NetIQ Identity Manager 4.7 发行说明

2018 年 3 月

NetIQ Identity Manager 4.7 包含了一些新功能、增强功能,改进了可用性,并解决了以前存在的一些问题。

其中的很多改进都是直接按照我们客户提供的建议做出的。非常感谢您在百忙之中为我们提供宝贵的意见。我们衷心希望您能一如既往地帮助我们确保我们的产品能满足您的一切需求。您可以在 Identity Manager 社区论坛中发布反馈信息,这是我们的社区网站,其中还提供了产品通知、博客和产品用户组。

有关以前版本中的新增功能的信息,请参见 Identity Manager 文档网站中的“Previous Releases”(以前的版本)部分。

有关此版本和最新发行说明的详细信息,请参见文档页面。要下载本产品,请参见 Identity Manager 产品网站

1.0 新增功能和更改的功能

以下部分概述了本版本提供的关键特性和功能、已从本产品中去除的功能,以及在此版本中解决的问题:

1.1 新功能

Identity Manager 4.7 在此版本中提供了以下主要功能、增强功能和修复:

有关 NetIQ Identity Manager Designer 4.7 中新功能的信息,请参见《NetIQ Identity Manager Designer 4.7 发行说明(非成品)》。

除更新了 Java 版本外,NetIQ Identity Manager Analyzer 4.7 中并无任何新功能。有关详细信息,请参见《NetIQ Identity Manager Analyzer 4.7 发行说明》。

简化了 Linux 平台上的安装

Identity Manager 针对 Linux 平台提供了新的简化型、脚本式安装程序。新安装程序支持采用交互和无提示方式安装 Identity Manager 组件。安装过程包括安装阶段和配置阶段。安装阶段安装必需的二进制文件。配置阶段配置 Identity Manager 组件。新安装程序引入了典型和高级配置模式。

典型配置会对大部分值使用常用的默认值,适合快速安装本产品。自定义配置适合生产环境。新安装程序还包含了一个实用程序,用于在交互模式下生成无提示属性文件。新安装程序不支持图形用户界面 (GUI) 安装方法。

有关下载安装文件的信息,请参见部分 4.4, 安装 NetIQ Identity Manager 4.7。有关安装指导,请参见《NetIQ Identity Manager 安装指南 - Linux》。

统一审计

Identity Manager 引入了通用事件格式 (CEF),这是一种开放式日志管理标准,用于审计所有 Identity Manager 组件中的事件。CEF 是基于文本的可扩展格式,旨在通过提供最相关的信息来支持多种设备类型。使用 CEF 可减少处理 Embedded Syslog Manager 规范化所需的讯息语法。CEF 定义了日志记录的语法,由标准报头和可变扩展组成,采用键值对格式。

CEF 日志记录默认处于禁用状态。要启用它,请参见《NetIQ Identity Manager - Configuring Auditing in Identity Manager》(NetIQ Identity Manager - 在 Identity Manager 中配置审计)中的“Configuring Identity Manager Components to Log Audit Events in CEF Format”(配置 Identity Manager 组件以采用 CEF 格式记录审计事件)。

注:如果升级到 Identity Manager 4.7,XDAS 仍可用于除 Identity Applications 之外的 Identity Manager 组件。NetIQ 建议使用 CEF 来对所有组件进行审计。以后将弃用 XDAS。

对新驱动程序订购者服务通道的扩展支持

在此版本中,已将 Identity Manager 4.6 中针对 JDBC 扇出驱动程序引入的订购者服务通道支持扩展到以下 Identity Manager 驱动程序:Active Directory、多域 Active Directory 和 JDBC。

订购者服务通道可让您独立处理带外查询,而不干扰已超速缓存事件的正常流程,例如代码映射刷新流程、数据收集以及通过 dxcmd 触发的查询。这有助于提高驱动程序的性能。

有关详细信息,请参见《NetIQ Identity Manager Driver Administration Guide》(NetIQ Identity Manager 驱动程序管理指南)中的“Improving Driver Performance Using Subscriber Service Channel”(使用订购者服务通道提高驱动程序性能)。

简化了许可权限调节服务

针对 Active Directory、多域 Active Directory (MDAD) 和 LDAP 驱动程序简化了许可权限收集调节服务 (PCRS)。此实施称为“受控许可权限调节服务”(CPRS)。

在新实施中,CPRS 与 Identity Manager 仪表板相集成,以帮助您根据 Identity Applications 调节已连接系统的许可权限。有关详细信息,请参见《NetIQ Identity Manager - Administrator’s Guide to the Identity Applications》(NetIQ Identity Manager - Identity Applications 管理员指南)中的“Using Controlled Permission Reconciliation Services”(使用受控许可权限调节服务)。

对于 Active Directory、MDAD 和 LDAP 驱动程序,Identity Manager 支持将许可权限从 PCRS 迁移到 CPRS。对于其他 Identity Manager 驱动程序,您可以继续使用 PCRS。有关详细信息,请参见《NetIQ Identity Manager - Administrator’s Guide to the Identity Applications》(NetIQ Identity Manager - Identity Applications 管理员指南)中的“Migrating to CPRS”(迁移到 CPRS)。

更改了访问 Identity Manager 数据收集服务的方法

Identity Manager 引入了用于访问数据收集服务 (DCS) 的新网页。您可以直接从 Identity Applications 用户界面中起动 DCS 页面,也可以从浏览器中访问它。我们距离在 Identity Manager 各组件中保持用户界面一致的目标又近了一步。

DCS 页面可让您配置要报告的已连接系统的设置,以及为 Identity Reporting 提供信息。有关详细信息,请参见《Administrator Guide to NetIQ Identity Reporting》(NetIQ Identity Reporting 管理员指南》中的“Exploring Identity Manager Data Collection Services”(了解 Identity Manager 数据收集服务)。

Identity Applications 中的新功能和增强功能

Identity Applications 组件包含以下新功能和增强功能:

咨询台支持

Identity Manager 引入了新的咨询台功能,以帮助用户对在 Identity Manager 中执行任务时所遇到的任何问题进行查错。咨询台可以执行的部分任务如下:

  • 重新指派长时间无人处理的批准请求

  • 浏览所有任务或过滤选定用户的任务

  • 代表其他用户请求许可权限

用户可使用咨询台电子邮件 ID、联系号码来联系咨询台,或者开出咨询台凭单。设置咨询台之后,管理员可以从仪表板客户端设置中自定义客户端的咨询台信息。

有关更多信息,请参见以下链接:

资源失效支持

此版本允许您设置 Identity Applications 资源的失效时间段。此时间段决定从指派资源之日起,对特定资源的访问权限何时应该失效。此外,用户也可以在请求资源时指定具体的使用时间段。有关详细信息,请参见《NetIQ Identity Manager - Administrator’s Guide to the Identity Applications》(NetIQ Identity Manager - Identity Applications 管理员指南)。

委托支持

此功能允许您根据委托配置将您的任务委托给其他用户。您可以在 Identity Applications 中通过仪表板配置委托。

有关详细信息,请参见《NetIQ Identity Manager - Administrator’s Guide to the Identity Applications》(NetIQ Identity Manager - Identity Applications 管理员指南)中的“Creating and Managing Delegations”(创建和管理委托),以及《NetIQ Identity Manager - Identity Applications 用户指南》中的“管理委托”。

