13.07.2015 Aufrufe

CA IdentityMinder - Konfigurationshandbuch - CA Technologies

CA IdentityMinder - Konfigurationshandbuch - CA Technologies

CA IdentityMinder - Konfigurationshandbuch - CA Technologies

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Beschreibungen der über Benutzer, Gruppe und Organisation verwalteten ObjekteBeachten Sie Folgendes, bevor Sie die Verschlüsselung auf Attributebeneimplementieren:■■■■<strong>CA</strong> <strong>IdentityMinder</strong> kann bei einer Suche keine verschlüsselten Attribute finden.Nehmen Sie an, dass ein verschlüsseltes Attribut einer Mitglieds-, Admin- oderEigentümerrichtlinie bzw. einer Identitätsrichtlinie hinzugefügt wird. <strong>CA</strong><strong>IdentityMinder</strong> kann die Richtlinie nicht richtig auflösen, weil eine Suche nach demAttribut nicht möglich ist.Ziehen Sie in Erwägung, das Attribut in der directory.xml-Datei aufsearchable="false" festzulegen, zum Beispiel:Wenn <strong>CA</strong> <strong>IdentityMinder</strong> einen gemeinsamen Benutzerspeicher und eingemeinsames Bereitstellungsverzeichnis verwendet, verschlüsseln Sie nicht dieBereitstellungsserver-Attribute.Aktivieren Sie AttributeLevelEncrypt nicht für Benutzerkennwörter in Umgebungen,die den folgenden Kriterien entsprechen:– Umfassen eine <strong>CA</strong> SiteMinder-Integration und– Speichern Benutzer in einer relationalen DatenbankWenn <strong>CA</strong> <strong>IdentityMinder</strong> mit <strong>CA</strong> SiteMinder integriert wird, führen verschlüsselteKennwörter zu Problemen, wenn neue Benutzer versuchen, sich anzumelden, undKennwörter als Klartext eingeben.Wenn Sie die Verschlüsselung auf Attributebene für einen Benutzerspeicheraktivieren, der von anderen Anwendungen als <strong>CA</strong> <strong>IdentityMinder</strong> verwendet wird,können die anderen Anwendungen das verschlüsselte Attribut nicht verwenden.Hinzufügen von Verschlüsselung auf AttributebeneNehmen Sie an, dass Sie eine Verschlüsselung auf Attributebene für ein <strong>CA</strong><strong>IdentityMinder</strong>-Verzeichnis hinzugefügt haben. <strong>CA</strong> <strong>IdentityMinder</strong> verschlüsseltautomatisch vorhandene Klartext-Attributwerte, wenn Sie das Objekt speichern, dasdem Attribut zugeordnet ist. Wenn Sie zum Beispiel das Kennwortattribut verschlüsseln,wird beim Speichern des Benutzerprofils das Kennwort verschlüsselt.Hinweis: Um den Attributwert zu verschlüsseln, muss die Aufgabe, die Sie zumSpeichern des Objekts verwenden, das Attribut einschließen. Um das Kennwortattributim vorherigen Beispiel zu verschlüsseln, vergewissern Sie sich, dass das Kennwortfeldder Aufgabe hinzugefügt wird, die Sie zum Speichern des Objekts verwenden, zumBeispiel die Aufgabe "Benutzer ändern".Alle neuen Objekte werden mit verschlüsselten Werten im Benutzerspeicher erstellt.Kapitel 3: Verwaltung des LDAP-Benutzerspeichers 75

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!