OpenText Identity Manager 24.4 (version 4.10) offre de nouvelles fonctions et améliorations ainsi qu'une plus grande convivialité et résout divers problèmes des versions précédentes. Les mises à jour de cette version sont cumulatives. Elles comprennent des correctifs logiciels et des améliorations dans la version actuelle, ainsi que tous les correctifs publiés précédemment par les Service Packs, les correctifs et les correctifs à chaud. La plupart de ces améliorations ont été apportées en réponse directe aux suggestions de nos clients. Nous vous remercions pour votre temps et pour vos commentaires très utiles. Nous espérons que cette collaboration se poursuivra et que nos produits continueront de répondre à tous vos besoins. Vous pouvez publier vos commentaires sur les forums de la communauté Identity Manager sur le site Web OpenText, notre communauté en ligne qui reprend aussi des informations sur les produits, des blogues et des liens vers des ressources utiles.
Pour plus d'informations sur les nouveautés des versions précédentes, consultez la section « Previous Releases » (Versions précédentes) sur le site Web de documentation d'OpenText Identity Manager.
Pour plus d'informations sur cette version et pour consulter les dernières notes de version, rendez-vous sur la page de documentation.
Pour télécharger ce produit, consultez le portail Software Licenses and Downloads (Licences et téléchargements de logiciels).
Cette version inclut les améliorations suivantes :
Pour plus d'informations sur les nouvelles fonctions du Designer pour OpenText Identity Manager 24.4 (version 4.10), reportez-vous aux OpenText™ Identity Manager CE 24.4 (v4.10) Designer Release Notes (Notes de version de Designer pour OpenText™ Identity Manager CE 24.4 [version 4.10]).
Cette version ajoute la prise en charge de la plate-forme Red Hat Enterprise Linux (RHEL) 9.4. Pour obtenir la liste complète des systèmes d'exploitation pris en charge, reportez-vous à la page System Requirements for OpenText™ Identity Manager CE 24.4 (v4.10) (Configuration système requise pour OpenText Identity Manager 24.4 [version 4.10]).
Pour plus d'informations sur les composants du paquetage, les bases de données et les navigateurs pris en charge par cette version, reportez-vous à la Versions de composants pris en charge.
Micro Focus fait désormais partie d'OpenText. Pour respecter la marque OpenText, le nom du produit, ses composants et son interface utilisateur, ainsi que les logos, les références du nom de la société et la documentation sont mis à jour. Le mécanisme de version OpenText utilise le format AC.T (année civile.trimestre). À partir de la version 4.10, Identity Manager respecte la convention de mécanisme de version d'OpenText. Identity Manager 4.10 est appelé OpenText Identity Manager 24.4 (version 4.10).
À partir de cette version, OpenText Identity Manager utilise OpenSSL 3.0.15. Lorsque vous installez le produit, la nouvelle version d'OpenSSL est implémentée et TLSv1.3 est utilisé pour la communication entre ses composants.
Si vous faites une mise à niveau des versions 4.7.5, 4.8.x ou 4.9.x vers la version 24.4 (version 4.10), la prise en charge de TLSv1.2 reste disponible. Pour activer TLSv1.3, vous devez configurer manuellement TLSv1.3 pour tous les composants. Pour plus d'informations, voir Configuring TLSv1.3 for Tomcat Services (Configuration de TLSv1.3 pour les services Tomcat).
IMPORTANT :La version TLS spécifiée dans le fichier server.xml de Tomcat est antérieure à la version TLS définie dans les composants.
Cette version intègre les améliorations suivantes du programme d'installation:
Nouvelle invite de mot de passe Keystore maître lors de la configuration et de la mise à niveau d'Identity Reporting et d'Identity Applications.
Invites automatiques pour la configuration classique d'OpenText Identity Console.
Ajout du pilote SAP HANA dans les livrables du pilote OpenText Identity Manager 24.4 (version 4.10).
Désormais, les utilisateurs peuvent afficher l'état de toutes leurs actions passées à un seul endroit. L'option Historique des tâches du menu Tâche répertorie toutes les tâches qu'un utilisateur a effectuées, y compris les requêtes d'autorisation approuvées ou refusées. Cette fonction effectue le suivi des exécutions de workflow des utilisateurs et facilite la vérification de leurs opérations passées. Les utilisateurs qui ont des rôles appropriés, tels que l'administrateur de provisioning, peuvent également voir l'historique des tâches d'autres utilisateurs. Pour plus d'informations, cliquez sur l'icône d'aide dans le tableau de bord.
REMARQUE :Dans cette version, l'ajout d'un nouveau widget à votre tableau de bord n'inclut pas l'option Historique des tâches dans la catégorie IDM.
Les fonctionnalités suivantes ont été supprimées ou dépréciées et seront supprimées dans une prochaine version :
À partir de cette version, la configuration d'OSP pour utiliser l'authentification avancée pour l'authentification à deux facteurs est dépréciée. À la place, vous pouvez utiliser l'authentification SAML pour l'authentification avancée. L'authentification avancée propose également de nombreuses autres méthodes d'authentification, telles que Card, OATH OTP et la Reconnaissance du visage pour le processus de connexion.
Lors de la configuration du nom d'hôte pour les composants OpenText Identity Manager, utilisez le nom de domaine complet (FQDN) du serveur. Avant cette version, l'adresse IP et le FQDN étaient autorisés, mais à partir de cette version, seuls les FQDN sont pris en charge. Cette modification n'a aucun impact sur Identity Reporting, qui continue à accepter l'adresse IP ou le nom de domaine complet (FQDN) pour la configuration.
Cette section fournit des informations sur les versions prises en charge des composants.
