
Identity Manager 3.0 安裝指南
Novell
Identity Manager
novdocx (CHT) 21 July 2006
3.0
2006 年 4 月 19 日
www.novell.com
安裝指南

法律聲明
Novell, Inc. 不對本文件的內容或使用做任何陳述或保證,且特別聲明不對任何特定用途的適銷性或適用性
提供任何明示或隱喻的保證。 此外,Novell, Inc. 保留隨時修改本出版品及其內容的權利,且在進行此類修
正或更動時,不需另行通知任何人士或公司。
此外,Novell, Inc. 不對任何軟體作任何陳述或保證,且特別聲明不對任何特定用途的適銷性或適用性提供
任何明示或隱喻的保證。 此外,Novell, Inc. 保留隨時修改任何或全部 Novell 軟體的權利,且在進行此類更
動時,不需通知任何人士或公司。
這份授權書中所提及的任何產品或技術資訊皆受到美國出口管制法 (U.S. Export Control) 及其他國家的交易
法約束。 您同意遵守所有出口管制法規,並取得出口、再出口或進口交付物品所需之任何必要的授權或類
別。 您同意不出口或再出口至目前美國出口排除清單上所列公司,或者至美國出口法所指定之禁運或恐怖
份子的國家。 您同意不將交付產品用在禁止的核子武器、飛彈或化學生物武器等用途上。 如需更詳細的
Novell 軟體出口資訊,請參閱 www.novell.com/info/exports/。 Novell 無須承擔您無法取得任何必要的出口核
准之責任。
版權 © 2005 Novell, Inc. 版權所有。 未經出版者的書面同意,本出版品的任何部份皆不可複製、影印、傳
送,或是儲存在可擷取系統上。
novdocx (CHT) 21 July 2006
Novell, Inc. 擁有在此份文件中所描述產品內含技術的智慧財產權。 尤其 ( 但不限於 ) 這些智慧財產權可能包
含一或多個列於 http://www.novell.com/company/legal/patents/ 的美國專利,以及一或多個在美國和其他國家
的額外專利或申請中的專利。
Novell, Inc.
404 Wyman Street, Suite 500
Waltham, MA 02451
U.S.A.
www.novell.com
若要存取本產品及其他 Novell 產品的線上文件,或取得更新,請參閱線上文件 (http://www.novell.com/
documentation)。

Novell 商標
DirXML 是 Novell, Inc. 在美國與其他國家的註冊商標。
eDirectory 是 Novell, Inc. 的商標。
exteNd 是 Novell, Inc. 的商標。
exteNd Director 是 Novell, Inc. 的商標。
GroupWise 是 Novell, Inc. 在美國與其他國家的註冊商標。
NDS 是 Novell, Inc. 在美國與其他國家的註冊商標。
NetWare 是 Novell, Inc. 在美國與其他國家的註冊商標。
NMAS 是 Novell, Inc. 的商標。
Novell 是 Novell, Inc. 在美國與其他國家的註冊商標。
Novell Certificate Server 是 Novell, Inc. 的商標。
Novell Client 是 Novell, Inc. 的商標。
SUSE 是 Novell 公司的 SUSE AG 的註冊商標。
協力廠商資料
novdocx (CHT) 21 July 2006
所有的協力廠商商標均為其個別擁有廠商的財產。

novdocx (CHT) 21 July 2006

目錄
關於本指南 3
1 綜覽 5
1.1 Identity Manager 簡介 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5
1.2 術語的變更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7
1.3 Identity Manager 3 的新功能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7
1.3.1 Designer for Identity Manager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7
1.3.2 工作流程提供的授權和角色授權的增強 . . . . . . . . . . . . . . . . . . . .10
1.3.3 Novell Identity Manager 使用者應用程式與工作流程提供 . . . . . . . . . . . .11
1.3.4 Novell 身分證明提供規則 . . . . . . . . . . . . . . . . . . . . . . . . . .11
1.4 Identity Manager 安裝程式和服務 . . . . . . . . . . . . . . . . . . . . . . . . . .12
1.4.1 安裝程式 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .12
1.4.2 服務 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .13
1.5 Identity Manager 的系統要求 . . . . . . . . . . . . . . . . . . . . . . . . . . . .21
1.6 建議的部署策略 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .27
1.7 取得 Identity Manager 3 及其服務的位置 . . . . . . . . . . . . . . . . . . . . . . .28
1.7.1 安裝 Identity Manager 3 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29
1.7.2 啟動 Identity Manager 3 產品 . . . . . . . . . . . . . . . . . . . . . . . .30
novdocx (CHT) 21 July 2006
2 規劃 31
2.1 常見的安裝案例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .31
2.1.1 Identity Manager 的新安裝 . . . . . . . . . . . . . . . . . . . . . . . . .31
2.1.2 在相同環境中使用 Identity Manager 和 DirXML 1.1a . . . . . . . . . . . . . . . . . . . . . . . . 33
2.1.3 從 Starter Pack 升級至 Identity Manager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35
2.1.4 將 「密碼同步化 1.0」升級至 「Identity Manager 密碼同步化」 . . . . . . . . .36
2.2 規劃 Identity Manager 實作的專案管理方面 . . . . . . . . . . . . . . . . . . . . . .38
2.2.1 Novell Identity Manager 部署 . . . . . . . . . . . . . . . . . . . . . . . .38
2.3 規劃 Identity Manager 實作的技術方面 . . . . . . . . . . . . . . . . . . . . . . . .44
2.3.1 使用 Designer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44
2.3.2 複製 Identity Manager 在伺服器上需要的物件 . . . . . . . . . . . . . . . . .44
2.3.3 使用範圍過濾管理不同伺服器上的使用者 . . . . . . . . . . . . . . . . . . .45
3 升級 49
3.1 升級路徑 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .49
3.2 升級程序 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .49
3.2.1 輸出驅動程式 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .49
3.2.2 驗證最小要求 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .50
3.2.3 升級引擎 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .50
3.2.4 升級遠端載入器 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .51
3.3 升級密碼同步化. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .51
3.4 從 RNS 升級至 Novell Audit. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51
3.5 升級 DirXML 1.1a 驅動程式組態. . . . . . . . . . . . . . . . . . . . . . . . . . .52
3.6 啟用 Identity Manager 3.0 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 52
4 安裝 Identity Manager 53
4.1 安裝之前 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .53
目錄
1

