Notes de version de NetIQ Identity Manager 4.5 Standard Edition

Février 2015

Identity Manager 4.5 Standard Edition comprend de nouvelles fonctions et des améliorations, et résout plusieurs problèmes précédents.

La plupart de ces améliorations ont été apportées en réponse directe aux suggestions de nos clients. Nous vous remercions pour votre temps et pour vos commentaires très utiles. Nous espérons que cette collaboration se poursuivra et que nos produits continueront de répondre à tous vos besoins. Vous pouvez publier vos commentaires sur notre site Web des forums de la communauté Identity Manager. Vous y trouverez également des notifications de produit, des blogues et des groupes d'utilisateurs de produits.

La documentation pour ce produit et les dernières notes de version sont en libre accès sur le site Web de NetIQ. Si vous avez des suggestions pour améliorer la documentation, cliquez sur comment on this topic (Ajouter un commentaire sur cette rubrique) au bas de chaque page dans la version HTML de la documentation publiée sur le site Web de documentation d'Identity Manager.

Pour télécharger ce produit, rendez-vous sur le site Web du produit Identity Manager.

1.0 Nouveautés et changements

1.1 Nouvelles fonctionnalités

NetIQ Identity Manager 4.5 Standard Edition comprend la prise en charge des nouvelles fonctionnalités suivantes :

SSPR (Self Service Password Reset, Réinitialisation de mot de passe en self-service) en tant que programme de gestion des mots de passe

Identity Manager 4.5 comprend NetIQ SSPR (Self Service Password Reset - Réinitialisation de mot de passe en self-service) pour permettre aux utilisateurs de réinitialiser leurs mots de passe sans nécessiter l'intervention de l'administrateur. Dans une nouvelle installation d'Identity Manager 4.5, SSPR utilise un protocole propriétaire pour gérer les méthodes d'authentification. Lorsque vous mettez à niveau Identity Manager vers la version 4.5, vous pouvez indiquer à SSPR d'utiliser NMAS (NetIQ Modular Authentication Services), les services traditionnellement utilisés par Identity Manager comme programme de gestion des mots de passe hérité.

Pour plus d'informations sur SSPR, reportez-vous au manuel NetIQ Identity Manager Setup Guide (Guide d'installation de NetIQ Identity Manager).

Accès Single Sign-on avec prise en charge d'OSP (One SSO Provider) pour les API REST et Identity Reporting

Pour fournir un accès Single Sign-on à Identity Reporting, Identity Manager utilise NetIQ OSP (One SSO Provider). Lorsqu'un utilisateur se connecte au portail d'Identity Reporting, OSP vérifie ses références avec le serveur d'authentification. OSP peut fonctionner avec plusieurs sources d'authentification si la source utilise le protocole OAuth. Par exemple : le coffre-fort d'identité, Kerberos ou SAML.

Pour plus d'informations sur OSP, reportez-vous au manuel NetIQ Identity Manager Setup Guide (Guide d'installation de NetIQ Identity Manager).

Prise en charge d'Apache Tomcat pour Identity Reporting

Pour votre confort, le fichier .iso d'Identity Manager 4.5 comprend un programme d'installation de la base de données PostgreSQL et du serveur d'applications Apache Tomcat. Vous devez installer Tomcat pour fournir le cadre par défaut pour Identity Reporting.

Pour plus d'informations, reportez-vous au manuel NetIQ Identity Manager Setup Guide (Guide d'installation de NetIQ Identity Manager).

Améliorations du moteur Identity Manager

Synchronisation hors-bande

Identity Manager 4.5 inclut une nouvelle fonction, la synchronisation hors-bande. Les pilotes Identity Manager traitent les événements dans l'ordre dans lequel ils se produisent, garantissant ainsi que tous les changements requis pour le traitement correct d'un événement sont déjà appliqués. Toutefois, dans certains cas, vous souhaitez qu'un événement déterminé soit prioritaire par rapport aux autres. Par exemple, les événements qui impliquent des changements de mot de passe, le verrouillage ou la désactivation d'un compte doivent avoir la priorité sur d'autres événements. La fonction de synchronisation hors-bande d'Identity Manager permet d'assigner une priorité supérieure à ces événements, de sorte qu'ils sont traités avant les autres événements dans la file d'attente.

Pour plus d'informations sur cette fonction, reportez-vous à la section Enabling Out of Band Sync (Activation de la synchronisation hors-bande) du manuel NetIQ Identity Manager Common Driver Administration Guide (Guide d'administration du pilote commun de NetIQ Identity Manager).

Association sans référence pour les pilotes

Identity Manager 4.5 inclut une nouvelle fonction appelée Association sans référence pour les pilotes Identity Manager. Vous pouvez utiliser cette fonction avec l'association héritée pour un pilote Identity Manager.

Identity Manager utilise des associations pour identifier les objets auxquels des modifications peuvent être appliquées et conserve ces informations dans un attribut eDirectory appelé DirXML-Associations. L'utilisation d'associations entraîne également un contrôle de référence lorsqu'un objet est mis à jour, ce qui peut affecter les performances dans des déploiements à grande échelle. Pour améliorer les performances dans les déploiements à grande échelle, une nouvelle fonction, l'association sans référence, a été introduite dans Identity Manager. Pour plus d'informations, reportez-vous à la section Managing Associations between Drivers and Objects (Gestion des associations entre des objets et des pilotes) dans le manuel NetIQ Identity Manager Common Driver Administration Guide (Guide d'administration du pilote commun de NetIQ Identity Manager).

Déplacement du fichier cache d'événement

Chaque pilote configuré dans Identity Manager a un fichier cache d'événement qui lui est associé. Les événements sont mis en cache dans le fichier TAO avant que le pilote les traite. Par défaut, les fichiers TAO sont situés dans le répertoire dib.

Identity Manager 4.5 vous permet de placer les fichiers TAO à n'importe quel emplacement dans le système de fichiers. La distribution de l'entrée/sortie du fichier à plusieurs systèmes de fichiers améliore le débit d'E/S. Chaque pilote peut avoir un attribut à valeur unique, lisible par le serveur dirxml-CacheLocation. La valeur de cet attribut est le chemin absolu du répertoire du système de fichiers où les fichiers TAO ont été créés. Lors du redémarrage du moteur, il recherche cet attribut et les fichiers TAO à l'emplacement spécifié.

Pour plus d'informations sur le déplacement du fichier cache d'événement, reportez-vous à la section Relocating the Event Cache File (Déplacement du fichier cache d'événement) dans le manuel NetIQ Identity Manager Common Driver Administration Guide (Guide d'administration du pilote commun de NetIQ Identity Manager).

Paramètre de vidage du cache

Identity Manager 4.5 fournit une option qui permet de désactiver le vidage du système de fichiers pour chaque écriture sur disque. Si vous désactivez les écritures dans le cache, elles ne sont pas vidées immédiatement et, à la place, le système d'exploitation sous-jacent s'occupe des écritures dans le système de fichiers.

Pour plus d'informations sur le paramètre de vidage du cache, reportez-vous à la section The Cache Flush Parameter (Paramètre de vidage du cache) du manuel NetIQ Identity Manager Common Driver Administration Guide (Guide d'administration du pilote commun de NetIQ Identity Manager).

Pour plus d'informations sur les nouvelles fonctions de NetIQ Identity Manager Designer, reportez-vous aux Notes de version de NetIQ Designer 4.5. Il n'existe pas de nouvelles fonctions pour NetIQ Identity Manager Analyzer 4.5.

Pour plus d'informations sur NetIQ Identity Manager Analyzer, reportez-vous aux Notes de version de NetIQ Analyzer 4.5.

