Notes de version d'OpenText™ Identity Manager CE 24.4 (version 4.10)

Janvier 2025

OpenText Identity Manager 24.4 (version 4.10) offre de nouvelles fonctions et améliorations ainsi qu'une plus grande convivialité et résout divers problèmes des versions précédentes. Les mises à jour de cette version sont cumulatives. Elles comprennent des correctifs logiciels et des améliorations dans la version actuelle, ainsi que tous les correctifs publiés précédemment par les Service Packs, les correctifs et les correctifs à chaud. La plupart de ces améliorations ont été apportées en réponse directe aux suggestions de nos clients. Nous vous remercions pour votre temps et pour vos commentaires très utiles. Nous espérons que cette collaboration se poursuivra et que nos produits continueront de répondre à tous vos besoins. Vous pouvez publier vos commentaires sur les forums de la communauté Identity Manager sur le site Web OpenText, notre communauté en ligne qui reprend aussi des informations sur les produits, des blogues et des liens vers des ressources utiles.

Pour plus d'informations sur les nouveautés des versions précédentes, consultez la section « Previous Releases » (Versions précédentes) sur le site Web de documentation d'OpenText Identity Manager.

Pour plus d'informations sur cette version et pour consulter les dernières notes de version, rendez-vous sur la page de documentation.

Pour télécharger ce produit, consultez le portail Software Licenses and Downloads (Licences et téléchargements de logiciels).

1.0 Nouveautés

Cette version inclut les améliorations suivantes :

Pour plus d'informations sur les nouvelles fonctions du Designer pour OpenText Identity Manager 24.4 (version 4.10), reportez-vous aux OpenText™ Identity Manager CE 24.4 (v4.10) Designer Release Notes (Notes de version de Designer pour OpenText™ Identity Manager CE 24.4 [version 4.10]).

1.1 Prise en charge des systèmes d'exploitation

Cette version ajoute la prise en charge de la plate-forme Red Hat Enterprise Linux (RHEL) 9.4. Pour obtenir la liste complète des systèmes d'exploitation pris en charge, reportez-vous à la page System Requirements for OpenText™ Identity Manager CE 24.4 (v4.10) (Configuration système requise pour OpenText Identity Manager 24.4 [version 4.10]).

Pour plus d'informations sur les composants du paquetage, les bases de données et les navigateurs pris en charge par cette version, reportez-vous à la Versions de composants pris en charge.

1.2 Mises à jour de la marque

Micro Focus fait désormais partie d'OpenText. Pour respecter la marque OpenText, le nom du produit, ses composants et son interface utilisateur, ainsi que les logos, les références du nom de la société et la documentation sont mis à jour. Le mécanisme de version OpenText utilise le format AC.T (année civile.trimestre). À partir de la version 4.10, Identity Manager respecte la convention de mécanisme de version d'OpenText. Identity Manager 4.10 est appelé OpenText Identity Manager 24.4 (version 4.10).

1.3 Prise en charge d'OpenSSL 3.0.15 avec TLSv1.3

À partir de cette version, OpenText Identity Manager utilise OpenSSL 3.0.15. Lorsque vous installez le produit, la nouvelle version d'OpenSSL est implémentée et TLSv1.3 est utilisé pour la communication entre ses composants.

Si vous faites une mise à niveau des versions 4.7.5, 4.8.x ou 4.9.x vers la version 24.4 (version 4.10), la prise en charge de TLSv1.2 reste disponible. Pour activer TLSv1.3, vous devez configurer manuellement TLSv1.3 pour tous les composants. Pour plus d'informations, voir Configuring TLSv1.3 for Tomcat Services (Configuration de TLSv1.3 pour les services Tomcat).

IMPORTANT :La version TLS spécifiée dans le fichier server.xml de Tomcat est antérieure à la version TLS définie dans les composants.

1.4 Améliorations du programme d'installation

Cette version intègre les améliorations suivantes du programme d'installation:

  • Nouvelle invite de mot de passe Keystore maître lors de la configuration et de la mise à niveau d'Identity Reporting et d'Identity Applications.

  • Invites automatiques pour la configuration classique d'OpenText Identity Console.

  • Ajout du pilote SAP HANA dans les livrables du pilote OpenText Identity Manager 24.4 (version 4.10).

1.5 Améliorations d'Identity Applications : affichage de l'historique des tâches

Désormais, les utilisateurs peuvent afficher l'état de toutes leurs actions passées à un seul endroit. L'option Historique des tâches du menu Tâche répertorie toutes les tâches qu'un utilisateur a effectuées, y compris les requêtes d'autorisation approuvées ou refusées. Cette fonction effectue le suivi des exécutions de workflow des utilisateurs et facilite la vérification de leurs opérations passées. Les utilisateurs qui ont des rôles appropriés, tels que l'administrateur de provisioning, peuvent également voir l'historique des tâches d'autres utilisateurs. Pour plus d'informations, cliquez sur l'icône d'aide dans le tableau de bord.

REMARQUE :Dans cette version, l'ajout d'un nouveau widget à votre tableau de bord n'inclut pas l'option Historique des tâches dans la catégorie IDM.

2.0 Fonctionnalités obsolètes

Les fonctionnalités suivantes ont été supprimées ou dépréciées et seront supprimées dans une prochaine version :

2.1 La configuration d'OSP pour utiliser l'authentification avancée pour l'authentification à deux facteurs est dépréciée

À partir de cette version, la configuration d'OSP pour utiliser l'authentification avancée pour l'authentification à deux facteurs est dépréciée. À la place, vous pouvez utiliser l'authentification SAML pour l'authentification avancée. L'authentification avancée propose également de nombreuses autres méthodes d'authentification, telles que Card, OATH OTP et la Reconnaissance du visage pour le processus de connexion.

2.2 La spécification de l'adresse IP en tant que nom d'hôte est dépréciée

Lors de la configuration du nom d'hôte pour les composants OpenText Identity Manager, utilisez le nom de domaine complet (FQDN) du serveur. Avant cette version, l'adresse IP et le FQDN étaient autorisés, mais à partir de cette version, seuls les FQDN sont pris en charge. Cette modification n'a aucun impact sur Identity Reporting, qui continue à accepter l'adresse IP ou le nom de domaine complet (FQDN) pour la configuration.

