc=com。 用户 RDN 属性 用户 Linux 条目的相对区分名称属性。 例如,UID 或 CN。 组基本 DN 组存储到的容器的 DN。 例如,cn=groups,dc=com。 组 RDN 属性 用于组 Linux 条目的相对区分名称属性。 例如,UID 或 CN。 初始组成员 在执行组添加操作时可以是组成员的用户的 DN。 密码 管理员用户的密码。 身份代理程序 从用于发现应用程序概要文件的下拉菜单中选择类型为“供应”的身份代理程序。 描述 可选字段。 根据需要添加描述。 能否使用 SSL 与 Linux 进行通信? 如果使用 SSL 与 Linux 进行通信,请勾选此复选框。 目录服务器上密码策略已启用? 如果目录服务器已启用密码策略,请选中该复选框。 Linux 页面大小 指定 Linux 的页面大小。 组对象类名称 指定受管资源上该组添加到的组对象类名。 组成员资格属性 指定受管资源上的组对象类的属性,该属性列出属于组成员的用户。 - 单击 “测试连接 ”以测试与本地 Linux 适配器的连接。 必须成功建立连接,才能在 Linux 应用程序上配置或核对账户。
- 请根据需要将目标 Linux 属性映射到Verify属性。 请勾选 “保持更新 ”复选框,以更新目标端需要更新的属性。
- 选择 “账户同步 ”选项卡。
- 在 “采用策略 ”部分,添加一个或多个属性对,这些属性对必须匹配,才能使账户同步流程将 Linux 账户分配给Verify上的相应账户所有者。
- 在 “整改策略 ”部分,选择一项整改策略,以自动对不符合要求的账户进行整改。
- 点击 “保存”。
- 保存应用程序后,请在 “授权 ”选项卡中指定授权策略。