Herunterladen Inhalt Inhalt Diese Seite drucken
Inhaltsverzeichnis

Werbung

IBM Tivoli Identity Manager
Server on UNIX and Linux
using WebSphere
Installationshandbuch
V ersion 4.5. 1
SC12-3315-01

Werbung

Inhaltsverzeichnis
loading

Inhaltszusammenfassung für IBM Tivoli Identity Manager

  • Seite 1 IBM Tivoli Identity Manager Server on UNIX and Linux using WebSphere Installationshandbuch V ersion 4.5. 1 SC12-3315-01...
  • Seite 3 IBM Tivoli Identity Manager Server on UNIX and Linux using WebSphere Installationshandbuch V ersion 4.5. 1 SC12-3315-01...
  • Seite 4 Marken anderer Unternehmen/Hersteller werden anerkannt. Zweite Ausgabe (April 2004) Diese Veröffentlichung ist eine Übersetzung des Handbuchs IBM Tivoli Identity Manager Server Installation Guide on UNIX and Linux using WebSphere Version 4.5.1, IBM Form SC32-1147-03, herausgegeben von International Business Machines Corporation, USA ©...
  • Seite 5: Inhaltsverzeichnis

    . 11 Konfiguration des IBM DB2-JDBC-Treibers . . 15 Konfiguration von IBM DB2 Version 7.1 und 7.2 für einen JDBC-Treiber des Typs 2 . . 17 Das IBM DB2-Profil auf jedem Computer, der Mitglied des Clusters ist, definieren . 18 Beispiel: Werte für DB2 erhöhen...
  • Seite 6 . 64 Die Kommunikation zwischen Server und Agent . . 66 Kapitel 6. Clusterinstallation: Tivoli Identity Manager Server ... . . 67 Vorbereitende Schritte . . 67 Portprobleme beheben .
  • Seite 7 Version 4.5 und anschließend auf Version 4.5.1 ....133 Vorbereitende Schritte . 133 Upgrade von Tivoli Identity Manager 4.3 using WebLogic auf Tivoli Identity Manager 4.5 using WebLogic . . 135 Installation von Tivoli Identity Manager Version 4.5 using WebSphere Application Server .
  • Seite 8 Upgrade von Tivoli Identity Manager Version 4.5 auf Version 4.5.1 für das Mitgliedssystem . . 153 Anhang G. Deinstallation von Tivoli Identity Manager ....155 Vorbereitende Schritte .
  • Seite 9: Vorwort

    WebSphere Application Server oder WebLogic v IBM HTTP Server Publikationen Lesen Sie die Beschreibungen der Tivoli Identity Manager-Bibliothek, der Publikati- onen zu Produkten, die als Vorbedingung erforderlich sind, und der Referenz- literatur und bestimmen Sie auf diese Art, welche Publikationen für Sie hilfreich sein könnten.
  • Seite 10: Onlinebenutzerhilfe

    Onlinebenutzerhilfe für Tivoli Identity Manager Stellt integrierte Themen der Onlinehilfe für alle Tivoli Identity Manager-Verwal- tungstasks zur Verfügung. Serverinstallation: v IBM Tivoli Identity Manager Server on UNIX and Linux using WebSphere Installationshandbuch Stellt Informationen für die Installation von Tivoli Identity Manager zur Verfü- gung.
  • Seite 11: Publikationen Für Produkte, Die Als Vorbedingung Erforderlich Sind

    Publikationen für Produkte, die als Vorbedingung erforderlich sind Um die in diesem Handbuch enthaltenen Informationen wirksam anwenden zu können, müssen Sie über Kenntnisse der Produkte verfügen, die Vorbedingungen für Tivoli Identity Manager sind. Die Publikationen sind an folgenden Positionen verfügbar: v WebSphere Application Server http://www.ibm.com/software/webservers/appserv/support.html Anmerkung: Die in der folgenden kurzen Auflistung von Redbooks aufgeführ-...
  • Seite 12: Referenzliteratur

    Möglichkeit für den Einsatz von Sprachausgabesoftware. v Alle Grafiken in der Dokumentation stehen alternativ auch in Textform zur Ver- fügung, damit Benutzer mit Sehbeeinträchtigungen den Inhalt der Grafiken ver- stehen können. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 13: Kontaktaufnahme Mit Der Softwareunterstützung

    Kontaktaufnahme mit der Softwareunterstützung Bevor Sie wegen eines Problems Kontakt mit der IBM Tivoli-Softwareunterstützung aufnehmen, sollten Sie die Website von IBM Tivoli für die Softwareunterstützung prüfen, indem Sie auf den Link Tivoli Support auf folgender Website klicken: http://www.ibm.com/software/support/ Wenn Sie weitere Hilfe benötigen, kontaktieren Sie die Softwareunterstützung wie im Handbuch IBM Software Support Guide auf der folgenden Website beschrieben: http://techsupport.services.ibm.com/guides/handbook.html...
  • Seite 14: Unterschiede Bei Verwendung Verschiedener Betriebssysteme

    Tabelle enthaltenen Variablen die entsprechenden Ersetzungen vornehmen. Pfadvariable Standarddefinition Windows: ITIM_HOME c:\itim45\ UNIX: /itim45/ Windows: WAS_HOME C:\Program Files\WebSphere\AppServer\ UNIX: /opt/WebSphere/AppServer/ Windows: WAS_NDM_HOME C:\Program Files\WebSphere\DeploymentManager\ UNIX: /opt/WebSphere/DeploymentManager/ IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 15: Kapitel 1. Einführung

    Kapitel 1. Einführung Dieses Handbuch erläutert die Installation, die Erstkonfiguration und die Prüfung von Tivoli Identity Manager Server in einer Einzelserver- und in einer Cluster- konfiguration. Verwenden Sie die passende Installationsdokumentation für Ihr Betriebssystem und Ihre Webanwendung. Es gibt auch ein Tivoli Identity Manager Server on Windows using WebSphere Installationshandbuch.
  • Seite 16: Upgrade Für Eine Bestehende Instanz Von Tivoli Identity Manager

    Installieren von Tivoli Identity Manager Version 4.5.1 auf einem neuen Computer Gehen Sie wie folgt vor, um Tivoli Identity Manager auf einem neuen Computer ohne früheres Exemplar von Tivoli Identity Manager zu installieren: v Für neue Plattformen enthalten neue CDs das Installationsprogramm für Tivoli Identity Manager Version 4.5.1 sowie erforderliche Middleware, Fixpacks und...
  • Seite 17: Kapitel 2. Konfigurationsübersicht

    Sie in der zusätzlichen Dokumentation, auf die in „Publikationen für Produkte, die als Vorbedingung erforderlich sind” auf Seite ix verwiesen wird. 3. Für den größten Teil der Middleware, die von Tivoli Identity Manager verwen- det wird, sind Fixpacks erforderlich. Weitere Informationen finden Sie in IBM Tivoli Identity Manager Release Notes.
  • Seite 18: Einzelserverkonfigurationen

    Für eine Einzelserverkonfiguration können WebSphere Application Server Base und weitere erforderliche Anwendungen auf einem physischen Computer instal- liert werden. Tivoli Identity Manager Server verfügt sowohl über eine Benutzer- schnittstelle als auch über eine Arbeitsablaufverarbeitung. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 19 WebSphere Application Server Base v Tivoli Identity Manager Server v Ein HTTP-Server wie zum Beispiel IBM HTTP Server und ein WebSphere Web Server-Plug-in. Eine grundlegende Definition für ein WebSphere Web Server- Plug-in finden Sie in „WebSphere Application Server-Terminologie” auf Seite 3.
  • Seite 20: Clusterkonfigurationen Für Tivoli Identity Manager

    Verzeichnis- Datenbank server Abbildung 2. Einzelserverkonfiguration auf mehreren physischen Computern Für den Computer, auf dem Tivoli Identity Manager Server installiert ist, ist Fol- gendes erforderlich: v WebSphere Application Server Base v Ein JDBC-Treiber (der Datenbankclient) Für die zusätzlichen Computer ist Folgendes erforderlich:...
  • Seite 21: Die Ebenen In Tivoli Identity Manager Server

    Seite 33. Die Ebenen in Tivoli Identity Manager Server In Tivoli Identity Manager Server ist eine Ebene ein Untergruppe an Funktionen, wie zum Beispiel die Funktionen für die Benutzerschnittstellenaktivitäten oder die Funktionen für die Arbeitsablaufaktivitäten. Tivoli Identity Manager Server kann als Server mit mehreren Ebenen installiert werden, der es Ihnen ermöglicht, die...
  • Seite 22 Installieren Sie Folgendes auf jedem Clustermitglied: – WebSphere Application Server – Tivoli Identity Manager Server. Wenn Tivoli Identity Manager Server in dieser Konfiguration installiert ist, sind die beiden Ebenen für die Benutzer- schnittstelle und den Arbeitsablauf miteinander kombiniert verfügbar.
  • Seite 23: Konfiguration Für Einen Funktionalen Cluster

    Manager auf einem einzigen Computer. Die restlichen Anwendungen wer- den in separaten Clustern auf zusätzlichen Computern konfiguriert. Die Benutzer- schnittstellenebene von Tivoli Identity Manager Server ist auf den Knoten in einem Cluster und die Arbeitsablaufebene auf den Knoten in einem anderen separaten Cluster konfiguriert.
  • Seite 24: Java Message Service Und Andere Serverprozesse

