OpenText Identity Manager 24.4 (v4.10) bietet neue Funktionen und Verbesserungen und ist einfacher in der Bedienung. Einige in früheren Versionen auftretende Probleme wurden behoben. Die Aktualisierungen in dieser Version sind kumulativ. Sie enthalten Softwarekorrekturen und Optimierungen der aktuellen Version sowie alle zuvor veröffentlichten Korrekturen aus den Service Packs, Patches und Hotfixes. Viele der eingeführten Verbesserungen sind Umsetzungen von Vorschlägen unserer Kunden. Wir möchten uns auf diesem Wege bei Ihnen für Ihr wertvolles Feedback bedanken. Wir hoffen, Sie unterstützen uns weiterhin dabei, unsere Produkte optimal an Ihre Bedürfnisse anzupassen. Senden Sie uns Ihr Feedback als Beitrag in den Community-Foren für Identity Manager in OpenText Forums, unserer Online-Community. Hier finden Sie auch Produktinformationen, Blogs und Links zu weiteren nützlichen Ressourcen.
Informationen über die Neuerungen in früheren Versionen finden Sie auf der Dokumentations-Website zu OpenText Identity Manager im Abschnitt „Frühere Versionen“.
Weitere Informationen zu dieser Version und die aktuellen Versionshinweise finden Sie auf der Dokumentationsseite.
Informationen zum Herunterladen dieses Produkts finden Sie im Softwarelizenz- und Download-Portal.
Diese Version enthält die folgenden Verbesserungen:
Weitere Informationen zu den neuen Funktionen in OpenText Identity Manager 24.4 (v4.10) finden Sie in den Versionshinweisen zu OpenText™ Identity Manager CE 24.4 (v4.10).
Diese Version bietet Unterstützung für die Plattform Red Hat Enterprise Linux (RHEL) 9.4. Eine vollständige Liste der unterstützten Betriebssysteme finden Sie auf der Seite Systemanforderungen für OpenText™ Identity Manager CE 24.4 (v4.10).
Informationen zu den gepackten Komponenten, Datenbanken und in dieser Version unterstützten Browsern finden Sie in Unterstützte Komponentenversionen.
Micro Focus ist jetzt Teil von OpenText. Um sich an die Marke OpenText zu halten, werden der Name des Produkts, seine Komponenten und Benutzeroberflächen, die Logos, die Verweise auf Firmennamen und die Dokumentation aktualisiert. Der Versionierungsmechanismus von OpenText verwendet das Format KJ.Q (Kalenderjahr, Quartal). Ab Version 4.10 unterliegt Identity Manager der Versionierungskonvention von OpenText. Identity Manager 4.10 ist als OpenText Identity Manager 24.4 (v4.10) bekannt.
Ab dieser Version verwendet OpenText Identity Manager OpenSSL 3.0.15. Wenn Sie das Produkt installieren, wird die neue Version von OpenSSL implementiert und TLSv1.3 wird für die Kommunikation zwischen den Komponenten verwendet.
Wenn Sie ein Upgrade von Version 4.7.5, 4.8.x oder 4.9.x auf 24.4 (v4.10) durchführen, bleibt die Unterstützung für TLSv1.2 weiterhin verfügbar. Um TLSv1.3 zu aktivieren, müssen Sie TLSv1.3 für alle Komponenten manuell konfigurieren. Weitere Informationen finden Sie unter Konfigurieren von TLSv1.3 für Tomcat-Dienste.
WICHTIG:Die in der Tomcat-server.xml-Datei angegebene TLS-Version ersetzt die in den Komponenten festgelegte TLS-Version.
Diese Version enthält die folgenden Erweiterungen für das Installationsprogramm:
Eine neue Aufforderung zur Eingabe des Master-Keystore-Passworts während der Konfiguration und Aktualisierung von Identity Applications und Identity Reporting.
Automatisierte Eingabeaufforderungen für die typische Konfiguration der OpenText Identity Console.
Die Hinzufügung des SAP HANA-Treibers in den Ergebnissen des OpenText Identity Manager 24.4 (v4.10)-Treibers.
Jetzt können Benutzer den Status all ihrer vergangenen Aktionen an einem Ort einsehen. Die Option Aufgabenverlauf im Menü Aufgabe listet alle Aufgaben auf, die ein Benutzer ausgeführt hat, einschließlich Berechtigungsanforderungen, die genehmigt oder abgelehnt wurden. Diese Funktion verfolgt die Arbeitsflussausführungen der Benutzer und erleichtert die Überprüfung ihrer bisherigen Aktionen. Benutzer mit entsprechenden Rollen, z. B. Provisioning Administrator, können auch den Aufgabenverlauf anderer Benutzer anzeigen. Weitere Informationen erhalten Sie, wenn Sie auf das Hilfesymbol im Dashboard klicken.
HINWEIS:In dieser Version ist beim Hinzufügen eines neuen Widgets zu Ihrem Dashboard die Option Aufgabenverlauf in der Kategorie IDM nicht enthalten.
Die folgenden Funktionen wurden entweder entfernt oder sind veraltet und werden in einer zukünftigen Version entfernt:
Ab dieser Version ist die Konfiguration von OSP für die Verwendung der erweiterten Authentifizierung für die Zwei-Faktor-Authentifizierung veraltet. Stattdessen können Sie die SAML-Authentifizierung über die erweiterte Authentifizierung verwenden. Die erweiterte Authentifizierung bietet auch viele andere Authentifizierungsmethoden wie Karte, OATH OTP und Gesichtserkennung während des Anmeldevorgangs.
Wenn Sie den Hostnamen für OpenText Identity Manager-Komponenten konfigurieren, verwenden Sie den vollständig qualifizierten Domänennamen (Fully Qualified Domain Name, FQDN) des Servers. Vor dieser Version waren sowohl die IP-Adresse als auch der FQDN zulässig, aber ab dieser Version werden nur noch FQDNs unterstützt. Diese Änderung wirkt sich nicht auf Identity Reporting aus, das weiterhin entweder IP-Adressen oder FQDN für die Konfiguration akzeptiert.