4.2 Identity Manager 元件和系統要求 . . . . . . . . . . . . . . . . . . . . . . . . . . 53
4.3 在 NetWare 上安裝 Identity Manager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53
4.4 在 Windows 上安裝 Identity Manager. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 59
4.5 在 Windows 上安裝已連接系統選項 . . . . . . . . . . . . . . . . . . . . . . . . . 64
4.6 在 UNIX/Linux 平台上安裝 Identity Manager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 67
4.7 在 UNIX/Linux 上安裝已連接系統選項 . . . . . . . . . . . . . . . . . . . . . . . . 71
4.8 安裝後任務 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 73
4.9 啟用 Identity Manager 產品 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 74
4.10 安裝自定驅動程式 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 74
5 安裝使用者應用程式 75
5.1 先決條件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 75
5.2 安裝和組態 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 76
5.3 建立使用者應用程式驅動程式 . . . . . . . . . . . . . . . . . . . . . . . . . . . 77
5.4 安裝使用者應用程式 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80
5.4.1 關於安裝程式 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81
5.4.2 選取安裝資料夾 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 84
5.4.3 指定 MySQL 詳細資料. . . . . . . . . . . . . . . . . . . . . . . . . . . 85
5.4.4 指定資料庫主機和連接埠 . . . . . . . . . . . . . . . . . . . . . . . . . 86
5.4.5 指定 JBoss 伺服器設定 . . . . . . . . . . . . . . . . . . . . . . . . . . 87
5.4.6 選取 JBoss 伺服器組態類型 . . . . . . . . . . . . . . . . . . . . . . . . 88
5.4.7 啟用 Novell Audit 記錄. . . . . . . . . . . . . . . . . . . . . . . . . . . 88
5.4.8 設定使用者應用程式組態 . . . . . . . . . . . . . . . . . . . . . . . . . 90
5.4.9 選擇資料庫平台 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 94
5.4.10 指定資料庫名稱和特權使用者 . . . . . . . . . . . . . . . . . . . . . . . 95
5.4.11 安裝後任務 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 96
5.4.12 測試安裝 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 96
5.5 疑難排解 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 96
novdocx (CHT) 21 July 2006
6 啟用 Novell Identity Manager 產品 99
6.1 購買 Identity Manager 產品授權 . . . . . . . . . . . . . . . . . . . . . . . . . . 99
6.2 使用一般身分證明啟用 Identity Manager 產品 . . . . . . . . . . . . . . . . . . . . 99
6.3 產生產品啟用申請 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 100
6.4 提交產品啟用申請 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 101
6.5 安裝產品啟用身分證明 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 102
6.6 檢視 Identity Manager 和驅動程式的產品啟用 . . . . . . . . . . . . . . . . . . . 103
2
Identity Manager 3.0 安裝指南

關於本指南
Novell® Identity Manager ( 先前稱為 DirXML® ) 是一種資料共享及同步服務,它可讓應用程
式、目錄及資料庫共享資訊。 它會連結散佈的資訊,並讓您建立規則,用於在身份發生變更
時管理對指定系統的自動更新。 Identity Manager 提供了下列項目的基礎:帳戶提供、安全
性、單次登入、使用者自助服務、驗證、授權、自動工作流程和 Web 服務。 它可讓您整合、
管理和控制您散佈的身份資訊,以便安全地將正確的資源傳送給正確的人員。
本指南提供 Identity Manager 技術的綜覽,同時說明安裝、管理和組態設定功能。
本指南內容:
第 1 章 「綜覽」 , 第 5 頁
第 2 章 「規劃」 , 第 31 頁
第 3 章 「升級」 , 第 49 頁
第 4 章 「安裝 Identity Manager」 , 第 53 頁
novdocx (CHT) 21 July 2006
第 5 章 「安裝使用者應用程式」 , 第 75 頁
第 6 章 「啟用 Novell Identity Manager 產品」 , 第 99 頁
文件更新
如需本文件的最新版本,請參閱 Identity Manager 文件網站 (http://www.novell.com/
documentation/idm/index.html)
文件慣例
在本文件中,大於符號 (>) 是用以分隔步驟中的各個動作,以及前後參照路徑中的數個項
目。
商標符號 (® 、™ 等 ) 代表 Novell 的商標。 星號 (*) 代表協力廠商的商標。
關於本指南
3

novdocx (CHT) 21 July 2006
4
Identity Manager 3.0 安裝指南

1
綜覽
「Identity Manager 簡介」 ,第 5 頁
「術語的變更」 ,第 7 頁
「Identity Manager 3 的新功能」 ,第 7 頁
「Identity Manager 安裝程式和服務」 ,第 12 頁
「Identity Manager 的系統要求」 ,第 21 頁
「建議的部署策略」 ,第 27 頁
「取得 Identity Manager 3 及其服務的位置」 ,第 28 頁
1.1 Identity Manager 簡介
Novell® Identity Manager 3 是獲獎的資料共享和同步化解決方案,它會徹底改變您的資料管
理方式。 此服務可運用您的 Identity Vault ( 一種集中式資料儲存 ),在應用程式、資料庫和
目錄之間同步化、轉換和散佈資訊。
novdocx (CHT) 21 July 2006
1
當一個系統的資料變更時,Identity Manager 中包含的 Metadirectory 引擎會根據您定義的業
務規則,偵測並傳達這些變更至其他已連接系統。 此解決方案可讓您針對每一項特定資料強
制執行授權資料來源 ( 例如,HR 應用程式擁有使用者的 ID,而訊息傳送系統可能擁有使用
者的電子郵件帳戶資訊 )。
Identity Manager 可讓已連接系統 ( 例如 SAP*、PeopleSoft*、Lotus Notes*、Microsoft*
Exchange、Active Directory* 和其他系統 ) 進行下列幾項操作:
與 Identity Vault 共享資料。
當與 Identity Vault 共享的資料在已連接系統中修改時,對其進行同步化和轉換。
當與已連接系統共享的資料在 Identity Vault 中修改時,對其進行同步化和轉換。
Identity Manager 進行此操作的方法是提供雙向架構,以允許管理員指定從 Identity Vault 流
向應用程式的資料,以及從應用程式流向 Identity Vault 的資料。 該架構使用 XML 來提供資
料和事件轉換功能,將 Identity Vault 資料和事件轉換為指定的應用程式特定格式。 它還會將
應用程式特定格式轉換為 Identity Vault 可以解讀的格式。 所有與應用程式的互動都會使用應
用程式的原始應用程式介面 (API) 來進行。
Identity Manager 可讓您僅選取對應相關已連接系統特定記錄和欄位的屬性和類別。 例如,
目錄資料儲存可以選擇與 「人力資源部門」資料儲存共享 「使用者」類型物件,但不共享
諸如 「伺服器」、「印表機」和 「卷冊」等網路資源物件。 「人力資源部門」資料儲存也
可以共享使用者的名、姓、縮寫、電話號碼和工作地點,但不共享使用者的家庭資訊和工作
經歷。
如果 Identity Vault 沒有您想要與其他應用程式共享之資料的類別或屬性,您可以延伸
eDirectory 綱要來包含它們。 在此情況下,您的 Identity Vault 會成為資訊的儲存機制,它不
需要這些資訊,但其他應用程式可以使用它們。 應用程式特定資料儲存可維護只有應用程式
才需要的資訊儲存機制。
Identity Manager 會完成下列任務:
使用事件在 Identity Vault 中擷取變更。
綜覽
5