    Beachten Sie die folgenden Einschränkungen, wenn Sie Tivoli Identity Manager in einer WebSphere-Umgebung so wirksam wie möglich einsetzen möchten: v Tivoli Identity Manager setzt voraus, dass ein Cluster in Bezug auf das Betriebs- system homogen ist. Um Probleme mit der gesicherten Kommunikation und den Konfigurationszertifikaten zu vermeiden, wird empfohlen, nicht mehr als einen Betriebssystemtyp in einem Cluster von Tivoli Identity Manager zu verwenden.
  • Seite 25: Kapitel 3. Datenbankkonfiguration

    1. Die in diesem Kapitel beschriebenen Einstellungen von IBM DB2 sind Anfangs- werte, für die eine Laufzeitanpassung erforderlich ist. 2. In diesem Kapitel handelt es sich bei IBM DB2 Run-Time Client um einen Java Database Connectivity-Treiber des Typs 2. An allen folgenden Stellen handelt es sich dabei um den JDBC-Treiber.
  • Seite 26: Den Ibm Db2-Server Konfigurieren

    UTF-8 territory US db2 update db cfg for itimdb using applheapsz heapspeicherwert db2 update db cfg for itimdb using app_ctl_heap_sz 512 IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 27 Geben Sie Folgendes erneut ein, um zu überprüfen, ob die Einstellung jetzt so vorhanden ist: db2set -all 3. Starten Sie IBM DB2 erneut. db2stop # (Anmerkung: Führen Sie den Befehl ’db2 force application all’ aus, wenn das Eingeben von db2stop fehlschlägt) db2start Kapitel 3.
  • Seite 28 3. Wählen Sie Vorgang –> Neuer Benutzer... aus. 4. Geben Sie in das Feld ’Benutzername’ die Zeichenfolge enrole ein. 5. Geben Sie in das Feld ’Kennwort’ ein Kennwort für den Datenbankbenutzer ein. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 29: Konfiguration Des Ibm Db2-Jdbc-Treibers

    Datenquelle und die gemeinsame Nutzung von Informationen. Weitere Informationen finden Sie in der Dokumentation zu IBM DB2. Anmerkungen: 1. Der JDBC-Treiber, der in der Installation des Produkts IBM DB2 enthalten ist, wird IBM DB2 Run-Time Client genannt. 2. Verwenden Sie TCP-Sockets, um sicherzustellen, dass die Datenbankver- bindungen auf Intel-Plattformen ordnungsgemäß...
  • Seite 30 2. Stellen Sie sicher, dass Sie das IBM DB2-Profil mit einem gültigen Verzeichnis db2InstanceHome definiert haben. Die Standardeinstellung ist: v AIX, Linux und HP-UX: /home/db2inst1 v Solaris: /export/home/db2inst1 Geben Sie zum Definieren des Profils den folgenden Befehl in einem IBM DB2- Befehlsfenster ein: .
  • Seite 31: Konfiguration Von Ibm Db2 Version 7.1 Und 7.2 Für Einen Jdbc-Treiber Des Typs 2

    Konfiguration von IBM DB2 Version 7.1 und 7.2 für einen JDBC-Treiber des Typs 2 Anmerkung: Mit IBM DB2 Fix Pack 3 können Sie von IBM DB2 Version 7.1 zu Version 7.2 migrieren. Weitere Informationen zum derzeit erforderli- chen Fixpack finden Sie im Dokument IBM Tivoli Identity Manager Release Notes.
  • Seite 32: Das Ibm Db2-Profil Auf Jedem Computer, Der Mitglied Des Clusters Ist, Definieren

    Das IBM DB2-Profil auf jedem Computer, der Mitglied des Clusters ist, definieren Unter AIX, Linux, HP-UX und Solaris müssen Sie das IBM DB2-Profil auf jedem Computer, der Mitglied des Clusters ist, definieren, um sicherzustellen, dass Tivoli Identity Manager mit der Datenbank kommunizieren kann.
  • Seite 33: Installation Und Konfiguration Von Oracle Für Tivoli Identity Manager

    Installation und Konfiguration von Oracle für Tivoli Identity Manager In diesem Abschnitt werden die Prozeduren der Installationsvorbereitung und die Konfigurationsschritte des Installationsabschlusses für eine Installation von Oracle in einem Tivoli Identity Manager-Framework beschrieben. Zu allen Fällen finden Sie die vollständigen Informationen im Installations- handbuch für Oracle.
  • Seite 34 Erstellen Sie die Datei ’oratab’ durch Ausführung des Scripts oratab.sh, das sich im Verzeichnis ’orainst’ auf der CD befindet. $ ./oratab.sh 11. Melden Sie sich am System als Oracle-Benutzer an: $ su - oracle IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 35: Vorbereitungen Für Die Installation Von Oracle Unter Solaris

    12. Zeigen Sie die Einstellungen von ’umask’ für den Oracle-Account an. $ umask Für ’umask’ muss der Wert 022 eingestellt sein. Wenn für den Befehl ’umask’ des Accounts nicht der Wert ’022’ eingestellt ist, stellen Sie diesen Wert mit folgendem Befehl ein: $ umask 022 13.
  • Seite 36 Sie sind jetzt bereit für den Start der Oracle-Installation. Weitere Informationen fin- den Sie in der Oracle-Dokumentation. Installieren Sie jetzt die Software. Nach einer erfolgreichen Installation kehren Sie zu den Konfigurationsanweisungen zurück, die in diesem Abschnitt enthalten sind. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 37: Vorbereitungen Für Die Installation Von Oracle Unter Hp-Ux

    Vorbereitungen für die Installation von Oracle unter HP-UX Führen Sie die folgenden Prozeduren aus, bevor Sie Oracle unter einem HP-UX- System installieren: 1. Melden Sie sich am HP-UX-System als Root an. 2. Stellen Sie sicher, dass die für das System eingestellten Kernelparameter den für die Installation erforderlichen Werten entsprechen oder diese überschrei- ten.
  • Seite 38: Vorbereitungen Für Die Installation Von Oracle Unter Linux

    Reihe von Installationsabschlusstasks ausgeführt wer- den. 1. Überprüfen Sie, ob die folgende Zeile in der Datei $ORACLE_HOME/dbs/init.ora vorhanden ist: v Oracle 8i: compatible=8.1.0 v Oracle 9i: compatible=9.2.0.0 IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 39 2. Erstellen Sie eine Datenbank für die Verwendung mit Tivoli Identity Manager. Mit dem folgenden SQL-Beispielscript können Sie eine Datenbank erstellen. Die Werte im Script sollten so geändert werden, dass sie Ihren Anforderungen ent- sprechen. -- Create database CREATE DATABASE sample CONTROLFILE REUSE LOGFILE ’/u01/oracle/sample/redo01.log’...
  • Seite 40 5. Starten Sie Oracle: # su - oracle # svrmgrl > connect internal > startup > quit 6. Starten Sie den Oracle-Listener-Service: # su - oracle # lnsrctl start IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 41: Kapitel 4. Konfiguration Des Verzeichnisservers

    Anmerkungen: 1. Mit IBM Directory Server Version 5.1 kann eine Instanz von IBM DB2 installiert werden. Stellen Sie sicher, dass Sie nicht zwei Instanzen von IBM DB2 installie- ren. Weitere Informationen finden Sie in der Dokumentation zu IBM Directory Server unter http://www.ibm.com/software/network/directory.
  • Seite 42: Das Suffix Für Tivoli Identity Manager Angeben

    3. Suchen Sie die Zeile, in der ibm-slapdSuffix: cn=localhost steht. 4. Fügen Sie unter dieser Zeile die Zeile ibm-slapdSuffix: dc=my_suffix hinzu. Dabei ist my_suffix ein Wert für das Suffix, das Sie für Tivoli Identity Manager definieren. 5. Informationen zum nächsten Schritt der Konfiguration finden Sie in „Das Plug-in für die referenzielle Integrität für Tivoli Identity Manager konfigurie-...
  • Seite 43 Verzeichnis des Verzeichnisservers: v UNIX: <dirserver_installdir>/lib v Windows: <dirserver_installdir>\bin 2. Kopieren Sie die Konfigurationsdatei für Tivoli Identity Manager mit dem Namen timdelref.conf aus dem entsprechenden Verzeichnis auf der CD in das folgende Verzeichnis des Verzeichnisservers: v UNIX: <dirserver_installdir>/etc v Windows: <dirserver_installdir>\etc...
  • Seite 44: Den Verzeichnisserver Erneut Starten

    Überprüfen Sie, ob in der Datei eine Nachricht mit ungefähr folgendem Inhalt enthalten ist: Plugin of type PREOPERATION is successfully loaded from c:/Program Files/IBM/ldap/bin/libdelref.dll v UNIX: 1. Geben Sie Folgendes ein: ps -ef | grep versionspecific_slapd IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 45: Das Ldap-Suffixobjekt Erstellen

    1. Unter Windows: Starten Sie WebSphere mit installiertem IBM Directory Server Version 5.x, indem Sie den folgenden Befehl eingeben: ids_installdir\appsrv\startServer.bat server 2. Greifen Sie auf die Administrationskonsole von IBM Directory Server zu, indem Sie in einem Browser die folgende Adresse aufrufen: http://WAS_hostname/:9080/IDSWebApp/IDSjsp/Login.jsp...
  • Seite 46: Verwenden Der Administrationskonsole Von Ibm Directory Server

    Wählen Sie in der Administrationskonsole von IBM Directory Server LDAP- Hostname aus. b. Melden Sie sich bei IBM Directory Server an, indem Sie den Benutzernamen (das heißt cn=root) und das zugehörige Kennwort eingeben. Verwenden der Administrationskonsole von IBM Directory Server Verwenden Sie die Webadministrationskonsole von IBM Directory Server Version 5.1 wie folgt:...
  • Seite 47: Version 5.1 Und Websphere Application Server Auf Demselben Computer Verwenden

    Version 5.1 und WebSphere Application Server auf demselben Compu- ter verwenden Wenn IBM Directory Server Version 5.1 bereits vorhanden ist, kann im Rahmen der Installation auch bereits WebSphere – Express vorhanden sein, ohne auf dem Ziel- system registriert zu sein.
  • Seite 48: Konfiguration Von Sun One Directory Server

    14. Klicken Sie auf OK im Dialogfenster ’Property Editor’. Die Verzeichnisserverkonsole wird erneut angezeigt. 15. Wählen Sie die Registerkarte Tasks aus, und klicken Sie auf Restart the Directory Server. Sun ONE Directory Server ist jetzt konfiguriert. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 49 Wert für die Einstellung ’Memory available for cache’ fest. Wenn Tivoli Identity Manager die einzige Anwendung ist, die dieses Ver- zeichnis verwendet, wird empfohlen, für diesen Wert 60 Prozent des Werts für die Einstellung ’Maximum Cache Size’ in der Registerkarte ’LDBM Plug-in Settings’...
  • Seite 50 IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 51: Kapitel 5. Einzelserverinstallation: Tivoli Identity Manager Server

    Installation von Tivoli Identity Manager. Weitere Informationen finden Sie in Anhang A, „Installationsimages als CDs und Fixpacks”, auf Seite 101. v Wenn es sich bei der Datenbank um IBM DB2 handelt, definieren Sie das DB2- Profil mit einem gültigen Verzeichnis db2InstanceHome. Weitere Informationen finden Sie in „Konfiguration des IBM DB2-JDBC-Treibers”...
  • Seite 52 Wenn im Verlauf des Installationsprozesses von Tivoli Identity Manager auch WebSphere Application Server installiert wird, muss das Zielsystem die Anforde- rungen erfüllen, die im Dokument IBM Tivoli Identity Manager Release Notes und auch in Anhang B, „Die WebSphere-Umgebung vorbereiten”, auf Seite 109 beschrieben werden.
  • Seite 53 WebSphere Application Server auf dem Computer installiert sind. Weitere Informationen finden Sie in „Portprobleme beheben” auf Seite 40. v Stellen Sie auf dem Computer, auf dem Tivoli Identity Manager installiert wird, einen geeigneten Wert für Ihre Ländereinstellung ein, um sicherzustellen, dass das Sprachenformat erkannt wird.
  • Seite 54: Portprobleme Beheben

    Manager fehl, wenn die Werte des Ports für den virtuellen Hosts von den Wer- ten abweichen, die für Tivoli Identity Manager erforderlich sind. Für Tivoli Identity Manager sind die Werte 80 und 9443 des Ports für den virtu- ellen Host erforderlich. Port 9443 wird verwendet, wenn eine gesicherte Kom- munikation aktiviert ist.
  • Seite 55 Administratorkennwort ______________________________ Das Kennwort für Administrator-ID. Datenbankname ______________________________ Gibt an, wie Tivoli Identity Manager Server eine Verbindung zur Daten- bank aufbaut. Wenn die Datenbank lokal installiert ist, ist der Wert für ’Datenbankname’ der Name der Datenbank. Der Wert für ’Datenbank- name’...
  • Seite 56: Verzeichnisserverinformationen

    Suchzwecken verwendet. Werten Sie den Standardwert (1) in Bezug auf Ihre Anforderungen vor Ort aus. Port ______________________________ Der Port, an dem der Verzeichnisserver empfangsbereit ist, zum Beispiel 389. Principal-DN ______________________________ IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 57: Websphere Application Server-Informationen Für Die Einzelserverinstallation

    Während des Installationsprozesses werden zusätzlich die Felder unter ’Informatio- nen zum LDAP-Verbindungspool’ für einen Pool von LDAP-Verbindungen gemel- det, auf die Tivoli Identity Manager Server zugreifen kann. Weitere Informationen finden Sie in IBM Tivoli Identity Manager Configuration Guide. Werten Sie die folgenden Werte in Bezug auf Ihre Anforderungen vor Ort aus: Max.
  • Seite 58 „J2EE-Sicherheit” auf Seite 123 beschrieben wird. Anmerkung: Wenn dieses Feld bereits ausgefüllt ist, wenn es angezeigt wird, kann es den Wert wasadmin enthalten. Ändern Sie den Wert des Felds in itimadmin. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 59: Informationen Zu Ibm Http Server

    ändern, wenn Sie sich an Tivoli Identity Manager Server anmelden. Installation von Tivoli Identity Manager Server Im folgenden Ablaufdiagramm wird die grundlegende Reihenfolge der Ereignisse während der Installation von Tivoli Identity Manager Server in einer Einzelserver- konfiguration beschrieben: Kapitel 5. Einzelserverinstallation: Tivoli Identity Manager Server...
  • Seite 60 WebSphere- Berechtigungs- Sicherheit? nachweis eingeben Hostname Name des WebSphere-Knotens Nein Verschlüsselungs- schlüssel Zusammenfassung der Vorinstallation Datenbank konfigurieren LDAP konfigurieren System konfigurieren Abbildung 5. Ablaufdiagramm für die Einzelserverinstallation (UNIX) IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 61: In Den Ersten Eingangs- Und Lizenzierungsfenstern Navigieren

    Zu Beginn des Installationsprozesses wird eine Reihe von Eingangs- und Lizenzie- rungsfenstern angezeigt. Gehen Sie wie folgt vor, um in den ersten Fenstern zu navigieren: 1. Melden Sie sich an dem Computer an, auf dem Tivoli Identity Manager Server installiert wird. Anmerkungen: a.
  • Seite 62 Das Fenster ’Lizenzvereinbarung’ wird geöffnet. 6. Lesen Sie die Lizenzvereinbarung und entscheiden Sie, ob sie ihre Bedingungen akzeptieren. Wenn dies der Fall ist, klicken Sie auf Akzeptieren. Klicken Sie auf Weiter. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 63: Installationstyp Und Installationsverzeichnis Auswählen

    Das Fenster ’Datenbanktyp auswählen’ wird geöffnet. Wählen Sie einen der folgenden Datenbanktypen aus, und klicken Sie auf Weiter: v IBM DB2 Universal Database — Wenn es sich bei der Datenbank um IBM DB2 handelt, definieren Sie das DB2-Profil mit einem gültigen Verzeichnis db2InstanceHome, bevor Sie das Instal- lationsprogramm für Tivoli Identity Manager starten.
  • Seite 64: Angaben In Den Fenstern Für Die Einzelserverinstallation Machen

    Application Server bereits vorhanden ist, wird ein anderes Fens- ter angezeigt. Wenn ermittelt wird, dass die richtige Version von IBM HTTP Server bereits vorhanden ist, wird das entsprechende Feld nicht in diesem Fenster angezeigt. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 65 Bestätigen Sie die Standardeinstellungen, oder ändern Sie sie entsprechend. Kli- cken Sie auf Weiter. 3. Wenn bei der Installation von Tivoli Identity Manager auch WebSphere Appli- cation Server installiert wird, werden in zusätzlichen Fenstern die Vorbedingun- gen für WebSphere Application Server beschrieben. Notieren Sie sich diese Vor- aussetzungen.
  • Seite 66: Die Globale Sicherheit In Websphere Angeben

    In einem weiteren Fenster werden Sie aufgefordert, die Benutzer-ID und das Kenn- wort für WebSphere Application Server anzugeben. Hierbei handelt es sich um die Benutzer-ID ’wasadmin’, die in den manuellen Schritten in „J2EE-Sicherheit” auf Seite 123 beschrieben wird. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 67 Abbildung 11. Fenster ’Berechtigungsnachweis für den WebSphere-Administrator eingeben’ Geben Sie die Benutzer-ID und das Kennwort an, und klicken Sie auf Weiter. Kapitel 5. Einzelserverinstallation: Tivoli Identity Manager Server...
  • Seite 68: Verschlüsselungsschlüssel Angeben Und Zusammenfassung Der Angaben Vor Der Installation Lesen

    Application Server installiert wird, wird nach einem Zeitintervall ein Fenster angezeigt, in dem Sie aufgefordert werden, das Verzeichnis anzugeben, in dem sich die Installationsdatei von WebSphere Application Server befindet. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 69 Während des für die Installation erforderlichen Zeitraums werden mehrere Fenster angezeigt, in denen der Installationsfortschritt angegeben wird. Auf einem Computer mit dem Minimum der erforderlichen Ressourcen kann dieser Vorgang erhebliche Zeit in Anspruch nehmen. Abbildung 13. Fenster zum Installationsfortschritt Kapitel 5. Einzelserverinstallation: Tivoli Identity Manager Server...
  • Seite 70: Installationsfortschritt Und Zusätzliche Konfigurationsaktivitäten

    Anmerkung: Der Installationsprozess von Tivoli Identity Manager bündelt den Oracle-JDBC-Treiber (die Datei classes12.zip) nicht. Wenn Sie Oracle als Datenbank verwenden, wird die Nachricht java.lang.ClassNotFoundException angezeigt, wenn Sie die Datenbankverbindung testen. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 71 WAS_HOME/bin/startServer.sh servername 2. Füllen Sie die Felder für die Datenbankkonfiguration der Datenbank aus, die von Tivoli Identity Manager verwendet wird. Wenn es sich bei der Datenbank um IBM DB2 handelt, sind die Felder ’IP-Adresse’ und ’Portnummer’ grau unterlegt, d. h. inaktiviert. Diese Felder sind für andere Datenbanken erforder- lich.
  • Seite 72: Erstkonfiguration Des Verzeichnisses Von Tivoli Identity Manager