Dieser Abschnitt enthält Informationen über die unterstützten Versionen der Komponenten.
In dieser Version sind die folgenden Komponenten enthalten:
OpenText™ eDirectory 24.4 (v9.3)
OpenText™ Identity Console 24.4 (v1.9)
Identity Manager-Engine 4.10
Identity Manager Remote Loader 4.10
Identity Manager Fan Out Agent 4.10
Designer für OpenText™ Identity Manager 24.4 (v4.10)
Identity Applications 24.4 (v4.10)
One SSO Provider (OSP) 6.7.7
Self Service Password Reset (SSPR) 4.8.0.1
Identity Manager Identity Reporting 24.4 (v7.4)
Sentinel Log Management für IGA 8.7.0.0 (für die Ereignisrevision)
OpenText™ Identity Manager-Treiber
HINWEIS:
OpenText Identity Manager 24.4 (v4.10) ist nur mit OpenText™ eDirectory™ 24.4 (v9.3) oder höher kompatibel.
OpenText Identity Manager 24.4 (v4.10) enthält die neuesten Versionen der unterstützten Treiber. Weitere Informationen finden Sie auf der Seite OpenText Identity Manager-Treiber unter Im Lieferumfang von 24.4 (v4.10) enthaltene Version.
In dieser Version werden erstmals die folgenden Drittanbieter-Komponenten unterstützt:
Zulu 11.76+21-CA
Apache Tomcat 9.0.96
PostgreSQL 14.14 (Einzelplatz und Container)
OpenSSL 3.0.15
Nginx 1.24.0-1
ActiveMQ 5.18.4
Alle Produktkomponenten, einschließlich Identity Applications, sind mit Oracle 21c kompatibel. Identity Reporting 24.4 (v7.4) unterstützt jedoch weiterhin Oracle 19c und 18c.
Einer der folgenden Browser (ggf. höhere Version):
Google Chrome 131.0.6778.85/86
Mozilla Firefox 132.0.2
Apple Safari 17.4.1
Microsoft Edge 131.0.2903.63
Informationen über Hardwareanforderungen und unterstützte Betriebssysteme finden Sie auf der Seite Systemanforderungen für OpenText™ Identity Manager CE 24.4 (v4.10).
Diese Version umfasst die folgenden Software-Korrekturen:
|
Komponente |
Globale Kennung |
Beschreibung |
|---|---|---|
|
Identity Applications |
OCTCR56A582892 |
Der Rollen- und Ressourcendiensttreiber verarbeitet Gruppen, Rollen oder Ressourcen nicht einheitlich. |
|
OCTCR56A583444 |
Bei der Suche nach Rollen führt die Kombination mehrerer Suchkriterien zu irrelevanten Ergebnissen. |
|
OCTCR56A583741 |
Beim Erstellen einer Benutzerkontoberechtigung in Active Directory wird im Dashboard kein AD-Berechtigungswert angezeigt, selbst wenn das Sternchen (*) als Platzhalter für die Suche verwendet wird. |
|
OCTCR56A583753 |
Die Option Dashboard bearbeiten in den Zugriffseinstellungen funktioniert nicht ordnungsgemäß. Auch wenn ein bestimmter Benutzer oder eine bestimmte Rolle als Trustee für die Dashboard-Bearbeitung angegeben ist, bleibt die Option Mein Dashboard bearbeiten für alle Benutzer verfügbar. |
|
OCTCR56A583970 |
Benutzer mit der Rolle des Bereitstellungsmanagers können die Option Sonstige unter Zugriff > Berechtigungen auf dem Dashboard nicht sehen. |
|
OCTCR56A584665 |
Die Eigenschaft oidpInstanceData-Attributbereinigung aktivieren des Benutzeranwendungstreibers schlägt fehl. Daher können sich Benutzer nicht anmelden, wenn das oidpInstanceData-Attribut seinen Grenzwert erreicht. |
|
OCTCR56A584708 |
Wenn die Einstellung Enable multi-threaded Role and Resource driver (Multithread-Treiber für Rollen und Ressourcentreiber aktivieren) auf true (Wahr) festgelegt ist, beendet der Rollen- und Ressourcendiensttreiber den Trace seines eigenen Protokolls und zeichnet stattdessen alles in der driverset.log-Datei auf, die sich unter/var/log/idm/driverset.log befindet. |
|
OCTCR56A584712 |
Die Option Passwortsynchronisierungsstatus wird auf der Seite „Benutzer“ nicht angezeigt, auch wenn ein Benutzer, eine Gruppe, eine Rolle oder ein Container als Trustee festgelegt ist, um diese Option auf der Seite „Zugriffseinstellungen“ anzuzeigen. |
|
OCTCR56A584753 |
Beim Bearbeiten eines booleschen Attributs für eine Benutzerentität auf der Seite „Mein Profil“ wird nicht ordnungsgemäß gespeichert. |
|
|
OCTCR56A584827 |
Wenn ein Arbeitsfluss mit einer verschachtelten Flow-Datenstruktur viele Leerzeichen enthält, ignoriert die Anwendung diese nicht und druckt sie im Arbeitsflusskommentarbereich aus. |
|
OCTCR56A584956 |
Das Attribut nrfAllowAprOveride funktioniert nicht ordnungsgemäß. Wenn eine Ressource, die eine Genehmigung erfordert, einer Rolle zugeordnet wird und ein Benutzer diese Rolle anfordert, wird die Ressource zugewiesen, ohne den Genehmigungsprozess auszulösen. |
|
OCTCR56A585003 |
Die Elementanzahl für Rollenzuweisungen und Ressourcenzuweisungen zeigt falsche Werte an, wenn sie den in der Eigenschaft festgelegten maximalen Anzeigegrenzwert überschreitet. |
|
OCTCR56A585485 |