代表他人撤消

此版本扩展了管理员和小组管理者代表他人撤消许可权限的支持。还可以一次撤消多个许可权限。

有关详细信息,请参见《NetIQ Identity Manager - Identity Applications 用户指南》中的“撤消许可权限”。

自定义仪表板支持

此版本允许您自定义仪表板上的控件。管理员可以设置客户端用户的自选设置,以在其仪表板上添加或去除控件。有关详细信息,请参见《NetIQ Identity Manager - Administrator’s Guide to the Identity Applications》(NetIQ Identity Manager - Identity Applications 管理员指南)中的“Customizing the Identity Applications for Your Enterprise”(为企业自定义 Identity Applications)。

改进了角色和资源管理

此版本将角色和资源管理功能与仪表板相集成。此功能以前由 Catalog Administrator 提供。新界面不仅提供了更丰富的角色和资源管理用户界面体验,而且提供了指派或撤消角色和资源的功能。有关详细信息,请参见《NetIQ Identity Manager - Administrator’s Guide to the Identity Applications》(NetIQ Identity Manager - Identity Applications 管理员指南)中的“Creating and Managing Roles”(创建和管理角色)及“Creating and Managing Resources”(创建和管理资源)。

角色和资源服务驱动程序性能提高

角色和资源服务驱动程序已经过增强,提供多个线程来处理不同的任务(例如角色和资源指派),旨在大幅提高驱动程序性能。有关详细信息,请参见《NetIQ Identity Manager - Administrator’s Guide to the Identity Applications》(NetIQ Identity Manager - Identity Applications 管理员指南)中的“Multi-Threaded Role and Resource Service Driver”(多线程角色和资源服务驱动程序)。

清除角色和资源服务驱动程序中的资源历史

驱动程序默认配置为每天清除一次资源历史。驱动程序只会从资源历史中清除已超过为“资源历史储存天数”设置指定的保留天数的数据。比指定保留时间值新的所有历史数据都将保留下来。

退回和重新指派任务支持

现在,不同的用户可以通过 Identity Manager 仪表板重新指派和退回重新指派的任务。Identity Manager 角色(例如小组管理者、管理员、咨询台和最终用户)具有不同的重新指派和退回任务能力。有关详细信息,请参见《NetIQ Identity Manager - Identity Applications 用户指南》中的“管理请求的批准或拒绝”。

User Application 的代理式授权控制

User Application 的代理式授权控制提供了一种机制,可基于操作来指定授权身份,对需要代表其他用户高效执行操作的管理员非常有用。借助此功能,User Application 在针对身份库执行任何操作时,都不需要 SAML 证书。

简化了安装文件的软件包

此版本针对 Linux 和 Windows 操作系统各提供一个 ISO,在其中包含了 Identity Manager 组件的简化软件包。Designer 和 Analyzer 也在独立的文件中提供。Sentinel for IGA 在独立的文件中提供,以便于通过 Identity Reporting 配置。

1.2 操作系统支持

此版本添加了对下列平台的支持:

  • SUSE Linux Enterprise Server (SLES) 12 SP2、SLES 12 SP3

  • Red Hat Enterprise Linux (RHEL) 7.3、RHEL 7.4

  • Microsoft Windows Server 2016、2012

重要说明:只有 SLES 12 SP2 和 RHEL 7.3 平台支持 Sentinel Log Management for Identity Governance and Administration (IGA)。

1.3 依赖组件版本

此版本添加了对下列依赖组件的支持:

  • Java 8 Update 162

  • OpenSSL 1.0.2n-fips 

  • Apache Tomcat 8.5.27

  • PostgreSQL 9.6.6

  • Apache ActiveMQ 5.15.2

  • MapDB 3.0.5

    将 Identity Manager 引擎升级到版本 4.7 时,引擎安装程序会清理部分现有的 MapDB 超速缓存文件。您必须在升级驱动程序后,手动去除驱动程序的现有 MapDB 超速缓存文件。有关详细信息,请参见 Identity Manager 驱动程序文档网站上相应的驱动程序实施指南。

1.4 已修复的问题

此版本包含下列软件修复:

首次登录时,SSPR 不再提示设置安全问题

使用包含空格的用户名首次登录 Identity Applications 时,SSPR 不再提示您设置安全问题。(Bug 1025713)

安装期间,Identity Applications 安装程序可成功在文件系统中创建 master-key.txt 文件

现在,Identity Applications 安装程序会在 Tomcat 上的 <UserApp-install> 目录中创建 master-key.txt 文件。在 Tomcat 群集上设置 Identity Applications 组件时,必须从此文件而不是 ism-configuration.properties 文件读取主密钥值。(Bug 900240)

现在,“应用程序”页面会在另一个选项卡中打开外部应用程序

在 Identity Manager 仪表板中,当您从应用程序页面中单击某个外部应用程序时,会在另一个选项卡中打开该应用程序,而不是在同一个选项卡中打开。(Bug 1079325)

在 Linux 上,Identity Manger 引擎安装包含 novell-DXMLsch 包

在 Linux 平台上,此版本引入了自定义安装和配置过程。对于所有安装方案,Identity Manager 引擎的安装过程都会安装 novell-DXMLsch 包。(Bug 1054169)

Identity Manager 引擎会对在驱动程序过滤器中添加辅助类实施限制

Identity Manager 引擎不处理辅助类。它会忽略此操作,并在驱动程序跟踪文件中报告一条警告。(Bug 1041056)

在 Linux 上配置 Identity Reporting 时,Tomcat 的 server.xml 连接字符串会正确地包含为 Oracle 数据库指定的非默认端口

在配置阶段,适用于 Linux 的新 Identity Manager 安装程序会使用为非默认数据库端口指定的值,来更新 Tomcat server.xml 文件中的连接 URL。(Bug 1063010)

在 Linux 上随 Oracle 数据库一起安装 Identity Reporting 之前,需要 Create_rpt_roles_and_schemas.sql

在 Linux 上运行 Identity Reporting 的安装程序时,安装过程会安装配置数据库纲要所需的 .sql 文件。(Bug 1063009)

能够通过 AJC-JavaScript 的 Writelog 控制文件权限

ECMAScript 已经过增强,包含了一个新函数 setFilePermissions,以允许您更改 Linux 上的 posix 文件权限。(Bug 1023201)

Remote Loader 口令会忽略括号

Identity Manager 可成功处理指定用于与 Identity Manager 引擎建立连接的 Remote Loader 口令,无论其是否包含右括号。(Bug 919823)

没有匹配项时,令牌映射返回空结果

如果令牌映射策略找不到匹配的令牌,将不会执行。(Bug 1063065)

去除了 idmrpt_identity_v1 的重复视图

之前,idmrpt_identity_v1 视图与 idmrpt_identity_cs_v 视图很相似。现已从数据库纲要中去除 idmrpt_identity_v1,以去除重复项。(Bug 824615)

do-remove-role 令牌支持关联 ID

do-remote-role 令牌已经过增强,现在接受关联 ID 值。除非指定了值,否则该令牌默认使用来自操作事件 ID 的关联 ID 值。(Bug 933953)

Identity Reporting 可在 Oracle 数据库中正确创建占位符条目

Identity Reporting 不再处理 Oracle 数据库中不存在的组的用户成员。(Bug 1075816)