Cette version prend en charge les composants suivants :
OpenText™ eDirectory 24.4 (version 9.3)
OpenText Identity Console 24.4 (version 1.9)
Moteur Identity Manager 4.10
Identity Manager Remote Loader 4.10
Identity Manager Fan Out Agent 4.10
Designer pour OpenText™ Identity Manager 24.4 (version 4.10)
Identity Applications 24.4 (version 4.10)
One SSO Provider (OSP) 6.7.7
Self Service Password Reset (SSPR) 4.8.0.1
Identity Manager Identity Reporting 24.4 (version 7.4)
Sentinel Log Management for IGA 8.7.0.0 (pour l'audit des événements)
Pilotes OpenText™ Identity Manager
REMARQUE :
OpenText Identity Manager 24.4 (version 4.10) n'est compatible qu'avec OpenText™ eDirectory™ 24.4 (version 9.3) ou ultérieur.
OpenText Identity Manager 24.4 (version 4.10) contient les dernières versions des pilotes pris en charge. Pour plus d'informations, reportez-vous à la section Version Shipped with 24.4 (v4.10) (Version livrée avec OpenText Identity Manager 24.4 (version 4.10) sur la page OpenText Identity Manager Drivers (Pilotes OpenText Identity Manager).
Cette version ajoute la prise en charge des composants tiers suivants :
Zulu 11.76+21-CA
Apache Tomcat 9.0.96
PostgreSQL 14.14 (autonome et conteneurs)
OpenSSL 3.0.15
Nginx 1.24.0-1
ActiveMQ 5.18.4
Tous les composants du produit, y compris Identity Applications, sont compatibles avec Oracle 21c. Cependant, Identity Reporting 24.4 (version 7.4) continue à prendre en charge Oracle 19c et 18c.
Un des navigateurs suivants (versions minimales) :
Google Chrome 131.0.6778.85/86
Mozilla Firefox 132.0.2
Apple Safari 17.4.1
Microsoft Edge 131.0.2903.63
Pour plus d'informations sur la configuration matérielle requise et les systèmes d'exploitation pris en charge, consultez la page System Requirements for OpenText™ Identity Manager CE 24.4 (v4.10(Configuration système requise pour OpenText™ Identity Manager CE 24.4 [version 4.10]).
Cette version inclut les correctifs logiciels suivants :
|
Composant |
ID global |
Description |
|---|---|---|
|
Identity Applications |
OCTCR56A582892 |
Le pilote de service de rôles et de ressources ne traitera pas les groupes, les rôles ni les ressources de façon cohérente. |
|
OCTCR56A583444 |
Lorsque vous recherchez des rôles, la combinaison de plusieurs critères de recherche produit des résultats non pertinents. |
|
OCTCR56A583741 |
Lors de la création d'un droit du compte utilisateur dans Active Directory, le tableau de bord ne parvient pas à afficher de valeur de droit AD, même lorsque vous utilisez l'astérisque (*) comme caractère spécial pour la recherche. |
|
OCTCR56A583753 |
L'option Modifier le tableau de bord des Paramètres d'accès ne fonctionne pas correctement. Même lorsqu'un utilisateur ou un rôle spécifique est spécifié en tant qu'ayant droit pour l'édition du tableau de bord, l'option Modifier mon tableau de bord reste disponible pour tous les utilisateurs. |
|
OCTCR56A583970 |
Les utilisateurs qui ont le rôle de gestionnaire de provisioning ne peuvent pas voir l'option Autres sous Accès > Autorisations dans le tableau de bord. |
|
OCTCR56A584665 |
La propriété Enable oidpInstanceData attribute clean-up (Activer le nettoyage de l'attribut oidpInstanceData) du pilote d'application utilisateur échoue. Par conséquent, les utilisateurs ne peuvent pas se connecter lorsque l'attribut oidpInstanceData atteint sa limite. |
|
OCTCR56A584708 |
Lorsque le paramètre Enable multi-threaded Role and Resource driver (Activer le pilote de rôles et de ressources multi-threads) est réglé sur true (vrai), le pilote de service de rôles et de ressources arrête de tracer son propre journal et enregistre tout dans le fichier driverset.logsitué sous /var/log/idm/driverset.log. |
|
OCTCR56A584712 |
L'option État de synchronisation des mots de passe ne s'affiche pas sur la page Utilisateurs, même si un utilisateur, un groupe, un rôle ou un conteneur est désigné comme ayant droit pour afficher cette option à partir de la page Paramètres d'accès. |
|
OCTCR56A584753 |
La modification d'un attribut booléen pour une entité utilisateur sur la page Mon profil ne s'enregistre pas correctement. |
|
|
OCTCR56A584827 |
Si un workflow avec une structure de données de flux imbriquée contient de nombreux espaces blancs, l'application ne l'ignore pas et les imprime dans la section commentaires du workflow. |
|
OCTCR56A584956 |
L'attribut nrfAllowAprOveride ne fonctionne pas correctement. Lorsqu'une ressource qui nécessite une approbation est mappée à un rôle et qu'un utilisateur le demande, la ressource est assignée sans déclencher le processus d'approbation. |
|
OCTCR56A585003 |
Le nombre de membres pour les Assignations de rôles et les Assignations de ressources affiche des valeurs incorrectes lorsqu'il dépasse la limite d'affichage maximale définie dans la propriété. |
|
OCTCR56A585485 |
Lorsqu'un rôle est révoqué, le pilote du service de rôles et de ressources (RRSD) recalcule les rôles de tous les utilisateurs d'un conteneur, y compris les rôles hérités, ce qui entraîne des problèmes de performances. REMARQUE :Pour vous assurer que les performances du RRSD ne sont pas affectées lors de la révocation d'un rôle, créez une stratégie de transformation d'événement personnalisée et définissez l'attribut skip-processing sur true (vrai). Cela désactivera les opérations de recalcul pendant les opérations de révocation ou d'assignation de rôles. Toutefois, le fait d'ignorer les recalculs risque d'entraîner la révocation incomplète du rôle, qui restera alors à l'état |