3.0 Versions de composants pris en charge

Cette section fournit des informations sur les versions prises en charge des composants.

3.1 Versions des composants OpenText Identity Manager

Cette version prend en charge les composants suivants :

  • OpenText™ eDirectory 24.4 (version 9.3)

  • OpenText Identity Console 24.4 (version 1.9)

  • Moteur Identity Manager 4.10

  • Identity Manager Remote Loader 4.10

  • Identity Manager Fan Out Agent 4.10

  • Designer pour OpenText™ Identity Manager 24.4 (version 4.10)

  • Identity Applications 24.4 (version 4.10)

  • One SSO Provider (OSP) 6.7.7

  • Self Service Password Reset (SSPR) 4.8.0.1

  • Identity Manager Identity Reporting 24.4 (version 7.4)

  • Sentinel Log Management for IGA 8.7.0.0 (pour l'audit des événements)

  • Pilotes OpenText™ Identity Manager

    REMARQUE :

    • OpenText Identity Manager 24.4 (version 4.10) n'est compatible qu'avec OpenText™ eDirectory™ 24.4 (version 9.3) ou ultérieur.

    • OpenText Identity Manager 24.4 (version 4.10) contient les dernières versions des pilotes pris en charge. Pour plus d'informations, reportez-vous à la section Version Shipped with 24.4 (v4.10) (Version livrée avec OpenText Identity Manager 24.4 (version 4.10) sur la page OpenText Identity Manager Drivers (Pilotes OpenText Identity Manager).

3.2 Versions de composants tiers

Cette version ajoute la prise en charge des composants tiers suivants :

  • Zulu 11.76+21-CA

  • Apache Tomcat 9.0.96

  • PostgreSQL 14.14 (autonome et conteneurs)

  • OpenSSL 3.0.15

  • Nginx 1.24.0-1

  • ActiveMQ 5.18.4

3.3 Base de données

Tous les composants du produit, y compris Identity Applications, sont compatibles avec Oracle 21c. Cependant, Identity Reporting 24.4 (version 7.4) continue à prendre en charge Oracle 19c et 18c.

3.4 Navigateur Web

Un des navigateurs suivants (versions minimales) :

  • Google Chrome 131.0.6778.85/86

  • Mozilla Firefox 132.0.2

  • Apple Safari 17.4.1

  • Microsoft Edge 131.0.2903.63

4.0 Configuration système requise

Pour plus d'informations sur la configuration matérielle requise et les systèmes d'exploitation pris en charge, consultez la page System Requirements for OpenText™ Identity Manager CE 24.4 (v4.10(Configuration système requise pour OpenText™ Identity Manager CE 24.4 [version 4.10]).

5.0 Problèmes résolus

Cette version inclut les correctifs logiciels suivants :

Composant

ID global

Description

Identity Applications

OCTCR56A582892

Le pilote de service de rôles et de ressources ne traitera pas les groupes, les rôles ni les ressources de façon cohérente.

 

OCTCR56A583444

Lorsque vous recherchez des rôles, la combinaison de plusieurs critères de recherche produit des résultats non pertinents.

 

OCTCR56A583741

Lors de la création d'un droit du compte utilisateur dans Active Directory, le tableau de bord ne parvient pas à afficher de valeur de droit AD, même lorsque vous utilisez l'astérisque (*) comme caractère spécial pour la recherche.

 

OCTCR56A583753

L'option Modifier le tableau de bord des Paramètres d'accès ne fonctionne pas correctement. Même lorsqu'un utilisateur ou un rôle spécifique est spécifié en tant qu'ayant droit pour l'édition du tableau de bord, l'option Modifier mon tableau de bord reste disponible pour tous les utilisateurs.

 

OCTCR56A583970

Les utilisateurs qui ont le rôle de gestionnaire de provisioning ne peuvent pas voir l'option Autres sous Accès > Autorisations dans le tableau de bord.

 

OCTCR56A584665

La propriété Enable oidpInstanceData attribute clean-up (Activer le nettoyage de l'attribut oidpInstanceData) du pilote d'application utilisateur échoue. Par conséquent, les utilisateurs ne peuvent pas se connecter lorsque l'attribut oidpInstanceData atteint sa limite.

 

OCTCR56A584708

Lorsque le paramètre Enable multi-threaded Role and Resource driver (Activer le pilote de rôles et de ressources multi-threads) est réglé sur true (vrai), le pilote de service de rôles et de ressources arrête de tracer son propre journal et enregistre tout dans le fichier driverset.logsitué sous /var/log/idm/driverset.log.

 

OCTCR56A584712

L'option État de synchronisation des mots de passe ne s'affiche pas sur la page Utilisateurs, même si un utilisateur, un groupe, un rôle ou un conteneur est désigné comme ayant droit pour afficher cette option à partir de la page Paramètres d'accès.

OCTCR56A584753

La modification d'un attribut booléen pour une entité utilisateur sur la page Mon profil ne s'enregistre pas correctement.

 

OCTCR56A584827

Si un workflow avec une structure de données de flux imbriquée contient de nombreux espaces blancs, l'application ne l'ignore pas et les imprime dans la section commentaires du workflow.

 

OCTCR56A584956

L'attribut nrfAllowAprOveride ne fonctionne pas correctement. Lorsqu'une ressource qui nécessite une approbation est mappée à un rôle et qu'un utilisateur le demande, la ressource est assignée sans déclencher le processus d'approbation.

 

OCTCR56A585003

Le nombre de membres pour les Assignations de rôles et les Assignations de ressources affiche des valeurs incorrectes lorsqu'il dépasse la limite d'affichage maximale définie dans la propriété.

 

OCTCR56A585485

Lorsqu'un rôle est révoqué, le pilote du service de rôles et de ressources (RRSD) recalcule les rôles de tous les utilisateurs d'un conteneur, y compris les rôles hérités, ce qui entraîne des problèmes de performances.

