6.1 安全性參數

在安裝期間,驅動程式會蒐集必要的資訊,並建立預設安全性規則和參數。 在開始自定 Active Directory 驅動程式之前,應先熟悉下列內容:

了解參數之間的合作方式及參數在作業系統中的運作方式,有助於您為 Identity Manager 資料同步化定義安全性方法。

6.1.1 建議的安全性組態

使用 Identity Manager 遠端載入器

Table 6-3 建議的設定

參數

描述

驗證 ID

領域登入名稱,例如 Administrator。

驗證網路位置

領域控制器的 DNS 名稱。

如果不想在 Active Directory 領域控制器上執行驅動程式,則在「交涉」方法中使用 hostname,但在「簡易」方法中使用 hostname 或 IP 位址。

應用程式密碼

用於驗證帳戶的密碼。

遠端載入器密碼

用於「遠端載入器」服務的密碼。

驗證方法

交涉。

使用簽章

否。需要 Windows 2003 或附有最新支援套件的 Windows 2000,而且兩種伺服器都必須有 Internet Explorer 5.5 SP2 或更新版本。

使用密封

否。需要 Windows 2003 或帶有最新支援套件的 Windows 2000,而且兩種伺服器都必須有 Internet Explorer 5.5 SP2 或更新版本。

使用 SSL

是。 當驅動程式 Shim 沒有在領域控制器上執行時,需要有 SSL 才能執行「訂閱者」密碼的檢查、設定和修改操作。

使用 SSL

如果選取了「簡易」驗證機制,則建議使用 SSL,因為「簡易」驗證會以純文字傳遞密碼。

Table 6-4 SSL 參數

參數

描述

驗證 ID

LDAP 格式驗證 ID

驗證網路位置

領域控制器的 IP 位址

密碼

指定之驗證 ID 的密碼

使用簽章

使用密封

使用 SSL