IMPORTANT:如果驅動程式與「密碼同步化 1.0」搭配使用,則除了完成本節中的步驟外,還需完成Section 7.2, 將密碼同步化 1.0 升級至 Identity Manager 提供的密碼同步化中的其他步驟。
以下是使用本節中的程序所必須完成之任務的綜覽:
在 iManager 中,按一下「
」>「 」。「輸入驅動程式精靈」隨即開啟。
選取您現有驅動程式所在的驅動程式集,然後按「
」。在出現的驅動程式組態清單中,選取「
」,然後按「 」。從下拉式清單中選取「
」。選取「
」做為已連接系統,然後按「 」。有關驅動程式和已連接系統之功能的三個提示,請回答「是」。
按「
」,然後選取更新驅動程式的所有相關項目。此選項會提供給您密碼同步化所需的驅動程式資訊清單、全域組態值 (GCV) 和密碼規則。
驅動程式資訊清單和 GCV 會覆寫已經存在的任何值,但由於這些類型的驅動程式參數是在 Identity Manager 中新增的,因此不應有任何要覆寫的現有值。
密碼規則不會覆寫任何現有的規則物件, 而只是將它們新增至「驅動程式」物件。
如果您有想要儲存的驅動程式資訊清單或 GCV 值,則為該驅動程式選擇名稱為「
」的選項,並選取所有規則的核取方塊。 此選項會輸入密碼規則,但不會變更驅動程式資訊清單或 GCV。按「
」,然後按一下「 」,以完成精靈。此時,雖然這些新規則已做為規則物件建立在驅動程式物件下, 但它們還不是驅動程式組態的一部份。 若要連結它們,您必須在「訂閱者」和「發行者」通道上之驅動程式組態中的正確位置,手動插入每個規則。
將每個新規則插入現有驅動程式組態上的正確位置。
如果規則集有多個規則,請確定這些密碼同步化規則列在最後。
如需規則及其插入位置的清單,請參閱《Novell Identity Manager 3.0 管理指南》中的「驅動程式組態中所需的規則」。
針對每個規則重複步驟 9a 至 9e。
按一下「
」>「 」,然後選取所更新之驅動程式的驅動程式集。按一下您剛剛更新的驅動程式。
即會開啟一個頁面,顯示驅動程式組態的圖形化表示。
在需要新增其中一個新規則的位置按一下圖示。
按一下「
」,以新增新的規則。在所顯示的「插入」頁面中,按一下「
」,瀏覽新的規則物件,然後按一下「 」。如果任何一個新規則在清單中都有多個規則,則使用箭頭按鈕
,將新的規則移至清單中的正確位置。
確定會依照《Novell Identity Manager 3.0 管理指南》中之「驅動程式組態中所需的規則」的列出順序顯示這些規則。
變更驅動程式的過濾器,以允許同步化 nspmDistributionPassword 屬性。
僅啟用「訂閱者」通道上的「通知」功能。 將「發行者」通道設定為「忽略」。
必要時,設定 SSL。
相關指示包含在Section 2.3, 解決安全性事宜中。
驅動程式要能夠設定 Active Directory (訂閱者通道) 中的密碼,需要由下列其中一個條件提供安全連接:
請參閱 Microsoft 文件以獲取相關指示,例如在領域控制器上設定數位證書。
如果您要讓已連接系統提供 Identity Manager 的使用者密碼,請安裝新的「密碼同步化」過濾器並設定它們的組態。 請參閱Section 7.5, 設定密碼同步化過濾器。
此時,驅動程式具有新的驅動程式 Shim、Identity Manager 格式和支援密碼同步化所需的其他元素: 驅動程式資訊清單、GCV、密碼同步化規則和過濾器。 現在您可以使用 iManager 中的「密碼同步化」介面,指定密碼流進和流出已連接系統的方式。
使用驅動程式的「密碼規則」和「密碼同步化」設定來設定所需的「密碼同步化」案例。
請參閱《Novell Identity Manager 3.0 管理指南》中的「實作密碼同步化」。
針對需要參與密碼同步化的所有驅動程式,重複步驟 1 至 14。