输出转换策略可正确发出致命状态讯息,以指示停止驱动程序

输出转换策略已经过增强,可在发布者跟踪中发出致命状态讯息,以指示应停止驱动程序。(Bug 1050608)

在合并发布者时,Identity Manager 引擎接受 optimize-modify="false" 过滤器设置

在发布者通道上成功匹配之后,如果在身份库中正确设置了所有属性值,引擎可正确处理包含具有如下设置的所有属性的操作:publisher="sync" 且 optimize-modify="false"。(Bug 794273)

口令策略插件会显示有关允许的口令长度的正确信息

口令策略插件用户界面已经过更新,指出口令策略不接受少于三个字符的口令。(Bug 936162)

用户配置文件属性页面插件中的主电子邮件字段允许超过 32 个字符的值

现在,用户配置文件属性页面插件中的主电子邮件字段允许您指定超过 32 个字符的值。(Bug 997453)

dxcmd 批处理模式包括获取优先级同步超速缓存统计数字

现在,在批处理模式和交互模式下,dxcmd 都提供优先级同步超速缓存统计数字。(Bug 1014476)

Office365 驱动程序订购者匹配策略使用 token-src-name 而不是 token-src-attr

使用 token-src-name 可防止驱动程序在每次匹配前都不必要地强制重新向身份库查询。这可在高负载期间(例如,初次迁移用户时)提高驱动程序的性能。(Bug 881132)

执行需要批准的资源去除操作之后,Reporting 数据库可正确更新

批准者批准资源撤消之后,identity_trust 表会正确更新,并且信任状态会从 1 更改为 0。(Bug 1067991)

如果装入的目录中包含空格,Identity Manager Linux 安装程序会提示错误讯息

Identity Manager Linux 安装程序已经过增强,当它在您要装入 ISO 文件的目录中发现空格时,会报告错误。(Bug 910386)

从 Identity Manager 4.0.2 升级后,从驱动程序策略中调用包含 36 个参数的 Java 函数失败

Identity Manager 引擎已经过增强,可成功处理 36 个自变量。(Bug 1055873)

在非交互模式下使用 dxcmd 来清除超速缓存内容

现在,您随时都可在非交互模式下使用 dxcmd 删除驱动程序的超速缓存。(Bug 1006754)

驱动程序集仪表板插件会清理图像的临时目录

Identity Manager 会在 <iManager Install Folder>/nps/images/temp 目录中临时创建供 Identity Manager 概述和驱动程序集仪表板插件使用的图形文件。现在,重启动托管 iManager 的 Tomcat 服务器时,会清理该临时目录。(Bug 1001237)

组分发或启用邮件的安全性中的成员在 Azure Active Directory 中不同步

身份库中的组成员可成功与 Azure Active Directory 组同步。(Bug 1077198)

配置了 Kerberos 时,OSP 会执行鉴定后检查

现在,如果您为 OSP 配置了 Kerberos,OSP 会对用户执行鉴定后检查,以判断用户的口令是否失效,或者用户是否需要回答询问应答问题。(Bug 924221)

Identity Manager 引擎允许额外的驱动程序运行状态作业

Identity Manager 引擎已经过增强,可储存和处理有关驱动程序属性的多个运行状态作业配置。(Bug 870219)

在 Windows 上,位置配置为荷兰的 Identity Manager 安装程序默认使用德语

此问题现已修复。现在,安装程序默认使用英语。(Bug 768958)

导入 Oracle 数据库的 SQL 文件不返回错误

在 Identity Applications 安装期间,选择写入 SQL 选项时,会生成 SQL 文件。现在,Identity Applications 可成功将 SQL 文件导入到 Oracle 数据库中。(Bug 1057368)

在 Windows 上,Identity Applications 升级实用程序会提供有关要升级到的组件版本的信息

现在,升级实用程序会显示要将当前安装的组件升级到的新组件版本。(Bug 1031435)

Identity Applications 升级实用程序可处理自定义环境

现在,您可以在升级期间使用默认环境 (IDMProv) 以外的其他环境。(Bug 1028475)

能够在 Identity Manager 配置中使用非标准电子邮件端口

现在,您可以让电子邮件服务器侦听非标准 SMTP 端口。(Bug 1041493)

在 Windows 2012 上,Remote Loader 跟踪屏幕会在系统重新引导后关闭

此问题不再存在。Remote Loader 跟踪屏幕会正确关闭。(Bug 892034)

能够在仪表板中使用全名搜索用户

现在,在 DAL 中标记为搜索的所有用户属性可在仪表板设置页面中的用户编目中标记为搜索属性。(Bug 1073463)

显示特定时间段的请求历史

仪表板已经过更新,会显示管理员所指定时间段内您发出的请求。(Bug 1061696)

改进了许可权限列表的视图

仪表板只显示直接指派。它还包含一个图标,可让您查看所有许可权限的列表。(Bug 1061516)

资源通知弹出窗口在仪表板中显示 CN,而不是 FQDN

现在,仪表板在通知面板中只显示资源 CN。(Bug 1055622)

在“应用程序”页面上添加工作流程、资源或 PRD

在新用户界面中,您可以在“应用程序”页面中为工作流程、资源和 PRD 创建深层链接。当您在此页面中单击某个磁贴时,它会在新的选项卡中打开表单。提交请求后,您将回到“应用程序”页面。(Bug 988818)

供应通过使用 SOAP/REST 端点收回角色和资源指派请求的功能

现在,您除了可以通过角色 SOAP 或 REST 端点发出角色授予或角色撤消请求外,还可通过用户界面执行此操作。(Bug 846736)

动态资源指派搜索可正确返回所需的权利

如果您使用仪表板来请求与有值权利关联的资源,仪表板可根据搜索准则正确过滤权利。(Bug 995889)

已删除的批准者不显示在批准者列表中

已删除的批准者不再列在新的“管理”页面的角色编目中。(Bug 632362)

更新角色和角色关系字符串正确翻译成西班牙语

此问题已在此版本中修复。(Bug 1076780)

从仪表板中的“应用程序”页面打开 PRD

根据“请求和应用程序”页面中的设置,您可以在新选项卡或同一窗口中打开 PRD。(Bug 1076155)

集成活动支持与启用相互鉴定的服务器通讯

如果提供了客户端和私用证书,您可以通过集成活动成功与启用相互鉴定的服务器通讯。(Bug 1075309)

仪表板的组织结构图显示的是允许对用户显示的对象和属性

组织结构图正确显示允许用户看到的信息。(Bug 1076155)

在 Linux 上,idmapps_tomcat_init 脚本不再要求 etc/rc.d/init.d/functions 具有执行许可权限才能将服务作为守护程序运行

安装软件已经过更新,去除了此依赖性。(Bug 1064603)

默认通知收集模板会显示正确的语言

默认通知模板正确地翻译成指定的语言。(Bug 1063967)

如果 METAXML 列的数据类型为 ntext,仪表板会正确显示任务

如果您将 AFDOCUMENT 中 METAXML 的列类型修改为 ntext 自变量数据类型,仪表板可成功处理修改后的自变量数据类型。(Bug 1062342)

请求历史记录注释显示用户的全名,而不是 CN

现在,请求历史记录的注释部分显示用户的全名,而不是 CN。当您单击用户的全名时,仪表板会显示一个弹出窗口,内含有关该用户的快速信息,和用于导航到用户页面以获得有关该用户更多细节的深层链接。(Bug 1060709)