|
OCTCR56A585680 |
Les attributs à valeur unique d'une entité utilisateur ne peuvent pas être modifiés, même s'ils sont définies comme Attributs modifiables dans les Paramètres de personnalisation. |
|
OCTCR56A587004 |
La page Permission of Other's (Autorisation de tiers) n'affiche pas la Date d'expiration dans la fenêtre des détails du rôle. |
|
OCTCR56A627092 |
Identity Manager ne peut pas envoyer de messages électroniques lorsque les stratégies incluent l'opération <do-send-email-from-template> ou <do-send-email> avec une notification client définie au format HTML dans le champ de message entre les balises <use-html>. |
|
OCTCR56A627201 |
Les événements d'audit provenant d'Identity Applications ne peuvent pas être envoyés à Sentinel en raison d'un problème de connexion. |
|
OCTCR56A639081 |
L'attribut DirXML-PasswordSyncStatus d'un utilisateur passe de 0004: SUCCESS à 0005: PENDING lorsque les utilisateurs sont ajoutés en bloc à eDirectory. |
|
OCTCR56A646136 |
Le générateur de formulaires ne fonctionne pas sans accès Internet. |
|
OCTCR56A647072 |
Les attributs à valeur unique des entités personnalisées ne peuvent pas être modifiés. |
|
Installation et mise à niveau |
OCTCR56A674108 |
Les conteneurs Identity Manager 4.9 ne gèrent pas correctement les fuseaux horaires ; les journaux et les traces affichent des horodatages UTC au lieu de l'heure locale. |
Cette version propose les éditions Advanced Edition et la Standard Edition dans un même fichier ISO. Avant de télécharger les fichiers d'installation, vous devez comprendre quelles sont les fonctionnalités contenues dans chaque édition ainsi que les options de téléchargement des composants du produit. Pour plus d'informations sur les fonctionnalités prise en charge et sur les fonctionnalités contenues dans chaque édition, consultez le OpenText™ Identity Manager CE 24.4 (v4.10) Overview and Planning Guide (Guide de présentation et de planification d'OpenText™ Identity Manager CE 24.4 [version 4.10]).
Après avoir acheté OpenText Identity Manager 24.4 (version 4.10), connectez-vous au portail Software Licenses and Downloads (Licences et téléchargements de logiciels) et suivez le lien qui vous permet de télécharger le logiciel. Les fichiers suivants contiennent les composants OpenText Identity Manager :
|
Nom du fichier |
Description |
|---|---|
|
Identity_Manager_4.10.0_Linux.iso |
Contient le serveur Identity Manager (moteur Identity Manager, chargeur distant, agent de dissémination [fan-out] et OpenText Identity Console), Identity Applications et Identity Reporting. |
|
Identity_Manager_4.10.0_RL_Linux.iso |
Contient le chargeur distant Identity Manager pour Linux. |
|
Identity_Manager_4.10.0_Containers.tar.gz |
Contient des images de conteneur individuelles pour le moteur Identity Manager, le chargeur distant, l'agent de dissémination (fan-out), ActiveMQ, PostgreSQL, le moteur de rendu de formulaire, OSP, Identity Applications, Identity Reporting, SSPR et OpenText Identity Console. |
|
Identity_Manager_4.10.0_Windows.iso |
Contient le serveur Identity Manager (moteur Identity Manager, chargeur distant, agent de dissémination [fan-out] et Identity Console), Identity Applications et Identity Reporting. |
|
Identity_Manager_4.10.0_RL_Windows.iso |
Contient le chargeur distant 64 bits et .NET pour Windows. |
|
Identity_Manager_4.10.0_Designer_Linux.tar.gz |
Contient Designer pour les plates-formes Linux. |
|
Identity_Manager_4.10.0_Designer_Windows.zip |
Contient Designer pour les plates-formes Windows. |
|
Identity_Manager_4.10.0_Designer_MacOSX.dmg |
Contient les fichiers Designer pour macOS Sonoma. |
|
SentinelLogManagementForIGA8.7.0.0.tar.gz |
Contient Sentinel Log Management for Identity Governance and Administration (IGA). cette installation est prise en charge sous Linux uniquement. |
|
acdi_v24.4.zip |
Contient Audit, Compliance & Data Intelligence (comprend le pilote ACDI, les paquetages Monitor ACDI le paquetage Monitor de workflow ACDI). |
|
IMPORTANT :
|
|
|
Composant OpenText Identity Manager |
Emplacement de l'exécutable dans le fichier ISO |
Chemin d'installation par défaut |
|---|---|---|
|
Serveur Identity Manager (contient le moteur Identity Manager, le chargeur distant, l'agent de dissémination [fan-out] et OpenText Identity Console) |
install.sh à l'emplacement de montage |
|
|
Identity Applications (tableau de bord et interface d'administration Identity Manager, application utilisateur, pilote du service de rôles et de ressources, pilote d'application utilisateur, utilitaire de mise à niveau de la configuration, OSP [One SSO Provider], SSPR [Self Service Password Reset]) |
install.sh à l'emplacement de montage |
|
|
Designer pour OpenText Identity Manager |
/designer/packages |
/root/designer |
|
Identity Reporting |
install.sh à l'emplacement de montage |
/opt/netiq/idm/apps/IDMReporting |
|
Composant de gestion des mots de passe |
./install.sh dans le répertoire /sspr à partir de l'emplacement de montage |
/opt/netiq/idm/apps/sspr |
|
Sentinel Log Management for IGA |
./install.sh dans le répertoire /SentinelLogManagementforIGA du fichier SentinelLogManagementForIGA8.7.0.0.tar.gz |
/opt/novell/sentinel |
|
Composant Identity Manager |