做為中樞器提取所有資料,以集中或散佈資料管理。
以 XML 格式公開目錄資料,讓 XML 應用程式或透過 Identity Manager 整合的應用程式
可以使用和共享這些資料。
使用可管理在系統中定義之資料元素的特定過濾器,來控制資料流程。
使用許可和過濾器來強制執行授權資料來源。
套用規則至 XML 格式的資料儲存資料。 當變更流經 Identity Manager 時,這些規則會管
理資料的解譯和轉換。
將資料從 XML 轉換為幾乎任何資料格式。 如此可讓 Identity Manager 能夠和各種應用程
式共享資料。
請仔細維護 Identity Vault 物件與所有其他整合式系統內物件之間的關聯,從而確保在所
有已連接系統間適當地反映資料變更。
使用 Identity Manager,您的業務可以簡化 HR 程序、降低資料管理成本、透過高度自定的服
務建立客戶關係,以及移除影響成功的互通阻礙。 以下是 Identity Manager 可以達成的數個
範例活動:
表格 1-1 Identity Manager 可以執行的操作
novdocx (CHT) 21 July 2006
活動 Identity Manager 解決方案
管理使用者帳戶 使用單一操作:
Identity Manager 幾乎是立即授予或移除員工對資源的存取權
限。
Identity Manager 會提供自動員工提供功能,讓新員工取得對
網路、電子郵件、應用程式、資源等的存取權限。
Identity Manager 還可以在終止或離開時限制或停用存取權
限。
追蹤和整合資產庫存 Identity Manager 可以將所有資產庫存項目 ( 電腦、監視器、
電話、文件庫資源、椅子、辦公桌等 ) 的設定檔新增至
Identity Vault,並將它們與個人、部門或組織等使用者設定檔
整合。
自動化白頁 / 黃頁目錄 Identity Manager 可以建立統一的目錄,且具有不同層級的資
訊,以供內部和外部使用。 外部目錄可能僅包含電子郵件地
址;而內部目錄可能包含地點、電話、傳真、行動電話、自宅
地址等。
增強使用者設定檔 Identity Manager 藉由新增或同步化電子郵件地址、電話號
碼、自宅地址、優先設定、上下級關係、硬體資產、電話、金
鑰、庫存和其他資訊,來增強使用者設定檔。
統一通訊存取 Identity Manager 會針對每一個別使用者或群組將目錄同步化
為通用管理介面,以簡化其網路、電話、呼叫器、Web 或無
線存取。
加強夥伴關係 Identity Manager 可藉由在防火牆外的夥伴系統中建立設定檔 (
改善供應鏈 Identity Manager 可藉由辨識並彙總每個客戶多個帳戶的例
6
Identity Manager 3.0 安裝指南
員工、客戶等 ),讓夥伴立即提供所需的服務,以加強夥伴關
係。
項,來改善客戶服務。

活動 Identity Manager 解決方案
建立客戶忠誠度 因為可以在一個位置檢視先前分隔於不同應用程式或區域中的
資料,Identity Manager 會根據辨識的客戶需要來提供新的服
務。
自定服務 Identity Manager 會對使用者 ( 員工、客戶、夥伴等 ) 提供具
有包括關係、狀態和服務記錄在內之完整同步化資訊的設定
檔。
這些設定檔可用於提供不同層級的服務和資訊存取權限,並根
據客戶身份提供即時的自定服務。
1.2 術語的變更
以下是與舊版不同的詞彙:
表格 1-2 術語的變更
novdocx (CHT) 21 July 2006
舊詞彙 新詞彙
DirXML® Identity Manager
DirXML 伺服器 Metadirectory 伺服器
DirXML 引擎 Metadirectory 引擎
eDirectory Identity Vault ( 指 eDirectory 屬性或類別時除外 )
1.3 Identity Manager 3 的新功能
Identity Manager 3 具有下列新功能:
「Designer for Identity Manager」 ,第 7 頁
「工作流程提供的授權和角色授權的增強」 ,第 10 頁
「Novell Identity Manager 使用者應用程式與工作流程提供」 ,第 11 頁
「Novell 身分證明提供規則」 ,第 11 頁
1.3.1 Designer for Identity Manager
Identity Manager 3 包含極其靈活且功能強大的模型工具 Designer 1.2。Designer 是獨立的用戶
端應用程式,可讓您在高生產力環境中設計、部署和記錄基於 Identity Manager 的解決方
案。
使用 Designer,您可以進行下列幾項操作:
在本地設計解決方案、測試它們,然後將解決方案部署至網路。
從網路將現有解決方案輸入至 Designer,並使用它們。
與已部署解決方案互動,以更新任何設定並檢視任何驅動程式或系統的狀態。
綜覽
7

Designer 具有 Novell iManager 中可用的大部份組態功能,以及設計家可以使用的新功能和
優點。 您在 Designer 中可以執行的部份任務包括:
使用功能強大的模型,來為您的企業建立 Identity 管理的整體觀,其中包含所有 Identity
Manager 元件、終端系統和應用程式,以及其他視覺化元素。 將系統分成一個個群組之
後,企業的整體觀就可以變成一個個相連的小圖。 取全景、審視和縮放。 以前所未有的
方式,建立應用程式子系統、eDir 至 eDir 和多個驅動程式連接至一個系統的模型。
特性 1-1 在 Designer 中建立整體觀很簡單
novdocx (CHT) 21 July 2006
做為高階設計師或低階開發人員,會在不同模式中工作,並且可以輕鬆地轉換角色。
特性 1-2 在開發人員或設計師模式之間選擇
以視覺化方式查看並處理資料在整個企業內流動的方式。
按一下按鈕,即會以所有系統的詳細表格、圖表和圖形,來記錄您的解決方案。 您可以
記錄規則、綱要、Identity Manager 元件、自定內容和專案資訊,包括目錄、附錄和頁
碼編排方式。 您完全可以自定文件的內容和格式。
使用內建規則模擬器和 Identity Manager 引擎來離線測試規則。
8
Identity Manager 3.0 安裝指南

輕鬆建立、複製、移動和共享跨整個企業的專案。 由於專案位於本地並以檔案為基礎,
因此您可以輕鬆地製作整個解決方案的備份,並對其進行版本設定。
使用全專案即時搜尋和編輯功能。
在高生產力豐富型用戶端的環境中工作,並具有原始的外觀和操作。
可讓您隨時隨地在斷線的行動環境中順利工作。
使用功能強大的視覺化編輯器、最少的快顯和同步化良好的檢視窗,其配置方式可以使
生產力最大化。
使用精靈來協助您開始使用和設定專案。
自動建立物件、自動取值、自動連接和自動配置。
在編輯器內部和編輯器之間使用功能強大的複製 / 貼上,以及在大部份編輯器和檢視窗
中使用完全復原 / 取消復原。
設定許多優先設定和選項,以根據您想要使用產品的方式來修改使用者介面 (UI)。
透過關聯式說明和功能強大的可搜尋說明系統來取得說明。
自動更新安裝會通知您任何更新,並可輕鬆地獲得它們。
Designer 還提供一些適用於開發人員的功能:
novdocx (CHT) 21 July 2006
您可以輕鬆地在出貨版本中新增項目,並建立模型。 例如,您可以新增自己的應用程
式、驅動程式、資源和圖示。
您可以設定 Designer 組態以使用不同的編輯器。 設定所有檔案類型 ( 例如 .xml 和 .txt),
以使用所選編輯器。 Eclipse 型編輯器工作效能最佳,但您也可以併入各種成品 ( 例如,
文書處理文件和工作表 )。 如果平台支援,原始編輯器會自動整合至 Designer。
您可以使用 Java 來開發和除錯。 如果您將 Designer 外掛程式安裝至完整 Eclipse 安裝,
即可使用同一工具搭配 Designer,來進行 Java 開發和除錯,以及建立 ANT、C# 和
UML 模型。 這對於需要整合所有工具的 Identity Manager 驅動程式寫入程式 (Java 或 C)
而言,具有特殊的價值。
您可以使用公用應用程式介面 (API)。 Novell 使用完整發行的公用 Eclipse 應用程式介面
(API),它是基礎專案資料模型,與開放式產業標準在格式上一致,並且也使用發行的
Eclipse 延伸點。
使用對象
Designer 是為下列使用對象而建立的:
企業 IT 開發人員
顧問
銷售工程師
設計師或系統設計家
系統管理員
此工具適用於資訊技術專家,這些專家:
深入瞭解目錄、資料庫及其資訊環境
做為以身份為基礎之解決方案的設計家或設計師
您不需成為開發人員或程式設計人員,也可以充份利用此工具的每個方面。 我們為開發人員
提供許多功能,以延伸此工具來滿足他們的需要。 精靈使此工具易於學習,以及在建立
綜覽
9