REMARQUE :Pour vous assurer que les performances du RRSD ne sont pas affectées lors de la révocation d'un rôle, créez une stratégie de transformation d'événement personnalisée et définissez l'attribut skip-processing sur true (vrai). Cela désactivera les opérations de recalcul pendant les opérations de révocation ou d'assignation de rôles. Toutefois, le fait d'ignorer les recalculs risque d'entraîner la révocation incomplète du rôle, qui restera alors à l'état En cours d'exécution. N'oubliez pas de redéfinir skip-processing sur false (faux) après la révocation.

 

OCTCR56A585680

Les attributs à valeur unique d'une entité utilisateur ne peuvent pas être modifiés, même s'ils sont définies comme Attributs modifiables dans les Paramètres de personnalisation.

 

OCTCR56A587004

La page Permission of Other's (Autorisation de tiers) n'affiche pas la Date d'expiration dans la fenêtre des détails du rôle.

 

OCTCR56A627092

Identity Manager ne peut pas envoyer de messages électroniques lorsque les stratégies incluent l'opération <do-send-email-from-template> ou <do-send-email> avec une notification client définie au format HTML dans le champ de message entre les balises <use-html>.

 

OCTCR56A627201

Les événements d'audit provenant d'Identity Applications ne peuvent pas être envoyés à Sentinel en raison d'un problème de connexion.

 

OCTCR56A639081

L'attribut DirXML-PasswordSyncStatus d'un utilisateur passe de 0004: SUCCESS à 0005: PENDING lorsque les utilisateurs sont ajoutés en bloc à eDirectory.

 

OCTCR56A646136

Le générateur de formulaires ne fonctionne pas sans accès Internet.

 

OCTCR56A647072

Les attributs à valeur unique des entités personnalisées ne peuvent pas être modifiés.

Installation et mise à niveau

OCTCR56A674108

Les conteneurs Identity Manager 4.9 ne gèrent pas correctement les fuseaux horaires ; les journaux et les traces affichent des horodatages UTC au lieu de l'heure locale.

6.0 Installation d'OpenText Identity Manager 24.4 (version 4.10)

Cette version propose les éditions Advanced Edition et la Standard Edition dans un même fichier ISO. Avant de télécharger les fichiers d'installation, vous devez comprendre quelles sont les fonctionnalités contenues dans chaque édition ainsi que les options de téléchargement des composants du produit. Pour plus d'informations sur les fonctionnalités prise en charge et sur les fonctionnalités contenues dans chaque édition, consultez le OpenText™ Identity Manager CE 24.4 (v4.10) Overview and Planning Guide (Guide de présentation et de planification d'OpenText™ Identity Manager CE 24.4 [version 4.10]).

6.1 Téléchargement d'OpenText Identity Manager

Après avoir acheté OpenText Identity Manager 24.4 (version 4.10), connectez-vous au portail Software Licenses and Downloads (Licences et téléchargements de logiciels) et suivez le lien qui vous permet de télécharger le logiciel. Les fichiers suivants contiennent les composants OpenText Identity Manager :

Nom du fichier

Description

Identity_Manager_4.10.0_Linux.iso

Contient le serveur Identity Manager (moteur Identity Manager, chargeur distant, agent de dissémination [fan-out] et OpenText Identity Console), Identity Applications et Identity Reporting.

Identity_Manager_4.10.0_RL_Linux.iso

Contient le chargeur distant Identity Manager pour Linux.

Identity_Manager_4.10.0_Containers.tar.gz

Contient des images de conteneur individuelles pour le moteur Identity Manager, le chargeur distant, l'agent de dissémination (fan-out), ActiveMQ, PostgreSQL, le moteur de rendu de formulaire, OSP, Identity Applications, Identity Reporting, SSPR et OpenText Identity Console.

Identity_Manager_4.10.0_Windows.iso

Contient le serveur Identity Manager (moteur Identity Manager, chargeur distant, agent de dissémination [fan-out] et Identity Console), Identity Applications et Identity Reporting.

Identity_Manager_4.10.0_RL_Windows.iso

Contient le chargeur distant 64 bits et .NET pour Windows.

Identity_Manager_4.10.0_Designer_Linux.tar.gz

Contient Designer pour les plates-formes Linux.

Identity_Manager_4.10.0_Designer_Windows.zip

Contient Designer pour les plates-formes Windows.

Identity_Manager_4.10.0_Designer_MacOSX.dmg

Contient les fichiers Designer pour macOS Sonoma.

SentinelLogManagementForIGA8.7.0.0.tar.gz

Contient Sentinel Log Management for Identity Governance and Administration (IGA).

cette installation est prise en charge sous Linux uniquement.

acdi_v24.4.zip

Contient Audit, Compliance & Data Intelligence (comprend le pilote ACDI, les paquetages Monitor ACDI le paquetage Monitor de workflow ACDI).

IMPORTANT :

6.2 Emplacement des fichiers exécutables et chemins d'installation par défaut

Fichiers exécutables et chemins d'installation par défaut sous Linux

Composant OpenText Identity Manager

Emplacement de l'exécutable dans le fichier ISO

Chemin d'installation par défaut

Serveur Identity Manager (contient le moteur Identity Manager, le chargeur distant, l'agent de dissémination [fan-out] et OpenText Identity Console)

install.sh à l'emplacement de montage

  • Moteur: /opt/novell/eDirectory/lib/dirxml

  • Chargeur distant : /opt/novell/dirxml/bin/x86_64

  • Agent Fan-out: /opt/novell/dirxml/fanoutagent

  • OpenText Identity Console : /opt/novell/eDirAPI/sbin/

Identity Applications (tableau de bord et interface d'administration Identity Manager, application utilisateur, pilote du service de rôles et de ressources, pilote d'application utilisateur, utilitaire de mise à niveau de la configuration, OSP [One SSO Provider], SSPR [Self Service Password Reset])

install.sh à l'emplacement de montage

  • Identity Applications : /opt/netiq/idm/apps

  • Application utilisateur : /opt/netiq/idm/apps/UserApplication

  • Utilitaire de mise à jour de la configuration : /opt/netiq/idm/apps/configupdate

  • Moteur de rendu de formulaire : /opt/netiq/idm/apps/sites

  • NGINX : /opt/netiq/common/nginx

Designer pour OpenText Identity Manager

/designer/packages

/root/designer

Identity Reporting

install.sh à l'emplacement de montage

/opt/netiq/idm/apps/IDMReporting

Composant de gestion des mots de passe

./install.sh dans le répertoire /sspr à partir de l'emplacement de montage

/opt/netiq/idm/apps/sspr

Sentinel Log Management for IGA

./install.sh dans le répertoire /SentinelLogManagementforIGA du fichier SentinelLogManagementForIGA8.7.0.0.tar.gz

/opt/novell/sentinel

Fichiers exécutables et chemins d'installation par défaut sous Windows

Composant Identity Manager

Emplacement de l'exécutable dans le fichier ISO

Chemin d'installation par défaut

Serveur Identity Manager (contient le moteur Identity Manager, le chargeur distant et l'agent de dissémination [fan-out])

install.exe situé à l'emplacement <emplacement de montage du fichier ISO>\IdentityManagerServer

  • Moteur : C:\netiq\idm

  • Chargeur distant : C:\netiq\idm\RemoteLoader

  • Agent Fan-out : C:\netiq\idm\FanoutAgent

Identity Applications (tableau de bord et interface d'administration Identity Manager, application utilisateur, pilote du service de rôles et de ressources, pilote d'application utilisateur, utilitaire de mise à niveau de la configuration, OSP [One SSO Provider], SSPR [Self Service Password Reset])

install.exe situé à l'emplacement <emplacement de montage du fichier ISO>\IdentityApplications\

  • Identity Applications : C:\netiq\idm\apps\

  • Application utilisateur : C:\netiq\idm\apps\UserApplication

  • Utilitaire de mise à jour de la configuration : C:\netiq\idm\apps\configupdate

  • Moteur de rendu de formulaire: C:\netiq\idm\apps\sites

  • NGINX : C:\netiq\common\nginx

Designer pour OpenText Identity Manager

install.exe situé dans le dossier \designer_install\ du fichier Identity_Manager_4.10.0_Designer_Windows.zip

C:\netiq\

Identity Reporting

install.exe situé à l'emplacement <emplacement de montage du fichier ISO>\IdentityReporting\

C:\netiq\idm\apps\IdentityReporting

Composant de gestion des mots de passe

install.exe situé à l'emplacement <emplacement de montage du fichier ISO>\common\sspr

C:\netiq\idm\apps\common\sspr

6.3 Installation du produit

Selon l'édition que vous installez, passez en revue les informations de l'une des ressources suivantes :

7.0 Mise à niveau vers OpenText Identity Manager 24.4 (version 4.10)

Vous pouvez effectuer une mise à niveau directe vers Opentext Identity Manager 24.4 à partir des versions d'Identity Manager 4.7.5 et 4.8.x (où x correspond à 0, 1, 2, 3, 4, 5, 6 et 7).

Avant d'entamer la mise à niveau, passez en revue les informations des notes de version relatives à votre version actuelle.

Pour plus d'informations sur la mise à niveau d'OpenText Identity Manager, reportez-vous à la section Upgrading OpenText Identity Manager (Mise à niveau d'OpenText Identity Manager) dans le OpenText™ Identity Manager CE 24.4 (v4.10) Install and Upgrade Guide for Linux (Guide d'installation et de mise à niveau d'OpenText Identity Manager CE 24.4 [version 4.10] pour Linux) ou à la section Upgrading OpenText Identity Manager (Mise à niveau d'OpenText Identity Manager) dans le OpenText™ Identity Manager CE 24.4 (v4.10) Install and Upgrade Guide for Windows (Guide d'installation et de mise à niveau d'OpenText Identity Manager CE 24.4 [version 4.10] pour Windows).

7.1 Mise à niveau à partir des versions 4.9.x, 4.8.x et 4.7.5 d'Identity Manager

Le tableau suivant répertorie les chemins de mise à niveau relatifs aux composants pour les versions 4.9.x, 4.8.x et 4.7.5 d'Identity Manager :

Composant

Version de base

Version mise à jour

Moteur Identity Manager

4.9.x, 4.8.x, 4.7.5

  1. Mettez à niveau le système d'exploitation vers une version prise en charge.

  2. Mettez à niveau le coffre-fort d'identité vers 24.4 (version 9.3).

  3. Mettez à niveau le moteur Identity Manager vers la version 4.10.

Chargeur distant/Agent de dissémination (fan-out)

4.9.x, 4.8.x, 4.7.5

Mettez à niveau le chargeur distant/l'agent de dissémination (fan-out) vers la version 4.10.

Designer

 

Installez Designer 24.4 (version 4.10).

Identity Applications

4.9.x, 4.8.x, 4.7.5

Avant de mettre à niveau Identity Applications, assurez-vous que le coffre-fort d'identité et le moteur Identity Manager sont respectivement mis à niveau vers les versions 24.4 (9.3) et 4.10.

  1. Mettez à niveau le système d'exploitation vers une version prise en charge.

  2. Arrêtez Tomcat.

  3. Mettez à niveau la base de données vers une version prise en charge. Pour les versions de base de données prises en charge, consultez System Requirements for OpenText™ Identity Manager CE 24.4 (v4.10) (Configuration système requise pour OpenText™ Identity Manager CE 24.4 [version 4.10]).

  4. (Conditionnel) Si SSPR est installé sur un serveur distinct, mettez à niveau le composant vers la version 4.8.0.1.

  5. Mettez à jour les paquetages de pilote d'application utilisateur et de pilote de rôles et de ressources à l'aide de Designer.

  6. Mettez à niveau Identity Applications vers la version 24.4 (4.10).

  7. Démarrez Tomcat.

Identity Reporting

4.9.x, 4.8.x, 4.7.5

Avant de mettre à niveau Identity Reporting, assurez-vous que le coffre-fort d'identité, le moteur Identity Manager et Identity Applications sont respectivement mis à niveau vers les versions 24.4 (9.3), 4.10 et 24.4 (4.10).

  1. Mettez à niveau le système d'exploitation vers une version prise en charge.

  2. Mettez à niveau la base de données vers une version prise en charge. Pour plus d'informations sur les versions de base de données prises en charge, consultez System Requirements for OpenText™ Identity Manager CE 24.4 (v4.10) (Configuration système requise pour OpenText™ Identity Manager CE 24.4 [version 4.10]).

  3. Mettez à niveau SLM for IGA vers une version prise en charge.

  4. Mettez à jour les paquetages de pilote de passerelle de services gérés et des services de collecte de données.

  5. Mettez à niveau Identity Reporting vers la version 24.4 (7.4).

  6. (Conditionnel) Créez une stratégie de synchronisation des données à partir de la page Services de collecte de données d'Identity Manager.

  7. Démarrez Tomcat.

Avant de lancer la mise à niveau, passez en revue les informations des notes de version relatives à votre version sur la page de documentation.

7.2 Mise à niveau vers Advanced Edition

OpenText fournit les chemins de mise à niveau suivants pour la mise à niveau d'une version précédente d'Identity Manager Advanced Edition ou Standard Edition vers Identity Manager 24.4 (version 4.10) Advanced Edition :

  • Identity Manager 4.7.5, 4.8.x et 4.9.x Advanced Edition vers la version 24.4 (4.10) Advanced Edition

  • Identity Manager 4.7.5, 4.8.x et 4.9.x Standard Edition vers Identity Manager 24.4 (version 4.10) Advanced Edition, de l'une des manières suivantes :

    • Identity Manager 4.7.5, 4.8.x et 4.9.x Standard Edition vers Identity Manager 24.4 (version 4.10) Standard Edition, puis vers la version 24.4 (4.10) Advanced Edition

    • Identity Manager 4.7.5, 4.8.x et 4.9.x Standard Edition vers Identity Manager 24.4 (version 4.10) Advanced Edition, puis vers la version 24.4 (4.10) Advanced Edition

7.3 Mise à niveau vers l'édition standard

Vous pouvez mettre à niveau OpenText Identity Manager 24.4 (version 4.10) Standard Edition à partir d'Identity Manager 4.7.5, 4.8.x et 4.9.x Standard Edition. Pour des instructions de mise à niveau, consultez le Quick Start Guide for Installing and Upgrading OpenText™ Identity Manager CE 24.4 (v4.10) Standard Edition (Guide de démarrage rapide pour l'installation et la mise à niveau d'OpenText™ Identity Manager CE 24.4 [version 4.10] Standard Edition).

OpenText Identity Manager 24.4 (version 4.10) Standard Edition prend toujours en charge les rapports suivants :

  • Authentification par l'utilisateur

  • Authentification par le serveur

  • Statistiques de la base de données

  • Modifications de mots de passe par l'utilisateur

  • Réinitialisation de mot de passe

  • État actuel du rapport d'associations du pilote du coffre-fort d'identité

  • État actuel du rapport sur les utilisateurs du coffre-fort d'identité

  • Résumé des événements de changement de mot de passe utilisateur

    Pour plus d'informations, reportez-vous au manuel OpenText™ Identity Manager CE 24.4 (v4.10) Administrator's Guide to Identity Reporting (OpenText™ Identity Manager CE 24.4 [version 4.10] - Guide de l'administrateur pour Identity Reporting).

    IMPORTANT :Pour utiliser les rapports, importez les définitions de rapport les plus récentes dans Identity Reporting. Connectez-vous à l'application de création de rapports et utilisez la page de téléchargement dans l'application afin de télécharger les rapports.

8.0 Problèmes connus

OpenText s'efforce de garantir que ses produits offrent des solutions de qualité qui répondent aux besoins logiciels de votre entreprise. Les problèmes suivants font actuellement l'objet de recherches visant à établir des solutions. Si vous avez besoin d'aide pour résoudre un problème, contactez le support technique.

Pour obtenir la liste des problèmes connus dans Designer, reportez-vous aux OpenText™ Identity Manager CE 24.4 (v4.10) Designer Release Notes (Notes de version de Designer pour OpenText OpenText™ Identity Manager CE 24.4 [version 4.10]).

8.1 Problème avec le pilote Ellucian Banner après la mise à niveau

Problème : Le module d'intégration de Banner by Ellucian échoue en raison de l'incompatibilité avec les bibliothèques Jetty livrées avec OpenText Identity Manager 24.4 (version 4.10).

Solution de contournement : Si vous avez installé le pilote, nous vous recommandons de l'utiliser avec le chargeur distant 4.9.

8.2 Erreur d'Appender visible dans les journaux Catalina pour WFCEF

Problème : Lors de la mise à niveau d'Identity Applications vers la version 4.10, il se peut que des erreurs d'Appenders similaires à ce qui suit soient enregistrées dans les journaux catalina :

com.netiq.logging.log4j2.Log4jLogger.addAppender Erreur lors de l'ajout de l'Appender WFCEF à Logger com.microfocus

com.netiq.logging.log4j2.Log4jLogger.addAppender Erreur lors de l'ajout de l'Appender WFCEF à Logger com.sssw

com.netiq.logging.log4j2.Log4jLogger.addAppender Erreur lors de l'ajout de l'Appender WFCEF à Logger com.novell

com.netiq.logging.log4j2.Log4jLogger.addAppender Erreur lors de l'ajout de l'Appender WFCEF à Logger workflow.log

com.netiq.logging.log4j2.Log4jLogger.addAppender Erreur lors de l'ajout de l'Appender WFCEF à Logger com.netiq

Cela se produit lorsque vous configurez l'audit avant la mise à niveau d'Identity Applications.

