4.1 Configuration du coffre-fort d'identité

4.1.1 Importation manuelle d'Identity Applications et des certificats Identity Reporting dans le coffre-fort d'identité

  • Si vous avez des certificats personnalisés pour les composants Identity Applications et Identity Reporting, importez ces certificats dans le fichier cacerts du coffre-fort d'identité (C:\NetIQ\eDirectory\jre\lib\security\cacerts).

    Par exemple, vous pouvez utiliser la commande keytool suivante pour importer des certificats dans le coffre-fort d'identité :

    keytool -import -trustcacerts -alias <User Application certificate alias name> -keystore <cacerts file> -file <User Application certificate file>
  • Si vous installez SSPR sur un serveur différent de celui de l'application utilisateur, importez le certificat de l'application SSPR dans idm.jks dans l'application utilisateur (C:\NetIQ\idm\apps\tomcat\conf\idm.jks).

    Par exemple, vous pouvez utiliser la commande keytool suivante pour importer des certificats dans l'application utilisateur :

    keytool -import -trustcacerts -alias <SSPR certificate alias name> -keystore <idm.jks> -file <SSPR certificate file>