「身份管理」解決方案過程中使用。 具備經驗的使用者可以略過精靈,並在任何細節層級上
直接互動。
您還可以將 Designer 做為有效且有價值的工具,來協助將主要 「身份解決方案」概念和設
計傳達給組織中的策略決策者。 您可以使用視覺化 「模擬器」和文件,以擷取和顯示
Designer 資料。
Designer 與 iManager 工具的關係
iManager 主要用於管理。iManager 會繼續以新的功能更新,來管理和監視已部署的解決方
案。iManager 的 Web 型態環境繼續保留下列優點:
遠端存取
集中式管理
角色支援
與其他 Web 型態的工具整合
iManager 與 Designer 具有相似之處,但它們的功能與一般使用者體驗會針對各自的目標使
用者和環境進行最佳化。 它們是相容的。 您可以將資訊 ( 例如,驅動程式集或驅動程式 ) 從
一個應用程式輸出至另一個應用程式。 而且,數個主要通用 「使用者介面」元素也已變為
相似,以便您能夠在工具之間有效地移動。
novdocx (CHT) 21 July 2006
1.3.2 工作流程提供的授權和角色授權的增強
Identity Manager 可讓您在已連接系統之間同步化資料。 授權可讓您為個人或群組設定準則,
一旦符合準則,即會啟始事件,以授予或撤銷對已連接系統內商務資源的存取權限。 這會為
您新增一個控制和自動化層級,以授予和撤銷資源。
在兩方面可以讓授權運作: 建立授權與管理授權。 您可以透過 iManager 或 Designer 建立授
權。 若要透過 iManager 建立授權,請選取 iManager 中「Identity Manager 公用程式」標題下
的 「建立授權」選項。 如需相關資訊,請參閱 《Novell Identity Manager 3.0 管理指南》內的
「建立並使用授權」。
您還可以使用 Designer 來建立授權,並將它們部署至現有的 Identity Manager 驅動程式。
Designer 可讓您透過 「授權精靈」建立授權,它會向您提供用於建立授權的圖形化介面,
並引導您逐步完成該程序。 在 iManager 中,用來建立授權的介面很簡單,但要透過 XML 編
輯器新增額外的內容。 由於 Designer 具有圖形化介面,因此我們建議使用它來建立和編輯
授權。
在建立授權 ( 或使用某些 Identity Manager 驅動程式預先設定的授權 ) 之後,您需要對它們進
行管理。 授權由兩個套件或代辦來管理: 透過 「角色授權規則」的 iManager,或使用透過
「使用者應用程式」的工作流程提供。
「角色授權」規則可讓您在符合準則時授予商務資源。 例如,如果使用者符合準則 1、2 和
3,則 「角色授權」規則可以將使用者新增至 「群組 H」,但是如果使用者符合準則 4 和
5,則該使用者會成為 「群組 I」的成員。為了讓此授權透過工作流程提供來運作,首先需
要核准。
在 Designer 1.2 中建立的授權無法在低於 Identity Manager 3.0 的 Identity Manager
作。在 Designer 中,您可以從 「模擬器」或 「大綱」檢視窗存取 「授權精靈」。
在 「大綱」檢視窗中,在 Identity Manager 驅動程式上按一下滑鼠右鍵。 選取 「新增授
10
Identity Manager 3.0 安裝指南
引擎上運
權」。

在 「模擬器」檢視窗中,在 「驅動程式」物件上按一下滑鼠右鍵,並選取 「授權 > 新
增授權」。
1.3.3 Novell Identity Manager 使用者應用程式與工作流程提供
「Novell Identity Manager 使用者應用程式」是功能強大的 Web 應用程式,它具有用於提供
的支援工具。 工作流程提供是管理使用者存取權限以確保組織中資源安全的程序。 使用者申
請資源,而具有核准權限的一個或多個人 ( 包括委託或代理 ) 可以核准或拒絕申請。 使用者
也可以檢視申請的狀態。
當與 「Identity Manager 提供模組」和 Novell Audit 共同使用時,「Identity Manager 使用者應
用程式」會提供完整的端對端提供解決方案,它既安全又可調整,而且易於管理。
「使用者應用程式」提供下列 Web 型態的一般使用者功能:
白頁
組織圖
使用者搜尋 ( 可以儲存自定搜尋組態 )
自助服務密碼管理
novdocx (CHT) 21 July 2006
輕量使用者管理工具
提供申請的啟始和監視 ( 如果已安裝 「提供模組」的話 )
個人和小組任務管理 ( 如果已安裝 「提供模組」的話 )
委託和代理功能
「自助服務使用者設定檔」管理 ( 使用者可以編輯公用設定檔上的選定資訊 )
提供任務的電子郵件通知
85 個以上的入口網站應用程式,可以為使用者建立自定內部網路頁面,形成 「身份」
入口網站的一部份
對自行提供和基於核准之提供工作流程的支援
針對系統管理員,「使用者應用程式」提供各種組態和管理功能,包括:
iManager 外掛程式,允許設定和管理代理和委託權限
對記錄工具和自定 Crystal Reports 的存取權限
基於精靈的工作流程組態設定 ( 如果已安裝 「提供模組」的話 )
工作流程管理 ( 如果已安裝 「提供模組」 ),包括啟用和停用工作流程以及暫停處理中
的流程
基於 Eclipse RCP 的 Designer,用於建立自定虛擬目錄物件定義和關係
Identity Manager 3 的一個主要功能是支援工作流程提供,必須單獨購買。 Identity Manager 2
中不支援工作流程提供。
1.3.4 Novell 身分證明提供規則
Identity Manager 3 的「Novell 身分證明提供規則」已開發用於增強任何 Identity Manager 驅
動程式的使用者提供功能,方法是提供同時將應用程式身分證明提供給 Novell SecretStore®
和 Novell SecureLogin 身分證明儲存機制的功能。 此外,該產品還會在需要肯定認證功能的
環境中提供 「SecureLogin 通關密語」問題與答案。 這些產品功能可增強 「使用者單次登入
綜覽
11