Emplacement de l'exécutable dans le fichier ISO |
Chemin d'installation par défaut |
|---|---|---|
|
Serveur Identity Manager (contient le moteur Identity Manager, le chargeur distant et l'agent de dissémination [fan-out]) |
install.exe situé à l'emplacement <emplacement de montage du fichier ISO>\IdentityManagerServer |
|
|
Identity Applications (tableau de bord et interface d'administration Identity Manager, application utilisateur, pilote du service de rôles et de ressources, pilote d'application utilisateur, utilitaire de mise à niveau de la configuration, OSP [One SSO Provider], SSPR [Self Service Password Reset]) |
install.exe situé à l'emplacement <emplacement de montage du fichier ISO>\IdentityApplications\ |
|
|
Designer pour OpenText Identity Manager |
install.exe situé dans le dossier \designer_install\ du fichier Identity_Manager_4.10.0_Designer_Windows.zip |
C:\netiq\ |
|
Identity Reporting |
install.exe situé à l'emplacement <emplacement de montage du fichier ISO>\IdentityReporting\ |
C:\netiq\idm\apps\IdentityReporting |
|
Composant de gestion des mots de passe |
install.exe situé à l'emplacement <emplacement de montage du fichier ISO>\common\sspr |
C:\netiq\idm\apps\common\sspr |
Selon l'édition que vous installez, passez en revue les informations de l'une des ressources suivantes :
Advanced Edition :OpenText™ Identity Manager CE 24.4 (v4.10) Install and Upgrade Guide for Linux (Guide d'installation et de mise à niveau d'OpenText™ Identity Manager CE 24.4 [version 4.10] pour Linux) ou OpenText™ Identity Manager CE 24.4 (v4.10) Install and Upgrade Guide for Windows (Guide d'installation et de mise à niveau d'OpenText™ Identity Manager CE 24.4 [version 4.10] pour Windows).
Standard Edition : Quick Start Guide for Installing and Upgrading OpenText Identity Manager 24.4 Standard Edition (Guide de démarrage rapide pour l'installation et la mise à niveau d'OpenText Identity Manager 24.4 Standard Edition)
Vous pouvez effectuer une mise à niveau directe vers Opentext Identity Manager 24.4 à partir des versions d'Identity Manager 4.7.5 et 4.8.x (où x correspond à 0, 1, 2, 3, 4, 5, 6 et 7).
Avant d'entamer la mise à niveau, passez en revue les informations des notes de version relatives à votre version actuelle.
Pour plus d'informations sur la mise à niveau d'OpenText Identity Manager, reportez-vous à la section Upgrading OpenText Identity Manager
(Mise à niveau d'OpenText Identity Manager) dans le OpenText™ Identity Manager CE 24.4 (v4.10) Install and Upgrade Guide for Linux (Guide d'installation et de mise à niveau d'OpenText Identity Manager CE 24.4 [version 4.10] pour Linux) ou à la section Upgrading OpenText Identity Manager (Mise à niveau d'OpenText Identity Manager) dans le OpenText™ Identity Manager CE 24.4 (v4.10) Install and Upgrade Guide for Windows (Guide d'installation et de mise à niveau d'OpenText Identity Manager CE 24.4 [version 4.10] pour Windows).
Le tableau suivant répertorie les chemins de mise à niveau relatifs aux composants pour les versions 4.9.x, 4.8.x et 4.7.5 d'Identity Manager :
|
Composant |
Version de base |
Version mise à jour |
|---|---|---|
|
Moteur Identity Manager |
4.9.x, 4.8.x, 4.7.5 |
|
|
Chargeur distant/Agent de dissémination (fan-out) |
4.9.x, 4.8.x, 4.7.5 |
Mettez à niveau le chargeur distant/l'agent de dissémination (fan-out) vers la version 4.10. |
|
Designer |
|
Installez Designer 24.4 (version 4.10). |
|
Identity Applications |
4.9.x, 4.8.x, 4.7.5 |
Avant de mettre à niveau Identity Applications, assurez-vous que le coffre-fort d'identité et le moteur Identity Manager sont respectivement mis à niveau vers les versions 24.4 (9.3) et 4.10.
|
|
Identity Reporting |
4.9.x, 4.8.x, 4.7.5 |
Avant de mettre à niveau Identity Reporting, assurez-vous que le coffre-fort d'identité, le moteur Identity Manager et Identity Applications sont respectivement mis à niveau vers les versions 24.4 (9.3), 4.10 et 24.4 (4.10).
|
Avant de lancer la mise à niveau, passez en revue les informations des notes de version relatives à votre version sur la page de documentation.
OpenText fournit les chemins de mise à niveau suivants pour la mise à niveau d'une version précédente d'Identity Manager Advanced Edition ou Standard Edition vers Identity Manager 24.4 (version 4.10) Advanced Edition :
Identity Manager 4.7.5, 4.8.x et 4.9.x Advanced Edition vers la version 24.4 (4.10) Advanced Edition
Identity Manager 4.7.5, 4.8.x et 4.9.x Standard Edition vers Identity Manager 24.4 (version 4.10) Advanced Edition, de l'une des manières suivantes :
Identity Manager 4.7.5, 4.8.x et 4.9.x Standard Edition vers Identity Manager 24.4 (version 4.10) Standard Edition, puis vers la version 24.4 (4.10) Advanced Edition
Identity Manager 4.7.5, 4.8.x et 4.9.x Standard Edition vers Identity Manager 24.4 (version 4.10) Advanced Edition, puis vers la version 24.4 (4.10) Advanced Edition
Vous pouvez mettre à niveau OpenText Identity Manager 24.4 (version 4.10) Standard Edition à partir d'Identity Manager 4.7.5, 4.8.x et 4.9.x Standard Edition. Pour des instructions de mise à niveau, consultez le Quick Start Guide for Installing and Upgrading OpenText™ Identity Manager CE 24.4 (v4.10) Standard Edition (Guide de démarrage rapide pour l'installation et la mise à niveau d'OpenText™ Identity Manager CE 24.4 [version 4.10] Standard Edition).
