天天看點

【IBM Tivoli Identity Manager 學習文檔】8 Service和Service Type

1.定義

一個TIM的Service代表着一個被管理的資源,比如應用程式、資料庫、系統等。TIM使用一個Service來向TIM Adapter這個管理一種被管理資源的元件發起provisioning請求。一個TIM Service Type使用一個Profile,也就是一個模闆來定義一個TIM Service。每一種TIM支援的被管理資源都有一種類型,比如Unix, Linux, Windows, Lotus Notes, Tivoli Access Manager, …..。Service和Service Type的關系是:一個Service是一個Service Type的執行個體,這有點像對象和類的關系。一個Adapter的Service Type在Adapter Profile被導入時建立。

Service Types使用下列三種service providers中的一種進行provisioning動作:

DAML (Directory Access Markup Language)

·        Windows Local Adapter

·        Lotus Notes Adapter

·        RACF

·        and more…

IDI (IBM Tivoli Directory Integrator RMI Adapters)

·        Unix and Linux Adapters

Manual - used to manage “manual” activities (New for TIM 5.0)

·        User defined

前兩者我們已經說過了,這裡重點說一下“手動”這個服務類型。

Manual Service Type是為了進行管理一些“手動”的資源所用的。它包括:沒有合适的Adapter來執行provisioning,而且開發一個Adapter又不現實,或者在某些provisioning動作中需要一些人為的操作,當然你要進行某些就是手動操作的也适用于這種服務類型。以下是一些使用Manual Service Type的被管理資源

·        Voice mail setup

·        Telephone setup

·        Personal Computer setup

·        Physical mail setup

·        Employee Badge request

對Service Type的操作

建立、導入、修改、删除、對賬戶的預設設定(Account Defaults (New for TIM 5.0))。

【IBM Tivoli Identity Manager 學習文檔】8 Service和Service Type

對于要添加的自定義服務或者手動服務,使用Create進行。

對于要針對一個Adapter建立一個新的服務類型,則使用Import導入一個Jar檔案。

對于修改和删除,你不能删除一個已經建立服務的服務類型,你必須先删除那些服務,然後再删除這個服務類型。

對Service的操作:

建立、更改、删除、配置政策實施( Policy Enforcement,當以一個不相容事件發生時強制實施的動作),管理組和相關權限,設定Account的預設值、

【IBM Tivoli Identity Manager 學習文檔】8 Service和Service Type

給一個Adapter建立一個服務:

在你為一個Adapter建立一個服務時,這個Adapter要已經安裝并且Profile也已創立。

我們在此舉幾個例子:

第一個是:為POSIX LINUX Adapter建立一個服務。

.O {color:black; font-size:149%;} a:link {color:red !important;} a:active {color:#2DB6B3 !important;} a:visited {color:#D18213 !important;} <!--.sld {left:0px !important; width:6.0in !important; height:4.5in !important; font-size:103% !important;} --> 先create一個服務,然後選擇“Posix Linux Profile” .O {color:black; font-size:149%;} a:link {color:red !important;} a:active {color:#2DB6B3 !important;} a:visited {color:#D18213 !important;} <!--.sld {left:0px !important; width:6.0in !important; height:4.5in !important; font-size:103% !important;} --這個服務類型。

【IBM Tivoli Identity Manager 學習文檔】8 Service和Service Type

Service 的名字最好起一個獨一無二的,這個服務通過ITDI與被管理資源進行通信,Service的Onwer可以管理在對應的Service上的請求和帳戶。若指定某個Service的Service Prerequisite,那麼建立Accounts的請求也必須在這個Service Prerequisite上有一個Accounts。

然後進行下一步,指定管理者帳戶等。

【IBM Tivoli Identity Manager 學習文檔】8 Service和Service Type

在下邊的截圖中,provisioning policy 向導會給出四個選擇:,我們選擇第一個,Service會被自動作為一種權限控制加入到provisioning policy

繼續閱讀