1.2 Modifications

Afin de rationaliser les fonctionnalités, plusieurs éléments ont été modifiés ou ne sont plus pris en charge par Identity Manager 4.5 Standard Edition. Dans de nombreux cas, d'autres fonctionnalités remplacent les éléments abandonnés. Les sections suivantes décrivent les caractéristiques et fonctionnalités clés qui ont été modifiées ou supprimées du produit :

Modification de certains événements de consignation

Les modifications apportées aux messages du journal qu'Identity Manager génère pour des tentatives de connexion/déconnexion réussies et échouées se présentent comme suit :

Comportement des événements avant cette version

Événement

Comportement

0031700 Création du jeton d'authentification

  • Réussite de la connexion au module de création de rapports Identity

0031701 Échec de la création du jeton d'authentification

  • Échec de la tentative de connexion au module de création de rapports Identity

0031702 Révocation du jeton d'authentification

  • Réussite de la déconnexion du module de création de rapports Identity

Comportement de l'événement avec cette version

Dans cette version, certains événements ont été supprimés pour Identity Reporting. À la place, OSP génère un événement unique pour la réussite comme pour l'échec des tentatives. La taxonomie XDAS interprète alors l'événement OSP comme la réussite de la connexion/déconnexion ou d'un appel SOAP, ou comme un événement « autre qu'une réussite ».

Événement

Comportement

003E0204

  • Événement OSP pour la réussite ou l'échec de la connexion à Identity Reporting

  • Événement OSP pour la réussite ou l'échec de la connexion de l'appel SOAP à Identity Reporting

003E0201

  • Événement OSP pour la réussite ou l'échec de la déconnexion d'Identity Reporting

  • Événement OSP pour la réussite ou l'échec de la déconnexion de l'appel SOAP d'Identity Reporting

Consultez vos rapports personnalisés afin de vérifier qu'ils contiennent les codes d'événement appropriés. Pour plus d'informations sur OSP, reportez-vous au manuel NetIQ Identity Manager Setup Guide (Guide d'installation de NetIQ Identity Manager).

Accès à Identity Reporting

L'application Identity Reporting ne peut être utilisée que par l'administrateur de rapports. Lorsque vous vous connectez à l'application Identity Reporting, le processus OSP OAuth s'occupe de l'authentification de l'utilisateur. Pour plus d'informations sur OSP, reportez-vous au manuel NetIQ Identity Manager Setup Guide (Guide d'installation de NetIQ Identity Manager).

Mises à jour des fonctions de mots de passe en self-service et oubliés

Identity Manager 4.5 comprend NetIQ SSPR (Self Service Password Reset - Réinitialisation de mot de passe en self-service) pour permettre aux utilisateurs de réinitialiser leurs mots de passe sans nécessiter l'intervention de l'administrateur. Pour plus d'informations, reportez-vous à la SSPR (Self Service Password Reset, Réinitialisation de mot de passe en self-service) en tant que programme de gestion des mots de passe.

Prise en charge des rapports

Identity Manager 4.5 Standard Edition prend en charge les rapports suivants :

  • Authentification par l'utilisateur

  • Authentification par le serveur

  • Statistiques de la base de données

  • Modifications de mots de passe par l'utilisateur

  • Réinitialisation de mot de passe

  • État actuel du rapport d'associations du pilote du coffre-fort d'identité

  • État actuel du rapport sur les utilisateurs du coffre-fort d'identité

  • Résumé des événements de changement de mot de passe utilisateur

    Pour plus d'informations, reportez-vous à la section relative à l'utilisation des rapports Identity Manager.

    IMPORTANT :Pour utiliser les rapports, importez les définitions de rapport dans Identity Reporting. Connectez-vous à l'application de création de rapports et utilisez la page de téléchargement dans l'application afin de télécharger les rapports.

Fonctionnalités ou caractéristiques supprimées

Identity Manager 4.5 Standard Edition ne comprend pas les fonctionnalités suivantes :

  • Application utilisateur

    Cette version fournit d'autres fonctionnalités pour la gestion des mots de passe et un accès à Identity Reporting, comme décrit à la Section 1.1, Nouvelles fonctionnalités. L'application utilisateur fournit d'autres fonctionnalités, telles que le self-service des utilisateurs et l'organigramme, qui sont toujours disponibles dans Identity Manager 4.5 Advanced Edition.

    Outre la gestion de mots de passe, SSPR fournit plusieurs autres fonctionnalités, telles que permettre aux utilisateurs d'afficher et de mettre à jour les attributs de leur profil et de rechercher des informations de leurs collègues. Pour plus d'informations, reportez-vous au SSPR Administration Guide (Guide d'administration de SSPR).

  • Pilote Identity Manager pour Avaya PBX et RSA SecurID

  • Travail Télémétrie

    Veillez à supprimer ce travail prédéfini avant de mettre à niveau Identity Manager. Pour plus d'informations, reportez-vous au manuel NetIQ Identity Manager Setup Guide (Guide d'installation de NetIQ Identity Manager).

  • WebLogic, JBoss Enterprise Application Platform (EAP), JBoss Community Edition, WebSphere, MySQL et DB2

    Cette version d'Identity Manager ne prend pas en charge ces applications. Le fichier .iso comprend un programme d'installation pour Tomcat, au lieu de JBoss Community Edition.

NetIQ Corporation ne fournit aucun support pour les composants de l'installation PostgreSQL et Tomcat

NetIQ Corporation fournit l'installation de PostgreSQL et de Tomcat pour votre confort d'utilisation. Si votre société ne fournit aucun serveur d'applications ni serveur de base de données, vous pouvez installer et utiliser ces composants. Pour obtenir un support, contactez le fournisseur du composant. NetIQ ne fournit pas de mises à jour et ne gère pas non plus l'administration, la configuration ou le paramétrage des informations de ces composants, à l'exception de ce qui est décrit dans le Guide d'installation de NetIQ Identity Manager.

L'accord de licence de l'utilisateur final n'est pas disponible dans toutes les langues prises en charge

Chaque programme d'installation comprend un accord de licence de l'utilisateur final. Bien que les programmes d'installation prennent en charge plusieurs langues, l'accord de licence n'est pas disponible dans les langues suivantes :

  • Danois

  • Néerlandais

  • Russe

  • Suédois

À la place, le programme d'installation affiche l'accord de licence en anglais. Pour plus d'informations, reportez-vous à la section Understanding Language Support (Présentation de la prise en charge des différentes langues) du manuel Identity Manager Setup Guide (Guide d'installation d'Identity Manager). (Bogue 896299)

Le Guide d'installation fournit des exemples et des chemins de répertoire pour la version Advanced Edition au lieu de la version Standard Edition

Les chemins d'accès fournis dans le Guide d'installation sont ceux de la version Advanced Edition. Si vous installez la version Standard Edition, assurez-vous d'utiliser les bons chemins d'accès. Par exemple, si vous installez la version Standard Edition sous Linux, le fichier configupdate.sh se situe dans le répertoire /opt/netiq/idm/apps/IdentityReporting/bin/lib. Pour la version Advanced Edition, cet utilitaire se situe dans le répertoire d'installation de l'application utilisateur : /opt/netiq/idm/apps/UserApplication. Pour plus d'informations, reportez-vous à la Section 4.1, Emplacement des chemins d'installation.

2.0 Configuration système requise

Vous pouvez installer les composants d'Identity Manager sur diverses plates-formes de système d'exploitation. Pour savoir précisément quel composant peut être installé sur quel système d'exploitation, reportez-vous à la section Sélection d'une plate-forme de système d'exploitation pour Identity Manager du Guide d'installation de NetIQ Identity Manager. Pour plus d'informations sur la configuration système requise, la configuration requise pour l'ordinateur, l'installation, la mise à niveau ou la migration, reportez-vous à la section Considerations and Prerequisites for Installation (Considérations et configuration requise pour l'installation) du manuel NetIQ Identity Manager Setup Guide (Guide d'installation de NetIQ Identity Manager).