OpenText Identity Manager 24.4 (version 4.10) Standard Edition prend toujours en charge les rapports suivants :
Authentification par l'utilisateur
Authentification par le serveur
Statistiques de la base de données
Modifications de mots de passe par l'utilisateur
Réinitialisation de mot de passe
État actuel du rapport d'associations du pilote du coffre-fort d'identité
État actuel du rapport sur les utilisateurs du coffre-fort d'identité
Résumé des événements de changement de mot de passe utilisateur
Pour plus d'informations, reportez-vous au manuel OpenText™ Identity Manager CE 24.4 (v4.10) Administrator's Guide to Identity Reporting (OpenText™ Identity Manager CE 24.4 [version 4.10] - Guide de l'administrateur pour Identity Reporting).
IMPORTANT :Pour utiliser les rapports, importez les définitions de rapport les plus récentes dans Identity Reporting. Connectez-vous à l'application de création de rapports et utilisez la page de téléchargement dans l'application afin de télécharger les rapports.
OpenText s'efforce de garantir que ses produits offrent des solutions de qualité qui répondent aux besoins logiciels de votre entreprise. Les problèmes suivants font actuellement l'objet de recherches visant à établir des solutions. Si vous avez besoin d'aide pour résoudre un problème, contactez le support technique.
Pour obtenir la liste des problèmes connus dans Designer, reportez-vous aux OpenText™ Identity Manager CE 24.4 (v4.10) Designer Release Notes (Notes de version de Designer pour OpenText OpenText™ Identity Manager CE 24.4 [version 4.10]).
Problème avec le pilote Ellucian Banner après la mise à niveau
Erreur d'Appender visible dans les journaux Catalina pour WFCEF
Rapports d'authentification non générés sur Sentinel après la mise à niveau
Une erreur est signalée dans le fichier journal OpenText eDirectory après la mise à niveau
Une erreur est signalée dans le journal de démarrage de PostgreSQL
Une erreur est signalée dans le fichier journal de mise à niveau
L'utilitaire de ligne de commande DirXML affiche une erreur après la mise à niveau
Erreur lors de la mise à niveau de SSPR avec Identity Applications
Format Keystore non valide : erreur lors de la mise à niveau
Une erreur s'affiche lors de la mise à niveau du moteur Identity Manager
Les propriétés dirxml_remote et RLConsole affichent la version obsolète du produit
Boutons d'organigramme manquants pour une hiérarchie de relation de niveau 2 ou supérieur
Le chargeur distant signale un mot de passe d'objet Pilote non valide après la mise à niveau
Erreur d'observation : échec de la reconfiguration de StatusLogger dans le fichier journal Catalina
Problème : Le module d'intégration de Banner by Ellucian échoue en raison de l'incompatibilité avec les bibliothèques Jetty livrées avec OpenText Identity Manager 24.4 (version 4.10).
Solution de contournement : Si vous avez installé le pilote, nous vous recommandons de l'utiliser avec le chargeur distant 4.9.
Problème : Lors de la mise à niveau d'Identity Applications vers la version 4.10, il se peut que des erreurs d'Appenders similaires à ce qui suit soient enregistrées dans les journaux catalina :
com.netiq.logging.log4j2.Log4jLogger.addAppender Erreur lors de l'ajout de l'Appender WFCEF à Logger com.microfocus
com.netiq.logging.log4j2.Log4jLogger.addAppender Erreur lors de l'ajout de l'Appender WFCEF à Logger com.sssw
com.netiq.logging.log4j2.Log4jLogger.addAppender Erreur lors de l'ajout de l'Appender WFCEF à Logger com.novell
com.netiq.logging.log4j2.Log4jLogger.addAppender Erreur lors de l'ajout de l'Appender WFCEF à Logger workflow.log
com.netiq.logging.log4j2.Log4jLogger.addAppender Erreur lors de l'ajout de l'Appender WFCEF à Logger com.netiq
Cela se produit lorsque vous configurez l'audit avant la mise à niveau d'Identity Applications.
[OCTCR56A679501]
Solution de contournement :
Accédez aux répertoires suivants :---
Linux : /opt/netiq/idm/apps/tomcat/conf
Windows : C:\NetIQ\IDM\apps\tomcat\conf
Commenter les entrées suivantes du fichier ism-configuration.properties :
workflow.logging.wfs.definition.workflow.log = {\"name\":\"workflow.log\",\"level\":\"INFO\",\"additivity\":true,\"appenderRefs\":[\"WFCEF\"]}
workflow.logging.wfs.definition.com.novell = {\"name\":\"com.novell\",\"level\":\"INFO\",\"additivity\":true,\"appenderRefs\":[\"WFCEF\"]}
workflow.logging.wfs.definition.com.netiq = {\"name\":\"com.netiq\",\"level\":\"INFO\",\"additivity\":true,\"appenderRefs\":[\"WFCEF\"]}
workflow.logging.wfs.definition.com.sssw = {\"name\":\"com.sssw\",\"level\":\"INFO\",\"additivity\":true,\"appenderRefs\":[\"WFCEF\"]}
workflow.logging.wfs.definition.com.microfocus = {\"name\":\"com.microfocus\",\"level\":\"INFO\",\"additivity\":true,\"appenderRefs\":[\"WFCEF\"]}
Redémarrez les services Tomcat.