更改日期时,列表字段宽度不更改

在 User Application 表单上设置或更改日期时,列表字段宽度不再更改为第一个列表的宽度。(Bug 1049919)

PRD 正确地在新选项卡中打开

从“应用程序”选项卡中运行自定义 PRD 时,请求表单设置现在会在合适的时间装载,使 PRD 在新选项卡而不是新窗口中打开。(Bug 1044350)

重命名用户时,角色和资源的用户对象的请求者 fdn <req> 会更改

重命名用户时,nrfassignedroles 和 nrfassignedresources 属性的用户对象包含请求者 fdn <req><req> 会成功更新。(Bug 1028476)

getRoleLevels 返回正确的信息

getRoleLevels SOAP 端点已经过更新,可按正确顺序返回角色级别。(Bug 935105)

在 Windows 上,已从 Tomcat PostgreSQL 安装程序中去除 NETIQ_TOMCAT_USER 变量

已从适用于 Windows 的 Tomcat PostgreSQL 安装程序的无提示安装文件中去除 NETIQ_TOMCAT_USER 变量。新 Linux 安装程序允许根据用户输入来创建无提示属性文件,取代了绑定硬编码属性文件的方法。此更改不再适用于 Linux。(Bug 925699)

能够在仪表板中对请求历史记录排序

现在,请求历史记录页面会按相反的顺序(按日期)列出请求历史记录。(Bug 1061515)

Role and Resource Service 驱动程序

能够将客户发起的请求优先于所安排的请求处理

角色和资源服务驱动程序已经过增强,可将用户生成的请求优先于驱动程序本身生成的请求处理。(Bug 1008920)

删除角色不会去除重叠的权利值

在重新同步已删除的资源关联并根据缺失的角色重新计算资源之前,角色和资源服务驱动程序会构建创建资源关联事件的临时超速缓存。这可确保只从用户中去除未映射到任何其他已指派角色的那些关联。(Bug 1040935)

能够处理对象移动

现在,当驱动程序将角色和资源指派给用户时,驱动程序的恢复机制可正确处理相应用户的移动操作。(Bug 1061399)

角色和资源服务驱动程序可正确处理失败的动态组成员资格更改

驱动程序已经过增强,可处理失败的动态组成员资格更改。(Bug 736047)

1.5 解决软件漏洞

此版本解决了 Identity Manager 的以下通用漏洞披露 (CVE):

  • CVE-2018-7676

  • CVE-2018-7674

  • CVE-2018-7673

  • CVE-2018-1350

  • CVE-2018-1349

  • CVE-2018-1348

1.6 发生更改、已弃用或停产的功能

为了简化功能,有些项目已经过更改或不再受 Identity Manager 4.7 的支持。在很多情况下,都有替代的功能取代不再受支持的项目。

已弃用的特性或功能

下面的列表提供已弃用特性或功能的概述。

User Application 中的身份自助服务、工作仪表板、合规性、角色和资源管理

此版 Identity Manager 引入了 Identity Applications 管理界面。您必须使用这个新界面,而不是在 User Application 中使用这些功能。从此版本开始,不再支持 User Application 的这些功能。有关详细信息,请参见《NetIQ Identity Manager - Administrator’s Guide to the Identity Applications》(NetIQ Identity Manager - Identity Applications 管理员指南)。

旧式口令管理

从此版本开始,不再支持 User Application 的旧版口令自助服务功能。必须使用 SSPR 来记录事件。有关详细信息,请参见《NetIQ Identity Manager 安装指南 - Linux》或《NetIQ Identity Manager 安装指南 - Windows》。

已停止支持的特性或功能

下面的列表提供从此版本开始停止支持的特性或功能的概述。

集成安装程序

Identity Manager 4.7 不提供集成安装程序支持。从此版本开始,停止支持此安装程序。

Identity Applications 的 XDAS 审计

从此版本开始,停止支持使用 XDAS 审计 Identity Applications 组件的功能。必须使用 CEF 来记录 Identity Applications 事件。

此更改不适用于支持 XDAS 的其他 Identity Manager 组件。NetIQ 建议对所有 Identity Manager 组件使用 CEF 审计。

通过不同方式访问 Identity Manager 主页和供应仪表板及 Catalog Administrator

此版本提供增强型 Identity Manager 仪表板版本,它取代了主页和供应仪表板。从此版本开始,停止支持 Identity Manager 主页和供应仪表板。

Identity Applications 管理界面中包含了 Catalog Administrator 提供的功能。从此版本开始,停止支持 Catalog Administrator。

REST 接口服务 (RIS)

此版本的 Identity Manager 提供了通过应用程序编程接口 (API) 访问大部分 Identity Applications 功能的途径。API 通过 RESTful 编程接口基于 HTTP 运行。您可以利用 REST 客户端或通过在脚本中使用 curl 命令来调用 API,以帮助实现管理任务自动化。从此版本开始,停止支持 RIS。

RHEL 6.x 和 SLES 11.x 平台

从此版本开始,停止支持 RHEL 6.x 和 SLES 11.x 平台。

1.7 针对 Linux 和 Windows 平台的不同安装指南

此版本分别提供了不同的指南,来介绍如何在 Linux 和 Windows 平台上安装和配置、升级及卸装 Identity Manager 组件。有关详细信息,请参见以下链接之一:

1.8 未提供所有支持语言的最终用户许可协议

每个安装程序都包含一个最终用户许可协议。尽管安装程序支持多种语言,但并没有提供以下语言的许可协议:

  • 丹麦语

  • 荷兰语

  • 俄罗斯语

  • 瑞典语

安装程序只显示了英语许可协议。有关详细信息,请参见《NetIQ Identity Manager 安装指南 - Linux》中的了解语言支持或《NetIQ Identity Manager 安装指南 - Windows》中的了解语言支持(Bug 896299)

1.9 NetIQ Corporation 不对 PostgreSQL 和 Tomcat 安装中的组件提供支持

Linux 服务器上会自动安装 PostgreSQL 和 Tomcat 组件。在 Windows 上,需使用不同的安装程序来安装这些组件。请注意,为方便起见,NetIQ Corporation 提供了 PostgreSQL 和 Tomcat 安装。如果您的公司尚未提供应用程序服务器及数据库服务器,您可以安装并使用这些组件。如果您需要支持,请咨询该组件的供应商。除了《NetIQ Identity Manager 安装指南 - Linux》或《NetIQ Identity Manager 安装指南 - Windows》中所述内容外,NetIQ 不提供这些组件的更新、管理、配置或优化信息。

2.0 Identity Manager 的组件版本

Identity Manager 4.7 捆绑了以下组件:

  • NetIQ eDirectory 9.1

  • NetIQ iManager 3.1

  • NetIQ Identity Manager Engine 4.7

  • NetIQ Identity Manager Remote Loader 4.7

  • NetIQ Identity Manager Fanout Agent 1.2

  • NetIQ Designer for Identity Manager 4.7

  • NetIQ Identity Applications 4.7

  • NetIQ Single Sign-on (One SSO) 6.2.1

  • NetIQ Identity Manager Self-Service Password Reset 4.2.0.4

  • Platform Agent 2011.1r6

  • NetIQ Identity Manager Client Login Extension 4.2

  • NetIQ Identity Manager Identity Reporting 6.0

  • NetIQ Sentinel Log Management for IGA 8.1.1(用于事件审计)