    Der Wert für ’Identity Manager-DN-Position’ lautet dc=my_suffix und gibt das Suffix für Tivoli Identity Manager an. Weitere Informationen finden Sie in „Das Suffix für Tivoli Identity Manager angeben” auf Seite 28. Geben Sie in den Fel- dern die entsprechenden Werte ein, und klicken Sie auf Weiter.
  • Seite 73: Erstkonfiguration Von Tivoli Identity Manager

    Erstkonfiguration von Tivoli Identity Manager Verwenden Sie für alle Installationstypen das Fenster ’Systemkonfiguration’ in Tivoli Identity Manager Server zum Ändern der Werte für den Datenbankserver, den Verzeichnisserver und andere Services: 1. Die Registerkarte ’Allgemein’ ist die erste der Registerkarten im Fenster ’Systemkonfiguration’...
  • Seite 74 Abbildung 18. Fenster mit Registerkarte ’Datenbank’ 4. Geben Sie die Verbindungsinformation ’Datenbankname’ für die Datenbank von Tivoli Identity Manager an. Der Wert für ’Datenbankname’ kann zum Bei- spiel itimdb lauten. Die Standardbenutzer-ID lautet enrole. Wenn diese Instal- lation auf einem Clustermitglied erfolgt, müssen die Informationen mit den Datenbankspezifikationen identisch sein, die vorher für Network Deployment...
  • Seite 75 Abbildung 20. Fenster mit Registerkarte ’E-Mail’ 8. Geben Sie die erforderlichen Werte in der Registerkarte ’E-Mail’ ein, und kli- cken Sie auf OK. Weitere Informationen zu diesen Feldern finden Sie in IBM Tivoli Identity Manager Configuration Guide. Anmerkungen: a. Der Wert im Feld ’URL des Identity Manager Server’ entspricht der URL des Proxy-Servers (zum Beispiel IBM HTTP Server).
  • Seite 76: Protokolle Und Verzeichnisse Für Die Einzelserverinstallation

    Tabelle 2. Dateinamen und Verzeichnisse des Installationsprotokolls Dateinamen Verzeichnis ITIM_HOME/install_logs dbConfig.stdout ldapConfig.stdout itim45_installer_debug.txt runConfig.stdout (on cluster install) runConfigTmp.stdout (on single server and Network Deployment Manager) Systemrootverzeichnis itim45_install.stdout itim45_install.stderr IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 77: Sicherheitskonfiguration Abschließen

    Wenn Sie beabsichtigen, die J2EE-Sicherheit zu aktivieren, gehen Sie wie folgt vor: v Führen Sie die manuellen Schritte aus, um die Zuordnung durchzuführen und die J2EE-Sicherheit nach der Installation von Tivoli Identity Manager erneut zu starten. Weitere Informationen finden Sie in „Manuelle Schritte in Implementie- rungen aus einem einzelnen Knoten nach der Installation von Tivoli Identity Manager”...
  • Seite 78: Optionale Installation Eines Sprachenpakets

    Optionale Installation eines Sprachenpakets Wenn die voreingestellte Sprache nicht Englisch ist, können Sie nach der Installa- tion von Tivoli Identity Manager optional die CD mit dem Sprachenpaket für Tivoli Identity Manager Server beschaffen und über eine Mountoperation zuord- nen. Installieren Sie das Sprachenpaket im Befehlszeilenmodus. Geben Sie zum Beispiel Folgendes ein: java –jar itimlp_setup.jar...
  • Seite 79 Geben Sie Folgendes ein: WAS_HOME/bin/startServer.sh servername Beispiel: WAS_HOME/bin/startServer.sh server1 3. Melden Sie sich an Tivoli Identity Manager an. Geben Sie zum Beispiel Folgen- des in ein Browserfenster ein: http://hostname/enrole wobei hostname der vollständig qualifizierte Name oder die IP-Adresse des Computers ist, auf dem Tivoli Identity Manager Server ausgeführt wird.
  • Seite 80: Die Kommunikation Zwischen Server Und Agent

    Wenn Sie Tivoli Identity Manager mit einem Tivoli Identity Manager-Agenten ver- wenden, sind Produktionszertifikate erforderlich, um eine gesicherte Kommunika- tion zwischen dem Server und dem Agenten von Tivoli Identity Manager sicherzu- stellen. Die Zertifizierungsstelle, die dem Zertifikat des Tivoli Identity Manager-Agenten entspricht, muss sich im Verzeichnis ITIM_HOME/cert befinden.
  • Seite 81: Kapitel 6. Clusterinstallation: Tivoli Identity Manager Server

    Installation von Tivoli Identity Manager. Weitere Informationen finden Sie in Anhang A, „Installationsimages als CDs und Fixpacks”, auf Seite 101. v Wenn es sich bei der Datenbank um IBM DB2 handelt, definieren Sie das DB2- Profil mit einem gültigen Verzeichnis db2InstanceHome. Weitere Informationen finden Sie in „Konfiguration des IBM DB2-JDBC-Treibers”...
  • Seite 82 Stellen Sie sicher, dass alle Portprobleme gelöst sind. Weitere Informationen fin- den Sie in „Portprobleme beheben” auf Seite 69. v Stellen Sie auf dem Computer, auf dem Tivoli Identity Manager installiert wird, einen geeigneten Wert für Ihre Ländereinstellung ein, um sicherzustellen, dass das Sprachenformat erkannt wird.
  • Seite 83: Portprobleme Beheben

    Manager fehl, wenn die Werte des Ports für den virtuellen Hosts von den Wer- ten abweichen, die für Tivoli Identity Manager erforderlich sind. Für Tivoli Identity Manager sind die Werte 80 und 9443 des Ports für den virtu- ellen Host erforderlich. Port 9443 wird verwendet, wenn eine gesicherte Kom- munikation aktiviert ist.
  • Seite 84: Cluster Mit Network Deployment Manager Erstellen

    Anmerkung: Weitere Informationen zum Angeben einer WebSphere-Zelle finden Sie in „Cluster von Tivoli Identity Manager konfigurieren” auf Seite 114. Führen Sie vor der Installation von Tivoli Identity Manager unter Verwendung der Administrationskonsole von WebSphere folgende Schritte aus, um einen Cluster zu erstellen und diesen mit Clustermitgliedern zu füllen:...
  • Seite 85: Arbeitsblatt Mit Informationen Für Die Clusterinstallation

    Administratorkennwort ______________________________ Das Kennwort für Administrator-ID. Datenbankname ______________________________ Gibt an, wie Tivoli Identity Manager Server eine Verbindung zur Daten- bank aufbaut. Wenn die Datenbank lokal installiert ist, ist der Wert für ’Datenbankname’ der Name der Datenbank. Der Wert für ’Datenbank- name’...
  • Seite 86: Verzeichnisserverinformationen

    Anzahl von Hash-Buckets ______________________________ Ein Hash-Bucket wird zur Aufteilung von Datenelementen zu Sortierungs- oder Suchzwecken verwendet. Werten Sie den Standardwert (1) in Bezug auf Ihre Anforderungen vor Ort aus. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 87: Websphere Application Server-Informationen Für Die Clusterinstallation

    Während des Installationsprozesses werden zusätzlich die Felder unter ’Informatio- nen zum LDAP-Verbindungspool’ für einen Pool von LDAP-Verbindungen gemel- det, auf die Tivoli Identity Manager Server zugreifen kann. Weitere Informationen finden Sie in IBM Tivoli Identity Manager Configuration Guide. Werten Sie die folgenden Werte in Bezug auf Ihre Anforderungen vor Ort aus: Max.
  • Seite 88 123 beschrieben wird. Anmerkung: Wenn dieses Feld bereits ausgefüllt ist, wenn es angezeigt wird, kann es den Wert wasadmin enthalten. Ändern Sie den Wert des Felds in itimadmin. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 89: Informationen Zu Tivoli Identity Manager

    SMTP-Mail-Server werden unterstützt. Der SMTP-Host ist der Mail-Gate- way. Benutzer-ID ____itim manager________ Die Benutzer-ID von Tivoli Identity Manager. Der Standardwert nach der Installation lautet itim manager. Verwenden Sie diese Benutzer-ID, wenn Sie sich an Tivoli Identity Manager anmelden. Kennwort ____secret______________ Das Kennwort für die Administrator-ID von Tivoli Identity Manager, für...
  • Seite 90: Installation Von Tivoli Identity Manager Server

    Datenbank LDAP- konfigurieren Konfigurationsdaten LDAP konfigurieren WebSphere- Berechtigungs- Sicherheit? nachweis eingeben System konfigurieren Nein Verschlüsselungs- schlüssel eingeben Zusammenfassung der Vorinstallation System konfigurieren Abbildung 23. Ablaufdiagramm für Clusterinstallation IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 91: In Den Ersten Eingangs- Und Lizenzierungsfenstern Navigieren

    Zu Beginn des Installationsprozesses wird eine Reihe von Eingangs- und Lizenzie- rungsfenstern angezeigt. Gehen Sie wie folgt vor, um in den ersten Fenstern zu navigieren: 1. Melden Sie sich an dem Computer an, auf dem Tivoli Identity Manager Server installiert wird. Anmerkungen: a.
  • Seite 92 Das Fenster ’Lizenzvereinbarung’ wird geöffnet. 6. Lesen Sie die Lizenzvereinbarung und entscheiden Sie, ob sie ihre Bedingungen akzeptieren. Wenn dies der Fall ist, klicken Sie auf Akzeptieren. Klicken Sie auf Weiter. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 93: Installationstyp Und Standardinstallationsverzeichnis Auswählen

    In einer Clusterkonfiguration müssen Sie auf jedem Computer im Cluster eine identische Position für das Installationsverzeichnis von Tivoli Identity Manager angeben. Stellen Sie vor der Installation sicher, dass die ausge- wählte Position über ausreichenden Speicherbereich für die Installation auf allen Computern verfügt. Kapitel 6. Clusterinstallation: Tivoli Identity Manager Server...
  • Seite 94: Datenbank Auswählen

    Das Fenster ’Datenbanktyp auswählen’ wird geöffnet. Wählen Sie einen der folgenden Datenbanktypen aus, und klicken Sie auf Weiter: v IBM DB2 Universal Database — Wenn es sich bei der Datenbank um IBM DB2 handelt, definieren Sie das DB2-Profil mit einem gültigen Verzeichnis db2InstanceHome, bevor Sie das Instal- lationsprogramm für Tivoli Identity Manager starten.
  • Seite 95 Anmerkung: Ordnen Sie ein Mitglied eines UI-Clusters und ein Mitglied eines Arbeitsablaufclusters nicht demselben Computer zu. Im daraufhin angezeigten Datenfenster werden Sie aufgefordert, mindestens einen Clusternamen einzugeben. 3. Geben Sie für einen einzelnen (regulären) Cluster einen Clusternamen wie zum Beispiel itim_cluster ein. Kapitel 6. Clusterinstallation: Tivoli Identity Manager Server...
  • Seite 96 Abbildung 28. Fenster ’WebSphere Application Server-Daten’ (Installation mit regulären Clustern) Alternativ werden Sie zum Eingeben mehrerer Clusternamen aufgefordert, wenn ein funktionaler Cluster als Installationstyp ausgewählt wurde. Abbildung 29. Fenster ’WebSphere Application Server-Daten’ (Installation mit funktionalen Clustern) IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 97 Wenn diese Installation für ein Clustermitglied erfolgen soll, wird das Fenster ’LDAP-Verzeichnisinformationen (CL) eingeben’ angezeigt. Anmerkung: Dieses Fenster wird nicht angezeigt, wenn die Installation von Tivoli Identity Manager für Network Deployment Manager ange- geben wurde. Abbildung 30. Fenster ’LDAP-Verzeichnisinformationen (CL) eingeben’...
  • Seite 98: Die Globale Sicherheit In Websphere Angeben

    Die globale Sicherheit in WebSphere angeben Das Fenster ’WebSphere-Sicherheit’ wird geöffnet. Abbildung 31. Fenster ’WebSphere-Sicherheit’ Wenn die globale Sicherheit in WebSphere aktiviert ist, klicken Sie auf WebSphere- Sicherheit aktiviert. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 99 Benutzer-ID ’wasadmin’, die in den manuellen Schritten in „J2EE-Sicherheit” auf Seite 123 beschrieben wird. Abbildung 32. Fenster ’Berechtigungsnachweis für den WebSphere-Administrator eingeben’ Geben Sie die Benutzer-ID und das Kennwort an, und klicken Sie auf Weiter. Kapitel 6. Clusterinstallation: Tivoli Identity Manager Server...
  • Seite 100: Verschlüsselungsschlüssel Angeben Und Zusammenfassung Der Angaben Vor Der Installation Lesen

    Während des für die Installation erforderlichen Zeitraums werden mehrere Fenster angezeigt, in denen der Installationsfortschritt angegeben wird. Auf einem Computer mit dem Minimum der erforderlichen Ressourcen kann dieser Vorgang erhebliche Zeit in Anspruch nehmen. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 101: Installationsfortschritt Und Zusätzliche Konfigurationsaktivitäten

    Clustermitglied vorhanden ist, wird ein Fenster für die Systemkonfiguration zur Konfiguration von Tivoli Identity Manager geöffnet. Weitere Informationen finden Sie in „Erstkonfiguration von Tivoli Identity Manager” auf Seite 90. Erstkonfiguration der Tivoli Identity Manager-Datenbank Ein Fenster für die Datenbankkonfiguration wird für folgende Konfigurationen geöffnet:...
  • Seite 102 Sie den folgenden Befehl ausgeben: ITIM_HOME/bin/DBConfig 3) Führen Sie die Datenbankkonfiguration vollständig aus. 4) Stoppen Sie alle Server von Clustermitgliedern. 5) Starten Sie alle Server von Clustermitgliedern. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 103 2. Füllen Sie die Felder für die Datenbankkonfiguration der Datenbank aus, die von Tivoli Identity Manager verwendet wird. Wenn es sich bei der Datenbank um IBM DB2 handelt, sind die Felder ’IP-Adresse’ und ’Portnummer’ grau unterlegt, d. h. inaktiviert. Diese Felder sind für andere Datenbanken erforder- lich.
  • Seite 104 Der Wert für ’Identity Manager-DN-Position’ lautet dc=my_suffix und gibt das Suffix für Tivoli Identity Manager an. Weitere Informationen finden Sie in „Das Suffix für Tivoli Identity Manager angeben” auf Seite 28. Geben Sie in den Fel- dern die entsprechenden Werte ein, und klicken Sie auf Weiter.
  • Seite 105 Abbildung 39. Fenster mit Registerkarte ’Datenbank’ 4. Geben Sie die Verbindungsinformation ’Datenbankname’ für die Datenbank von Tivoli Identity Manager an. Der Wert für ’Datenbankname’ kann zum Bei- spiel itimdb lauten. Die Standardbenutzer-ID lautet enrole. Wenn diese Instal- lation auf einem Clustermitglied erfolgt, müssen die Informationen mit den Datenbankspezifikationen identisch sein, die vorher für Network Deployment...
  • Seite 106 Das Fenster mit der Registerkarte ’E-Mail’ wird geöffnet. Abbildung 41. Fenster mit Registerkarte ’E-Mail’ 7. Geben Sie die erforderlichen Werte in der Registerkarte ’E-Mail’ ein, und kli- cken Sie auf OK. Weitere Informationen zu diesen Feldern finden Sie in IBM Tivoli Identity Manager Configuration Guide. Anmerkungen: a.
  • Seite 107: Protokolle Und Verzeichnisse Für Die Clusterinstallation

    11. Klicken Sie auf OK, um die Systemkonfiguration abzuschließen. 12. Stellen Sie zusätzlich sicher, dass auch die anderen Werte für die Ausführung der Konfiguration geeignet sind, die von Tivoli Identity Manager und zugehö- rigen Anwendungen verwendet werden. Protokolle und Verzeichnisse für die Clusterinstallation...
  • Seite 108: Sicherheitskonfiguration Abschließen

    Optionale Installation eines Sprachenpakets Wenn die voreingestellte Sprache nicht Englisch ist, können Sie nach der Installa- tion von Tivoli Identity Manager optional die CD mit dem Sprachenpaket für Tivoli Identity Manager Server beschaffen und über eine Mountoperation zuord- nen. Installieren Sie das Sprachenpaket im Befehlszeilenmodus. Geben Sie zum Beispiel Folgendes ein: java –jar itimlp_setup.jar...
  • Seite 109: Http-Sitzungspermanenz Optional Definieren

    1. Klicken Sie auf Servers –> Clusters. 2. Wählen Sie den Cluster von Tivoli Identity Manager aus. 3. Klicken Sie auf Start. Tivoli Identity Manager muss gestartet werden, wenn der Cluster gestartet wird. Starten Sie ein Clustermitglied bei Bedarf durch Ausführen folgenden Befehls an...
  • Seite 110: Die Kommunikation Von Tivoli Identity Manager Server Testen

    Greifen Sie auf die Administrationskonsole von WebSphere Application Server zu, und klicken Sie auf Servers –> Clusters. Wählen Sie den Cluster aus, und klicken Sie auf Start. 3. Melden Sie sich an Tivoli Identity Manager an. Geben Sie zum Beispiel Folgen- des in ein Browserfenster ein: http://hostname/enrole...
  • Seite 111: Die Kommunikation Zwischen Server Und Agent

    Wenn Sie Tivoli Identity Manager mit einem Tivoli Identity Manager-Agenten ver- wenden, sind Produktionszertifikate erforderlich, um eine gesicherte Kommunika- tion zwischen dem Server und dem Agenten von Tivoli Identity Manager sicherzu- stellen. Die Zertifizierungsstelle, die dem Zertifikat des Tivoli Identity Manager-Agenten entspricht, muss sich im Verzeichnis ITIM_HOME/cert befinden.
  • Seite 112: Clustermitglieder Hinzufügen Oder Entfernen

    Clustermitglied zum Knoten hinzu. Weitere Informationen finden Sie in „Einen Cluster erstellen” auf Seite 120. 3. Führen Sie den Installationsprozess für Tivoli Identity Manager auf dem neuen Computer aus, und wählen Sie die Installation für ein Clustermitglied aus.
  • Seite 113: Einen Cluster Unter Verwendung Desselben Computers Erweitern

    Gehen Sie wie folgt vor, um nur ein Clustermitglied auf einem Computer zu ent- fernen: v Wenn sich auf dem Computer nur ein Clustermitglied befindet: 1. Führen Sie das Deinstallationsprogramm von Tivoli Identity Manager aus. Weitere Informationen finden Sie in Anhang G, „Deinstallation von Tivoli Identity Manager”, auf Seite 155.
  • Seite 114 IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 115: Anhang A. Installationsimages Als Cds Und Fixpacks

    Tivoli Identity Manager Version 4.5.0 unterstützt werden. Weitere Informationen zum Abrufen dieser Fixpacks finden Sie im Abschnitt „Abrufen von Fixpacks für Version 4.5.1”. v Als CDs (Compact Discs) für die neuen Plattformen, die Tivoli Identity Manager 4.5.1 unterstützt. Eine Auflistung der CD-Inhalte finden Sie in der Datei ITIM-4.5.1-CD- IMAGES.txt, die im Lieferumfang der CD-Images enthalten ist.
  • Seite 116: Cds Von Version 4.5.0