3.0 Versions des composants Identity Manager

Identity Manager 4.5 Standard Edition rassemble les composants suivants :

  • NetIQ eDirectory 8.8.8 Patch 3

  • NetIQ iManager 2.7.7 Patch 2

  • NetIQ Identity Manager Designer 4.5

  • NetIQ Identity Manager Analyzer 4.5

  • NetIQ Identity Manager Engine 4.5

  • NetIQ Identity Manager Remote Loader 4.5

  • NetIQ Identity Manager Self Service Password Reset 3.2

  • NetIQ Identity Manager Client Login Extension 3.8

  • NetIQ Identity Manager Reporting Module 4.5

  • Pour l'audit des événements, utilisez l'un des composants/produits suivants :

    • NetIQ Event Auditing Service 6.1

      Le paquetage d'installation inclut le service d'audit d'événements.

    • NetIQ Sentinel 7.0 et version ultérieure

      Uniquement disponible pour le suivi des identités. Le paquetage d'installation d'Identity Manager n'inclut pas Sentinel. Vous devez installer Sentinel séparément.

  • Pilotes NetIQ Identity Manager :

    • Pilote Active Directory 4.0.0.4

    • Pilote bidirectionnel eDirectory 4.0.1.2

    • Pilote Blackboard 4.0.2.0

    • Pilote pour fichier texte délimité 4.0.0.3

    • Pilotes pour Linux et UNIX

      • Pilote bidirectionnel 4.0.2.0

      • Pilote Fan-out 4.0.2.0

    • Pilotes pour les paramètres Linux et Unix 4.0.2.0 (Ces pilotes sont disponibles dans un fichier .iso distinct.)

    • Pilotes pour macroordinateur (Ces pilotes sont disponibles dans un fichier .iso distinct.)

      • Pilote ACF2 4.0.2.0

      • Pilote RACF 4.0.2.0

      • Pilote Top Secret 4.0.2.0

    • Pilotes pour Midrange (ces pilotes sont disponibles dans un fichier .iso distinct.)

      • Pilote i5os 3.6.1.5

    • Pilote JDBC 4.0.0.2

    • Pilote JMS 4.0.0.2

    • Pilote eDirectory 4.5.0.0

    • Pilote du service de droits 4.0.0.0

    • Pilote Ellucian Banner 4.0.2.2

    • Pilote GoogleApps 4.0.2.2

    • Pilote GroupWise 3.5.4

    • Pilote du fournisseur d'ID 4.0.0.0

    • Pilote de suivi des identités pour Sentinel 4.0.0.0

    • Pilote LDAP 4.0.0.5

    • Pilote Lotus Notes 4.0.0.2

    • Pilote de service de tâche manuelle 4.0.0.0

    • Services nuls et en boucle 4.5.0.0

    • Pilote Oracle E-Business Suite HR 4.0.0.2

    • Pilote Oracle E-Business Suite TCA 4.0.0.2

    • Pilote Oracle E-Business Suite User Management 4.0.0.2

    • Pilote PeopleSoft 5.2 5.2.3.7

    • Pilote de gestion des utilisateurs privilégiés (PUM) 4.0.2.1

    • Pilote Remedy Action Request System (ARS) 4.0.2.0

    • Pilote SalesForce 4.0.0.1

    • Pilote SAP HR 4.0.0.1

    • Pilote SAP Portal 4.0.0.0

    • Pilote SAP User Management 4.0.0.2 (le pilote Fan-out de gestion des utilisateurs utilise le même module d'interface.)

    • Pilote SharePoint 4.0.0.0

    • Pilote SOAP 4.0.0.2

    • Pilote WorkOrder 4.0.0.0

4.0 Installation de NetIQ Identity Manager 4.5 Standard Edition

Les fichiers .iso suivants contiennent l'image DVD pour l'installation des composants Identity Manager de la version Standard Edition :

  • Identity_Manager_4.5_Linux_Standard.iso

  • Identity_Manager_4.5_Windows_Standard.iso

Pour télécharger les fichiers d'installation Identity Manager :

  1. Accédez au site Web de téléchargement NetIQ.

  2. Dans le menu Produit ou Technologie, sélectionnez Identity Manager, puis cliquez sur Rechercher.

  3. Sur la page des téléchargements NetIQ Identity Manager, cliquez sur le bouton Télécharger (Download) en regard du fichier ISO à télécharger.

  4. Suivez les invites à l'écran pour télécharger le fichier dans un répertoire de votre ordinateur.

  5. Montez le fichier .iso téléchargé en tant que volume ou utilisez ce fichier .iso pour créer un DVD du logiciel.

4.1 Emplacement des chemins d'installation

Le Tableau 1 répertorie les chemins d'installation par défaut des composants d'Identity Manager.

Tableau 1 Emplacements d'installation par défaut

Composant Identity Manager

Linux

Windows

Coffre-fort d'identité (eDirectory)

/opt/novell/eDirectory

C:\Novell\NDS

iManager

/opt/novell/iManager/

C:\Program Files (x86)\Novell

Moteur Identity Manager

/opt/netiq

C:\netiq

Service d'audit d'événements (EAS)

/opt/novell/sentinel_eas

L'installation d'EAS n'est pas prise en charge sous Windows

Tomcat (serveur d'applications pris en charge)

/opt/netiq/idm/apps/tomcat

C:\netiq\idm\apps\tomcat

OSP et SSPR

/opt/netiq/idm/apps/osp_sspr

C:\netiq\idm\apps\osp_sspr

Identity Reporting

/opt/netiq/idm/apps/IdentityReporting

C:\netiq\idm\apps\IdentityReporting

Designer

/root/designer

C:\netiq\idm\apps\Designer

Analyzer

/root/analyzer

C:\netiq\idm\apps\Analyzer

4.2 Conditions préalables à l'installation

Les considérations suivantes s'appliquent lorsque vous installez cette version :

5.0 Mise à niveau vers Identity Manager 4.5 Standard Edition

Vous pouvez effectuer une mise à niveau à partir d'Identity Manager 4.0.2 Standard Edition vers Identity Manager 4.5 Standard Edition ou effectuer une nouvelle installation du produit. Vous pouvez également effectuer une mise à niveau à partir d'Identity Manager 4.5 Standard Edition vers Identity Manager 4.5 Advanced Edition.

Pour plus d'informations, reportez-vous à Mise à niveau d'Identity Manager du Guide de démarrage rapide de NetIQ Identity Manager Standard Edition. Pour télécharger les kits d'installation, accédez au site web des téléchargements NetIQ.

5.1 Conditions préalables à la mise à niveau

Les considérations suivantes s'appliquent lorsque vous effectuez une mise à niveau à partir d'une version précédente d'Identity Manager Standard Edition.

  • Lors de la mise à niveau d'Identity Manager 4.0.2 Standard Edition vers Identity Manager 4.5 Standard Edition sous SLES 11 SP3, migrez le serveur d'applications d'Identity Reporting de WebSphere vers Tomcat.

  • Lors de la mise à niveau d'Identity Manager 4.0.2 Standard Edition vers Identity Manager 4.5 Standard Edition sous Windows 2012 R2, migrez le serveur d'applications d'Identity Reporting de JBoss vers Tomcat (où le moteur Identity Manager 4.0.2 est installé sur le serveur Windows 2012 R2).

  • Lors de la mise à niveau d'Identity Manager 4.5 Standard Edition vers Identity Manager 4.5 Advanced Edition sous SLES 11 SP3, migrez le serveur d'applications d'Identity Reporting de Tomcat vers WebSphere.