  • NetIQ Analyzer for Identity Manager 4.7

  • NetIQ Identity Manager 驱动程序。有关驱动程序版本,请参见“Driver and Engine Version Compatibility Table”(驱动程序和引擎版本兼容性表)。

    注:Identity Manager 驱动程序版本与引擎版本不相关,并且不代表运行驱动程序所需的最低引擎版本。

3.0 系统要求

您可以在各种操作系统平台上安装 Identity Manager 组件。有关在哪些操作系统上可以安装哪些组件的特定信息,请参见《NetIQ Identity Manager 安装指南 - Linux》中的为 Identity Manager 选择操作系统平台或《NetIQ Identity Manager 安装指南 - Windows》中的为 Identity Manager 选择操作系统平台

有关针对您平台的先决条件、计算机要求、安装、升级或迁移的详细信息,请参见下列指南之一:

4.0 安装 NetIQ Identity Manager 4.7

Identity Manager 4.7 在单个 ISO 文件中提供 Advanced Edition 和 Standard Edition。在下载安装文件之前,您必须了解每个版本中分别包含哪些功能,以及用于下载 Identity Manager 组件的选项。

4.1 Identity Manager Advanced Edition 和 Identity Manager Standard Edition 支持的功能

为了满足不同的客户需求,Identity Manager 功能分成两个产品组提供:

  • Identity Manager Advanced Edition

  • Identity Manager Standard Edition

Identity Manager Advanced Edition 包含 Identity Manager Standard Edition 提供的 Identity Manager 功能,以及一些额外功能。下表对 Identity Manager Advanced Edition 和 Standard Edition 中提供的功能进行了比较:

特性

高级版

标准版

基于规则的自动化用户供应

实时身份同步

口令管理和口令自助服务

统一身份信息工具 (Analyzer)

REST API 和单点登录支持

是(有限支持)

当前状态报告

基于角色的企业级供应

业务策略执行的自动化批准工作流程

Identity Applications 中的高级自助服务

资源模型和编目方便资源供应

历史状态报告

已连接系统报告

Catalog Administrator

4.2 下载 Identity Manager

购买 Identity Manager 4.7 后,请登录 Identity Manager 产品网站,并单击软件下载链接。以下文件包含 Identity Manager 组件:

文件名

说明

Identity_Manager_4.7_Linux.iso

包含 Identity Manager 服务器(Identity Manager 引擎、Remote Loader、扇出代理、iManager Web 管理)、Identity Applications、Identity Reporting、Designer 和 Analyzer

Identity_Manager_4.7_Windows.iso

包含 Identity Manager 服务器(Identity Manager 引擎、Remote Loader、扇出代理、iManager Web 管理)、Identity Applications、Identity Reporting、Designer 和 Analyzer

Identity_Manager_4.7_Linux_Designer.tar.gz

包含 Designer

Identity_Manager_4.7_Windows_Designer.zip

包含 Designer

Identity_Manager_4.7_MacOSX_Designer.tar.gz

包含适用于 macOS 10.13 (High Sierra) 的 Designer

Identity_Manager_4.7_Linux_Analyzer.tar.gz

包含 Analyzer

Identity_Manager_4.7_Windows_Analyzer.zip

包含 Analyzer

SentinelLogManagementForIGA8.1.1.0.tar.gz

包含 Sentinel Log Management for Identity Governance and Administration

仅支持在 Linux 上安装。

  1. 转到 NetIQ 下载网站

  2. 产品或技术菜单中,选择 Identity Manager,然后单击搜索

  3. NetIQ Identity Manager 下载页上,单击要下载的文件旁边的下载按钮。

  4. 遵循屏幕提示,将文件下载到计算机上的某个目录中。

4.3 查找可执行文件和默认安装路径

Linux 上的可执行文件和默认安装路径

Identity Manager 组件

ISO 中可执行文件的位置

默认安装路径

Identity Manager 服务器(包含 Identity Manager 引擎、Remote Loader、扇出代理、iManager Web 管理)

装入位置中的 install.sh

  • 引擎: /opt/novell/eDirectory/lib/dirxml

  • Remote Loader: /opt/novell/dirxml/bin/x86_64

  • 扇出代理: /opt/novell/dirxml/fanoutagent

  • iManager: var/opt/novell/iManager

Identity Applications(Identity Manager 仪表板、Identity Manager 管理界面、User Application、角色和资源服务驱动程序、User Application 驱动程序、配置更新实用程序)

装入位置中的 install.sh

  • Identity Applications: /opt/netiq/idm/apps

  • User Application: /opt/netiq/idm/apps/UserApplication

  • 配置更新实用程序: /opt/netiq/idm/apps/configupdate

Designer for Identity Manager

/designer/packages

/root/designer

Identity Reporting

装入位置中的 install.sh

/opt/netiq/idm/apps/IDMReporting

Analyzer for Identity Manager

/analyzer/packages

/root/analyzer

Sentinel Log Management for IGA

./install.sh(位于 SentinelLogManagementForIGA8.1.1.0.tar.gz 文件的 /SentinelLogManagementforIGA 目录中)

/opt/novell/sentinel

Windows 上的可执行文件和默认安装路径

Identity Manager 组件

ISO 中可执行文件的位置

默认安装路径

身份库

Setup.exe(位于 \products\eDirectory\x64\ 中)

C:\netiq\eDirectory

iManager

  • 服务器安装: iManagerInstall.exe(位于 \products\iManager\installs\win\ 中)

  • 工作站安装: iManager.bat,位于 imanager\bin

  • 服务器安装: C:\Program Files\Novell

  • 工作站安装: C:\Program Files\Novell

Remote Loader

idm_install.exe(位于 \products\IDM\windows\setup 中)

C:\Novell

PostgreSQL 和 Tomcat(受支持的数据库和应用程序服务器)

TomcatPostgreSQL.exe(位于 products\CommonApplication\postgre_tomcat_install\ 中)

C:\netiq\idm\apps\tomcat

单点登录 (OSP)

osp-install.exe(位于 \products\CommonApplication\osp_install 中)

C:\netiq\idm\apps\osp

Self Service Password Reset (SSPR)

sspr-install.exe(位于 \products\CommonApplication\sspr_install 中)

C:\netiq\idm\apps\sspr

Identity Applications

IdmUserApp.exe(位于 products\UserApplication 中)

C:\netiq\idm\apps\UserApplication

Designer for Identity Manager

install.exe,位于 \products\Designer\

c:\netiq\idm\apps\Designer

Identity Reporting

rpt-install-win.exe(位于 \products\Reporting 中)

C:\netiq\idm\apps\IdentityReporting

Analyzer for Identity Manager

install.exe,位于 \products\Analyzer\

C:\netiq\idm\apps\Analyzer

4.4 安装 NetIQ Identity Manager 4.7

根据您要安装的版本,请从以下其中一个资源查看该信息:

5.0 升级到 NetIQ Identity Manager 4.7

您可以从 Identity Manager 4.6.x 和 4.5.6 版本升级到 Identity Manager 4.7。NetIQ 建议您在开始升级前先查看当前版本的发行说明中的信息。

有关升级 Identity Manager 的详细信息,请参见《NetIQ Identity Manager 安装指南 - Linux》中的升级 Identity Manager或《NetIQ Identity Manager 安装指南 - Windows》中的“升级 Identity Manager”。

5.1 从 Identity Manager 4.6.x 升级

下表列出了 Identity Manager 组件的升级路径:

组件

基础版本

注释

Identity Manager 引擎

4.6.x

  1. 将操作系统升级到支持的版本。

  2. 将 Identity Manager 引擎升级到 4.7。

    注:升级引擎前,请确保身份库已升级到 9.1。

Remote Loader

4.6.x

安装 Remote Loader 4.7

扇出代理

4.6.x

安装 Fanout Agent 4.7

Designer

4.6.x

  1. 安装 Designer 4.7。

  2. 转换工作空间以使用基于 LDAP 的 Designer。

    使用此版本之前,请参见《NetIQ Identity Manager Designer 4.6 发行说明》。

Identity Applications

4.6.x

升级 Identity Applications 前,请确保身份库和 Identity Manager 引擎已分别升级到 9.1 和 4.7 版本。

  1. 将操作系统升级到支持的版本。

  2. 更新 User Application 驱动程序以及角色和资源服务驱动程序包。

  3. 将数据库升级到支持的版本(PostgreSQL、Oracle 或 MS SQL)。

  4. (视情况而定)如果 SSPR 安装在单独的计算机上,请将该组件升级到 4.7 版本。

  5. 停止 Tomcat。

  6. 将 Identity Applications 升级到 4.7。

Identity Reporting

4.6.x

  1. 将操作系统升级到支持的版本。

  2. 将数据库升级到支持的版本(PostgreSQL 或 Oracle)。

  3. 升级 SLM for IGA。

  4. 安装 Identity Reporting 4.7。

  5. 更新数据收集服务驱动程序和受管系统网关驱动程序包。

5.2 从 Identity Manager 4.5.6 升级

下表列出了 Identity Manager 组件的升级路径:

组件

基础版本

中间步骤

注释

Identity Manager 引擎

装有 eDirectory 8.8.8.x(其中 x 为 3 至 9)的 Identity Manager 4.5.x(其中 x 为 0 至 5)

应用 Identity Manager 4.5.6 服务包

  1. 将操作系统升级到支持的版本。

  2. 将 Identity Manager 引擎升级到 4.7。

    注:升级引擎前,请确保身份库已升级到 9.1 版本。

Remote Loader

4.5.x

 

安装 Remote Loader 4.7

扇出代理

4.5.x

 

安装 Fanout Agent 4.7

Designer

4.5.x

 

  1. 安装 Designer 4.7。

  2. 转换工作空间以使用基于 LDAP 的 Designer。

    使用此版本之前,请参见《NetIQ Identity Manager LDAP Designer 发行说明》。

Identity Applications

4.5.x

如果您是使用 JBoss 或 WebSphere 作为应用程序服务器的,请迁移到 Tomcat 应用程序服务器

升级 Identity Applications 前,请确保身份库和 Identity Manager 引擎已分别升级到 9.1 和 4.7 版本。

  1. 将操作系统升级到支持的版本。

  2. 更新 User Application 驱动程序以及角色和资源服务驱动程序包。

  3. 将数据库升级到支持的版本(PostgreSQL、Oracle 或 MS SQL)。

  4. (视情况而定)如果 SSPR 安装在单独的计算机上,请将该组件升级到 4.7 版本。

  5. 停止 Tomcat。

  6. 将 Identity Applications 升级到 4.7。

Identity Reporting

4.5.x

如果您是使用 JBoss 或 WebSphere 作为应用程序服务器的,请迁移到 Tomcat 应用程序服务器

  1. 将操作系统升级到支持的版本。

  2. 将数据库升级到支持的版本。

  3. 将事件审计服务数据迁移到支持版本的 PostgreSQL 或 Oracle 数据库。

  4. 安装 SLM for IGA。

  5. 安装 Identity Reporting 4.7。

  6. 运行数据同步实用程序。

  7. 更新数据收集服务驱动程序和受管系统网关驱动程序包。

5.3 升级到 Advanced Edition

NetIQ 提供下列从较低的 Advanced Edition 或 Standard Edition 升级到 Identity Manager 4.6 Advanced Edition 的升级路径:

  • Identity Manager 4.5 Advanced Edition 升级到 Identity Manager 4.6 Advanced Edition

  • Identity Manager 4.5 Standard Edition 升级到 Identity Manager 4.6 Advanced Edition,使用下列方法之一:

    • 从 Identity Manager 4.5 Standard Edition 升级到 4.7 Standard Edition,然后再升级到 4.6 Advanced Edition

    • 从 Identity Manager 4.6 Standard Edition 升级到 4.5 Advanced Edition,然后再升级到 4.7 Advanced Edition

5.4 升级到 Standard Edition

您可以从 Identity Manager 4.6 Standard Edition 升级到 Identity Manager 4.7 Standard Edition。如果您要从 Identity Manager 4.6 之前的版本升级,则在 Linux 和 Windows 平台上,都需要将 Identity Reporting 从现有应用程序服务器迁移到 Tomcat。有关升级说明,请参见《Quick Start Guide for Installing and Upgrading NetIQ Identity Manager 4.6 Standard Edition》(安装和升级 NetIQ Identity Manager 4.6 Standard Edition 的快速入门指南)。

Identity Manager 4.7 Standard Edition 继续提供对下列报告的支持:

  • 用户的鉴定

  • 服务器的鉴定

  • 数据库统计信息

  • 自助口令更改

  • 口令重设置

  • 身份库驱动程序关联报告的当前状态

  • 身份库用户报告的当前状态

  • 用户口令更改事件摘要

    有关详细信息,请参见《Administrator Guide to NetIQ Identity Reporting》(NetIQ Identity Reporting 管理员指南)。

    重要说明:要使用报告,请将报告定义导入到 Identity Reporting 中。登录 Reporting 应用程序,并使用应用程序中的下载页面来下载报告。

6.0 已知问题

NetIQ 将努力确保我们的产品提供高品质的解决方案,以满足企业的软件需求。以下问题目前正在研究中。如果需要有关任何问题的进一步帮助,请联系技术支持

6.1 安装问题

在 Linux 上配置后,Reporting 缺少数据库启动键导致报告异常

问题: 如果您要在安装 Identity Applications 的同一服务器上安装 Identity Reporting,并且在安装 Identity Reporting 期间为数据库创建选项选择启动,则配置脚本会在日志中报告一些异常。(Bug 1082959)

解决方法: 通过手动重启动 Tomcat 来清除异常。这不会对安装产生任何影响。可以放心地忽略该异常。

在 Windows 上随 Oracle 数据库一起安装 Identity Reporting 的过程中,创建数据库纲要时未将数据源添加到报告应用程序页

问题: 安装并配置 Identity Reporting 之后,登录报告应用程序时,数据源在应用程序中不可用。(Bug 1082990)

catalina.out 文件中记录了以下错误:

com.netiq.persist.PersistenceException: javax.naming.NameNotFoundException: Name [IDMDCSDataSource] is not bound in this Context. Unable to find [IDMDCSDataSource].

解决方法: 完成 Identity Reporting 配置之后,手动将数据源添加到报告应用程序。

  1. 登录 Identity Reporting。

  2. 单击数据源 > 添加

  3. 添加数据源中,单击从预定义列表中选择

  4. 选择 IDMDCSDataSource 并将其命名为 IDMDCSDataSource

    只有指定了名称后,才会激活“保存”按钮。

  5. 单击保存

不能在 Windows 上指定包含空格的安装路径

如果路径包含空格,Identity Manager 组件的安装程序可能不会将安装文件放到指定位置。请确保指定的路径不包含任何空格。(Bug 620797)

在 Windows 上无法使用任务管理器重启动 Tomcat

问题: 在 Windows 服务器上,您无法使用任务管理器重启动 Tomcat。(Bug 893155)

解决方法: 使用以下方法之一重启动 Tomcat:

  • 在“服务”控制面板中,右键单击 IDM Apps Tomcat Service,然后单击重新启动

  • 使用命令提示符停止 Tomcat,然后再将它启动:

    net stop "IDM Apps Tomcat Service"
    net start "IDM Apps Tomcat Service"

    或者

    sc stop "IDM Apps Tomcat Service"
    sc start "IDM Apps Tomcat Service"

使用 VLV 和 SSS 控件时 LDAP 服务器显示错误

问题: 当将 LDAP 搜索配置为使用 VLV (Virtual List View) 和 SSS (Server Side Sort) 控件而 LDAP 服务器未保留用户对象的本地副本时,搜索失败并显示错误。

解决方法: 将用户对象储存到您的本地复本以使用 VLV 和 SSS 控件。有关详细信息,请参见 TID 7001493

如果在安装 Identity Applications 后立即起动 ConfigUpdate 实用程序,系统将不会创建表

问题: 安装 Identity Applications 时,如果您选择在启动时创建表的选项但未启动应用程序,而是起动了 configupdate 并单击确定,那么 com.netiq.idm.create-db-on-startup 设置将设为 false。由于您实际上并未启动该应用程序,因此将不会创建表。此问题会导致启动因表不存在而失败。(Bug 900284)

解决方法: 打开 ism-configuration.properties,将值从 false 更改为 true,保存该文件,然后重启动应用程序。

一些安装向导会显示不正确的组件图标

问题: Tomcat 和 PostgreSQL 便捷安装程序会显示 Java 图标,而不是 Tomcat 和 PostgreSQL 组件的图标。此问题在 One SSO Provider (OSP) 中也会出现。

解决方法: 目前没有任何解决方法。

Identity Reporting 安装程序中的导航面板被截断(在 Windows 上)

问题: 在某些语言中,Identity Reporting 安装程序左侧显示的导航面板看上去被截断。您可能看不到部分导航面板的名称。(Bug 899888)

解决方法: 您可以放心地忽略截断的导航面板并继续安装。

6.2 Identity Manager 引擎问题

无法执行大型 ECMAScript

问题: 此问题是因 Rhino 引擎无法分析超大脚本造成的。(Bug 1016963、942241)

解决方法: Identity Manager 4.6 支持 Nashorn ECMAScript 引擎。请使用此脚本编写引擎来执行大型 ECMAScript。有关详细信息,请参见《NetIQ Identity Manager Driver Administration Guide》(NetIQ Identity Manager Driver 管理指南)中的Engine Control Values(引擎控制值)。

有关移动到 Nashorn 脚本编写引擎的信息,请参见《Rhino Migration Guide》(Rhino 迁移指南)。

OSP 属性值的长度增加导致登录问题

问题: 如果您每次成功登录 Identity Applications 后都没有注销,则在多次登录后 OSP 属性的值会逐渐增大。该值长度变长后,便会导致登录问题。

解决方法: 执行以下任一操作:

在 iManager 中手动清除 OSP 属性的值。

  1. 登录到 iManager。

  2. 查看对象中选择该用户对象。

  3. 其他选项卡中,双击 oidInstanceData 属性并清除该值。

Or,

使用 configupdat 实用程序降低刷新令牌有效期值:

  1. 起动 ConfigUpdate 实用程序。

  2. 选择鉴定选项卡。

  3. 鉴定配置中,减小刷新令牌有效期(小时)值。

    默认情况下,刷新令牌有效期(小时)设置为 48 小时。

为静态资源添加多个权利值失败

问题: 当您使用 do-create-resource 令牌创建具有多个权利值的静态资源时,Identity Manager 引擎只会为资源创建一个 nrfEntitlementRef 对象。因此,不能使用此令牌创建具有多个指派值的静态资源。 (Bug 995486)

解决方法: 目前没有任何解决方法。

6.3 Remote Loader 问题

无法在同一台服务器上为 32 位和 64 位 Remote Loader 生成 Novell Audit 事件

问题: 尽管您可以在同一台计算机上安装 32 位和 64 位 Remote Loader,但这些版本的 lcache 文件不能同时工作。Novell Audit 事件将记录到您先安装的版本的 lcache 文件中。另一个版本的日志文件将显示“代理已在运行错误”讯息。(Bug 676310)

解决方法: 不要在同一台计算机上安装两个版本。

使用相互鉴定不验证 Remote Loader 端指定的密钥口令

问题: dxcmd 工具为私用密钥生成 PEM 文件时不使用加密口令。因此,Identity Manager 在 Remote Loader 与引擎之间建立连接时不会验证加密口令(密钥口令)。(Bug 1077147)

解决方法: 您必须使用 iManager 通过加密口令创建客户端 KMO。基于此 KMO 生成 keyfile.pem,并执行以下步骤替换现有的 keyfile.pem

  1. 登录到 iManager。

  2. 创建用于客户端鉴定的 .pfx 格式 KMO:

    1. 转至角色和任务 > NetIQ 证书访问 > 服务器证书

    2. 单击新建,指定证书的绰号

    3. 选择自定义创建方法,然后单击下一步

      此选项允许您定义证书参数。

    4. 选择组织证书颁发机构,然后单击下一步

    5. 启用扩展密钥使用中,选择用户,然后单击下一步

    6. 从列表中选择有效时段,然后单击下一步

    7. 选择您组织的证书,然后单击下一步

    8. 单击完成

  3. 选择新创建的证书,然后单击验证

  4. 选择客户端 KMO,然后单击导出

    注:在 iManager 中,KMO 以 .pfx 格式导出。

  5. 使用以下命令将导出的客户端 KMO 从 .pfx 转换为 .pem 格式:

    openssl pkcs12 -in <exported_certificate_name>.pfx -out <converted_certificate_name>.pem

    例如:

    openssl pkcs12 -in cert.pfx -out client_cert.pem
  6. 使用 client_cert.pem 替换 keyfile.pem

为相互鉴定配置的 Remote Loader 驱动程序实例不启动

问题: 升级 32 位或 64 位 Remote Loader 之后,配置为启用相互鉴定的驱动程序无法启动该 Remote Loader 实例。(Bug 1082989)

解决方法: 升级 Remote Loader 之后,执行以下步骤:

  1. 编辑 Remote Loader 实例,指定在 Remote Loader 升级前设置的相同密钥口令。

    默认密钥口令是 dirxml

  2. 保存配置。

  3. 启动 Remote Loader 驱动程序实例。

6.4 驱动程序问题

使用 Identity Manager 驱动程序时,您可能会遇到以下问题:

Office 365 驱动程序的统计报告显示角色和许可证值为零

问题: 由于 Office 365 驱动程序存在的限制,Office 365 驱动程序的统计报告在每种类型的指派权利部分中将角色许可证值显示为零。(Bug 893248)