    IBM Passport Advantage zugewiesen). CDs von Version 4.5.0 Im Lieferumfang von Tivoli Identity Manager Server Version 4.5.0 sind die folgen- den CDs (Compact Discs) enthalten. Wenn nicht alle aufgelisteten CDs vorhanden sind, setzen Sie sich mit der IBM Unterstützungsfunktion in Verbindung.
  • Seite 117: Solaris-Ergänzungs-Cd 1

    Tabelle 8. Inhalt der Solaris-Basiscode-CD für Tivoli Identity Manager using WebLogic Produkt Dateiname Tivoli Identity Manager Version 4.5 for instSOL-WL.bin WebLogic Dokumentation ’ReadMeFirst’ Docs-ReadMeFirst.pdf Solaris-Ergänzungs-CD 1 In der folgenden Tabelle wird der Inhalt der Solaris-Ergänzungs-CD 1 aufgelistet (CD ’IBM Tivoli Identity Manager Supplemental CD 1 for Solaris’): Tabelle 9.
  • Seite 118: Solaris-Ergänzungs-Cd 4

    Dokumentation ’ReadMeFirst’ Docs-ReadMeFirst.pdf AIX-Ergänzungs-CD 1 Anmerkung: Aufgrund seiner Größe ist Fix Pack 2 für IBM DB2 unter AIX nicht auf einer Ergänzungs-CD verfügbar. Greifen Sie auf die folgende FTP-Site zu, um Fix Pack 2 für IBM DB2 unter AIX zu beschaffen: ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/db2aix5v8/fixpak/FP2_U486566/...
  • Seite 119: Aix-Ergänzungs-Cd 2

    In der folgenden Tabelle wird der Inhalt der AIX-Ergänzungs-CD 1 aufgelistet (CD ’IBM Tivoli Identity Manager Supplemental CD 1 for AIX’): Tabelle 15. Inhalt der AIX-Ergänzungs-CD 1 Produkt Dateiname WebSphere Application Server Base Version was50_fp2_aix.zip 5.0 Fix Pack 2 WebSphere Application Server Network was50_nd_fp2_aix.zip...
  • Seite 120: Hp-Ux-Basiscode-Cd Für Tivoli Identity Manager Für Anwendungsserver Anderer Anbieter

    In der folgenden Tabelle wird der Inhalt der Windows 2000-Basiscode-CD für Tivoli Identity Manager für Anwendungsserver anderer Anbieter (WebLogic) auf- gelistet (CD ’IBM Tivoli Identity Manager Base Code for Non-IBM Application Ser- vers on Windows 2000’): Tabelle 20. Inhalt der Windows 2000-Basiscode-CD für Tivoli Identity Manager using...
  • Seite 121: Windows 2000-Ergänzungs-Cd 1

    Windows 2000-Ergänzungs-CD 1 In der folgenden Tabelle wird der Inhalt der Windows 2000-Ergänzungs-CD 1 auf- gelistet (CD ’IBM Tivoli Identity Manager Supplemental CD 1 for Windows 2000’): Tabelle 21. Inhalt der Windows 2000-Ergänzungs-CD 1 Produkt Dateiname WebSphere Application Server Base Version was50_fp2_win.zip...
  • Seite 122: Windows 2000-Ergänzungs-Cd 4

    Windows 2000-Ergänzungs-CD 4 In der folgenden Tabelle wird der Inhalt der Windows 2000-Ergänzungs-CD 4 auf- gelistet (CD ’IBM Tivoli Identity Manager Supplemental CD 4 for Windows 2000’): Tabelle 24. Inhalt der Windows 2000-Ergänzungs-CD 4 Produkt Dateiname Oracle Type 4 JDBC Driver classes12.zip...
  • Seite 123: Anhang B. Die Websphere-Umgebung Vorbereiten

    Stellen Sie vor der Installation von WebSphere Application Server sicher, dass der freie Plattenspeicherplatz ausreicht, um die Dateien zu entpacken. Weitere Informa- tionen finden Sie in IBM Tivoli Identity Manager Release Notes. Angabe der Benutzer und Gruppen für die WebSphere Embed- ded Messaging-Unterstützung sicherstellen...
  • Seite 124 3. Geben Sie Folgendes ein, um die Änderungen zu überprüfen: su -root groups Stellen Sie sicher, dass Root Mitglied in den Gruppen mqm und mqbrkrs ist. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 125: Prüfen Von Kerneleinstellungen

    Gruppen und Benutzer in der WebSphere Embedded Messaging- Unterstützung unter Linux erstellen Führen Sie folgende Schritte aus, um einen Benutzer und Gruppen für die WebSphere Embedded Messaging-Unterstützung unter Linux zu erstellen: 1. Erstellen Sie die erforderlichen Gruppen mqm und mqbrkrs für die WebSphere Embedded Messaging-Unterstützung.
  • Seite 126 – maxdsiz=2048000000 (wenn die Produkte Base und Network Deployment auf einem einzigen Computer installiert sind) – maxfiles_lim=8196 (Dieser Wert muss vor dem Parameter ’max- files’ geändert werden.) – maxfiles=8000 – maxssiz=8388608 IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 127: Installieren Von Websphere Application Server Unter Solaris 9

    Installieren von WebSphere Application Server unter Solaris 9 Greifen Sie unter Solaris 9 auf die folgende Website zu, um weitere Informationen zu Dateien und Prozessen abzurufen, die für die Installation von WebSphere Application Server erforderlich sind: http://www-1.ibm.com/support/docview.wss?rs=180&context=SSEQTP &q=Solaris&uid=swg24005009&loc=en_US&cs=utf-8&lang=en Anhang B. Die WebSphere-Umgebung vorbereiten...
  • Seite 128: Installieren Von Websphere Application Server Unter Aix 5.2

    5. „Sicherstellen, dass Network Deployment Manager und die Knotenagenten aus- geführt werden” auf Seite 120 Erstellen Sie anschließend einen oder mehrere Cluster wie in „Cluster mit Network Deployment Manager erstellen” auf Seite 70 beschrieben. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 129: Installation Von Websphere Application Server Network Deployment

    1. Ermitteln Sie, ob der Computer über eine ausreichende Speicherkapazität und genug freien Plattenspeicherplatz verfügt. 2. Beschaffen Sie vorher den erforderlichen Fixpack oder APAR, sofern erforder- lich. Weitere Informationen finden Sie in IBM Tivoli Identity Manager Release Notes. 3. Legen Sie die erste Produkt-CD ein. Weitere Informationen über die Produkt- CDs und ihren Inhalt finden Sie in Anhang A, „Installationsimages als CDs...
  • Seite 130: Installation Von Ibm Http Server Und Des Websphere Web Server-Plug-Ins

    Manager Release Notes. Installation von IBM HTTP Server und des WebSphere Web Server-Plug-ins Führen Sie zum Installieren von IBM HTTP Server und des WebSphere Web Ser- ver-Plug-ins folgende Schritte aus: 1. Legen Sie die erste Produkt-CD ein. Weitere Informationen über die Produkt- CDs und ihren Inhalt finden Sie in Anhang A, „Installationsimages als CDs...
  • Seite 131: Konfigurationsdatei Für Das Websphere Web Server-Plug-In Generieren

    Product registration v Completion 12. Beschaffen und installieren Sie den erforderlichen WebSphere Application Ser- ver Base Fix Pack, in dem auch die Korrektur für IBM HTTP Server enthalten ist. Weitere Informationen finden Sie in IBM Tivoli Identity Manager Release Notes.
  • Seite 132: Installation Von Websphere Application Server Base Auf Jedem Knoten

    4. Wenn IBM HTTP Server auf dem Computer installiert ist, auf dem sich Net- work Deployment Manager befindet, überprüfen Sie, ob die folgende Zeile in der Konfigurationsdatei http_server_installdir/conf/httpd.conf vorhanden ist: Anmerkung: Dieser Schritt ist nicht erforderlich, wenn IBM HTTP Server und Network Deployment Manager auf unterschiedlichen Computern installiert sind.
  • Seite 133: Knoten Zu Einer Zelle Hinzufügen

    Knoten erneut starten WebSphere Application Server startet Knotenagenten automatisch, nachdem Sie zu einer Zelle hinzugefügt wurden. Wenn es sich bei der Datenbank um IBM DB2 handelt, und wenn das Profil von IBM DB2 nicht standardmäßig definiert ist, müs- sen Sie die Knotenagenten stoppen, das Profil von IBM DB2 definieren und die Knotenagenten anschließend erneut starten.
  • Seite 134: Einen Cluster Erstellen

    Manager und alle Knotenagenten von WebSphere Application Server ausgeführt werden: Anmerkung: Wenn es sich bei der Datenbank um IBM DB2 handelt, müssen Sie unter AIX und Solaris das Profil von IBM DB2 auf jedem Cluster- mitgliedcomputer definieren, um sicherzustellen, dass Tivoli Identity Manager mit der Datenbank kommunizieren kann.
  • Seite 135: Einstellungen Des Transaktionsservices Von Websphere Application Server Konfigurieren

    5. Bei diesem Schritt wird davon ausgegangen, dass Tivoli Identity Manager bereits installiert ist. Geben Sie in einem Browser die Webadresse des Compu- ters ein, auf dem IBM HTTP Server ausgeführt wird. Geben Sie zum Beispiel Folgendes ein: http://myhost.mylab.mycity.mycompany.com/enrole Die Anmeldeanzeige von Tivoli Identity Manager wird angezeigt.
  • Seite 136 IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 137: Anhang C. Sicherheitshinweise

