5.7 Configuration de serveur et scénarios d'installation recommandés

Lorsque vous effectuez une installation autonome, vous devez installer les composants dans un ordre bien défini et sur des serveurs spécifiques. Les programmes d'installation de certains composants ont besoin d'informations au sujet des composants précédemment installés.

Cette section vous permet de déterminer l'ordre d'installation et les types de serveur, en fonction des scénarios spécifiques pour l'audit et la création de rapports.

5.7.1 Envoi d'événements à un service d'audit sans création de rapport dans Identity Manager

Dans ce scénario, vous envisagez d'utiliser Sentinel pour auditer les événements qui se produisent dans Identity Manager. Vous ne prévoyez pas de générer des rapports dans Identity Manager. Installez les composants dans l'ordre suivant :

  1. Sentinel Log Management for IGA

  2. Moteur Identity Manager, pilotes et plug-ins d'iManager

  3. (Facultatif) iManager

  4. Designer

  5. SSPR

  6. Applications d'identité

  7. (Facultatif) Analyzer

5.7.2 Envoi d'événements à Identity Manager et génération de rapports

Dans ce scénario, vous prévoyez d'utiliser Sentinel Log Management for IGA fourni avec Identity Manager pour l'audit d'Identity Manager. Vous pouvez également générer des rapports sur ces événements. Installez les composants dans l'ordre suivant :

  1. Sentinel Log Management for IGA

  2. Moteur Identity Manager, pilotes et plug-ins d'iManager

  3. (Facultatif) iManager

  4. Designer

  5. SSPR

  6. Applications d'identité

  7. Identity Reporting

  8. (Facultatif) Analyzer

5.7.3 Envoi d'événements à un service externe avant de transmettre les événements à Identity Manager

Dans ce scénario, vous envisagez d'utiliser un service tel que Sentinel pour auditer Identity Manager. Installez les composants dans l'ordre suivant :

  1. Service d'audit externe, tel que Sentinel

  2. Moteur Identity Manager, pilotes et plug-ins d'iManager

  3. (Facultatif) iManager

  4. Designer

  5. SSPR

  6. Applications d'identité

  7. Identity Reporting

  8. (Facultatif) Analyzer

5.7.4 Configuration recommandée pour le serveur

Passez en revue les considérations suivantes pour mieux planifier votre installation :

Adhérence des composants

Composant

Installation indépendante

Remarques

Moteur Identity Manager

Oui

 

Applications d'identité

Oui

Ce composant doit disposer de sa propre instance d'OSP. Les applications d'identité et OSP doivent être installés sur le même ordinateur.

Identity Reporting

Oui

Ce composant peut disposer de sa propre instance d'OSP. Le programme d'installation prend en charge une instance d'OSP installée en local ou à distance pour l'installation ou la mise à niveau d'Identity Reporting.

OSP

Non

Le programme d'installation ne prend pas en charge un serveur OSP installé à distance pour les applications d'identité. Vous devez installer OSP et les applications d'identité sur le même ordinateur.

SSPR

Oui

Le programme d'installation prend en charge l'installation et la mise à niveau autonomes de SSPR.

Base de données des applications d'identité

Oui

 

Base de données de création de rapports

Oui

 

Sentinel Log Management for IGA

Oui

 

Dans un environnement de production traditionnel, vous pouvez installer Identity Manager sur sept serveurs ou plus, ainsi que sur des postes de travail clients. Par exemple :

Configuration de l'ordinateur

Installation du composant

Tout-en-un (uniquement recommandé pour une installation de démo/POC)

Installez et configurez tous les composants sur un seul ordinateur (moteur Identity Manager, applications d'identité, Identity Reporting, OSP, SSPR, base de données des applications d'identité et base de données de création de rapports) et Sentinel Log management for IGA sur un ordinateur distinct.

Installation distribuée

Serveur 1

  • Coffre-fort d'identité

  • Moteur Identity Manager

Serveur 2

Applications d'identité et OSP (peuvent être mis en grappe)

Serveur 3

Identity Reporting (OSP)

Serveur 4

SSPR

Serveurs 5 et 6

Bases de données Identity Manager pour :

  • Applications d'identité

  • Identity Reporting

Serveur 7

Sentinel Log Management for IGA

5.7.5 Sélection d'une plate-forme de système d'exploitation pour Identity Manager

Vous pouvez installer les composants Identity Manager sur diverses plates-formes de système d'exploitation. Le tableau suivant vous aide à déterminer les serveurs à utiliser pour votre solution de gestion des identités.

Plate-forme

Composant

openSUSE 

Analyzer

Designer

Serveur Red Hat Linux (RHEL)

Applications d'identité

Moteur Identity Manager

Identity Reporting

iManager

Chargeur distant

Sentinel Log Management for IGA

SUSE Linux Enterprise Desktop (SLED)

Designer

SUSE Linux Enterprise Server (SLES)

Analyzer

Designer

Applications d'identité

Moteur Identity Manager

Identity Reporting

iManager

Chargeur distant

Sentinel Log Management for IGA

Pour plus d'informations sur la configuration système requise et la configuration préalable, reportez-vous aux sections suivantes :