[OCTCR56A679501]

Solution de contournement :

  1. Accédez aux répertoires suivants :---

    • Linux : /opt/netiq/idm/apps/tomcat/conf

    • Windows : C:\NetIQ\IDM\apps\tomcat\conf

    Commenter les entrées suivantes du fichier ism-configuration.properties :

    workflow.logging.wfs.definition.workflow.log = {\"name\":\"workflow.log\",\"level\":\"INFO\",\"additivity\":true,\"appenderRefs\":[\"WFCEF\"]}

    workflow.logging.wfs.definition.com.novell = {\"name\":\"com.novell\",\"level\":\"INFO\",\"additivity\":true,\"appenderRefs\":[\"WFCEF\"]}

    workflow.logging.wfs.definition.com.netiq = {\"name\":\"com.netiq\",\"level\":\"INFO\",\"additivity\":true,\"appenderRefs\":[\"WFCEF\"]}

    workflow.logging.wfs.definition.com.sssw = {\"name\":\"com.sssw\",\"level\":\"INFO\",\"additivity\":true,\"appenderRefs\":[\"WFCEF\"]}

    workflow.logging.wfs.definition.com.microfocus = {\"name\":\"com.microfocus\",\"level\":\"INFO\",\"additivity\":true,\"appenderRefs\":[\"WFCEF\"]}

  2. Redémarrez les services Tomcat.

8.3 Rapports d'authentification non générés sur Sentinel après la mise à niveau

Problème : Après la mise à niveau d'OpenText Identity Manager vers la version 24.4 (4.10), les rapports d'Authentification par utilisateur et d'Authentification par serveur ne sont pas générés sur Sentinel. Ce problème se produit sous SUSE Linux Enterprise Server 15 SP5.

[OCTCR56A655281]

Solution de contournement : Supprimez la stratégie de synchronisation des données existante dans le service de collecte de données Identity Manager (idmdcs) et Sentinel Log Management for IGA, puis créez-en une nouvelle. Pour plus d'informations sur la création d'une stratégie de synchronisation des données, reportez-vous au Administrator Guide to Identity Reporting (Guide de l'administrateur d'Identity Reporting).

8.4 Une erreur est signalée dans le fichier journal OpenText eDirectory après la mise à niveau

Problème : Après la mise à niveau d'OpenText Identity Manager de la version 4.9 vers la version 24.4 (4.10), les utilisateurs peuvent rencontrer l'erreur suivante dans le fichier ndsd.log :

Loader Failed:for lib/opt/novell/eDirectory/lib64/nds-modules/libdxevent.so.3.so,error lib/opt/novell/eDirectory/lib64/nds-modules/libdxevent.so.3.so: cannot open shared object file: No such file or directory,errno 2

Ce problème se produit lors de la configuration du serveur tout-en-un pour OpenText Identity Manager sous Linux. [OCTCR56A639009]

Solution de contournement : l'erreur n'affecte aucune fonctionnalité. Vous pouvez l'ignorer.

8.5 Erreur lors de l'installation non root du moteur

Problème : Lors de l'installation du moteur OpenText Identity Manager, les utilisateurs non root peuvent rencontrer l'erreur suivante dans le fichier idminstall.log :

novell-edirectory-xdaslog-9.3.0.0000-1error: lsetfilecon: (/opt/novell, system_u:object_r:usr_t:s0) Operation not permittederror: Plugin selinux: hook fsm_file_prepare failed########################################error: unpacking of archive failed on file /opt/novell: cpio: (error 0x2)error: novell-edirectory-xdaslog-9.3.0.0000-169.x86_64: install failed

Cela se produit lorsque le déballage du RPM novell-edirectory-xdaslog-<version> à l'emplacement /opt/novell échoue, car un utilisateur non root n'a pas l'accès requis à ce répertoire.[OCTCR56A647216]

Solution de contournement : l'erreur n'affecte aucune fonctionnalité. Vous pouvez l'ignorer.

8.6 Une erreur est signalée dans le journal de démarrage de PostgreSQL

Problème : Lors de la configuration des composants Identity Applications et Identity Reporting sur une base de données PostgreSQL, les utilisateurs peuvent rencontrer les erreurs suivantes dans les journaux de démarrage :

[OCTCR56A662182]

Solution de contournement : l'erreur n'affecte aucune fonctionnalité. Vous pouvez l'ignorer.

8.7 Une erreur est signalée dans le fichier journal de mise à niveau

Problème : Après la mise à niveau d'OpenText Identity Manager vers la version 24.4 (4.10), les utilisateurs peuvent rencontrer les erreurs SSPR suivantes dans le fichier idmupgrade.log :

ERROR password.pwm.util.cli.MainClass - 5083 ERROR_ENVIRONMENT_ERROR (unable to establish operating environment: file for option 'outputFile' at '/opt/netiq/idm/apps/sspr/sspr_data/SSPRConfiguration.xml' already exists)

[OCTCR56A662286]

Solution de contournement : L'erreur n'affecte aucune fonctionnalité SSPR. Vous pouvez l'ignorer.

8.8 Une erreur est signalée dans le fichier journal Catalina

Problème : Après l'installation ou la mise à niveau vers OpenText Identity Manager 24.4 (version 4.10), les utilisateurs peuvent rencontrer une erreur au démarrage de Tomcat. L'erreur suivante s'affiche dans le fichier journal catalina.out :

[RPT-CORE] Error validating report configuration schema.com.netiq.persist.PersistenceException: java.lang.RuntimeException: Cannot use default schema name idm_rpt_cfg on Microsoft SQL Server because the login schema of the current user (dbo) is different and MSSQL does not support setting the default schema per session.

Ce problème se produit lorsque le moteur Identity Manager et Identity Reporting sont configurés dans une configuration de serveur distribué sur la base de données MS SQL 2019. [OCTCR56A667011]

Solution de contournement : l'erreur n'affecte aucune fonctionnalité. Vous pouvez l'ignorer.

8.9 L'utilitaire de ligne de commande DirXML affiche une erreur après la mise à niveau

Problème : Après la mise à niveau d'OpenText Identity Manager vers la version 24.4 (4.10), les utilisateurs peuvent rencontrer l'erreur LDAP suivante lors du lancement de l'utilitaire de ligne de commande DirXML :

Connection lost waiting for results from 10.71.142.57:636 (91) Connect Error javax.net.ssl.SSLException: Unexpected error: java.security.InvalidAlgorithmParameterException: the trustAnchors parameter must be non-emp

Ce problème se produit lorsque OpenText Identity Manager est configuré pour fonctionner en mode FIPS. [Problème : OCTCR56A669101]

Solution de contournement : l'erreur n'affecte aucune fonctionnalité. Vous pouvez l'ignorer.

8.10 Erreur lors de la mise à niveau de SSPR avec Identity Applications

Problème : Si Identity Applications et la réinitialisation de mot de passe en self-service (SSPR) sont sur le même serveur, les utilisateurs peuvent rencontrer une erreur d'opération E/S pendant la mise à niveau du service SSPR. Cette erreur peut se produire lors de la mise à niveau de la version 4.8.x vers la version 24.4 (4.10) sous Linux. [OCTCR56A670098]

Solution de contournement : l'erreur n'affecte aucune fonctionnalité. Vous pouvez l'ignorer.

8.11 Format Keystore non valide : erreur lors de la mise à niveau

Problème : Lors de la mise à niveau d'OpenText Identity Manager en mode FIPS, les utilisateurs peuvent rencontrer l'erreur suivante lors de l'importation du certificat de clé publique reCAPTCHA dans le keystore :

keytool error: java.io.IOException: Invalid keystore format

[Problème : OCTCR56A671139]

Solution de contournement : Importez le certificat de clé publique à partir du fichier cacerts dans le keystore idm.bcfks à l'aide de la commande suivante :

keytool -importkeystore -srckeystore /opt/netiq/common/jre/lib/security/cacerts -srcstorepass changeit -srcstoretype BCFKS -destkeystore /opt/netiq/idm/apps/tomcat/conf/idm.bcfks -deststorepass novell -deststoretype BCFKS -providerclass org.bouncycastle.jcajce.provider.BouncyCastleFipsProvider -providerpath $CLASSPATH --noprompt

8.12 Une erreur s'affiche lors de la mise à niveau du moteur Identity Manager

Problème : Lors de la mise à niveau du moteur OpenText Identity Manager en mode FIPS, les utilisateurs peuvent rencontrer l'exception suivante sous Linux et Windows :

LDAPException: Error configuring LDAP SSL/TLS. (82) Local Errorjava.security.KeyStoreException: BCFKS not found

[Problème : OCTCR56A670109]

Solution de contournement : l'erreur n'affecte aucune fonctionnalité. Vous pouvez l'ignorer.

8.13 Le programme d'installation de Windows affiche une erreur

Problème : Après l'installation des composants OpenText Identity Manager 24.4 (version 4.10), l'erreur suivante s'affiche au démarrage de Tomcat : SEVERE [main] org.apache.catalina.util.LifecycleBase.handleSubClassException Failed to start component [Connector["ajp-nio-<IP_address>-8010"]]

Ce problème se produit lors d'une nouvelle installation et après la mise à niveau vers OpenText Identity Manager 24.4 (4.10). [Problème : OCTCR56A607041]

Solution de contournement : Elle ne provoque aucune perte de fonctionnalité. Toutefois, si vous souhaitez résoudre le problème, supprimez la ligne suivante du fichier server.xml :

<Connector port="8010" protocol="AJP/1.3" redirectPort="8543"/>

Le fichier server.xml est disponible sous C:\NetIQ\idm\apps\tomcat\conf

8.14 Les propriétés dirxml_remote et RLConsole affichent la version obsolète du produit

Problème : Lorsque vous installez ou mettre à niveau le chargeur distant à l'aide de Identity_Manager_4.10.0_RL_Windows.iso ou de Identity_Manager_4.10.0_RL_Linux.iso, vous remarquerez peut-être que la Version du produit ne change pas dans la fenêtre Propriétés dirxml_remote. Elle affiche toujours 4.8.0.0. Le même problème apparaît sous les propriétés RLConsole. [Problème : OCTCR56A608072]

Solution de contournement : Cela n'a aucun impact sur la fonctionnalité du chargeur distant. Vous pouvez vérifier la Version du fichier dans la même fenêtre afin de vous assurer que le chargeur distant est installé correctement.

8.15 OpenText Identity Manager ne reflète pas les modifications apportées à l'option Utiliser SMTP TLS dans OpenText Identity Console

Problème : Lors de la configuration d'un serveur de messagerie dans OpenText Identity Console, si vous choisissez d'activer ou de désactiver l'attribut notSMTPUseTLS pour le modèle de notification par défaut dans l'arborescence, cette valeur peut ne pas apparaître sur la page Approbation par message électronique dans OpenText Identity Manager. Toutefois, la sélection est enregistrée et le serveur de messagerie est mis à jour en fonction de vos préférences.

Cela se produit, car l'attribut LDAP notfSMTPUseTLS est mis à jour différemment dans Identity Applications et OpenText Identity Console. Lorsque vous effectuez la modification dans OpenText Identity Console, l'attribut est mis à jour directement. Par contre, lorsque vous modifiez la valeur Utiliser SMTP TLS dans les Paramètres de courrier sortant de la page Approbation par message électronique d'OpenText Identity Manager, la propriété com.netiq.rbpm.smtp.tls dans le fichier ism-configuration.properties est mise à jour. Toutefois, la valeur que vous sélectionnez dans OpenText Identity Console est toujours appliquée, même si elle n'apparaît pas sur la page Approbation par message électronique dans OpenText Identity Manager. [Problème : OCTCR56A585739]

Solution de contournement : pour garantir un comportement cohérent, vous pouvez modifier la valeur Utiliser SMTP TLS dans l'option Paramètres de courrier sortant de la page Approbation par message électronique d'Identity Manager en fonction de la valeur sélectionnée dans Identity Console.

8.16 Boutons d'organigramme manquants pour une hiérarchie de relation de niveau 2 ou supérieur

Problème : pour une relation de niveau 2 ou supérieur, l'organigramme n'affiche pas les options permettant de choisir une relation à consulter, d'accéder au niveau suivant dans la hiérarchie des relations, d'envoyer des messages électroniques et d'afficher plus d'informations sur cette entité. Ce problème se produit lorsque la profondeur hiérarchique dans les Paramètres généraux est définie sur un niveau 2 (ou supérieur). [Problème : OCTCR56A585426]

Solution de contournement : afin d'afficher les boutons d'organigramme pour la relation de niveau 2 (ou supérieur), recherchez l'utilisateur/l'entité de niveau 2 dans l'organigramme.