    Anhang C. Sicherheitshinweise In diesem Abschnitt werden zusätzliche Sicherheitsmöglichkeiten für die Umge- bung beschrieben, in der Tivoli Identity Manager ausgeführt wird. Folgende The- men werden besprochen: v „J2EE-Sicherheit” v „Alternativen für die Konfiguration des HTTP-Servers” auf Seite 130 J2EE-Sicherheit Wenn die J2EE-Sicherheit aktiviert ist, wird sichergestellt, dass nur authentifizierte Benutzer über die erforderlichen Berechtigungen für den Zugriff auf EJB-Kompo-...
  • Seite 138 4. Wählen Sie das Markierungsfeld für ’ITIM_SYSTEM’ aus. 5. Klicken Sie auf Lookup users. 6. Klicken Sie auf Search. 7. Wählen Sie ’EJB-Benutzer’ (itimadmin) aus der Liste aus. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 139 Wenn Sie Änderungen an den Werten für den System- benutzer und den EJB-Benutzer vorgenommen haben, müssen Sie die Konfiguratio- nen von Tivoli Identity Manager mit den neuen Werten für den Systembenutzer und den EJB-Benutzer aktualisieren. Gehen Sie wie folgt vor: 1.
  • Seite 140: Die Sicherheit Für Eine Implementierung Aus Mehreren Knoten Konfigurieren

    Knoten wünschen, starten Sie Tivoli Identity Manager erneut und melden sich an, wenn Sie dazu aufgefordert werden. Geben Sie zum erneuten Starten von Tivoli Identity Manager zum Beispiel Folgendes ein: ITIM_HOME/bin/itim stop.sh wasadmin wasadminpassword ITIM_HOME/bin/itim start.sh wasadmin wasadminpassword Zeitlimitintervall für Standardtoken festlegen: Von der Sicherheit wird ein Token...
  • Seite 141 3. Erstellen Sie außerdem das Organisationspersonenobjekt cn=itimadmin,ou=wasSecurity,dc=com. In diesem Beispiel wird der Administratorbenutzer von Tivoli Identity Manager als der EJB-Benutzer (itimadmin) angegeben. Nehmen Sie in den Feldern folgende Einstellungen vor: v sn=itimadmin v uid=itimadmin v userPassword=itimadminpassword...
  • Seite 142 7. Wählen Sie ’EJB-Benutzer’ (itimadmin) aus der Liste aus. 8. Klicken Sie auf OK. 9. Stellen Sie sicher, dass die Markierungsfelder ’Everyone?’ oder ’All Authenti- cated?’ NICHT ausgewählt sind. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 143 Diese Richtliniendatei erteilt Tivoli Identity Manager die Berechtigungen, die für die Ausführung erforderlich sind. Diese Richtlinie hat keine Einschränkungen für Tivoli Identity Manager zur Folge und die Aktivierung der Java 2-Sicherheit ermöglicht die Umsetzung der Sicherheit in anderen Anwendungen, die von WebSphere verwaltet werden.
  • Seite 144: Die J2Ee-Sicherheit Inaktivieren

    ( ITIM UI ) ( ITIM WF ) server WebSphere WF-Cluster Application Server ( ITIM UI ) UI-Cluster Tivoli Identity Manager-Zelle Abbildung 45. Konfiguration des HTTP-Servers zur Erhöhung der Sicherheit IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 145 Im Folgenden wird ein Beispiel auf einer Solaris-Plattform für IBM HTTP Server oder Apache beschrieben. Passen Sie die folgenden Schritte für Ihre Plattform an: 1. Installieren und konfigurieren Sie den HTTP-Server auf einem externen Com- puter. 2. Erstellen Sie ein Verzeichnis unter dem Verzeichnis http_server_dir/conf mit dem Namen WebSphere.
  • Seite 146 IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 147: Anhang D. Upgrade Von Tivoli Identity Manager Version 4.3 Auf Tivoli Identity Mana- Ger Version 4.5 Und Anschließend Auf Version 4.5.1

    Konfiguration von Tivoli Identity Manager Version 4.5 in einem separaten Installationsordner müssen Sie das Installationsimage von Tivoli Identity Manager Version 4.5.1 für ein Upgrade von Tivoli Identity Manager Version 4.5 auf Version 4.5.1 verwenden. Weitere Informationen finden Sie in Anhang F, „Upgrade von Tivoli Identity Manager Version 4.5 auf Version 4.5.1”, auf Seite 149.
  • Seite 148 Ereignissen in der Tivoli Identity Manager-GUI keinen Inhalt aufweist und dass alle wiederholt auftretenden geplanten Ereignisse, wie Datenabgleichvorgänge, gelöscht sind. Bei Upgrades von Tivoli Identity Manager Version 4.3 oder Ver- sion 4.4 auf Tivoli Identity Manager Version 4.5 werden Workflows nicht beibe- halten.
  • Seite 149: Upgrade Von Tivoli Identity Manager 4.3 Using Weblogic Auf Tivoli Identity Manager 4.5 Using Weblogic

    1. Rufen Sie das WebSphere-Installationsprogramm von Tivoli Identity Manager 4.5 auf, und führen Sie den Installationsassistenten aus, bis der Dialog ’Installationsverzeichnis auswählen’ angezeigt wird. Anhang D. Upgrade von Tivoli Identity Manager Version 4.3 auf Tivoli Identity Manager Version 4.5 und anschließend auf Version 4.5.1...
  • Seite 150: Neue Installation Konfigurieren

    Tivoli Identity Manager 4.3 in den Teilordner data von Tivoli Identity Manager 4.5. 2. Ändern Sie die folgenden Eigenschaften in der Datei enRole.properties von Tivoli Identity Manager 4.5 so ab, dass sie mit den Dateien identisch sind, die in der Datei enRole.properties von Tivoli Identity Manager 4.3 gespeichert sind: v enrole.defaulttenant.id...
  • Seite 151: Upgrade Von Version 4.5 Auf Version 4.5.1

    4.5.1 verwenden. Weitere Informationen finden Sie in Anhang F, „Upgrade von Tivoli Identity Manager Version 4.5 auf Version 4.5.1”, auf Seite 149. Anhang D. Upgrade von Tivoli Identity Manager Version 4.3 auf Tivoli Identity Manager Version 4.5 und anschließend auf Version 4.5.1...
  • Seite 152 IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 153: Anhang E. Upgrade Von Tivoli Identity Manager Version 4.4.X Auf Version 4.5 Und Anschließend Auf Version 4.5.1

    Anhang E. Upgrade von Tivoli Identity Manager Version 4.4.x auf Version 4.5 und anschließend auf Version 4.5.1 In diesem Abschnitt wird das Upgrade von Tivoli Identity Manager Version 4.4.x auf Tivoli Identity Manager Version 4.5 und anschließend auf Version 4.5.1 beschrieben.
  • Seite 154: Vorbereitende Schritte

    Version für die neuen Daten nicht mehr relevant sein. Vorbereitende Schritte Führen Sie vor dem Upgrade von Tivoli Identity Manager Version 4.4.x auf Tivoli Identity Manager Version 4.5 folgende Schritte aus: 1. Sichern Sie alle aktuellen Konfigurationseinstellungen von WebSphere Appli- cation Server, einschließlich der Einstellungen von Tivoli Identity Manager...
  • Seite 155 Sie in „Installation von WebSphere Application Server vorbereiten” auf Seite 109. 10. Führen Sie einen Systemabschluss des Clusters durch, falls zutreffend. Anhang E. Upgrade von Tivoli Identity Manager Version 4.4.x auf Version 4.5 und anschließend auf Version 4.5.1...
  • Seite 156: Upgrade Einer Einzelserverkonfiguration Durchführen

    Knoten” auf Seite 118. Ignorieren Sie die Informationen von Network Deployment Manager oder die für Cluster spezifischen Informationen. 2. Upgrade von Tivoli Identity Manager 4.4.x auf 4.5. Informationen zu den Pro- zeduren finden Sie in „Upgrade von Tivoli Identity Manager 4.4.x auf 4.5”.
  • Seite 157: Upgrade Einer Clusterkonfiguration Durchführen

    3. Upgrade von Tivoli Identity Manager 4.4.x auf 4.5 für das Mitgliedsknoten- system. Informationen zu den Prozeduren finden Sie in „Upgrade von Tivoli Identity Manager 4.4.x auf 4.5 für das Mitgliedersystem” auf Seite 146. Anhang E. Upgrade von Tivoli Identity Manager Version 4.4.x auf Version 4.5 und anschließend auf Version 4.5.1...
  • Seite 158: Upgrade Von Tivoli Identity Manager 4.4.X Auf 4.5 Für Das Network Deployment Manager-System

    Ein Dialog für den Clusternamen wird angezeigt. 11. Geben Sie den Namen des Clusters an, der in Network Deployment Manager erstellt wurde. 12. Klicken Sie auf Weiter. Ein Dialog zur WebSphere-Sicherheit wird angezeigt. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 159 Systeme mit dem System Configuration Tool im Fenster ’Systemkonfiguration’ erneut konfigurieren. Informationen zum System Configuration Tool finden Sie in IBM Tivoli Identity Manager Configuration Guide. Anhang E. Upgrade von Tivoli Identity Manager Version 4.4.x auf Version 4.5 und anschließend auf Version 4.5.1...
  • Seite 160: Upgrade Von Tivoli Identity Manager 4.4.X Auf 4.5 Für Das Mitgliedersystem

    Weiter klicken, wird ein weiteres Fenster angezeigt, in dem Sie aufgefordert werden, die Benutzer-ID und das Kennwort für WebSphere Application Server anzugeben. Weitere Informationen finden Sie in Anhang C, „Sicherheitshinweise”, auf Seite 123. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 161: Upgrade Von Version 4.5 Auf Version 4.5.1