Problème : Après la mise à niveau d'OpenText Identity Manager vers la version 24.4 (4.10), les rapports d'Authentification par utilisateur et d'Authentification par serveur ne sont pas générés sur Sentinel. Ce problème se produit sous SUSE Linux Enterprise Server 15 SP5.
[OCTCR56A655281]
Solution de contournement : Supprimez la stratégie de synchronisation des données existante dans le service de collecte de données Identity Manager (idmdcs) et Sentinel Log Management for IGA, puis créez-en une nouvelle. Pour plus d'informations sur la création d'une stratégie de synchronisation des données, reportez-vous au Administrator Guide to Identity Reporting (Guide de l'administrateur d'Identity Reporting).
Problème : Après la mise à niveau d'OpenText Identity Manager de la version 4.9 vers la version 24.4 (4.10), les utilisateurs peuvent rencontrer l'erreur suivante dans le fichier ndsd.log :
Loader Failed:for lib/opt/novell/eDirectory/lib64/nds-modules/libdxevent.so.3.so,error lib/opt/novell/eDirectory/lib64/nds-modules/libdxevent.so.3.so: cannot open shared object file: No such file or directory,errno 2
Ce problème se produit lors de la configuration du serveur tout-en-un pour OpenText Identity Manager sous Linux. [OCTCR56A639009]
Solution de contournement : l'erreur n'affecte aucune fonctionnalité. Vous pouvez l'ignorer.
Problème : Lors de l'installation du moteur OpenText Identity Manager, les utilisateurs non root peuvent rencontrer l'erreur suivante dans le fichier idminstall.log :
novell-edirectory-xdaslog-9.3.0.0000-1error: lsetfilecon: (/opt/novell, system_u:object_r:usr_t:s0) Operation not permittederror: Plugin selinux: hook fsm_file_prepare failed########################################error: unpacking of archive failed on file /opt/novell: cpio: (error 0x2)error: novell-edirectory-xdaslog-9.3.0.0000-169.x86_64: install failed
Cela se produit lorsque le déballage du RPM novell-edirectory-xdaslog-<version> à l'emplacement /opt/novell échoue, car un utilisateur non root n'a pas l'accès requis à ce répertoire.[OCTCR56A647216]
Solution de contournement : l'erreur n'affecte aucune fonctionnalité. Vous pouvez l'ignorer.
Problème : Lors de la configuration des composants Identity Applications et Identity Reporting sur une base de données PostgreSQL, les utilisateurs peuvent rencontrer les erreurs suivantes dans les journaux de démarrage :
[OCTCR56A662182]
Solution de contournement : l'erreur n'affecte aucune fonctionnalité. Vous pouvez l'ignorer.
Problème : Après la mise à niveau d'OpenText Identity Manager vers la version 24.4 (4.10), les utilisateurs peuvent rencontrer les erreurs SSPR suivantes dans le fichier idmupgrade.log :
ERROR password.pwm.util.cli.MainClass - 5083 ERROR_ENVIRONMENT_ERROR (unable to establish operating environment: file for option 'outputFile' at '/opt/netiq/idm/apps/sspr/sspr_data/SSPRConfiguration.xml' already exists)
[OCTCR56A662286]
Solution de contournement : L'erreur n'affecte aucune fonctionnalité SSPR. Vous pouvez l'ignorer.
Problème : Après l'installation ou la mise à niveau vers OpenText Identity Manager 24.4 (version 4.10), les utilisateurs peuvent rencontrer une erreur au démarrage de Tomcat. L'erreur suivante s'affiche dans le fichier journal catalina.out :
[RPT-CORE] Error validating report configuration schema.com.netiq.persist.PersistenceException: java.lang.RuntimeException: Cannot use default schema name idm_rpt_cfg on Microsoft SQL Server because the login schema of the current user (dbo) is different and MSSQL does not support setting the default schema per session.
Ce problème se produit lorsque le moteur Identity Manager et Identity Reporting sont configurés dans une configuration de serveur distribué sur la base de données MS SQL 2019. [OCTCR56A667011]
Solution de contournement : l'erreur n'affecte aucune fonctionnalité. Vous pouvez l'ignorer.
Problème : Après la mise à niveau d'OpenText Identity Manager vers la version 24.4 (4.10), les utilisateurs peuvent rencontrer l'erreur LDAP suivante lors du lancement de l'utilitaire de ligne de commande DirXML :
Connection lost waiting for results from 10.71.142.57:636 (91) Connect Error javax.net.ssl.SSLException: Unexpected error: java.security.InvalidAlgorithmParameterException: the trustAnchors parameter must be non-emp
Ce problème se produit lorsque OpenText Identity Manager est configuré pour fonctionner en mode FIPS. [Problème : OCTCR56A669101]
Solution de contournement : l'erreur n'affecte aucune fonctionnalité. Vous pouvez l'ignorer.
Problème : Si Identity Applications et la réinitialisation de mot de passe en self-service (SSPR) sont sur le même serveur, les utilisateurs peuvent rencontrer une erreur d'opération E/S pendant la mise à niveau du service SSPR. Cette erreur peut se produire lors de la mise à niveau de la version 4.8.x vers la version 24.4 (4.10) sous Linux. [OCTCR56A670098]
Solution de contournement : l'erreur n'affecte aucune fonctionnalité. Vous pouvez l'ignorer.