Wenn eine Rolle entzogen wird, berechnet der Rollen- und Ressourcendiensttreiber die Rollen für alle Benutzer in einem Container neu, einschließlich der geerbten, was zu Leistungsproblemen führt. HINWEIS:Um sicherzustellen, dass die Leistung von RRSD beim Entziehen einer Rolle nicht beeinträchtigt wird, erstellen Sie eine benutzerdefinierte Ereignistransformationsrichtlinie und legen Sie das Attribut skip-processing auf true (Wahr) fest. Dadurch werden Neuberechnungsvorgänge während der Aktion zum Entziehen oder Zuweisen von Rollen deaktiviert. Das Überspringen von Neuberechnungen kann jedoch dazu führen, dass die Rolle nicht vollständig entzogen wird und ihr Status belassen wird als |
|
OCTCR56A585680 |
Einwertige Attribute für eine Benutzerentität können nicht bearbeitet werden, auch wenn sie in den Anpassungseinstellungen als bearbeitbare Attributefestgelegt sind. |
|
OCTCR56A587004 |
Auf der Seite Berechtigung von anderen wird das Ablaufdatum nicht im Fenster mit den Rollendetails angezeigt. |
|
OCTCR56A627092 |
Identity Manager kann keine E-Mails senden, wenn Richtlinien die Aktion <do-send-email-from-template> oder <do-send-email> enthalten, wobei die Kundenbenachrichtigung im Nachrichtenfeld innerhalb der Tags <use-html> als HTML festgelegt ist. |
|
OCTCR56A627201 |
Audit-Ereignisse von Identity Applications können aufgrund eines Verbindungsproblems nicht an Sentinel gesendet werden. |
|
OCTCR56A639081 |
Das DirXML-PasswordSyncStatus-Attribut eines Benutzers ändert sich von 0004: SUCCESS in 0005: PENDING, wenn mehrere Benutzer gleichzeitig zu eDirectory hinzugefügt werden. |
|
OCTCR56A646136 |
Der Formular-Generator funktioniert nicht ohne Internetzugang. |
|
OCTCR56A647072 |
Einzelwertige Attribute für benutzerdefinierte Entitäten können nicht bearbeitet werden. |
|
Installation und Aufrüstung |
OCTCR56A674108 |
Die Container von Identity Manager 4.9 verarbeiten Zeitzonen nicht korrekt, was dazu führt, dass Protokolle und Traces Zeitstempel in UTC statt in Ortszeit anzeigen. |
Diese Version enthält die Advanced Edition und Standard Edition in einer einzelnen ISO-Datei. Bevor Sie die Installationsdateien herunterladen, machen Sie sich mit den Funktionen in den verschiedenen Editionen und mit den Optionen zum Herunterladen der Produktomponenten vertraut. Informationen zu den von den einzelnen Editionen unterstützten und enthaltenen Funktionen finden Sie im Überblick und Planungshandbuch zu OpenText™ Identity Manager CE 24.4 (v4.10).
Nach dem Kauf von OpenText Identity Manager 24.4 (v4.10) melden Sie sich im Softwarelizenz- und Download-Portal an und folgen dem Link zum Herunterladen der Software. Die folgenden Dateien enthalten die Identity Manager-Komponenten:
|
Dateiname |
Beschreibung |
|---|---|
|
Identity_Manager_4.10.0_Linux.iso |
Enthält Identity Manager Server (Identity Manager-Engine, Remote Loader, Fan-out Agent, OpenText Identity Console), Identity Applications und Identity Reporting. |
|
Identity_Manager_4.10.0_RL_Linux.iso |
Enthält den Identity Manager Remote Loader für Linux. |
|
Identity_Manager_4.10.0_Containers.tar.gz |
Enthält individuelle Container-Images für Identity Manager-Engine, Remote Loader, Fan-out Agent, ActiveMQ, PostgreSQL, Formular-Renderer, OSP, Identity Applications, Identity Reporting, SSPR und OpenText Identity Console. |
|
Identity_Manager_4.10.0_Windows.iso |
Enthält Identity Manager Server (Identity Manager-Engine, Remote Loader, Fan-out Agent und Identity Console), Identity Applications und Identity Reporting. |
|
Identity_Manager_4.10.0_RL_Windows.iso |
Enthält den 64-Bit und den .NET Remote Loader für Windows. |
|
Identity_Manager_4.10.0_Designer_Linux.tar.gz |
Enthält Designer für Linux-Plattformen. |
|
Identity_Manager_4.10.0_Designer_Windows.zip |
Enthält Designer für Windows-Plattformen. |
|
Identity_Manager_4.10.0_Designer_MacOSX.dmg |
Enthält Designer-Dateien für MacOS Sonoma. |
|
SentinelLogManagementForIGA8.7.0.0.tar.gz |
Enthält Sentinel Log Management für Identity Governance and Administration (IGA). Diese Installation wird nur unter Linux unterstützt. |
|
acdi_v24.4.zip |
Enthält „Audit, Compliance & Data Intelligence“ (inklusive ACDI-Treiber, ACDI Monitor-Pakete und ACDI Workflow Monitor-Paket). |
|
WICHTIG:
|
|
|
OpenText Identity Manager-Komponente |
Speicherort der ausführbaren Datei innerhalb der ISO |
Standardinstallationspfad |
|---|---|---|
|
Identity Manager Server (enthält Identity Manager-Engine, Remote Loader, Fan-out Agent, Identity Console) |
install.sh im eingehängten Speicherort |
|
|
Identity Applications (Identity Manager-Dashboard und -Verwaltungsoberfläche, Benutzeranwendung, Rollen- und Ressourcenservicetreiber, Benutzeranwendungstreiber, Konfigurationsaktualisierungsprogramm, One SSO-Anbieter, Self Service Password Reset) |
install.sh im eingehängten Speicherort |
|
|
Designer für OpenText Identity Manager |
/designer/packages |
/root/designer |
|
Identity Reporting |
install.sh im eingehängten Speicherort |
/opt/netiq/idm/apps/IDMReporting |
|
Passwortverwaltungs-Komponente |
./install.sh im Verzeichnis /sspr am angehängten Speicherort |
/opt/netiq/idm/apps/sspr |
|
Sentinel Log Management für IGA |
./install.sh unter /SentinelLogManagementforIGA in der Datei SentinelLogManagementForIGA8.7.0.0.tar.gz |
/opt/novell/sentinel |
|
Identity Manager-Komponente |
Speicherort der ausführbaren Datei innerhalb der ISO |
Standardinstallationspfad |
|---|---|---|
|
Identity Manager Server (enthält Identity Manager Engine, Remote Loader, Fan-out Agent) |
install.exe unter \<Speicherort der eingehängten ISO-Datei>\IdentityManagerServer\ |
|
|
Identity Applications (Identity Manager-Dashboard und -Verwaltungsoberfläche, Benutzeranwendung, Rollen- und Ressourcenservicetreiber, Benutzeranwendungstreiber, Konfigurationsaktualisierungsprogramm, One SSO-Anbieter, Self Service Password Reset) |
install.exe unter \<Speicherort der eingehängten ISO-Datei>\IdentityApplications\ |
|
|
Designer für OpenText Identity Manager |
install.exe im Ordner \designer_install\ der Datei Identity_Manager_4.10.0_Designer_Windows.zip |
C:\netiq\ |
|
Identity Reporting |
install.exe unter \<Speicherort der eingehängten ISO-Datei>\IdentityReporting\ |
C:\netiq\idm\apps\IdentityReporting |
|
Passwortverwaltungs-Komponente |
install.exe unter <Speicherort der eingehängten ISO-Datei>\common\sspr |
C:\netiq\idm\apps\common\sspr |
Prüfen Sie die Informationen aus einer der folgenden Ressourcen (je nach der zu installierenden Edition):
Advanced Edition: Installations- und Upgrade-Anleitung für OpenText™ Identity Manager CE 24.4 (v4.10) für Linux oder Installations- und Upgrade-Anleitung für OpenText™ Identity Manager CE 24.4 (v4.10) für Windows
Standard Edition: Kurzanleitung für die Installation und das Upgrade von OpenText™ Identity Manager CE 24.4 (v4.10) Standard Edition
Sie können direkt ein Upgrade von den Versionen Identity Manager 4.7.5, 4.8.x (wobei x für 0, 1, 2, 3, 4, 5, 6 und 7 steht) und 4.9.x auf OpenText Identity Manager 24.4 (v4.10) durchführen.
Lesen Sie vor dem Upgrade die Informationen in den Versionshinweisen zu Ihrer aktuellen Version.
Weitere Informationen für ein Upgrade von OpenText Identity Manager finden Sie unter Upgrade von OpenText Identity Manager
in der Installations- und Upgrade-Anleitung für OpenText™ Identity Manager CE 24.4 (v4.10) für Linux oder unter Upgrade von OpenText Identity Manager in der Installations- und Upgrade-Anleitung für OpenText™ Identity Manager CE 24.4 (v4.10) für Windows.
Die nachfolgende Tabelle zeigt die komponentenweisen Upgrade-Pfade für Identity Manager 4.9.x, 4.8.x und 4.7.5:
|
Komponente |
Basisversion |
Aufgerüstete Version |
|---|---|---|
|
Identity Manager-Engine |
4.9.x, 4.8.x, 4.7.5 |
|
|
Remote Loader/Fan-out-Agent |
4.9.x, 4.8.x, 4.7.5 |
Führen Sie ein Upgrade des Remote Loader/Fan-out Agent auf 4.10 aus. |
|
Designer |
|
Installieren Sie Designer 24.4 (v4.10). |
|
Identity Applications |
4.9.x, 4.8.x, 4.7.5 |
Bevor Sie Identity Applications aufrüsten, muss das Identitätsdepot auf Version 24.4 (v.9.3) und die Identity Manager-Engine auf Version 4.10 aufgerüstet werden.
|
|
Identity Reporting |
4.9.x, 4.8.x, 4.7.5 |
Stellen Sie vor dem Upgrade von Identity Reporting sicher, dass das Identitätsdepot, die Identity Manager-Engine und Identity Applications auf 24.4 (v9.3) bzw. 4.10 bzw. 24.4 (v4.10) aktualisiert wurden.
|
Lesen Sie vor dem Starten des Upgrades die Informationen in den Versionshinweisen zu Ihrer Version. Sie befinden sich auf der Seite Dokumentation.
OpenText bietet die folgenden Aufrüstungspfade für die Aufrüstung auf OpenText Identity Manager 24.4 (v4.10) Advanced Edition von einer früheren Advanced Edition oder Standard Edition:
Identity Manager 4.7.5, 4.8.x und 4.9.x Advanced Edition auf 24.4 (v4.10) Advanced Edition
Identity Manager 4.7.5, 4.8.x und 4.9.x Standard Edition auf 24.4 (v4.10) Advanced Edition, auf eine der folgenden Arten:
Von Identity Manager 4.7.5, 4.8.x und 4.9.x Standard Edition auf 24.4 (v4.10) Standard Edition und dann auf 24.4 (v4.10) Advanced Edition
Von Identity Manager 4.7.5, 4.8.x und 4.9.x Standard Edition auf 24.4 (v4.10) Advanced Edition und dann auf 24.4 (v4.10) Advanced Edition
Sie können ein Upgrade von Identity Manager 4.7.5, 4.8.x und 4.9.x Standard Edition auf OpenText Identity Manager 24.4 (v4.10) Standard Edition durchführen. Eine Upgrade-Anleitung finden Sie in der Kurzanleitung für die Installation und das Upgrade von OpenText™ Identity Manager CE 24.4 (v4.10) Standard Edition.
Identity Manager 24.4 (v4.10) Standard Edition unterstützt weiterhin die folgenden Berichte:
Authentifizierung nach Benutzer
Authentifizierung nach Server
Datenbankstatistik
Eigene Passwortänderungen
Passwortrücksetzungen
Identitätsdepottreiber: Verknüpfungsbericht: Aktueller Status
Identitätsdepotbenutzer-Bericht: Aktueller Status
Ereigniszusammenfassung: Benutzerpasswortänderungen
Weitere Informationen finden Sie in OpenText™ Identity Manager CE 24.4 (v4.10) – Administratorhandbuch zu Identity Reporting.
WICHTIG:Zur Verwendung der Berichte müssen Sie die neuesten Berichtsdefinitionen in Identity Reporting importieren. Melden Sie sich bei der Berichterstellungsanwendung an und laden Sie die Berichte über die Download-Seite in der Anwendung herunter.
OpenText ist bestrebt, Produkte zu bieten, die hochwertige Lösungen für die Softwarebedürfnisse Ihres Unternehmens darstellen. Die nachfolgend beschriebenen Probleme werden zurzeit untersucht. Wenden Sie sich an den Technischen Support, wenn Sie weitere Hilfe zu einem Problem benötigen.
Die Liste der bekannten Probleme in Designer finden Sie in den Versionshinweisen zu OpenText™ Identity Manager CE 24.4 (v4.10) Designer.
Der Appender-Fehler wird in Catalina-Protokollen für WFCEF angezeigt
Authentifizierungsberichte, die nach dem Upgrade nicht auf Sentinel generiert werden
Ein Fehler, der nach dem Upgrade in der OpenText eDirectory-Protokolldatei gemeldet wird
Ein Fehler, der in der Catalina-Protokolldatei gemeldet wurde
Das Befehlszeilenprogramm DirXML zeigt nach dem Upgrade einen Fehler an
Ein Fehler, der während des Upgrades der Identity Manager-Engine angezeigt wird
In den Eigenschaften von dirxml_remote und RLConsole wird eine veraltete Produktversion angezeigt
Schaltflächen im Organigramm für eine Beziehungshierarchie der Ebene 2 oder höher fehlen
Remote Loader meldet ungültiges Passwort für Treiberobjekt nach Upgrade
Beobachtungsfehler: Rekonfiguration des StatusLogger in Catalina-Protokolldatei fehlgeschlagen
Problem: Das Integrationsmodul für Banner von Ellucian schlägt aufgrund von Inkompatibilität mit Jetty-Bibliotheken, die mit OpenText Identity Manager 24.4 (v4.10) ausgeliefert werden, fehl.
Behelfslösung: Wenn Sie den Treiber installiert haben, empfehlen wir die Verwendung mit Remote Loader 4.9.
Problem: Beim Upgrade von Identity Application auf 4.10 wird möglicherweise ein ähnlicher Appender-Fehler in den Catalina-Protokollen angezeigt.
com.netiq.logging.log4j2.Log4jLogger.addAppender Fehler beim Hinzufügen von Appender WFCEF zu Logger com.microfocus
com.netiq.logging.log4j2.Log4jLogger.addAppender Fehler beim Hinzufügen von Appender WFCEF zu Logger com.sssw
com.netiq.logging.log4j2.Log4jLogger.addAppender Fehler beim Hinzufügen von Appender WFCEF zu Logger com.novell
com.netiq.logging.log4j2.Log4jLogger.addAppender Fehler beim Hinzufügen von Appender WFCEF zu Logger workflow.log
com.netiq.logging.log4j2.Log4jLogger.addAppender Fehler beim Hinzufügen von Appender WFCEF zu Logger com.netiq
Dies geschieht, wenn Sie die Revision vor dem Upgrade der Identity Applications konfigurieren.
[OCTCR56A679501]
Behelfslösung:
Navigieren Sie zu den folgenden Verzeichnissen:---
Linux: /opt/netiq/idm/apps/tomcat/conf
Windows: C:\NetIQ\IDM\apps\tomcat\conf
Kommentieren Sie die folgenden Einträge aus der Datei ism-configuration.properties file:
workflow.logging.wfs.definition.workflow.log = {\"name\":\"workflow.log\",\"level\":\"INFO\",\"additivity\":true,\"appenderRefs\":[\"WFCEF\"]}
workflow.logging.wfs.definition.com.novell = {\"name\":\"com.novell\",\"level\":\"INFO\",\"additivity\":true,\"appenderRefs\":[\"WFCEF\"]}
workflow.logging.wfs.definition.com.netiq = {\"name\":\"com.netiq\",\"level\":\"INFO\",\"additivity\":true,\"appenderRefs\":[\"WFCEF\"]}
workflow.logging.wfs.definition.com.sssw = {\"name\":\"com.sssw\",\"level\":\"INFO\",\"additivity\":true,\"appenderRefs\":[\"WFCEF\"]}
workflow.logging.wfs.definition.com.microfocus = {\"name\":\"com.microfocus\",\"level\":\"INFO\",\"additivity\":true,\"appenderRefs\":[\"WFCEF\"]}
Starten Sie die Tomcat-Dienste neu.
Problem: Nach dem Upgrade von OpenText Identity Manager auf Version 24.4 (v4.10) werden die Berichte Authentifizierung durch Benutzer und Authentifizierung durch Server in Sentinel nicht generiert. Dieses Problem tritt unter SUSE Linux Enterprise Server 15 SP5 auf.
[OCTCR56A655281]
Behelfslösung: Löschen Sie die vorhandene Datensynchronisierungsrichtlinie im Identity Manager-Datenerfassungsdienst (idmdcs) und Sentinel Log Management für IGA und erstellen Sie dann eine neue. Weitere Informationen zum Erstellen einer Datensynchronisierungsrichtlinie finden Sie unter Administratorhandbuch für Identity Reporting.
Problem: Nach dem Upgrade von OpenText Identity Manager von Version 4.9 auf 24.4 (v4.10) kann der folgende Fehler in der ndsd.log-Datei auftreten:
Loader Failed:for lib/opt/novell/eDirectory/lib64/nds-modules/libdxevent.so.3.so,error lib/opt/novell/eDirectory/lib64/nds-modules/libdxevent.so.3.so: cannot open shared object file: No such file or directory,errno 2
Dieses Problem tritt bei der Einrichtung des All-in-One-Servers für OpenText Identity Manager unter Linux auf. [OCTCR56A639009]
Behelfslösung: Der Fehler hat keinen Einfluss auf die Funktionalität. Sie können dies ignorieren.
Problem: Bei der Installation der OpenText Identity Manager-Engine kann es vorkommen, dass Benutzer, die keine root-Benutzer sind, den folgenden Fehler in der idminstall.log-Datei sehen:
novell-edirectory-xdaslog-9.3.0.0000-1error: lsetfilecon: (/opt/novell, system_u:object_r:usr_t:s0) Operation not permittederror: Plugin selinux: hook fsm_file_prepare failed########################################error: unpacking of archive failed on file /opt/novell: cpio: (error 0x2)error: novell-edirectory-xdaslog-9.3.0.0000-169.x86_64: install failed
Dies tritt auf, wenn das Entpacken des novell-edirectory-xdaslog-<version>-RPM am Speicherort /opt/novell fehlschlägt, weil ein Benutzer, der kein root-Benutzer ist, nicht über den erforderlichen Zugriff auf dieses Verzeichnis verfügt.[OCTCR56A647216]
Behelfslösung: Der Fehler hat keinen Einfluss auf die Funktionalität. Sie können dies ignorieren.
Problem: Bei der Konfiguration von Identity Applications- und Identity Reporting-Komponenten in der PostgreSQL-Datenbank können Benutzer die folgenden Fehler in den Startprotokollen feststellen:
[OCTCR56A662182]
Behelfslösung: Der Fehler hat keinen Einfluss auf die Funktionalität. Sie können dies ignorieren.
Problem: Nach dem Upgrade von OpenText Identity Manager auf 24.4 (v4.10) können Benutzer die folgenden SSPR-bezogenen Fehler in der idmupgrade.log-Datei feststellen:
ERROR password.pwm.util.cli.MainClass - 5083 ERROR_ENVIRONMENT_ERROR (unable to establish operating environment: file for option 'outputFile' at '/opt/netiq/idm/apps/sspr/sspr_data/SSPRConfiguration.xml' already exists)
[OCTCR56A662286]
Behelfslösung: Dieser Fehler beeinträchtigt die SSPR-Funktionalität nicht. Sie können dies ignorieren.
Problem: Nach der Installation von oder dem Upgrade auf OpenText Identity Manager 24.4 (v4.10) kann es vorkommen, dass beim Starten von Tomcat ein Fehler auftritt. Der Fehler wird in der Protokolldatei catalina.out gemeldet.
[RPT-CORE] Error validating report configuration schema.com.netiq.persist.PersistenceException: java.lang.RuntimeException: Cannot use default schema name idm_rpt_cfg on Microsoft SQL Server because the login schema of the current user (dbo) is different and MSSQL does not support setting the default schema per session.
Dieses Problem tritt auf, wenn die Identity Manager-Engine und Identity Reporting in einem verteilten Server-Setup in der MS SQL 2019-Datenbank konfiguriert sind. [OCTCR56A667011]
Behelfslösung: Der Fehler hat keinen Einfluss auf die Funktionalität. Sie können dies ignorieren.
Problem: Nach dem Upgrade von OpenText Identity Manager auf Version 24.4 (v4.10) kann beim Starten des Befehlszeilenprogramms DirXML der folgende LDAP-Fehler auftreten:
Connection lost waiting for results from 10.71.142.57:636 (91) Connect Error javax.net.ssl.SSLException: Unexpected error: java.security.InvalidAlgorithmParameterException: the trustAnchors parameter must be non-emp
Dieses Problem tritt auf, wenn OpenText Identity Manager für den Betrieb im FIPS-aktivierten Modus konfiguriert ist. [Problem: OCTCR56A669101]
Behelfslösung: Der Fehler hat keinen Einfluss auf die Funktionalität. Sie können dies ignorieren.
Problem: Wenn sich Identity Applications und Self-Service Password Reset (SSPR) auf demselben Server befinden, kann während des Upgrades des SSPR-Diensts ein E/A-Vorgangsfehler auftreten. Dieser Fehler kann beim Upgrade von Version 4.8.x auf 24.4 (v4.10) unter Linux auftreten. [OCTCR56A670098]
Behelfslösung: Der Fehler hat keinen Einfluss auf die Funktionalität. Sie können dies ignorieren.
Problem: Beim Upgrade von OpenText Identity Manager im FIPS-aktivierten Modus kann beim Importieren des Zertifikats für den öffentlichen reCAPTCHA-Schlüssel in den Keystore der folgende Fehler auftreten:
keytool error: java.io.IOException: Invalid keystore format
[Problem: OCTCR56A671139]
Behelfslösung: Importieren Sie das Zertifikat mit öffentlichem Schlüssel aus der Datei cacerts in den Keystore idm.bcfks, indem Sie den folgenden Befehl verwenden:
keytool -importkeystore -srckeystore /opt/netiq/common/jre/lib/security/cacerts -srcstorepass changeit -srcstoretype BCFKS -destkeystore /opt/netiq/idm/apps/tomcat/conf/idm.bcfks -deststorepass novell -deststoretype BCFKS -providerclass org.bouncycastle.jcajce.provider.BouncyCastleFipsProvider -providerpath $CLASSPATH --noprompt
Problem: Beim Upgrade der OpenText Identity Manager-Engine im FIPS-aktivierten Modus kann unter Linux und Windows die folgende Ausnahme auftreten:
LDAPException: Error configuring LDAP SSL/TLS. (82) Local Errorjava.security.KeyStoreException: BCFKS not found
[Problem: OCTCR56A670109]
Behelfslösung: Der Fehler hat keinen Einfluss auf die Funktionalität. Sie können dies ignorieren.