    Identity Manager Version 4.5 auf Version 4.5.1 verwenden. Weitere Informationen finden Sie in Anhang F, „Upgrade von Tivoli Identity Manager Version 4.5 auf Ver- sion 4.5.1”, auf Seite 149. Anhang E. Upgrade von Tivoli Identity Manager Version 4.4.x auf Version 4.5 und anschließend auf Version 4.5.1...
  • Seite 162 IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 163: Anhang F. Upgrade Von Tivoli Identity Manager Version 4.5 Auf Version 4.5.1

    Anhang F. Upgrade von Tivoli Identity Manager Version 4.5 auf Version 4.5.1 In diesem Abschnitt wird das Upgrade von Tivoli Identity Manager Version 4.5 auf Tivoli Identity Manager Version 4.5.1 beschrieben. In diesem Abschnitt werden die Einzelheiten des Upgrades für eine Einzelserverkonfiguration und für eine Cluster- konfiguration von Tivoli Identity Manager beschrieben.
  • Seite 164: Upgrade Einer Einzelserverkonfiguration Durchführen

    Wenn dies der Fall ist, wählen Sie Akzeptieren aus und klicken auf Weiter. Das Fenster ’Installationstyp auswählen’ wird geöffnet. 4. Wählen Sie die Option Einzelserver aus, und klicken Sie auf Weiter. Das Fenster ’Installationsverzeichnis auswählen’ wird geöffnet. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 165: Upgrade Einer Clusterkonfiguration Durchführen

    Tivoli Identity Manager beschrieben. Diese Prozeduren sind in die folgenden Taskgruppen aufgeteilt: 1. Upgrade von Tivoli Identity Manager Version 4.5 auf Version 4.5.1 für das Net- work Deployment Manager-System. Informationen zu den Prozeduren finden Sie in „Upgrade von Tivoli Identity Manager Version 4.5 auf Version 4.5.1 für das Network Deployment Manager-System”...
  • Seite 166: System

    Systeme mit dem System Configuration Tool im Fenster ’Systemkonfiguration’ erneut konfigurieren. Informationen zum System Configuration Tool finden Sie in IBM Tivoli Identity Manager Configuration Guide. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 167: Upgrade Von Tivoli Identity Manager Version 4.5 Auf Version 4.5.1 Für Das Mitgliedssystem

    Systeme mit dem System Configuration Tool im Fenster ’Systemkonfiguration’ erneut konfigurieren. Informationen zum System Configuration Tool finden Sie in IBM Tivoli Identity Manager Configuration Guide. Anhang F. Upgrade von Tivoli Identity Manager Version 4.5 auf Version 4.5.1...
  • Seite 168 IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 169: Anhang G. Deinstallation Von Tivoli Identity Manager

    Tivoli Identity Manager, einschließlich aller Dateien im Verzeichnis ITIM_HOME, die während der Installation von Tivoli Identity Manager in ein Zielsystem kopiert wurden. v Die Anwendungs- und Konfigurationseinstellung von Tivoli Identity Manager, die für Tivoli Identity Manager unter WebSphere Application Server erstellt wur- den.
  • Seite 170: Schritte Für Die Deinstallation Von Tivoli Identity Manager

    3. Wenn Sie eine ferne Deinstallation durchführen, stellen Sie eine Telnet-Verbin- dung zu der Maschine her, auf der Tivoli Identity Manager installiert ist, und exportieren Sie die ferne Anzeige auf die lokale Maschine. <localmachine># xhost + <localmachine># telnet vollständig qualifizierter Hostname oder IP-Adresse <remotemachine># export DISPLAY=vollständig qualifizierter Hostname oder...
  • Seite 171: Websphere-Umgebungsvariable Oracle_Jdbc_Driver_Path

    Deinstallationsprogramm von Tivoli Identity Manager die Anwendung Tivoli Identity Manager erfolgreich aus WebSphere Application Server entfernt. Führen Sie folgende Schritte aus, um Tivoli Identity Manager als Anwendung manuell aus WebSphere Application Server zu entfernen: 1. Starten Sie die WebSphere Application Server-Administrationskonsole und mel- den Sie sich an.
  • Seite 172 IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 173: Anhang H. Bemerkungen

    Benutzerinformationen und stellen keinerlei Billigung des Inhalts dieser Websi- tes dar. Das über diese Websites verfügbare Material ist nicht Bestandteil des Mate- rials für dieses IBM Produkt. Die Verwendung dieser Websites geschieht auf eigene Verantwortung. Werden an IBM Informationen eingesandt, können diese beliebig verwendet wer- den, ohne dass eine Verpflichtung gegenüber dem Einsender entsteht.
  • Seite 174 Quellen. IBM hat diese Produkte nicht getestet und kann daher keine Aussagen zu Leistung, Kompatibilität oder anderen Merkmalen machen. Fragen zu den Leistungsmerkmalen von Produkten anderer Anbieter sind an den jeweiligen Anbieter zu richten. IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 175: Marken

    Universal Database WebSphere Lotus ist in gewissen Ländern eine eingetragene Marke der Lotus Development Corporation und/oder IBM Corporation. Domino ist in gewissen Ländern eine Marke der International Business Machines Corporation und der Lotus Development Corporation. Microsoft, Windows, Windows NT und das Windows-Logo sind in gewissen Län- dern Marken der Microsoft Corporation.
  • Seite 176 IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 177: Glossar

    Abgewiesene Aktion. Ein für den Datenabgleich anmelden kann. angegebener Parameter, der definiert, welche Aktion ausgeführt werden soll, wenn Tivoli Identity Manager Authentifizierung. Der Prozess der Identifizierung Server Accounts für Personen ausfindig macht, die einer Einzelperson. Diese erfolgt in der Regel anhand für den ausgewählten Service eigentlich gar keinen...
  • Seite 178 Digitales Zertifikat. Ein aus Sicherheitsgründen ver- Anforderungen zu antworten, auf die Teilnehmer nicht wendeter Anhang an elektronische Nachrichten. innerhalb des festgelegten Zeitlimits für die Eskalation antworten. Ein Eskalationsteilnehmer kann eine Einzel- IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 179 Geheimer Schlüssel (Shared Secret). Ein verschlüssel- ter Wert, der zum Abrufen eines Erstkennworts für den Zugriff auf das Tivoli Identity Manager-System verwen- Management der Ressourceneinrichtung (RPM). det wird. Dieser Wert wird definiert, wenn die persönli- Das Verwaltungsprinzip, das die drei Schlüsselele- chen Informationen des Benutzers erstmals in das Sys- mente - Geschäftslogik, Workflow-Management und...
  • Seite 180 Unterschriftsberechtigung. Das Recht, eine an die Steuerungstyp. Eine Instanz der Java-Typenklasse, die Workflow-Engine übergebene Anforderung zu geneh- die Feldart in einer Benutzerschnittstelle darstellt. migen oder zu verweigern. Ein Benutzer oder eine IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 181 Symbol gekennzeichnet. Der Inhalt einer Ver- zweigung mit Untereinheiten kann durch Klicken auf das Pluszeichen (+) neben der Verzweigung angezeigt werden. Vorgesetzter. Eine Person im Tivoli Identity Manager- System, die as Eigner eines Unternehmensbereich fest- gelegt wurde. Waise (verwaiste Accounts). Accounts auf einer fer- nen Ressource, deren Eigner im Tivoli Identity Mana- ger-System nicht ermittelt werden können.
  • Seite 182 IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 183: Index

    Cluster Ablaufdiagramm für die Installation 76 Arbeitsblatt 71 Ablaufdiagramm erstellen Clusterinstallation 76 vor der Installation von Tivoli Identity Manager 70 Einzelserverinstallation 45 in der Administrationskonsole von Network Deployment adduser, Befehl 109, 111 Manager erstellen 120 Administrator-ID, Datenbankfeld 41, 71 Installation...
  • Seite 184 Tivoli Identity Manager Server 37 applheapsz 18 zusätzliche Konfiguration 56 Benutzer auf Cluster-Computer erstellen 15 Konfiguration Benutzer auf Server erstellen 14 Installation 37 JDBC-Treiber 15 WebSphere Application Server 4 Pufferpool 12 IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 185 WebSphere Application Server 3 Installationsverzeichnis, Feld 45 zu einer Zelle hinzufügen 119 Upgrade 143 Knotenagent vor der Installation von Tivoli Identity Manager ermit- Aktivität sicherstellen 120 teln 37 WebSphere Application Server 4 Identity Manager-DN-Position, Verzeichnisserverfeld 42, 72 Knotenname, WebSphere Application Server-Feld 44...
  • Seite 186 Cluster 4 Zugriff auf Publikationen, online x Clustermitglied 4 Pufferpool, für IBM DB2 erstellen 13 jmsserver 10 Pufferpool, IBM DB2 12 Knoten 3 Knotenagent 4 Network Deployment Manager 4 IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 187 WebSphere Application Server 37 Clusterkonfiguration 143, 151 WebSphere Embedded Messaging-Unterstützung 37 Einzelserverkonfiguration 142, 150 IBM HTTP Server 143 konfigurieren 136 Tivoli Identity Manager 133, 139, 149 vor dem Upgrade 133, 140, 149 WAS_HOME 124 usejdbc2, Befehl 17 wasadmin Benutzer 127...
  • Seite 188 WebSphere Application Server 3 Zertifizierungsstelle Kommunikation zwischen Server und Agent 66, 97 unterstützte Zertifikatstypen 66, 97 Zielgruppe dieses Handbuchs vii Zugriff auf Publikationen, online x Zugriffsmöglichkeiten, Information für die Dokumentation x IBM Tivoli Identity Manager: Server on UNIX and Linux using WebSphere Installationshandbuch...
  • Seite 190 Programmnummer: 5724–C34 SC12-3315-01...

Inhaltsverzeichnis