Problème : Lors de la mise à niveau d'OpenText Identity Manager en mode FIPS, les utilisateurs peuvent rencontrer l'erreur suivante lors de l'importation du certificat de clé publique reCAPTCHA dans le keystore :
keytool error: java.io.IOException: Invalid keystore format
[Problème : OCTCR56A671139]
Solution de contournement : Importez le certificat de clé publique à partir du fichier cacerts dans le keystore idm.bcfks à l'aide de la commande suivante :
keytool -importkeystore -srckeystore /opt/netiq/common/jre/lib/security/cacerts -srcstorepass changeit -srcstoretype BCFKS -destkeystore /opt/netiq/idm/apps/tomcat/conf/idm.bcfks -deststorepass novell -deststoretype BCFKS -providerclass org.bouncycastle.jcajce.provider.BouncyCastleFipsProvider -providerpath $CLASSPATH --noprompt
Problème : Lors de la mise à niveau du moteur OpenText Identity Manager en mode FIPS, les utilisateurs peuvent rencontrer l'exception suivante sous Linux et Windows :
LDAPException: Error configuring LDAP SSL/TLS. (82) Local Errorjava.security.KeyStoreException: BCFKS not found
[Problème : OCTCR56A670109]
Solution de contournement : l'erreur n'affecte aucune fonctionnalité. Vous pouvez l'ignorer.
Problème : Après l'installation des composants OpenText Identity Manager 24.4 (version 4.10), l'erreur suivante s'affiche au démarrage de Tomcat : SEVERE [main] org.apache.catalina.util.LifecycleBase.handleSubClassException Failed to start component [Connector["ajp-nio-<IP_address>-8010"]]
Ce problème se produit lors d'une nouvelle installation et après la mise à niveau vers OpenText Identity Manager 24.4 (4.10). [Problème : OCTCR56A607041]
Solution de contournement : Elle ne provoque aucune perte de fonctionnalité. Toutefois, si vous souhaitez résoudre le problème, supprimez la ligne suivante du fichier server.xml :
<Connector port="8010" protocol="AJP/1.3" redirectPort="8543"/>
Le fichier server.xml est disponible sous C:\NetIQ\idm\apps\tomcat\conf
Problème : Lorsque vous installez ou mettre à niveau le chargeur distant à l'aide de Identity_Manager_4.10.0_RL_Windows.iso ou de Identity_Manager_4.10.0_RL_Linux.iso, vous remarquerez peut-être que la Version du produit ne change pas dans la fenêtre Propriétés dirxml_remote. Elle affiche toujours 4.8.0.0. Le même problème apparaît sous les propriétés RLConsole. [Problème : OCTCR56A608072]
Solution de contournement : Cela n'a aucun impact sur la fonctionnalité du chargeur distant. Vous pouvez vérifier la Version du fichier dans la même fenêtre afin de vous assurer que le chargeur distant est installé correctement.
Problème : Lors de la configuration d'un serveur de messagerie dans OpenText Identity Console, si vous choisissez d'activer ou de désactiver l'attribut notSMTPUseTLS pour le modèle de notification par défaut dans l'arborescence, cette valeur peut ne pas apparaître sur la page Approbation par message électronique dans OpenText Identity Manager. Toutefois, la sélection est enregistrée et le serveur de messagerie est mis à jour en fonction de vos préférences.
Cela se produit, car l'attribut LDAP notfSMTPUseTLS est mis à jour différemment dans Identity Applications et OpenText Identity Console. Lorsque vous effectuez la modification dans OpenText Identity Console, l'attribut est mis à jour directement. Par contre, lorsque vous modifiez la valeur Utiliser SMTP TLS dans les Paramètres de courrier sortant de la page Approbation par message électronique d'OpenText Identity Manager, la propriété com.netiq.rbpm.smtp.tls dans le fichier ism-configuration.properties est mise à jour. Toutefois, la valeur que vous sélectionnez dans OpenText Identity Console est toujours appliquée, même si elle n'apparaît pas sur la page Approbation par message électronique dans OpenText Identity Manager. [Problème : OCTCR56A585739]
Solution de contournement : pour garantir un comportement cohérent, vous pouvez modifier la valeur Utiliser SMTP TLS dans l'option Paramètres de courrier sortant de la page Approbation par message électronique d'Identity Manager en fonction de la valeur sélectionnée dans Identity Console.
Problème : pour une relation de niveau 2 ou supérieur, l'organigramme n'affiche pas les options permettant de choisir une relation à consulter, d'accéder au niveau suivant dans la hiérarchie des relations, d'envoyer des messages électroniques et d'afficher plus d'informations sur cette entité. Ce problème se produit lorsque la profondeur hiérarchique dans les Paramètres généraux est définie sur un niveau 2 (ou supérieur). [Problème : OCTCR56A585426]
Solution de contournement : afin d'afficher les boutons d'organigramme pour la relation de niveau 2 (ou supérieur), recherchez l'utilisateur/l'entité de niveau 2 dans l'organigramme.
Problème : Après la mise à niveau du chargeur distant vers la version 24.4 (4.10) sous Windows, ce dernier ne parvient pas à se connecter au pilote Active Directory à l'aide du mot de passe d'authentification de base. [Problème : OCTCR56A584022]
Solution de contournement : Après avoir mis à niveau Identity Manager vers la version 24.4 (4.10), effectuez les étapes suivantes :
Arrêtez l'instance du chargeur distant sur son serveur.
Réinitialisez le mot de passe de l'objet Pilote et le mot de passe du chargeur distant.
Démarrez l'instance du chargeur distant pour le pilote Active Directory.