8.17 Le chargeur distant signale un mot de passe d'objet Pilote non valide après la mise à niveau

Problème : Après la mise à niveau du chargeur distant vers la version 24.4 (4.10) sous Windows, ce dernier ne parvient pas à se connecter au pilote Active Directory à l'aide du mot de passe d'authentification de base. [Problème : OCTCR56A584022]

Solution de contournement : Après avoir mis à niveau Identity Manager vers la version 24.4 (4.10), effectuez les étapes suivantes :

  1. Arrêtez l'instance du chargeur distant sur son serveur.

  2. Réinitialisez le mot de passe de l'objet Pilote et le mot de passe du chargeur distant.

  3. Démarrez l'instance du chargeur distant pour le pilote Active Directory.

8.18 Erreur d'observation : échec de la reconfiguration de StatusLogger dans le fichier journal Catalina

Problème : Après avoir installé OpenText Identity Manager 24.4 (version 4.10) sur une plate-forme Windows, vous pouvez rencontrer l'erreur suivante dans les journaux catalina.out :

ERROR StatusLogger Reconfiguration failed: No configuration found for '<xxxxxxxx>' at 'null' in 'null' (ERREUR Échec de la reconfiguration de StatusLogger : aucune configuration trouvée pour « <xxxxxxxx> » à « nul » dans « nul »)

[Problème : OCTCR56A584800]

Solution de contournement : l'erreur n'affecte aucune fonctionnalité. Vous pouvez l'ignorer.

8.19 Problèmes du générateur de formulaires

Lorsque vous travaillez avec des formulaires JSON dans le générateur de formulaires, vous risquez de rencontrer les problèmes suivants :

Les messages de validation de champ manquent de clarté

Problème : Les messages de validation de champ de formulaire notifient les utilisateurs lorsqu'ils entrent une valeur non valide ou non acceptable dans un champ. Ces messages se composent généralement d'une paire clé-valeur, avec la valeur destinée à l'affichage utilisateur. Toutefois, dans cette version, les champs de formulaire affichent les clés plutôt que les valeurs correspondantes. Par exemple, en cas de saisie d'une adresse électronique non valide invalid_email est affiché au lieu de la valeur l'adresse électronique doit être une adresse valide.

[Problème : OCTCR56A598009]

Solution de contournement : Pour ajouter les messages en français :

  1. Lancez le générateur de formulaires.

  2. Cliquez sur l'icône de Localisation.

  3. Cliquez sur French pour développer.

  4. Ajoutez une virgule de fin et les paires clé-valeur pour les messages à la dernière ligne.

    Exemple

    {
    "Submit": "",
    "error": "Please fix the following errors before submitting.", 
    "invalid_date": "{{field}} is not a valid date.", 
    "invalid_email": "{{field}} must be a valid email.", 
    "invalid_regex": "{{field}} does not match the pattern {{regex}}.", 
    "mask": "{{field}} does not match the mask.", 
    "max": "{{field}} cannot be greater than {{max}}.", 
    "maxLength": "{{field}} must be shorter than {{length}} characters.", 
    "min": "{{field}} cannot be less than {{min}}.", 
    "minLength": "{{field}} must be longer than {{length}} characters.", 
    "next": "Next", 
    "pattern": "{{field}} does not match the pattern {{pattern}}", 
    "previous": "Previous", 
    "required": "{{field}} is required"
    }
  5. Cliquez sur Enregistrer.

Le générateur de formulaires se bloque lors du défilement

Problème : Le générateur de formulaires se bloque parfois lors du défilement des formulaires JSON dans les vues de Formulaire JSON et de l'Éditeur JS. Ce problème se produit dans deux scénarios :

  • Lorsque vous travaillez avec un formulaire JSON qui contient de nombreuses fonctions et méthodes.

  • Lorsque la résolution de l'écran diffère de la valeur recommandée par le système.

[Problème : OCTCR56A602415]

Solution de contournement : Aucune solution n'est disponible. Vous pouvez relancer le générateur de formulaires.

Le composant Bouton ne fonctionne pas

Problème : Après la mise à niveau vers Designer 4.9, le composant Bouton des formulaires JSON ne fonctionne pas pour approuver et demander des actions. [Problème : OCTCR56A604329]

Solution : effectuez la procédure suivante.

  1. Accédez à l'onglet Affichage du composant Bouton.

  2. Copiez la logique spécifiée dans les champs Button Request Logic (Logique de requête de bouton) ou Button Approve Logic (Logique d'approbation de bouton).

  3. Définissez la valeur du champ Action sur Personnalisée.

  4. Spécifiez la logique copiée à partir de Étape 2.

  5. Cliquez sur Enregistrer.

Problèmes de composant Arborescence

Vous risquez de rencontrer les problèmes suivants avec le composant Arborescence dans le générateur de formulaires :

  • Les champs affichent une erreur de validation hors tableau dans le formulaire Aperçu. Cette erreur se produit lorsque le composant Arborescence est réglé pour afficher une valeur par défaut. Vous ne pouvez pas soumettre le formulaire tant que vous n'avez pas résolu l'erreur de validation. [Problème : OCTCR56A585664]

    Pour résoudre l'erreur, modifiez la valeur par défaut avec l'ID de ce champ dans la vue de Formulaire JSON.

  • La fonctionnalité de développement d'un composant Arborescence ne fonctionne pas comme prévu. Le formulaire Aperçu ne vous permet pas de développer ni de sélectionner un sous-conteneur.

  • Lorsque vous sélectionnez un conteneur ou un sous-conteneur, le champ affiche la valeur dn au lieu du nom.

    Le JSON brut de source de données suivant est un exemple de données du composant Arborescence :

    { "dn": "unique id", "name": "container data", "data": "any meta-data attached with the container", "subContainers": [ { "dn": "id1", "name": "container data1", "icon": "glyphicon glyphicon-cloud" }, { "dn": "id2", "name": "container data2", "data": "any meta-data attached with the container", "subContainers": [ { "dn": "id3", "name": "container data3", "icon": "glyphicon glyphicon-cloud" } ] } ] }

    Lorsque vous sélectionnez l'option Données du conteneur dans l'Aperçu, le champ affiche l'ID unique au lieu du conteneur de données. [Problème : OCTCR56A603396]

9.0 Contacter OpenText

En cas de problème spécifique du produit, contactez le support OpenText via le site Web https://www.microfocus.com/support-and-services/.

Vous trouverez des informations ou des conseils techniques à partir de plusieurs sources :