Herunterladen Inhalt Inhalt Diese Seite drucken

IBM Tivoli Identity Manager Installationshandbuch Seite 141

Inhaltsverzeichnis

Werbung

|
|
|
|
|
|
|
|
|
|
|
Nehmen Sie in den Feldern folgende Einstellungen vor:
v sn=wasadmin
v uid=wasadmin
v userPassword=wasadminpassword
3. Erstellen Sie außerdem das Organisationspersonenobjekt
cn=itimadmin,ou=wasSecurity,dc=com. In diesem Beispiel wird der
Administratorbenutzer von Tivoli Identity Manager als der EJB-Benutzer
(itimadmin) angegeben. Nehmen Sie in den Feldern folgende Einstellungen vor:
v sn=itimadmin
v uid=itimadmin
v userPassword=itimadminpassword
Authentifizierungsverfahren und Benutzerregistry definieren: Gehen Sie wie
folgt vor, um das Authentifizierungsverfahren und das Benutzerregistry zu definie-
ren:
1. Starten Sie den Administrationsserver von WebSphere, und melden Sie sich an
der Konsole an.
2. Klicken Sie auf Security –> Global Security.
3. Wählen Sie folgende Optionen aus:
v Active Authentication Mechanism: LTPA (Lightweight Third Party Authenti-
cation)
v Active User Registry: LDAP
4. Speichern Sie die Änderungen an der Konfiguration.
Authentifizierungsverfahren konfigurieren: Führen Sie zum Konfigurieren des
Authentifizierungsverfahrens folgende Schritte aus:
1. Klicken Sie auf Security –> Authentication Mechanisms –> LTPA.
2. Erstellen und bestätigen Sie ein Kennwort für das LTPA-Authentifizierungsver-
fahren.
3. Speichern Sie die Änderungen an der Konfiguration.
LDAP-Benutzerregistry konfigurieren: Führen Sie zum Konfigurieren des LDAP-
Benutzerregistrys folgende Schritte aus:
1. Klicken Sie auf Security –> User Registries –> LDAP.
2. Wählen Sie folgende Optionen aus:
v Server User ID=wasadmin
v Server User Password=wasadminpassword
v Type=directoryservertype
wobei directoryservertype den Verzeichnisserver wie zum Beispiel 'IBM_Direc-
tory_Server' angibt.
v Host=ITIM LDAP server hostname
v Base Distinguished Name (DN): ou=wasSecurity,dc=com
v Bind Distinguished Name (DN): Geben Sie den Distinguished Name für
Bindevorgänge ein, zum Beispiel cn=root.
v Bind Password: Geben Sie das Kennwort für den Distinguished Name für
Bindevorgänge ein.
v Ignore Case: Markieren Sie diese Option.
3. Speichern Sie die Änderungen an der Konfiguration.
Anhang C. Sicherheitshinweise
127

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis