【IBM Tivoli Identity Manager 学习文档】1 简介

【IBM Tivoli Identity Manager 学习文档】1 简介

大家好,又见面了,我是全栈君。

IBM Tivoli Identity Manager, 简称 TIM, 是IBM身份的生命周期的管理工具。

它提供了集成化的身份生存周期管理,可以自动的创建、管理删除用户对于不同系统资源(如文件、服务器、应用程序、及其他基于角色或需求的系统资源)的进入权限。

IBM在2002年并购了Access360
将其拳头产品命名为TIM 4.4.以后该产品都是基于这个版本的代码进行开发的。 TIM 4.5.1 在2003年9月份发布. TIM 4.6 在 2005年7月发布最新版本的TIM, 5.0在2007年12月发布

IBM 在2006年发布了IBM Tivoli Identity Manager Express.瞄准了服务器信息块(SMB)市场。

其特点是:

在TIM所连接的资源上为授权用户提供账户。

在WAS上运行,可以是单服务器的,也可以是集群式的。

在数据库服务器上存储历史和等待数据。

在LDAP服务器上存储用户账户及其组织的数据。

在数据库内存储TIM审核和报告的数据。

提供HTTP式的管理服务。

安装部署要求:

一个数据库服务器:这个服务器上要有JDBC,用于与其数据通信,

一个LDAP服务器

一个IBM TDI(可选):用于同步在不同目录、数据库和应用程序的身份数据。TDI同步和管理在应用程序间或目录资源间的信息交互。

WAS:提供了JVM,为企业应用程序代码提供了运行环境。并且提供了为特定Java程序组建运行所需的容器。

一个HTTP服务器:为TIM提供由浏览器进行管理的客户端界面,TIM要求安装带有HTTP服务器的WebSphere Web Server plug-in。

一个TIM服务器:使你可以对不同的资源给予身份。

一个TIM adapters:使你可以将TIM服务器连接到不同的资源上。

TIM5.0的新功能:

1.新的管理员界面和新的End-User界面。

2.自动化流程,并增强了审计功能。

3.访问权限控制。

4.手动服务(这是指某个服务没有 adapter,必须有手工介入,比如设定办公室和电话号码),工作流和重新鉴权等都可以用手工服务进行)。

5.基于供应的请求(Request Based Provisioning)。

要想真正学习一个东西就需要对其设计初衷有所了解

TIM5.0的设计初衷:

a.方便安装和部署,b.方便使用和管理,c.遵循自动化并提供审计功能。

我们看看这些初衷在功能中怎么体现的:

初衷a——

提供了中间件自动配置的功能,并且可以将DB2和TDS这两个中间件部署在单一的服务器或集群环境;

从TIM4.6(含express版本)的迁移;

支持静默安装选项,输入可以从响应文件中获取。

LDAP和Unix/Linux的Adapter是安装的服务器的一部分。安装的Adapters的服务类型有:

LDAP
POSIX Solaris
POSIX Linux
POSIX HP-UX
POSIX AIX

初衷b——

全新设计的管理者界面,提供了多任务特性,对于不同的用户类型(TIM administrators、help desk assistants、service owners 、managers、auditors )有优化的预定义的组、视图、安全设置(ACIS),并且可以对上述进行个性化定制。

clip_image002

clip_image004

对于服务和策略,有生成向导和模板,大大提高了效率。

对于使用Self Service的End-User,用户可以方便的管理他们的档案、账户和访问权限。管理员可以在这个界面中自己定制用户视图、安全设置、界面风格、配置选项。

提供了基于需求的帐户供应模式( Request-Based Account Provisioning)和基于角色的帐户供应模式( Role-based account provisioning),以及二者的混合模式。

权限管理是依赖于帐户所属的组。像服务一样,访问权限的界定也可以付给某个用户,它来管理访问权限。

初衷c——

支持定义相关策略和工作流来定期的收集为了自动审查而进行的重新鉴权的信息,无需进行脚本编程或写代码。

本文转自gnuhpc博客园博客,原文链接:http://www.cnblogs.com/gnuhpc/archive/2012/01/16/2323698.html,如需转载请自行联系原作者

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/107885.html原文链接:https://javaforall.cn

【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛

【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...

(0)


相关推荐

  • 涂鸦模组开发光照传感器的作用_光学模组

    涂鸦模组开发光照传感器的作用_光学模组涂鸦模组开发光照传感器(OPT3006)概述涂鸦智能系统框架设计OPT3006超薄环境光传感器TYZS5模组特点PCB绘制涂鸦零代码开发涂鸦模组开发文章概述亮度传感器是一种常用的智能检测设备,主要利用亮度集成传感器,实时检测环境明暗的亮度数据。它不仅仅适用于智能家居体系,同样被广泛应用于场景中,例如办公楼、酒店、公寓、学校、医院、养老院、商场、餐厅、银行、仓库、街道等。根据外界环境光线的明暗,实现与其它智能设备的联动;还可通过设定延时功能,避免光线瞬间变化造成干扰。在此,分析并选取合适的平台、传

  • pycharm注释快捷键无法注释html文本解决方法

    pycharm注释快捷键无法注释html文本解决方法解决pycharm注释快捷键无法注释html文本方法如图修改成值None以后,command+/快捷键,html注释的符号就是<!/–注释内容–>;为Jinja2的时候,注释符号就是{#注释内容#}。修改成None时,Html就没有办法使用Jinja2的快捷输入了…

  • ipfs是挖矿吗(ipfs挖矿收益)

    1.天时所谓天时就是能够准确的知道IPFS具体上线时间,虽然Filecoin团队给出的时间是明年的4月至9月,但是能够精确到具体的时间就能够把握先机。星际魔方的运营团队一直密切的关注着IPFS的一切动向,一有风吹草动就能够在第一时间将信息传递出去,因此关注星际魔方就能够掌握IPFS的一切信息和未来计划,也就能够掌握天时。2.地利Filecoin的存储机制决定了文件会优先分配给距离更近更好的矿机进行…

  • Windows环境下搭建SVN服务器

    Windows环境下搭建SVN服务器如要转载,请注明来源,小石头的博客: http://blog.csdn.net/lu1024188315使用 VisualSVNServer来实现主要的 SVN功能则要比使用原始的 SVN和Apache相配合来实现源代码的 SVN管理简单的多,下面就看看详细的说明。VisualSVNServer的下载地址如下,是免费的,随意不必有顾虑http://www.visua

  • MySQL自增主键详解「建议收藏」

    MySQL自增主键详解「建议收藏」一、自增值保存在哪儿?不同的引擎对于自增值的保存策略不同1.MyISAM引擎的自增值保存在数据文件中2.InnoDB引擎的自增值,在MySQL5.7及之前的版本,自增值保存在内存里,并没有持久化。每次重启后,第一次打开表的时候,都会去找自增值的最大值max(id),然后将max(id)+步长作为这个表当前的自增值selectmax(ai_col)fromtable_namefor…

  • strlen和sizeof的差别

    strlen和sizeof的差别

    2021年12月10日

发表回复

您的电子邮箱地址不会被公开。

关注全栈程序员社区公众号