(Single Sign-On,SSO)」體驗,並增加 SSO 技術的投資報酬,方法是消除 SecureLogin 帳戶
資訊的啟始設定,對應用程式身分證明提供額外的安全性,並減少通常與提供給使用者
SSO 身分證明儲存相關聯的重複工作。 務必注意,該產品可以使用 IDM 規則來自動取消提
供應用程式身分證明,以防止存取應用程式資料。 如需相關資訊,請參閱 《規則產生器和
驅動程式自訂指南》內的 「Novell 身分證明提供規則」。
1.4 Identity Manager 安裝程式和服務
下列各節說明 Identity Manager 的安裝程式和服務。
1.4.1 安裝程式
Identity Manager 具有三個不同的安裝程式,以及七種需要安裝和設定組態的服務。
特性 1-3 Identity Manager 所提供之七種服務的圖形化綜覽
novdocx (CHT) 21 July 2006
ϐġ
فಛ
ଢ଼แԒ
ଢ଼แԒ
ଢ଼แԒ
7
Identity
Vault
1
Metadirectory
eDirectory
ĩӑؚనӇĪ
ٺҢޱᔖҢแġ
Ԓଢ଼แԒ
2
Ѵ௮แԒ
iManager
ĩӑؚనӇĪ
6
ώհમ
ᆩሬᆩၯ
3 5
ၥ৲
Novell Audit
ĩӑؚనӇĪ
ٺҢޱᔖҢแԒၥᓽԆ
݈
(MYSQL,
Oracle,
MSSQL)
ᓃၥᓽԆ
4
ٺҢޱᔖҢġ
แԒඪټ
JBoss
ᆩሬᆩၯ
ၥ৲ġ
݈
Ѕ
5
12
Identity Manager 3.0 安裝指南
୰İġ
೩ড়
ᆓ౩ষ
ΙૡٺҢޱ

以下是安裝程式和每個安裝所執行之操作的清單:
「Identity Manager Metadirectory 系統安裝」 ,第 13 頁
「使用者應用程式和工作流程提供服務安裝」 ,第 13 頁
「Designer 安裝」 ,第 13 頁
附註: 在安裝 Identity Manager 元件之前,您需要安裝先決條件軟體,包括 eDirectory 8.7.3
或更新版本、iManager 2.5 或更新版本,以及 Novell Audit 1.0.3 Starter Pack。 您可以從
Novell 的下載網站 (http://download.novell.com) 取得先決條件軟體。
Identity Manager Metadirectory 系統安裝
該安裝程序會執行下列功能:
延伸整個 Identity Manager 產品的 eDirectory 綱要。
安裝 Metadirectory 引擎和系統服務。
安裝 iManager 的 Identity Manager 外掛程式。
安裝 Metadirectory 系統 「遠端載入器」 ( 如果已選取 )。
novdocx (CHT) 21 July 2006
安裝已連接系統的驅動程式 ( 驅動程式已安裝,但在啟用之前處於休眠狀態 )。
安裝 Identity Manager 報告,以及任何 Metadirectory 系統公用程式和工具。
使用者應用程式和工作流程提供服務安裝
下列服務安裝在 Linux 和 Windows 上:
JBoss 和 MySQL ( 如果已選取 )。
輕量入口網站軟體和目錄抽象層軟體。
「使用者應用程式」入口網站應用程式和支援軟體,包括工作流程一般使用者任務。
「工作流程」引擎。
Designer 安裝
針對 Linux 和 Windows 各有一個安裝程式:
安裝 Eclipse 架構。
安裝基本外掛程式。
安裝 Metadirectory 外掛程式。
1.4.2 服務
Identity Manager 提供了七種可以安裝和設定組態的服務。 雖然在生產環境中不建議這樣做,
但是您可以在單一電腦上安裝並設定所有七種服務。 或者,您也可以在每個電腦上部署一種
綜覽
13

服務,或採用其他任何部署方式。 在 「Identity Manager 的系統要求」 ,第 21 頁中說明了每
種服務的支援硬體和軟體先決條件。
特性 1-4 Metadirectory 系統服務
novdocx (CHT) 21 July 2006
ϐġ
فಛġ
ଢ଼แԒ
ଢ଼แԒ
ଢ଼แԒ
7
Identity
Vault
1
1
Metadirectory
eDirectory
ĩӑؚనӇĪ
ٺҢޱᔖҢแġ
Ԓଢ଼แԒ
2
Ѵ௮แԒ
iManager
ĩӑؚనӇĪ
6
ώհમ
ᆩሬᆩၯ
3 5
ၥ৲ġ
Novell Audit
ĩӑؚనӇĪ
ٺҢޱᔖҢแԒၥᓽԆ
݈
(MYSQL,
Oracle,
MSSQL)
ᓃၥᓽԆġ
4
ٺҢޱᔖҢġ
แԒඪټġ
JBoss
ᆩሬᆩၯ
ၥ৲ġ
Ѕġ
5
݈
1. Metadirectory 系統服務。 此系統會用做 Identity Vault,且您在生產環境中僅需要一個
特性 1-5 We b 型態的管理服務
14
Identity Manager 3.0 安裝指南
ᆓ౩ষ
୰İġ
೩ড়
ΙૡٺҢޱ
Metadirectory 引擎例項。 若要安裝 Identity Manager 和此服務,請參閱第 4 章 「安裝
Identity Manager」 , 第 53 頁。

novdocx (CHT) 21 July 2006
ϐġ
فಛ
ଢ଼แԒ
ଢ଼แԒ
ଢ଼แԒ
7
Identity
Identity
Vault
Vault
1
1
Metadirectory
Metadirectory
eDirectory
eDirectory
ĩӑؚనӇĪ
ĩӑؚనӇĪ
ٺҢޱᔖҢแġ
Ԓଢ଼แԒ
2
2
Ѵ௮แԒ
Ѵ௮แԒ
iManager
iManager
ĩӑؚనӇĪ
ĩӑؚనӇĪ
6
ώհમ
ᆩሬᆩၯ
ᆩሬᆩၯ
3 5
ၥ৲ġ
Novell Audit
ĩӑؚనӇĪ
ٺҢޱᔖҢแԒၥᓽԆ
݈
(MYSQL,
Oracle,
MSSQL)
ᓃၥᓽԆġ
4
ٺҢޱᔖҢġ
แԒඪټġ
JBoss
ᆩሬᆩၯ
ၥ৲ġ
Ѕġ
5
݈
ᆓ౩ষ
୰İġ
೩ড়
ΙૡٺҢޱ
2. Web 型態的管理服務。 利用此服務可以管理 eDirectory 和 Metadirectory 系統 ( 使用已安
裝 Identity Manager 和「使用者應用程式」外掛程式的 iManager 2.5 和更新版本 )。 您可
以將 Identity Manager 外掛程式安裝至安裝 Identity Manager 之伺服器上的 iManager。 若
綜覽
15