Problem: Nach der Installation von OpenText Identity Manager 24.4 (v4.10)-Komponenten wird beim Starten von Tomcat der folgende Fehler angezeigt: SEVERE [main] org.apache.catalina.util.LifecycleBase.handleSubClassException Failed to start component [Connector[„ajp-nio-<IP_Adresse>-8010"]]
Dieses Problem tritt sowohl nach einer Neuinstallation als auch nach dem Upgrade auf OpenText Identity Manager 24.4 (v4.10). [Problem: OCTCR56A607041]
Behelfslösung: Die Funktionsfähigkeit wird nicht eingeschränkt. Wenn Sie das Problem allerdings beheben möchten, löschen Sie die folgende Zeile in der Datei server.xml:
<Connector port="8010" protocol="AJP/1.3" redirectPort="8543"/>
Die Datei server.xml befindet sich unter C:\NetIQ\idm\apps\tomcat\conf
Problem: Wenn Sie den Remote Loader über die Identity_Manager_4.10.0_RL_Windows.iso oder die Identity_Manager_4.10.0_RL_Linux.iso installieren, stellen Sie möglicherweise fest, dass die Produktversion im Fenster mit den Eigenschaften von dirxml_remote nicht geändert wird. Hier wird nach wie vor 4.8.0.0 angezeigt. Dasselbe Problem tritt in den Eigenschaften von RLConsole auf. [Problem: OCTCR56A608072]
Behelfslösung: Die Funktionalität des Remote Loader wird hierdurch nicht beeinträchtigt. Sie können die Dateiversion im gleichen Fenster prüfen, um festzustellen, ob der Remote Loader erfolgreich installiert wurde.
Problem: Wenn Sie beim Einrichten eines E-Mail-Servers in der OpenText Identity Console das Attribut notSMTPUseTLS für die Standard-Benachrichtigungsvorlage in der Strukturansicht aktivieren oder deaktivieren, wird derselbe Wert auf der Seite „E-Mail-basierte Genehmigung“ in OpenText Identity Manager möglicherweise nicht angezeigt. Die Auswahl wird jedoch gespeichert, und der E-Mail-Server wird entsprechend Ihrer Einstellung aktualisiert.
Dies geschieht, weil das LDAP-Attribut notfSMTPUseTLS in Identity Applications und in OpenText Identity Console unterschiedlich aktualisiert wird. Wenn Sie die Änderung in der Identity Console vornehmen, wird das Attribut direkt aktualisiert. Wenn Sie hingegen den Wert SMTP TLS verwenden in den Einstellungen für ausgehende E-Mails auf der Seite „E-Mail-basierte Genehmigung von OpenText Identity Manager“ ändern, wird die Eigenschaft com.netiq.rbpm.smtp.tls in der Datei ism-configuration.properties aktualisiert. Der Wert, den Sie in der Identity Console auswählen, wird jedoch weiterhin angewendet, auch wenn er nicht auf der Seite „E-Mail-basierte Genehmigung“ in OpenText Identity Manager erscheint. [Problem: OCTCR56A585739]
Behelfslösung: Um ein einheitliches Verhalten zu gewährleisten, können Sie auf der Seite „E-Mail-basierte Genehmigung“ von Identity Manager in der Option Einstellungen für ausgehende E-Mails auf der Grundlage des von Ihnen in der Identity Console festgelegten Werts den Wert SMTP TLS verwenden ändern.
Problem: Bei einer Beziehung der Ebene 2 oder höher zeigt das Organigramm nicht die Optionen zur Auswahl einer Beziehung zur Ansicht, zur Navigation zur nächsten Ebene in der Beziehungshierarchie, zum Versenden von E-Mails und zur Anzeige weiterer Informationen über dieses Unternehmen an. Dieses Problem tritt auf, wenn die Hierarchietiefe in den Allgemeinen Einstellungen auf Stufe 2 (oder höher) festgelegt ist. [Problem: OCTCR56A585426]
Behelfslösung: Suchen Sie nach dem Benutzer/der Einheit der Ebene 2 im Organigramm, um die Schaltflächen des Organigramms für die Beziehung der Ebene 2 (oder höher) anzuzeigen.
Problem: Nach dem Upgrade von Remote Loader auf Version 24.4 (v4.10) unter Windows ist es nicht möglich, eine Verbindung zum Identity Manager Driver for Active Directory (Active Directory-Treiber) mit dem Passwort für die Basic Authentication herzustellen. [Problem: OCTCR56A584022]
Behelfslösung: Führen Sie nach dem Upgrade von Identity Manager auf 24.4 (v4.10) die folgenden Schritte durch:
Beenden Sie die Remote Loader-Instanz auf dem Remote Loader-Server.
Setzen Sie das Passwort für das Treiberobjekt und das Passwort für den Remote Loader zurück.
Starten Sie die Remote Loader-Instanz für den Active Directory-Treiber.
Problem: Nach der Installation von OpenText Identity Manager 24.4 (v4.10) unter Windows können Sie in den catalina.out-Protokollen den folgenden Fehler finden:
ERROR StatusLogger Reconfiguration failed: No configuration found for '<xxxxxxxx>' at 'null' in 'null'
[Problem: OCTCR56A584800]
Behelfslösung: Der Fehler hat keinen Einfluss auf die Funktionalität. Sie können dies ignorieren.