5.2 Tâches de post-installation

Après avoir effectué la mise à niveau vers cette version, veillez à effectuer les opérations indiquées dans les sections suivantes :

Suppression des anciens fichiers .rpm

Le processus de mise à niveau conserve certains fichiers .rpm sur le serveur sur lequel vous effectuez la mise à niveau du moteur Identity Manager et du chargeur distant. NetIQ Corporation vous recommande de supprimer les fichiers inutiles.

Linux :

  • novell-DXMLRSA-4.0.1-20120224

  • novell-DXMLavpbx-3.5.4-20120601

  • novell-DXMLnxdrv-4.0-0

  • novell-DXMLnxpam-4.0-0

  • novell-DXMLremedy-1.0.0.4-1

  • novell-DXMLremedy71-1.0.0.3-1

  • novell-DXMLsentl-3.6.1-20090721

Windows (chargeur distant .NET 32 bits) :

  • dhutilj.dll

  • dxevent.dll

  • dxldap.dll

  • jntls.dll

  • novlactj.dll

6.0 Problèmes connus

NetIQ s'efforce de garantir que ses produits offrent des solutions de qualité qui répondent aux besoins logiciels de votre entreprise. Les problèmes suivants font actuellement l'objet de recherches visant à établir des solutions. Si vous avez besoin d'aide pour résoudre un problème, contactez le support technique.

6.1 Problèmes d'installation

Erreur lors d'un accès direct à une application SSPR

Problème : si vous téléchargez SSPR 3.2 et le configurez pour qu'il fonctionne avec OSP, OSP génère un code d'erreur SSPR 5071 lorsque vous essayez d'accéder directement à une application SSPR. (Bogue 916183)

Solution : pour accéder à l'application, raccourcissez l'URL jusqu'à l'application à laquelle vous souhaitez accéder. Par exemple : http://localhost:<port>/sspr

La reconnexion à SSPR échoue lorsqu'il est installé avec Identity Manager 4.5 Standard Edition et OSP

Problème : si vous tentez de vous reconnecter après vous être déconnecté de SSPR, la connexion échoue. (Bogue 916849)

Solution : fermez le navigateur et relancer SSPR en utilisant http://server:port/sspr.

Le lancement de l'utilitaire ConfigUpdate à partir du répertoire d'installation d'OSP SSPR affiche les informations des composants Advanced Edition

Problème : l'utilitaire ConfigUpdate affiche les paramètres pour les composants Advanced Edition, tels que le module RBPM, l'administrateur de catalogue et le tableau de bord d'accueil et de provisioning. Cela ne vous permet pas de soumettre les modifications apportées dans l'outil de configuration. (Bogue 917589)

Solution : pour afficher les bonnes informations dans l'outil de configuration, procédez comme suit. Cette solution utilise les chemins d'installation par défaut créés par les programmes d'installation des composants Identity Manager sous Linux.

  1. Copiez le fichier ldapconfig_support.jar à partir du répertoire /opt/netiq/idm/apps/IdentityReporting/bin/lib vers le répertoire /opt/netiq/idm/apps/osp_sspr/bin/lib.

  2. Dans le fichier configupdate.sh.properties situé dans le répertoire /opt/netiq/idm/apps/osp_sspr/bin/, définissez is_prov sur false.

  3. Lancez l'utilitaire ConfigUpdate.

Impossibilité de spécifier des chemins d'installation sous Windows comportant des espaces

Les programmes d'installation autonome d'Identity Manager risquent de ne pas placer les fichiers d'installation à l'emplacement spécifié si le chemin contient des espaces. Veillez à ce que le chemin spécifié ne comporte aucun espace. (Bogue 620797)

Une copie de l'utilitaire ConfigUpdate est créée avec une installation autonome de la fonction Réinitialisation de mot de passe en self-service

Problème : si vous exécutez le programme d'installation d'OSP SSPR et choisissez de n'installer que SSPR, le programme d'installation place l'utilitaire ConfigUpdate et quelques autres fichiers et dossiers dans le répertoire d'installation d'OSP. Par exemple, /opt/netiq/idm/apps/osp. (Bogue 901293)

Solution : ignorez l'utilitaire ConfigUpdate dans le répertoire d'installation d'OSP car la fonction SSPR ne l'utilise pas.

Une erreur se produit lors de l'installation du service d'audit d'événements sur un serveur Linux configuré en néerlandais

Problème : le service d'audit d'événements du programme d'installation autonome renvoie des erreurs en cas d'utilisation sur un serveur Linux dont le paramètre local est défini sur le néerlandais. (Bogue 896927)

Solution : modifiez les paramètres suivants pour le paramètre local :

  • LANG=

  • LC_ALL=

N'incluez pas de valeur après le signe égal (=). Cette modification définit le type de codage sur POSIX au lieu d'UTF-8.

Un message incorrect s'affiche au cours de la désinstallation

Problème : au cours de la désinstallation, le programme affiche un message indiquant qu'InstallAnywhere prépare l'installation, alors que le programme effectue en réalité une désinstallation.

Solution : il n'y a pour l'instant aucun moyen de contourner ce problème.

Les programmes d'installation fournissent des exemples pour Linux au lieu de Windows

Problème : les programmes d'installation fournissent des exemples pour la plupart des paramètres que vous devez spécifier. Certains de ces exemples peuvent se rapporter à une plate-forme Linux, même si vous effectuez l'installation sur un serveur Windows. Veillez à spécifier des valeurs adaptées à Windows. (Bogue 896265)

Solution : il n'y a pour l'instant aucun moyen de contourner ce problème.

Le panneau de navigation est tronqué dans le programme d'installation d'Identity Reporting

Problème : dans certaines langues, le panneau de navigation qui s'affiche à gauche du programme d'installation d'Identity Reporting apparaît tronqué. Il se peut que vous ne puissiez pas voir tous les noms dans le panneau de navigation du programme d'installation. (Bogue 899888)

Solution : vous pouvez sans problème ignorer le panneau de navigation tronqué et poursuivre l'installation.

Une fenêtre contextuelle s'affiche lors de l'installation silencieuse du cadre

Problème : le programme d'installation silencieuse de la structure d'Identity Manager affiche une fenêtre contextuelle pendant l'installation des composants de l'agent de plate-forme. (Bogue 900781)

Solution : cela n'affecte en rien l'installation.

6.2 Problèmes liés au chargeur distant

Impossible de générer les événements d'audit pour des chargeurs distants 32 et 64 bits hébergés sur le même serveur

Problème : bien qu'il soit possible d'installer un chargeur distant de 32 bits et un autre de 64 bits sur le même ordinateur, les fichiers lcache de ces versions ne peuvent pas fonctionner simultanément. Les événements d'audit sont consignés dans le fichier lcache de la version installée en premier. Le fichier journal de l'autre version affiche un message indiquant une erreur relative à un agent déjà en cours d'exécution. (Bogue 676310)

Solution : n'installez pas les deux versions sur le même ordinateur.

Certains paquetages ne sont pas nettoyés après la mise à niveau d'un chargeur distant 32 bits vers la version 64 bits

Problème : lorsqu'un chargeur distant 4.0.2 32 bits est mis à niveau vers une version 4.5 64 bits, le processus de mise à niveau ne nettoie pas les paquetages 4.0.2 32 bits suivants :

  • novell-DXMLbase-4.0.0-20100929

  • novell-DXMLedir-4.0.0-20100929

  • novell-DXMLgw-3.5.3-20100405

  • novell-DXMLrdxml-4.0.0-20100929

  • novell-edirectory-expat-32bit-8.8.6-8

  • novell-edirectory-xdaslog-32bit-8.8.6-8

  • novell-NOVLjvml-4.0.0-20100929

Solution : il n'y a pour l'instant aucun moyen de contourner ce problème.

Répertoire d'installation par défaut du chargeur distant

Problème : sous Windows, le programme d'installation installe le chargeur distant dans le répertoire c:\novell. Ce problème conduit à l'échec du module d'interface pilote. (Bogue 908466)

Solution : dans la console du chargeur distant, changez manuellement le chemin d'installation par défaut du chargeur distant de c:\novell vers c:\netiq.

6.3 Problèmes relatifs aux pilotes

Lors de l'utilisation des pilotes Identity Manager, vous risquez de rencontrer les problèmes suivants :

Le pilote de texte délimité passe en boucle sur un événement du canal Éditeur lorsqu'un service de collecte et d'actualisation des autorisations est activé

Problème : la fonctionnalité de service de collecte et d'actualisation des autorisations (PCRS) n'est pas prise en charge par la version Standard Edition. Ce problème peut se produire dans la Standard Edition lorsque PCRS est activé. Lorsqu'un changement intervient dans un événement du canal Éditeur, il entraîne un ou plusieurs changements au niveau des attributs d'autorisation définis dans les droits personnalisés (fichier .csv). Le pilote continue de vérifier la création des ressources et passe en boucle. (Bogue 907031)

Solution : désactivez PCRS.

Impossible de configurer le pilote de droits basés sur les rôles sur Identity Manager avec eDirectory 8.8 SP8

Problème : vous ne pouvez pas créer une stratégie de droits dans Identity Manager avec eDirectory 8.8 SP8. (Bogue 847632)

Solution : accédez à Serveur LDAP > Connexions > Interfaces LDAP et remplacez les valeurs existantes du port par ldap://IP:389 et ldaps://IP:636. Notez que IP est ajouté aux valeurs de port existantes.

InitiatorUserDomain n'est pas défini correctement pour les événements Identity Manager

Problème : le suivi d'identité ne fonctionne pas correctement si InitiatorUserDomain n'est pas configuré correctement. (Bogue 819675)

Solution : pour assurer le bon fonctionnement du suivi d'identité, procédez comme suit :

  • Pour les pilotes eDirectory : assurez-vous que le pilote Sentinel est installé sur les serveurs Identity Manager.

  • Pour les pilotes eDirectory bidirectionnels : utilisez NOVLEDIR2ATR_2.2.0 ou une version supérieure pour le suivi d'identité.

Des fichiers TAO sont générés sur le serveur cloné en cas d'utilisation de DibClone

Problème : si vous utilisez l'utilitaire DibClone sur un serveur Identity Manager pour cloner un autre serveur, des fichiers TAO inutiles sont générés sur le serveur cloné. (Bogue 876418)

Solution : n'utilisez pas l'utilitaire DibClone sur un serveur Identity Manager.

Le rapport statistique affiche zéro pour les valeurs Rôle et Licence d'un pilote Office 365

Problème : le rapport statistique concernant un pilote Office 365 affiche zéro pour les valeurs Rôle et Licence dans la section Droits assignés par type en raison d'une limite du pilote Office 365. (Bogue 893248)

Solution : il n'y a pour l'instant aucun moyen de contourner ce problème.

Les liens dans les messages électroniques peuvent ne pas fonctionner dans le pilote de tâche manuelle

Problème : un conflit dans la classe javax.servlet.http.HttpServletRequest du fichier j2eevalidate.jar affecte les liens dans les messages électroniques pour le pilote de tâche manuelle. (Bogue 897240)

Solution : supprimez le fichier j2eevalidate.jar du chemin de classe si vous n'avez pas besoin du pilote d'application utilisateur. Avant de le retirer, assurez-vous que le pilote de tâche manuelle et le pilote d'application utilisateur ne s'exécutent pas sur le même ordinateur.

L'instance de chargeur distant du pilote SharePoint peut ne pas démarrer si la largeur par défaut de la fenêtre d'invite de commandes Windows est modifiée

Problème : si vous définissez la largeur de la fenêtre d'invite de commandes Windows sur une valeur autre que celle par défaut, il se peut que l'instance du pilote SharePoint ne démarre pas et n'enregistre pas les informations de trace. (Bogue 854488)

Solution : réinitialisez la largeur de la fenêtre d'invite de commandes Windows sur la valeur par défaut 80.

6.4 Problèmes liés à Identity Reporting

Lors de l'utilisation d'Identity Reporting, vous risquez de rencontrer les problèmes suivants :

Impossible d'accéder à la date du jour dans l'agenda lorsque l'option d'affichage est définie sur 1 semaine

Problème : dans Firefox, si les Options d'affichage de la page Agenda sont configurées pour afficher 1 semaine et que vous cliquez sur Aujourd'hui, l'agenda affiche le même jour de la semaine d'après. Ce problème ne se pose pas dans Internet Explorer. (Bogue 635107)

Solution : pour consulter la planification du jour en cours dans la page Agenda, appuyez sur la flèche vers le haut pour reculer d'une semaine.

L'installation d'Identity Reporting risque d'écraser le fichier logevent.conf

Problème : le programme d'installation d'Identity Reporting remplace le fichier logevent.conf sans poser la question dans les circonstances suivantes :

  1. Un fichier logevent.conf existe déjà dans le répertoire /etc/.

  2. EAS est installé sur le même ordinateur.

  3. Au cours de la procédure d'installation, vous remplacez la valeur de localhost et entrez l'adresse IP réelle de l'ordinateur pour le serveur EAS.

(Bogue 642093)

Solution : une fois l'installation terminée, mettez à jour manuellement le fichier /etc/logevent.conf.

L'installation d'Identity Reporting n'écrit pas le fichier JAR du pilote JDBC PostgreSQL si EAS est installé à distance

Problème : si EAS est installé à distance et que vous souhaitez tester la connexion à ce service pendant l'installation d'Identity Reporting, le répertoire parent du répertoire d'installation choisi doit exister avant d'exécuter l'installation. Si ce n'est pas le cas, le répertoire d'installation ne peut pas être créé afin d'écrire le fichier JAR du pilote JDBC utilisé pour tester la connexion. Par exemple, si vous installez le module Identity Reporting à l'emplacement /opt/novell/IdentityReporting, assurez-vous que le répertoire /opt/novell existe avant de lancer l'installation. (Bogue 642331)

Solution : avant de lancer l'installation, assurez-vous que le répertoire parent du répertoire d'installation de votre choix est présent.

Identity Reporting ne convertit pas un certificat valide lorsque vous ajoutez une application

Problème : lorsque vous ajoutez une application dans Identity Reporting qui s'exécute sous IBM WebSphere, vous pouvez remarquer qu'un certificat valide n'est pas converti correctement. La séquence suivante d'événements peut être à l'origine du problème :

  1. connectez-vous à Identity Reporting avec des références valides.

  2. Sur la page Applications, cliquez sur Ajouter une application et indiquez les valeurs de tous les champs obligatoires.

  3. Pour rechercher le certificat, sélectionnez SSL, puis cliquez sur Test.

Le certificat n'est pas converti. Ce problème se produit lorsque vous installez le module de création de rapports Identity sur un serveur d'applications IBM WebSphere. (Bogue 677645)

Solution : copiez et collez le contenu du certificat dans la zone de texte du formulaire.

Impossible de modifier la fréquence d'une planification

Problème : vous ne pouvez pas changer la fréquence (par exemple, de semaine en mois) d'une planification. (Bogue 677430)

Solution : pour modifier la fréquence, supprimez la planification et créez-en une nouvelle.

Le téléchargement d'un fichier RPZ à l'aide d'Internet Explorer peut modifier l'extension du fichier en ZIP

Problème : lorsque vous accédez à Identity Reporting dans un navigateur Internet Explorer et téléchargez un fichier .rpz, il se peut que l'extension de fichier .rpz soit modifiée en .zip.

Ce problème ne se produit pas avec Firefox. (Bogue 677436)

Solution : aucune solution n'est requise car le changement d'extension de fichier n'entraîne pas de problème. Le module de création de rapports gère correctement le téléchargement et l'importation des rapports avec l'extension de fichier .zip.

Internet Explorer affiche un avertissement en cas d'accès à la création de rapports Identity en mode HTTPS

Problème : si vous utilisez Internet Explorer dans HTTPS pour accéder à Identity Reporting, le navigateur affiche le message suivant :

Do you want to view only the webpage content that was delivered securely? This webpage contains content that will not be delivered using a secure HTTPS connection, which could compromise the security of the entire webpage.

Si vous sélectionnez Oui, le navigateur n'affiche pas l'écran de connexion d'Identity Reporting. Ce problème est dû au fait que le site de téléchargement des nouveaux rapports prend uniquement en charge le protocole HTTP. Le lien vers ce site est construit si vous utilisez http://. Ce problème ne se produit pas avec Firefox. (Bogue 685490)

Solution : sélectionnez Non.

Identity Reporting laisse des entrées dans des fichiers .xml pour Tomcat après la désinstallation

Problème : lorsque vous désinstallez Identity Reporting sous Tomcat, le processus laisse certaines entrées dans les fichiers server.xml et context.xml de Tomcat. Vous ne pouvez alors pas réinstaller Identity Reporting étant donné que les fichiers contiennent des entrées en double pour les réserves de connexions. De plus, ces entrées peuvent requérir des mots de passe différents de ceux spécifiés dans la seconde installation. (Bogue 897505)

Solution : après avoir désinstallé Identity Reporting, supprimez manuellement les entrées des fichiers server.xml et context.xml.

Dans le fichier server.xml, supprimez les entrées qui ressemblent aux suivantes :

<Resource auth="Container" driverClassName="org.postgresql.Driver"
factory="com.netiq.iac.jdbc.pool.IacCustomDataSourceFactory" initialSize="10"
maxActive="50" maxIdle="10" maxWait="30000" minIdle="10"
name="shared/IDMRPTDataSource" password="" testOnBorrow="true"
type="javax.sql.DataSource" url="jdbc:postgresql://localhost:15432/SIEM"
username="idmrptsrv" validationInterval="120000" validationQuery="SELECT 1"/>
<Resource auth="Container" driverClassName="org.postgresql.Driver"
factory="com.netiq.iac.jdbc.pool.IacCustomDataSourceFactory" initialSize="10"
maxActive="50" maxIdle="10" maxWait="30000" minIdle="10"
name="shared/IDMRPTCfgDataSource" password="" testOnBorrow="true"
type="javax.sql.DataSource" url="jdbc:postgresql://localhost:15432/SIEM"
username="idmrptuser" validationInterval="120000" validationQuery="SELECT 1"/>

Dans le fichier context.xml, supprimez les entrées qui ressemblent aux suivantes :

<ResourceLink global="shared/IDMRPTCfgDataSource"
name="jdbc/IDMRPTCfgDataSource" type="javax.sql.DataSource"/>
<ResourceLink global="shared/IDMRPTDataSource" name="jdbc/IDMRPTDataSource"
type="javax.sql.DataSource"/>

Le mode console ne rend pas compte de la réussite de la connexion à la base de données

Problème : lorsque vous installez Identity Reporting, vous pouvez tester les paramètres que vous avez spécifiés pour la base de données. Toutefois, si vous utilisez le mode console pour l'installation, le processus ne rend pas compte de la réussite de la connexion. En revanche, il renvoie une erreur si la connexion test échoue. (Bogue 899383)

Solution : il n'y a pour l'instant aucun moyen de contourner ce problème.

6.5 Problèmes liés à iManager

Lors de l'utilisation d'iManager, vous risquez de rencontrer les problèmes suivants :

Dépendance du plug-in iManager par rapport à l'assistant de certificats du pilote NDS-to-NDS

Problème : pour fonctionner correctement, iManager a besoin de l'assistant de certificats du pilote NDS-to-NDS.

Solution : afin d'utiliser l'assistant de certificats du pilote NDS-to-NDS, téléchargez et installez le plug-in iManager pour le serveur de certificats NetIQ.

Certificat créé lors de l'installation d'Identity Manager non valide avec Firefox 31

Problème : le certificat créé lors de l'installation d'Identity Manager n'est pas valide avec Firefox 31. (Bogue 896637)

Solution : remplacez le certificat auto-signé Keytool par un certificat auto-signé OpenSSL dans iManager.

  1. Générez une clé privée pour l'hôte en exécutant la commande suivante :

    # openssl genrsa -out <HOSTNAME>-private.pem 2048 
    

    Définissez HOSTNAME sur le nom du serveur approprié.

  2. Utilisez OpenSSL pour obtenir la clé publique en exécutant la commande suivante :

    # openssl rsa -in HOSTNAME-private.pem -pubout > HOSTNAME-public.pem
    
  3. Créez un certificat auto-signé x509 en exécutant la commande suivante :

    # openssl req -new -x509 -key HOSTNAME-private.pem -out HOSTNAME-certificate.pem -days 365
    
  4. Convertissez le certificat auto-signé x509 au format PKCS12 en exécutant la commande suivante :

    # openssl pkcs12 -export -inkey HOSTNAME-private.pem -in HOSTNAME-certificate.pem -out HOSTNAME-certificate.p12 -name "iManager"
    
    1. À l'invite, entrez mot de passe export.

    2. Entrez de nouveau le mot de passe export lorsque vous êtes invité à le confirmer.

    IMPORTANT :vous devez mémoriser ce mot de passe, car il sera encore nécessaire par la suite.

  5. Copiez le fichier dans le répertoire /var/opt/novell/novlwww en exécutant la commande suivante :

    # cp HOSTNAME-certificate.p12 /var/opt/novell/novlwww 
    
  6. Arrêtez Tomcat à l'aide de la commande suivante :

    # /etc/init.d/novell-tomcat5 stop
    
  7. Modifiez le fichier de configuration Tomcat, server.xml à l'emplacement /etc/opt/novell/tomcat<5,6,7>.

    Remplacer :

    <!-- Define a SSL HTTP/1.1 Connector on port --> 
    
       <Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true" 
    
           maxThreads="150" maxHttpHeaderSize="8192" minSpareThreads="25" 
    
           enableLookups="false" disableUploadTimeout="true" 
    
           acceptCount="100" scheme="https" secure="true" 
    
          clientAuth="false" sslProtocol="TLSv1.2"/>
    

    par:

    <Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true" 
    
        maxThreads="150" maxHttpHeaderSize="8192" minSpareThreads="25"
    
        enableLookups="false" disableUploadTimeout="true" 
    
        acceptCount="100" scheme="https" secure="true" 
    
        clientAuth="false" 
    
        sslProtocol="TLS"    
    
        keystoreFile="/var/opt/novell/novlwww/HOSTNAME-certificate.p12" 
    
        keystorePass="<password from command in Step 4)>" 
    
        keystoreType="PKCS12"/>
    

    REMARQUE :vous devez spécifier le chemin d'accès complet lorsque le type Keystore a été modifié en PKCS12, étant donné que Tomcat ne pointe plus vers le chemin d'accès privé par défaut de Tomcat.

  8. Modifiez la propriété du fichier PKCS12 en novlwww et les autorisations sur user=rw, group=rx et others=r en exécutant les commandes suivantes :

    # chown novlwww:novlwww /var/opt/novell/novlwww/HOSTNAME-certificate.p12 
    
    # chmod 654 /var/opt/novell/novlwww/HOSTNAME-certificate.p12 
    
  9. Supprimez le certificat auto-signé Keytool existant à l'aide de la commande suivante :

    # mv /var/opt/novell/novlwww/.keystore /var/opt/novell/novlwww/orig.keystore
    
  10. Redémarrez Tomcat en exécutant la commande suivante :

    # /etc/init.d/novell-tomcat<5,6,7> start
    
  11. Ouvrez un navigateur Web et lancez iManager.

iManager n'envoie pas les événements d'audit à EAS

Problème : iManager n'envoie pas les événements d'audit à EAS même si EAS est connecté à iManager. (Bogue 900283)

Solution : supprimez la ligne de commentaire suivante dans le fichier /var/opt/novell/iManager/nps/WEB-INF/imanager_logging.xml , puis redémarrez Tomcat.

<appender-ref ref="NAUDIT_APPENDER"/>

6.6 Problèmes liés à RHEL 6.5

L'installation d'Identity Manager échoue sous RHEL 6.5

Problème : l'installation d'Identity Manager sous REHL 6.5 échoue en raison de l'absence de certaines bibliothèques dépendantes. (Bogue 693334)

Solution : assurez-vous d'installer les bibliothèques dépendantes avant de commencer le programme d'installation d'Identity Manager sous REHL 6.5 :

  • Pour une installation utilisant l'interface graphique : installez manuellement les bibliothèques dépendantes.

    • Pour RHEL 64 bits : Installez les bibliothèques suivantes dans l'ordre indiqué :

      1. libXau-1.0.6-4.el6.i686.rpm

      2. libxcb-1.8.1-1.el6.i686.rpm

      3. libX11-1.5.0-4.el6.i686.rpm

      4. libXext-1.3.1-2.el6.i686.rpm

      5. libXi-1.6.1-3.el6.i686.rpm

      6. libXtst-1.2.1-2.el6.i686.rpm

      7. glibc-2.12-1.132.el6.i686.rpm

      8. libstdc++-4.4.7-4.el6.i686.rpm

      9. libgcc-4.4.7-4.el6.x86_64.rpm

      10. compat-libstdc++-33-3.2.3-69.el6.x86_64.rpm

      11. compat-libstdc++-33-3.2.3-69.el6.i686.rpm

      12. libXrender-0.9.7-2.el6.i686.rpm

    • Pour RHEL 32 bits : Installez la bibliothèque suivante :

      • compat-libstdc++-33-3.2.3-69.el6.i686.rpm

  • Installation de paquetages sous RHEL 6.x : configurez manuellement un dépôt pour le support d'installation.

    1. (Conditionnel) Si vous copiez le fichier ISO sur le serveur, exécutez la commande suivante :

      #mount-o loop <path to iso>/mnt/rhes65
      
    2. (Conditionnel) Si vous le copiez sur un CD ou un DVD et sur le serveur, exécutez la commande suivante :

      #mount /dev/cdrom/mnt/rhes65
      
    3. (Conditionnel) Si vous avez monté le fichier ISO, créez un fichier de dépôt à l'emplacement /etc/yum.repos.d et effectuez les opérations de configuration suivantes :

      #vi/etc/yum.repos.d/rhes.repo
        [redhat-enterprise]
        name=RedHat Enterprise  $releasever - $basearch
        baseurl=file:///mnt/rhes65/
        enabled=1      
      
    4. (Facultatif) Si vous utilisez un serveur d'installation, effectuez la configuration suivante dans vi /etc/yum.repos.d/rhes.repo :

      [redhat-enterprise]
      name=RedHat Enterprise  $releasever - $basearch
      baseurl=<url to the installation source>
       enabled=1
      
    5. Exécutez les commandes suivantes après avoir configuré le dépôt :

      # yum clean all
      # yum repolist
      # yum makecache
      
    6. Pour installer les paquetages 32 bits, remplacez « exactarch=1 » par « exactarch=0 » dans le fichier /etc/yum.conf.

    7. Installez la clé GPG à l'aide de la commande rpm import <chemin/URL> to RPM-GPG-KEY-redhat-release :

      # rpm --import /mnt/rhes65/RPM-GPG-KEY-redhat-release 
      

      ou

      # rpm --import http://<url>/RPM-GPG-KEY-redhat-release
      
    8. (Facultatif) Pour installer les paquetages requis pour Identity Manager 4.x, exécutez le script suivant :

      #!/bin/bash
      
      PKGS="libXau.i686 libxcb.i686 libX11.i686 libXext.i686  libXi.i686 libXtst.i686
      glibc.i686 libstdc++.i686 libgcc.i686  compat-libstdc++-33.i686
      compat-libstdc++-33.x86_64"
      for PKG in $PKGS ; do
          yum -y install "$PKG"
      done
      

      REMARQUE :le script peut localiser la bibliothèque compat-libstdc++-33.x86_64 dans le dépôt 32 bits uniquement si vous avez modifié le dépôt 64 bits et installé le RPM séparément.

  • Pour une installation n'utilisant pas l'interface graphique : installez manuellement les bibliothèques dépendantes.

    • Pour RHEL 64 bits : Installez les bibliothèques suivantes dans l'ordre indiqué :

      1. glibc-2.12-1.7.el6.i686.rpm

      2. libstdc++-4.4.4-13.el6.i686.rpm

      3. libgcc-4.4.4-13.el6.i686.rpm

      4. compat-libstdc++-33-3.2.3-69.el6.x86_64.rpm

      5. compat-libstdc++-33-3.2.3-69.el6.i686.rpm

    • Pour RHEL 32 bits : Installez la bibliothèque suivante :

      • compat-libstdc++-33-3.2.3-69.el6.i686.rpm

REMARQUE :Assurez-vous que le fichier RPM unzip est installé avant d'installer Identity Manager. Cette procédure s'applique à toutes les plates-formes Linux.

6.7 Problèmes de mise à niveau d'Identity Manager

La mise à niveau d'Identity Manager 4.0.2 Standard Edition vers la version 4.5 Standard Edition sous Windows ne supprime pas le fichier jersey-bundle-1.1.5.1.jar

Problème : le processus de mise à niveau ne supprime pas le fichier jersey-bundle-1.1.5.1.jar et le fichier jersey-bundle-1.18.jar de l'emplacement C:\Novell\NDS\lib\. Cela entraine une exception dans la trace eDirectory. (Bogue 916174)

Solution : pour une mise à niveau fructueuse, supprimez le fichier jersey-bundle-1.1.5.1.jar de l'emplacement C:\Novell\NDS\lib\ et redémarrez eDirectory.

Certaines versions RPM passent à une version inférieure lors de la mise à niveau d'Identity Manager 4.5 Standard Edition vers Identity Manager 4.5 Advanced Edition

Problème : le programme de mise à niveau fait passer vers une version antérieure les RPM repris dans le tableau ci-dessous.(Bogue 908539)

Versions avant la mise à niveau

Versions après la mise à niveau

novell-DXMLRsrcProv-4.5.1-0

novell-DXMLRsrcProv-4.5.0-0

novell-DXMLsch-4.5.0.0-20141114

novell-DXMLsch-4.5.0.0-20140930

Solution : il n'y a pour l'instant aucun moyen de contourner ce problème.

La mise à niveau d'Identity Manager 4.0.2 vers Identity Manager 4.5 supprime les certificats d'autorité de certification

Problème : le programme de mise à niveau remplace l'ancien dossier JRE, mais supprime tous les certificats personnalisés de ce dernier. Par exemple, les certificats sont stockés dans le répertoire /opt/novell/eDirectory/lib64/nds-modules/jre/lib/security/cacerts sur les plates-formes Linux 64 bits. (Bogue 794590)

Solution : procédez comme suit.

  1. Enregistrez les certificats d'autorité de certification à un emplacement personnalisé.

  2. Effectuez la mise à niveau d'Identity Manager 4.0.2 vers la version 4.5.

  3. Copiez à nouveau les certificats dans le répertoire JRE en fonction de votre plate-forme.

Une fois la mise à niveau effectuée, vérifiez que la version de JRE est bien 1.7.0_65.

6.8 Problèmes liés à la localisation

Utilisés en mode console, les programmes d'installation d'Identity Manager contiennent des caractères corrompus sous Windows

Problème : si vous sélectionnez l'allemand, l'anglais, le brésilien, le danois, l'espagnol, le français, l'italien, le néerlandais, le portugais, le russe ou le suédois comme langue d'installation d'Identity Manager, le programme d'installation affiche des caractères corrompus lors de l'installation.

Si vous choisissez l'anglais, le programme d'installation contient un caractère corrompu dans la page de sélection de la langue du programme d'installation. Les caractères s'affichent toutefois correctement pour les langues asiatiques si le programme d'installation est exécuté sous une version asiatique de Windows. (Bogue 672070)

Solution : pour que les caractères apparaissent correctement, veillez à remplacer la police par défaut de l'ordinateur Windows par la police Lucida Console en effectuant la procédure suivante avant d'installer Identity Manager :

  1. Sélectionnez Démarrer > Exécuter > Regedit > HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\CodePage et remplacez la valeur d'OEMCP 850 par 1252.

    Pour le russe, remplacez la valeur d'OEMCP 866 par 1251 dans le répertoire HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\CodePage.

  2. Sélectionnez Démarrer > Exécuter, saisissez cmd dans la zone de texte Ouvrir, puis cliquez sur Entrée pour lancer l'invite de commande.

  3. Cliquez avec le bouton droit sur la barre de titre de la fenêtre d'invite de commande afin d'ouvrir le menu contextuel.

  4. Faites défiler le menu contextuel et sélectionnez l'option Par défaut afin d'ouvrir la boîte de dialogue Propriétés de Console Windows.

  5. Cliquez sur l'onglet Police et remplacez la police par défaut Raster par Lucida Console (TrueType).

  6. Cliquez sur OK.

  7. Redémarrez l'ordinateur.

Un message d'erreur s'affiche lorsqu'Identity Manager est installé sous la version russe de Windows 2008 SP2

Problème : un message d'erreur du package redistribuable Microsoft Visual C++ 2005 s'affiche lorsqu'Identity Manager est installé en russe sous Windows 2008 SP2. Lorsque vous cliquez sur OK dans le message d'erreur, l'installation réussit malgré tout. (Bogue 750992)

Solution : pour éviter cette erreur, visitez le site de support Microsoft, puis exécutez les étapes de la section Let me fix it myself (Résoudre moi-même le problème) de la page en ligne.

6.9 Divers

Suppression manuelle des anciens fichiers RPM après la mise à niveau vers Identity Manager 4.5

Problème : lorsque vous effectuez une mise à niveau d'Identity Manager 4.0.2 vers Identity Manager 4.5, les anciens fichiers RPM de certains pilotes subsistent. Vous devez les supprimer manuellement. (Bogue 888108)

Solution : supprimez manuellement les fichiers répertoriés dans le Tableau 2 :

Tableau 2 Pilotes et fichiers RPM à supprimer

Pilotes

Linux

Windows

RSA

  • novell-DXMLRSA-4.0.1-20120224

  • ACEShim.jar, hsqldb.jar et jace.jar situés dans les dossiers IDM_ENGINE_DIR\lib et IDM_REMOTELOADER_DIR\lib

  • jace_api.dll situé dans les dossiers IDM_ENGINE_DIR\ et IDM_REMOTELOADER_DIR\

Remedy

  • novell-DXMLremedy-1.0.0.4-1

  • novell-DXMLremedy71-1.0.0.3-1

  • ARSDriver.jar et ARSDriver71.jar situés dans le dossier IDM_REMOTELOADER_DIR\lib

  • IDM_Notifier.xml et IDM_Notifier71.xml situés dans le dossier IDM_REMOTELOADER_DIR\drivers\remedy\tools

Avaya

  • novell-DXMLavpbx-3.5.4-20120601

  • AvayaShim.jar et jta20.jar situés dans le dossier IDM_ENGINE_DIR\lib

  • AvayaShim.jar et jta20.jar situés dans le dossier IDM_REMOTELOADER_DIR\lib

Il est possible qu'Identity Reporting ne se reconnecte pas automatiquement au serveur EAS

Problème : parfois, Identity Reporting ne se reconnecte pas automatiquement au serveur EAS. (Bogue 900258)

Solution : arrêtez le serveur d'applications sur lequel vous avez déployé Identity Reporting, puis redémarrez-le.

Internet explorer 10 affiche un message d'erreur lorsqu'il est lancé à l'aide de l'extension de connexion client

Problème : un message indiquant le débordement de la pile s'affiche si vous entrez un mot de passe erroné sur la page Web SSPR lorsque vous lancez SSPR (Self Service Password Reset - Réinitialisation de mot de passe en libre service) à l'aide de l'extension de connexion client.

Solution : cliquez sur OK et continuez à travailler. Vous pouvez ignorer ce message en toute sécurité. (Bogue 833663)

6.10 Problèmes de désinstallation

Problèmes de désinstallation de la structure d'Identity Manager

La désinstallation de la structure d'Identity Manager ne supprime pas l'ensemble des dossiers du répertoire d'installation

Problème : sous Windows, les fichiers .jar du répertoire lib ne sont pas supprimés. (Bogue 643077)

Solution : supprimez manuellement les fichiers JAR du répertoire lib.

Sous Windows, les fichiers journaux de désinstallation de la structure d'Identity Manager ne sont pas créés dans le dossier correspondant.

Problème : les fichiers journaux de désinstallation sont créés dans le répertoire temp. (Bogue 613225)

Solution : dans la mesure où aucune perte de fonctionnalités n'est à signaler, vous pouvez ignorer ce problème.

Désinstallation de l'entrée Identity Manager à partir du panneau de configuration après avoir mis à niveau le moteur Identity Manager sous Windows

Problème : après la mise à niveau du moteur Identity Manager vers la version 4.5, si vous exécutez le programme de désinstallation à partir du panneau de configuration, les fichiers Identity Manager nécessaires sont effectivement supprimés à l'exception d'une clé de registre spécifique. De ce fait, l'entrée Identity Manager reste affichée dans le panneau de configuration, même après avoir exécuté la désinstallation. (Bogue 901219)

Solution : supprimez la clé de registre du chemin d'accès au registre suivant lorsque vous exécutez la désinstallation :

  • Pour les ordinateurs 32 bits : \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Identity Manager

  • Pour les ordinateurs 64 bits : \HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Identity Manager

7.0 Coordonnées

Notre objectif est de vous proposer une documentation qui réponde à vos besoins. Si vous avez des conseils pour l'améliorer, n'hésitez pas à nous envoyer un e-mail à l'adresse suivante : Documentation-Feedback@netiq.com. Nous accordons une grande importance à vos commentaires et sommes impatients de connaître vos impressions.

Pour obtenir toutes nos coordonnées, rendez-vous sur le site Web reprenant les informations de contact du support.

Pour obtenir des informations générales sur les produits et l'entreprise, rendez-vous sur le site Web de NetIQ Corporation.

Pour mener des conversations interactives avec vos pairs et experts NetIQ, devenez un membre actif de notre communauté. La communauté en ligne NetIQ fournit des informations sur les produits, des liens vers des ressources utiles, des blogs et des canaux de réseaux sociaux.