要安裝 Identity Manager 外掛程式和此服務,請參閱第 4 章 「安裝 Identity Manager」 ,
第 53 頁。
特性 1-6 安全記錄服務
novdocx (CHT) 21 July 2006
ϐġ
فಛ
ଢ଼แԒ
ଢ଼แԒ
ଢ଼แԒ
7
1
Metadirectory
eDirectory
ĩӑؚనӇĪ
ٺҢޱᔖҢแġ
Ԓଢ଼แԒ
2
Ѵ௮แԒ
iManager
ĩӑؚనӇĪ
6
ώհમ
ᆩሬᆩၯ
3 5
3 5
ၥ৲ġ
ၥ৲ġ
݈
Novell Audit
Novell Audit
ĩӑؚనӇĪ
ĩӑؚనӇĪ
ٺҢޱᔖҢแԒၥᓽԆ
݈
(MYSQL,
(MYSQL,
Oracle,
Oracle,
MSSQL)
MSSQL)
ᓃၥᓽԆġ
4
ٺҢޱᔖҢġ
แԒඪټġ
JBoss
ᆩሬᆩၯ
ၥ৲ġ
Ѕġ
5
݈
3. 安全記錄服務。 登入事件的儲存機制 (Identity Manager 軟體未安裝在此伺服器上,但安
16
Identity Manager 3.0 安裝指南
ᆓ౩ষ
୰İġ
೩ড়
ΙૡٺҢޱ
全記錄服務是必要的 )。 這是一種集中式服務,由 Identity Manager 和一般使用者應用程
式及工作流程系統服務所使用,並可從 Novell 的下載網站 (http://download.novell.com)
單獨下載。

在 「下載網站」上的 「產品」或 「技術」下拉功能表中,選取 「Novell Audit」,並按
一下 「搜尋」。 按一下 「Novell Nsure Audit 1.0.3 Starter Pack」。 請遵循 Starter Pack 隨
附的安裝指示。
特性 1-7 使用者應用程式和工作流程提供服務
novdocx (CHT) 21 July 2006
ϐġ
فಛ
ଢ଼แԒ
ଢ଼แԒ
ଢ଼แԒ
7
1
Metadirectory
eDirectory
ĩӑؚనӇĪ
ٺҢޱᔖҢแġ
Ԓଢ଼แԒ
2
Ѵ௮แԒ
iManager
ĩӑؚనӇĪ
6
ώհમ
ᆩሬᆩၯ
3 5
ၥ৲ġ
Novell Audit
ĩӑؚనӇĪ
ٺҢޱᔖҢแԒၥᓽԆ
4
4 5
ٺҢޱᔖҢġ
ٺҢޱᔖҢġ
แԒඪټġ
แԒඪټġ
JBoss
JBoss
ᆩሬᆩၯ
ᆩሬᆩၯᆩሬᆩၯ
݈
(MYSQL,
Oracle,
MSSQL)
ᓃၥᓽԆġ
ၥ৲ġ
ၥ৲ġ
5
݈
݈
Ѕġ
୰İġ
೩ড়
ᆓ౩ষ
ΙૡٺҢޱ
綜覽
17

4. 使用者應用程式和工作流程提供服務。 若要安裝此服務,請參閱第 5 章 「安裝使用者
應用程式」 , 第 75 頁。
特性 1-8 資料庫服務
novdocx (CHT) 21 July 2006
ϐġ
فಛ
ଢ଼แԒ
ଢ଼แԒ
ଢ଼แԒ
7
1
Metadirectory
eDirectory
ĩӑؚనӇĪ
ٺҢޱᔖҢแġ
Ԓଢ଼แԒ
2
Ѵ௮แԒ
iManager
ĩӑؚనӇĪ
6
ώհમ
ᆩሬᆩၯ
3 5
ၥ৲ġ
ၥ৲ġ
݈
Novell Audit
ĩӑؚనӇĪ
ٺҢޱᔖҢแԒၥᓽԆ
݈
(MYSQL,
(MYSQL,
Oracle,
Oracle,
MSSQL)
MSSQL)
ᓃၥᓽԆġ
4
ٺҢޱᔖҢġ
แԒඪټġ
JBoss
ᆩሬᆩၯ
ၥ৲ġ
ၥ৲ġ
5
5
5
݈
݈
Ѕġ
5. 資料庫服務。 安全記錄服務和一般使用者應用程式 / 工作流程系統都需要資料庫。 您可
18
Identity Manager 3.0 安裝指南
ᆓ౩ষ
୰İġ
೩ড়
ΙૡٺҢޱ
以設定一個資料庫用於兩個應用程式,或針對每個應用程式設定獨立的資料庫。

安全記錄服務不包括特定的資料庫。 然而,您可以使用 「使用者應用程式」和 「提
供」隨附的 MySQL 資料庫。 「使用者應用程式」隨附了 JBoss Application Server 4.0.2
版和 MySQL 4.1.12 版。若要安裝此服務,請參閱 「安裝和組態」 ,第 76 頁。
特性 1-9 Designer 的工作站服務
1
ଢ଼แԒ
ଢ଼แԒ
ଢ଼แԒ
1
Metadirectory
Metadirectory
eDirectory
eDirectory
ĩӑؚనӇĪ
ĩӑؚనӇĪ
ٺҢޱᔖҢแġ
Ԓଢ଼แԒ
3 5
Novell Audit
ĩӑؚనӇĪ
ၥ৲ġ
݈
(MYSQL,
Oracle,
MSSQL)
novdocx (CHT) 21 July 2006
ϐġ
فಛ
ᓃၥᓽԆġ
ٺҢޱᔖҢแԒၥᓽԆ
2
Ѵ௮แԒ
7
Identity
Identity
Vault
Vault
୰İġ
೩ড়
iManager
ĩӑؚనӇĪ
6
6
ώհમ
ᆓ౩ষ
ΙૡٺҢޱ
ᆩሬᆩၯ
4
ٺҢޱᔖҢġ
แԒඪټġ
JBoss
ᆩሬᆩၯ
Ѕġ
5
ၥ৲ġ
݈
綜覽
19

6. 工作站。 Designer 用來設計、部署和記錄 Identity Manager 系統,並用於該產品隨附的
公用程式、報告和工具。 若要在工作站上安裝 Designer,請參閱 《Designer for Identity
Manager 3:管理指南》內的 「安裝 Designer」 。
特性 1-10 已連接系統
novdocx (CHT) 21 July 2006
ϐġ
فಛ
ଢ଼แԒ
ଢ଼แԒ
ଢ଼แԒ
7
7
1
Metadirectory
eDirectory
ĩӑؚనӇĪ
ٺҢޱᔖҢแġ
Ԓଢ଼แԒ
2
Ѵ௮แԒ
iManager
ĩӑؚనӇĪ
6
ώհમ
ᆩሬᆩၯ
3 5
ၥ৲ġ
Novell Audit
ĩӑؚనӇĪ
ٺҢޱᔖҢแԒၥᓽԆ
݈
(MYSQL,
Oracle,
MSSQL)
ᓃၥᓽԆġ
4
ٺҢޱᔖҢġ
แԒඪټġ
JBoss
ᆩሬᆩၯ
ၥ৲ġ
Ѕġ
5
݈
7. 已連接系統。 這是代管驅動程式的位置,而且這些已連接系統可以是應用程式、資料
20
Identity Manager 3.0 安裝指南
ᆓ౩ষ
୰İġ
೩ড়
ΙૡٺҢޱ
庫、伺服器及其他服務。 每個已連接的應用程式都需要個人具有應用程式特定的知識和
職責。 每個驅動程式都需要已連接系統可以使用,並且已提供相關的應用程式介面
(API)。
做為 Identity Manager 安裝程序的一部份安裝驅動程式。 若要安裝 Identity Manager 和此
服務,請參閱第 4 章 「安裝 Identity Manager」 , 第 53 頁。 若要瞭解設定驅動程式組態
的詳細資訊,您應該閱讀 Identity Manager 驅動程式文件網站 (http://www.novell.com/
documentation/idmdrivers) 上的驅動程式特定文件。