Wenn Sie mit JSON-Formularen im Formular-Generator arbeiten, treten möglicherweise die folgenden Probleme auf:
Problem: Wenn Benutzer einen ungültigen oder unakzeptablen Wert in ein Feld eingeben, werden sie anhand von Meldungen zur Validierung von Formularfeldern informiert. Diese Meldungen enthalten in der Regel ein Schlüssel-Wert-Paar, wobei dem Benutzer der Wert angezeigt werden soll. In dieser Version zeigen die Formularfelder allerdings die Schlüssel statt der entsprechenden Werte. Wird beispielsweise eine ungültige E-Mail-Adresse eingegeben, wird invalid_email statt Email must be a valid email (E-Mail muss ein gültiger Wert sein) angezeigt.
[Problem: OCTCR56A598009]
Behelfslösung: So fügen Sie die Nachrichten auf Englisch hinzu:
Starten Sie den Formular-Generator.
Klicken Sie auf das Symbol
Lokalisierung.
Klicken Sie auf Englisch, um den Eintrag zu erweitern.
Fügen Sie ein nachgestelltes Komma und die Schlüssel-Wert-Paare für die Meldungen in die letzte Zeile ein.
Beispiel:
{
"Submit": "",
"error": "Please fix the following errors before submitting.",
"invalid_date": "{{field}} is not a valid date.",
"invalid_email": "{{field}} must be a valid email.",
"invalid_regex": "{{field}} does not match the pattern {{regex}}.",
"mask": "{{field}} does not match the mask.",
"max": "{{field}} cannot be greater than {{max}}.",
"maxLength": "{{field}} must be shorter than {{length}} characters.",
"min": "{{field}} cannot be less than {{min}}.",
"minLength": "{{field}} must be longer than {{length}} characters.",
"next": "Next",
"pattern": "{{field}} does not match the pattern {{pattern}}",
"previous": "Previous",
"required": "{{field}} is required"
}Klicken Sie auf Speichern.
Problem: Der Formular-Generator friert beim Blättern durch die JSON-Formulare in den Ansichten Formular JSON und JS Editor gelegentlich ein. Dieses Problem tritt in zwei Szenarien auf:
Wenn Sie mit einem JSON-Formular arbeiten, das zahlreiche Funktionen und Methoden enthält.
Wenn die Bildschirmauflösung nicht dem vom System empfohlenen Wert entspricht.
[Problem: OCTCR56A602415]
Behelfslösung: Es ist keine Behelfslösung verfügbar. Sie können den Formular-Generator neu starten.
Problem: Nach dem Upgrade auf Designer 4.9 funktioniert in JSON-Formularen die Schaltflächen-Komponente für Genehmigungs- und Anforderungsaktionen nicht mehr. [Problem: OCTCR56A604329]
Behelfslösung: Führen Sie die folgenden Schritte aus:
Öffnen Sie die Registerkarte Anzeige für die Schaltflächen-Komponente.
Kopieren Sie die im Feld Button Request Logic (Schaltflächenlogik für Anforderung) oder Button Approve Logic (Schaltflächenlogik für Genehmigung) angegebene Logik.
Ändern Sie den Wert für Aktion zu benutzerdefiniert.
Geben Sie die in Schritt 2 kopierte Logik an.
Klicken Sie auf Speichern.
Im Formular-Generator treten möglicherweise die folgenden Probleme mit der Baumstruktur-Komponente auf:
Die Felder zeigen einen Nicht-Array-Validierungsfehler in der Vorschau des Formulars. Dieser Fehler tritt auf, wenn die Anzeige eines Standardwerts für die Baumstruktur-Komponente festgelegt ist. Sie können das Formular erst senden, wenn Sie den Bestätigungsfehler behoben haben. [Problem: OCTCR56A585664]
Zur Behebung des Fehlers ändern Sie den Standardwert mit der ID des betreffenden Felds in der Ansicht Formular JSON.
Eine Baumstruktur-Komponente lässt sich nicht wie erwartet erweitern. In der Vorschau des Formulars ist es nicht möglich, einen Subcontainer zu erweitern oder auszuwählen.
Wenn Sie einen Container oder Subcontainer auswählen, zeigt das Feld den Wert dn statt name.
Die folgende Datenquellen-Raw-JSON zeigt Beispieldaten aus der Baumstruktur-Komponente:
{ "dn": "unique id", "name": "container data", "data": "any meta-data attached with the container", "subContainers": [ { "dn": "id1", "name": "container data1", "icon": "glyphicon glyphicon-cloud" }, { "dn": "id2", "name": "container data2", "data": "any meta-data attached with the container", "subContainers": [ { "dn": "id3", "name": "container data3", "icon": "glyphicon glyphicon-cloud" } ] } ] }
Wenn Sie die Option container data (Containerdaten) in der Vorschau wählen, zeigt das Feld die unique id (eindeutige ID) statt der container data (Containerdaten). [Problem: OCTCR56A603396]
Bei konkreten Problemen mit einem Produkt wenden Sie sich an den OpenText-Support unter https://www.microfocus.com/support-and-services/.
Weitere technische Informationen oder Tipps erhalten Sie in verschiedenen Quellen:
Produktdokumentation, Knowledge Base-Artikel und Videos: https://www.microfocus.com/support-and-services/
Seiten der OpenText-Community: https://www.microfocus.com/communities/
Copyright 2009–2024 Open Text.
Für Produkte und Services von Open Text oder seinen verbundenen Unternehmen und Lizenznehmern („Open Text“) gelten nur die Gewährleistungen, die in den Gewährleistungserklärungen, die solchen Produkten beiliegen, ausdrücklich beschrieben sind. Aus den in dieser Publikation enthaltenen Informationen ergibt sich keine zusätzliche Gewährleistung. Open Text haftet nicht für technische oder redaktionelle Fehler oder Auslassungen in diesem Dokument. Die in diesem Dokument enthaltenen Informationen sind vorbehaltlich etwaiger Änderungen.