Problème : Après avoir installé OpenText Identity Manager 24.4 (version 4.10) sur une plate-forme Windows, vous pouvez rencontrer l'erreur suivante dans les journaux catalina.out :
ERROR StatusLogger Reconfiguration failed: No configuration found for '<xxxxxxxx>' at 'null' in 'null' (ERREUR Échec de la reconfiguration de StatusLogger : aucune configuration trouvée pour « <xxxxxxxx> » à « nul » dans « nul »)
[Problème : OCTCR56A584800]
Solution de contournement : l'erreur n'affecte aucune fonctionnalité. Vous pouvez l'ignorer.
Lorsque vous travaillez avec des formulaires JSON dans le générateur de formulaires, vous risquez de rencontrer les problèmes suivants :
Problème : Les messages de validation de champ de formulaire notifient les utilisateurs lorsqu'ils entrent une valeur non valide ou non acceptable dans un champ. Ces messages se composent généralement d'une paire clé-valeur, avec la valeur destinée à l'affichage utilisateur. Toutefois, dans cette version, les champs de formulaire affichent les clés plutôt que les valeurs correspondantes. Par exemple, en cas de saisie d'une adresse électronique non valide invalid_email est affiché au lieu de la valeur l'adresse électronique doit être une adresse valide.
[Problème : OCTCR56A598009]
Solution de contournement : Pour ajouter les messages en français :
Lancez le générateur de formulaires.
Cliquez sur l'icône de
Localisation.
Cliquez sur French pour développer.
Ajoutez une virgule de fin et les paires clé-valeur pour les messages à la dernière ligne.
Exemple
{
"Submit": "",
"error": "Please fix the following errors before submitting.",
"invalid_date": "{{field}} is not a valid date.",
"invalid_email": "{{field}} must be a valid email.",
"invalid_regex": "{{field}} does not match the pattern {{regex}}.",
"mask": "{{field}} does not match the mask.",
"max": "{{field}} cannot be greater than {{max}}.",
"maxLength": "{{field}} must be shorter than {{length}} characters.",
"min": "{{field}} cannot be less than {{min}}.",
"minLength": "{{field}} must be longer than {{length}} characters.",
"next": "Next",
"pattern": "{{field}} does not match the pattern {{pattern}}",
"previous": "Previous",
"required": "{{field}} is required"
}Cliquez sur Enregistrer.
Problème : Le générateur de formulaires se bloque parfois lors du défilement des formulaires JSON dans les vues de Formulaire JSON et de l'Éditeur JS. Ce problème se produit dans deux scénarios :
Lorsque vous travaillez avec un formulaire JSON qui contient de nombreuses fonctions et méthodes.
Lorsque la résolution de l'écran diffère de la valeur recommandée par le système.
[Problème : OCTCR56A602415]
Solution de contournement : Aucune solution n'est disponible. Vous pouvez relancer le générateur de formulaires.
Problème : Après la mise à niveau vers Designer 4.9, le composant Bouton des formulaires JSON ne fonctionne pas pour approuver et demander des actions. [Problème : OCTCR56A604329]
Solution : effectuez la procédure suivante.
Accédez à l'onglet Affichage du composant Bouton.
Copiez la logique spécifiée dans les champs Button Request Logic (Logique de requête de bouton) ou Button Approve Logic (Logique d'approbation de bouton).
Définissez la valeur du champ Action sur Personnalisée.
Spécifiez la logique copiée à partir de Étape 2.
Cliquez sur Enregistrer.
Vous risquez de rencontrer les problèmes suivants avec le composant Arborescence dans le générateur de formulaires :
Les champs affichent une erreur de validation hors tableau dans le formulaire Aperçu. Cette erreur se produit lorsque le composant Arborescence est réglé pour afficher une valeur par défaut. Vous ne pouvez pas soumettre le formulaire tant que vous n'avez pas résolu l'erreur de validation. [Problème : OCTCR56A585664]
Pour résoudre l'erreur, modifiez la valeur par défaut avec l'ID de ce champ dans la vue de Formulaire JSON.
La fonctionnalité de développement d'un composant Arborescence ne fonctionne pas comme prévu. Le formulaire Aperçu ne vous permet pas de développer ni de sélectionner un sous-conteneur.
Lorsque vous sélectionnez un conteneur ou un sous-conteneur, le champ affiche la valeur dn au lieu du nom.
Le JSON brut de source de données suivant est un exemple de données du composant Arborescence :
{ "dn": "unique id", "name": "container data", "data": "any meta-data attached with the container", "subContainers": [ { "dn": "id1", "name": "container data1", "icon": "glyphicon glyphicon-cloud" }, { "dn": "id2", "name": "container data2", "data": "any meta-data attached with the container", "subContainers": [ { "dn": "id3", "name": "container data3", "icon": "glyphicon glyphicon-cloud" } ] } ] }
Lorsque vous sélectionnez l'option Données du conteneur dans l'Aperçu, le champ affiche l'ID unique au lieu du conteneur de données. [Problème : OCTCR56A603396]
En cas de problème spécifique du produit, contactez le support OpenText via le site Web https://www.microfocus.com/support-and-services/.
Vous trouverez des informations ou des conseils techniques à partir de plusieurs sources :
Documentation produit, articles de la base de connaissances et vidéos : https://www.microfocus.com/support-and-services/
Site Web de la communauté OpenText : https://www.microfocus.com/communities/
Copyright 2009 - 2024 Open Text.
Les seules garanties pour les produits et services d'Open Text et de ses filiales et concédants de licence (« Open Text ») sont énoncées dans les déclarations de garantie expresses accompagnant ces produits et services. Aucun élément du présent document ne doit être interprété comme constituant une garantie supplémentaire. Open Text ne pourra pas être tenu responsable des erreurs techniques ou éditoriales ou des omissions contenues dans le présent document. Les informations contenues dans le présent document sont susceptibles d'être modifiées sans préavis.