1.5 Identity Manager 的系統要求
Novell Identity Manager 包含可以在多個系統和平台上安裝在您環境中的元件。 根據系統組
態,您可能需要多次執行 Identity Manager 安裝程式,以在適當的系統上安裝 Identity
Manager 元件。
下表列出 Identity Manager 的安裝元件,以及每個元件的要求。
表格 1-3 Identity Manager 系統元件和要求
系統元件 系統要求 記事
novdocx (CHT) 21 July 2006
Metadirectory 伺服器
Metadirectory 引
擎
Novell Audit 代辦
服務驅動程式
Identity Manager
驅動程式
NMAS™ 方法和
綱要
公用程式 ( 包括
「授權稽核工
具」、「應用程式
工具」和「Novell
Audit 設定」工具 )
下列其中一個作業系統:
含最新支援套件的 NetWare®
6.5
含最新支援套件的 Novell
Open Enterprise Server
(OES)
Windows
*
NT
含最新 Service Pack 的
Windows 2000 Server (32 位
元 )
含最新 Service Pack 的
Windows Server 2003 R2 (
不支援 64 位元版的
Windows 2003)
Linux Red Hat
*
AS 3.0
Linux Red Hat AS 4.0 for
AMD 64/EM64T
含最新支援套件的 SUSE®
Linux Enterprise Server 8、9
或 10
Solaris 8、9 或 10
AIX 5.2L
下列其中一個 eDirectory 版本:
含最新支援套件 (IR3 或更新
版本 ) 的 eDirectory 8.7.3
含最新支援套件的 eDirectory
8.8
含最新支援套件的 eDirectory
8.8.1
如果您使用的是 Metadirectory 系統平台,
則支援在實作中使用 VMWare。
除非另有指定,否則 OES、NetWare、
Windows 和 Linux 平台 (Red Hat 和 SUSE)
都支援下列所有 32 位元模式的處理器:
Intel x86
AMD x86
Intel EM64T
AMD Athlon64 和 Opteron
eDirectory 8.8 與更新版本支援下列進階功
能:
相同伺服器上的多個 eDirectory 例項
加密屬性
雖然 eDirectory 8.8 與更新版本包括對非根
使用者安裝的支援,但是您必須以根使用
者身份安裝 Identity Manager。
eDirectory 8.8.1 支援 64 位元版的 Red Hat
Linux AS 和 ES 4.0。不過,eDirectory
8.8.x 不支援 Solaris 8。
請確定在安裝 eDirectory 8.8.1 之前完整備
份 eDirectory 資料庫。eDirectory 8.8.1 會
升級資料庫結構部份,而且升級之後不允
許再復原該資料庫結構。
SUSE Linux Enterprise Server 10 上不支援
XEN 虛擬化。
建議您從 eDirectory 8.8 升級至
8.8.1。
綜覽
21

系統元件 系統要求 記事
novdocx (CHT) 21 July 2006
Web 型態的管理伺服器
身份管理員和密碼
管理
iManager 2.5 或
2.6 和外掛程式
驅動程式組態
下列其中一個作業系統:
含最新支援套件的 Novell
Open Enterprise Server
(OES)
含最新支援套件的 NetWare
6.5
含最新 Service Pack 的
Windows 2000 Server (32 位
元 )
含最新 Service Pack 的
Windows Server 2003 R2 (
不支援 64 位元版的
Windows 2003)
Linux Red Hat AS 3.0
(Glibc 2.1.1 版或更新版本和
核心 2.2.xx 版或更新版本 )。
Linux Red Hat AS 4.0 for
AMD 64/EM64T
Solaris 9 或 10
含最新支援套件的 SUSE
Linux Enterprise Server 8、9
或 10
透過 「iManager 工作站」支援的
作業系統:
含最新 Service Pack 的
Windows 2000 Professional
Windows XP
Red Hat Enterprise Linux 工
作站
SUSE Linux 9.1 或 9.3
除非另有說明,否則 OES、NetWare、
Windows 和 Linux 平台 (Red Hat 和 SUSE)
都支援下列所有 32 位元模式的處理器:
Intel x86
AMD x86
Intel EM64T
AMD Athlon64 和 Opteron
瀏覽器支援由 iManager 2.5 或 2.6 決
定。此清單目前包括:
Internet Explorer 6、SP1 和更新
版本
Firefox 1.5.0.x 和更新版本
Mozilla 1.7 和更新版本
您必須完成 「iManager 組態精靈」
或 Designer 公用程式,以在
eDirectory 中安裝或部署入口網站內
容。
如果您在安裝 eDirectory 的同一伺服
器上安裝 iManager 2.6,則
eDirectory 必須是 8.7.3 版或以上版
本。
(Windows) Novell Client™ 4.9 可從
Novell 軟體下載 (http://
download.novell.com/index.jsp) 取
得。
當使用 iManager 登入其他網路樹,
以管理遠端 Identity Manager 伺服器
時,如果您使用遠端伺服器的伺服器
名稱而不是 IP 位址,則可能會遇到錯
誤。
22
Identity Manager 3.0 安裝指南
下列軟體。
含最新支援套件的 Novell
iManager 2.5 或 Novell
iManager 2.6 Support Pack 2
或更新版本 ( 包括 Apache
2.0.52 或更新版本和 Tomca t
4.1.18 或更新版本 )

系統元件 系統要求 記事
novdocx (CHT) 21 July 2006
安全記錄服務
安全記錄伺服器
平台代辦 ( 用戶端
元件 )
針對 「安全記錄伺服器」,為下列
其中一個作業系統:
含最新支援套件的 Novell
Open Enterprise Server
(OES)
含最新支援套件的 NetWare
6.5、含最新支援套件的
NetWare 6.0
含最新 Service Pack 的
Windows 2000 Server
Linux Red Hat AS 3.0、AS
和 ES 2.1
(Glibc 2.1.1 版或更新版本和
核心 2.2xx 版或更新版本 )。
Linux Red Hat AS 4.0 for
AMD 64/EM64T
Solaris 8、9 或 10
SUSE Linux Enterprise
Server 8、9 或 10
Novell eDirectory 8.5 或更新
版本
針對 「平台代辦」,為下列其中一
個作業系統:
NetWare 5.1 和更新版本 ( 含
最新的支援套件 )
Windows 2000 或 2000
Server、XP 或含最新
Service Pack 的 Windows
Server 2003 ( 不支援 64 位元
版的 Windows 2003)
Linux Red Hat 7.3、8、AS
和 ES 2.1
Solaris 8、9 或 10
SUSE Linux Enterprise
Server 8
OES、NetWare、Windows 和 Linux 平台
(Red Hat 和 SUSE) 支援下列所有 32 位元
模式的處理器:
Intel x86
AMD x86
Intel EM64T
AMD Athlon64 和 Opteron
最小 「安全伺服器」要求包括:
單一處理器、具有 Pentium* II 400
MHz 的伺服器等級 PC
至少 40 MB 磁碟空間
512 MB RAM
允許記錄 eDirectory 事件的 eDirectory
Instrumentation 支援下列 eDirectory 版本:
NDS® 8.xeDirectory 8.6 (NetWare、
Windows、Linux 和 Solaris)
eDirectory 8.7 (NetWare、Windows、
Linux 和 Solaris)
允許記錄 NetWare 事件的 NetWare
Instrumentation 支援下列 NetWare 版本:
含最新支援套件的 NetWare 5.1
含最新支援套件的 NetWare 6.0
NetWare 6.5 或含最新支援套件的
NetWare 6.5
含最新支援套件的 Novell Open
Enterprise Server (OES)
綜覽
23

系統元件 系統要求 記事
novdocx (CHT) 21 July 2006
使用者應用程式和工作
流程系統服務
Identity Vault 存取
IDM 使用者應用程
式儲存
SUSE Linux Enterprise Server 9
和 10
Windows 2000 Server
含最新 Service Pack 的 Windows
Server 2003 R2 ( 不支援 64 位元 )
除非另有說明,否則 SUSE Linux
Enterprise Server 會支援下列所有 32 位元
模式的處理器:
Intel x86
AMD x86
Intel EM64T
AMD Athlon64 和 Opteron
「使用者應用程式」需要身分證明才能登入
Identity Vault。 用來存取 Identity Vault 的身
分證明必須:
對 Identity Vault 有完全的權限
在安裝 「Identity Manager 3 使用者
應用程式」之前,必須存在於 Identity
Vau lt 中。
在安裝期間提示您需要這些身分證明。 此
使用者是指 「使用者應用程式管理員」。
安裝 「使用者應用程式」的電腦必須擁有
320 MB 的可用儲存空間。
針對 Linux:
Runlevel。 「使用者應用程式」安裝
程式需要 X Server (X Windows),所
以您的 Linux runlevel 必須設為 5 或
以上。
建議您以不具根權限的使用者身份執
行安裝。
請確定安裝目錄是可寫入的。 通常使
用目錄結構 novell/idm,將 「使用者
應用程式」安裝在使用者的 home 目
錄中,但是您可以變更此預設值。
24
Identity Manager 3.0 安裝指南

系統元件 系統要求 記事
novdocx (CHT) 21 July 2006
資料庫伺服器和服務
JBoss
MySQL
本地存取表示資料庫與應用程式伺
服器在相同的機器中執行。 遠端存
取表示產品會透過網路存取資料
庫。
包含於 「使用者應用程式」產品
中:
JBoss Application Server
4.0.2 版
包含於 「使用者應用程式」產品
中,並同時在本地和遠端存取中運
作:
MySQL 4.1.12 版
下列資料庫不包括在內,但是僅可
用於遠端存取:
Oracle 9i (9.2.0.4)
Oracle 10g (10.2.0.1.0)
MS SQL 2000 SP4
附註: 如果您要實作叢集,則必須下載並
安裝 JBoss 4.0.3 SP1。
您可以使用 「JBoss 應用程式」伺服器來
代管 「使用者應用程式」和 MySQL,也可
使用另一個受支援的資料庫。 「使用者應
用程式」會使用資料庫執行各種任務,例
如,儲存 「使用者應用程式」組態資料和
儲存任何進行中工作流程活動的資料。
安全記錄服務和 「使用者應用程式」與工
作流程提供都需要資料庫。 您可以設定一
個資料庫用於兩個應用程式,或針對每個
應用程式設定獨立的資料庫。 安全記錄服
務不包括特定的資料庫。
針對 JBoss:
執行 「使用者應用程式」時,建議使
用之 JBoss 的最小 RAM 是 512 MB。
安裝 JBoss 之電腦的連接埠 8080 應
可用。 JBoss 預設會允許 To mcat 使
用連接埠 8080。 您應該將 JBoss 安
裝在此連接埠可用的機器上。
如果目標機器也具有 iManager 例項 (
或使用其本身 Tomca t 例項的任何其
他應用程式 ),則最終可能會發生多個
To mc a t 例項競爭同一連接埠的情況。
您應該關閉其他 Tomca t 例項,或將
其他例項設為使用 8080 以外的連接
埠。
針對 MySQL:
安裝 MySQL 之電腦的連接埠 63306
應可用。 「使用者應用程式」安裝程
式預設會將 MySQL 安裝在埠號為
63306 的連接埠上,以避免與該機器
上執行的任何其他 MySQL 伺服器衝
突。
綜覽
25

系統元件 系統要求 記事
novdocx (CHT) 21 July 2006
工作站
Designer
iManager Web 存
取
已經在下列平台上測試 Designer:
Windows:
Windows 2000 Professional
和 Windows 2000 Server
Windows XP Professional
含最新 Service Pack 的
Windows Server 2003 R2 (
不支援 64 位元版的
Windows 2003)
Linux:
SUSE Linux Enterprise
Server 9.2、9.3 和 10
SUSE Linux Enterprise
Server 9 SP1、SP2
SUSE Linux Enterprise
Server 10
Red Hat Linux 9
Novell Linux Desktop
GNOME、KDE、Red Hat
Fedora
Designer 使用 Eclipse 做為其開發平台。 如
需平台特定的資訊,請參閱 Eclipse 網站
(http://www.eclipse.org/)。
Designer 的最小和建議硬體要求:
最小為 1 GHz,建議為 2 GHz 或更
大。
最小 RAM 為 512 MB,建議 RAM 為
1 GB 或更大。
最小解析度為 1024 x 768,建議解析
度為 1280 x 1024。
先決條件軟體:
Microsoft Internet Explorer 6.0 SP1
或 Mozilla 1.7
或 Mozilla Firefox 1.5.0.x
已連接的系統伺服器 (
執行 「遠端載入器」之
個別伺服器上的主機 )
遠端載入器
「遠端載入器」組
態工具 ( 僅限
Windows)
Novell Audit 代辦
已連接系統的驅動
程式 Shim
已連接系統的工具
每個驅動程式都需要已連接的系統
可以使用,並且已提供相關的應用
程式介面 (API)。
如需每個系統特定的作業系統和已
連接系統要求,請參閱 Identity
Manager 驅動程式文件 (http://
www.novell.com/documentation/
idmdrivers)。
每個已連接的應用程式都需要個人具有應
用程式特定的知識和職責。
遠端載入器系統:
Windows NT 4.0、Windows 2000 或
Windows 2003
Red Hat Linux AS 3.0
Linux Red Hat AS 4.0 for AMD 64/
EM64T
SUSE Linux Enterprise Server 8、9
或 10
Solaris 8、9 或 10
AIX 5L v5.2
Java 遠端載入器系統:
HP-UX 11i
OS/400
zOS
應該可以在具有 JVM 1.4.2 或以上版
本的任何系統上使用
26
Identity Manager 3.0 安裝指南