解决方法: 目前没有任何解决方法。

如果 Windows 命令提示符窗口的默认宽度发生更改,驱动程序的 Remote Loader 实例可能无法启动

问题: 如果您更改了 Windows 命令提示符窗口的默认宽度值, 驱动程序实例可能无法启动,并且不会记录任何跟踪信息。(Bug 854488)

解决方法: 将 Windows 命令提示符窗口的宽度重设置为默认值 80。

具有庞大输出的 dxcmd 查询执行了两次

问题: 当您向驱动程序发出 dxcmd 命令以处理查询时,Identity Manager 引擎默认会等待 120 秒以便驱动程序做出响应。如果没有响应,引擎会在超时之后重试查询。如果再次等待 120 秒后仍然没有响应,则引擎会显示 ERR_TRANSPORT_FAILURE 错误。这样便导致驱动程序对查询处理了两次。(Bug 1014581)

解决方法:环境变量 NCPCLIENT_REQ_TIMEOUT 设置为大于执行查询预期用时的值。

迁移用户期间添加 DirXML 帐户条目时出错

问题: 如果某个用户是使用没有权利包的驱动程序从身份库迁移的,Identity Manager 不会为该用户填充 DirXML-Accounts 属性的值。如果该用户的信息在已连接的应用程序和身份库中相同,便会发生此问题。(Bug 1016682)

解决方法: 目前没有任何解决方法。

驱动程序超速缓存检查程序无法显示超速缓存列表中的最后一个条目

问题: 在 Google Chrome、Mozilla Firefox 和 Microsoft Edge 等 Web 浏览器上,驱动程序超速缓存检查程序不会显示驱动程序超速缓存列表中的最后一项。

解决方法: 执行以下操作:

  1. 从主菜单中选择操作 > 全部展开,以展开列表中的所有超速缓存项。

  2. 使用键盘箭头键导航到列表中任何已展开的项。

当 Remedy 驱动程序在本地与 Identity Manager 引擎搭配运行时,该驱动程序不会启动

问题: 如果将该驱动程序配置为在本地与 Identity Manager 引擎搭配运行,此驱动程序会因 activemq-all-5.15.2.jar 文件中包含冲突的 JAXB API 而无法启动,并会在跟踪中报告以下错误讯息:

com.sun.xml.internal.ws.spi.db.DatabindingException: Unknown JAXBContext implementation: class com.sun.xml.bind.v2.runtime.JAXBContextImpl

解决方法: 执行以下操作:

  1. 使用 Remote Loader 安装驱动程序。

  2. 从 Remote Loader 安装目录的 lib 文件夹中去除 activemq-all-5.15.2.jar 文件。

  3. 启动驱动程序。

6.5 Identity Applications 问题

当您使用 Identity Applications(包括仪表板、Identity Applications 管理员和 User Application)时,可能会遇到以下问题:

如果为安装在同一服务器上的 Identity Applications 和 Identity Reporting 配置不同的数据库,则会报告错误

问题: Identity Manager 不支持为安装在同一服务器上的 Identity Applications 和 Identity Reporting 组件使用不同的数据库。例如,不能对 Identity Applications 使用安装在同一服务器上的 PostgreSQL 数据库,却将 Identity Reporting 指向远程 Oracle 数据库。这会导致 catalina_<date>.log 文件中报告异常。(Bug 1079738)

解决方法: 要对 Identity Applications 和 Identity Reporting 使用不同的数据库,请将这两个组件安装在不同的服务器上。

尽管日志已滚动更新,但 catalina.out 文件中的已存档日志显示为零文件大小

问题: 已存档文件大小显示为零文件大小。(Bug 1044488)

解决方法: 执行以下操作:

  1. 停止 Tomcat 服务。例如,从命令提示符中运行以下命令:

    systemctl stop netiq-tomcat.service
  2. 导航到 Tomcat/conf 目录。例如,/opt/netiq/idm/apps/tomcat/conf

  3. 在文本编辑器中修改 userapp-log4j.xml 文件。

    1. Catalina Appender 部分后面添加日志追加器的以下条目。

      <!-- catalina.out logrollover -->
          <appender name="CATALINALOG"  class="org.apache.log4j.DailyRollingFileAppender">
              <param name="Append" value="true"/>
              <param name="DatePattern" value="'.'yyyy-MM-dd'.log'"/>
              <param name="Encoding" value="UTF-8"/>
              <param name="File" value="${catalina.base}/logs/catalina.out"/>
              <param name="Threshold" value="ALL"/>
              <layout class="org.apache.log4j.PatternLayout">
                  <param name="ConversionPattern" value="%d [%p] %c{1} %m%n"/>
              </layout>
          </appender>
    2. <root> 部分下 </log4j:configuration> 部分前添加 <appender-ref ref="CATALINALOG"/> 条目。

      该部分应类似于:

      <!-- ======================= -->
          <!-- Setup the Root category -->
          <!-- ======================= -->
          <root>
              <level value="INFO"/>
              <appender-ref ref="CONSOLE"/>
              <appender-ref ref="IDAPPS"/>
              <appender-ref ref="CATALINALOG"/>
          </root>
  4. 启动 Tomcat 服务。

撤消许可权限页面对角色管理员和受委托角色管理员不正确地列出他人许可权限

问题: 如果您以角色管理员或受委托角色管理员的身份登录仪表板,“他人”页面(访问权限 > 许可权限 > 撤消许可权限 > 他人)会列出您的域或范围以外的用户许可权限。

  • 对于角色管理员,仪表板会列出不属于管理员所在域的用户的资源。

  • 对于受委托角色管理员,仪表板会列出未委托的用户的所有资源和角色。(Bug 1079043)

解决方法: 目前没有任何解决方法。

仪表板显示错误的用户总数

问题: 报告了以下问题:

  • 当您添加用户并立即刷新视图时,仪表板会列出新用户,但不会更新用户总数。但是,如果数秒后再刷新视图,则会正确显示更新的用户总数。

  • 如果用户的sn 有多个值,则仪表板中显示的“搜索计数”和“总数”的值不相同。(Bug 1006448)

解决方法: 目前没有任何解决方法。

弹出窗口可能会混用浏览器语言和客户端默认语言显示内容

问题: 当您执行会打开弹出窗口的操作时,仪表板可能会用客户端的语言而不是浏览器的语言显示某部分窗口内容。例如,查看任务的详细信息会打开一个弹出窗口。当用户将浏览器的语言更改为客户端默认语言之外的其他语言后,在 Microsoft Internet Explorer 或 Edge 浏览器中会发生此问题。(Bug 1019020)

解决方法: 更改浏览器的语言之后,关闭当前选项卡。然后打开新的选项卡以登录到仪表板。

请求和批准工作流程表单含有右对齐的字段标签

问题: 访问仪表板中的请求和批准表单时,表单字段标签是右对齐的。(Bug 921403)

解决方法: 要让请求和批准工作流程上的表单字段标签左对齐,请将下面的语句添加到每个表单的 onload 事件:

$("div.nv-formFieldLabel").parent().css("text-align", "left");

CLE 受限浏览器阻止访问忘记口令页面

问题: 当您限制对网站的访问但却将 Identity Applications 的登录页加入白名单时,CLE 受限浏览器可能会阻止访问 Self Service Password Reset 的忘记口令页面。用户可能会看到以下错误:

"Access is restricted to your Target Server"

(Bug 1021647)

解决方法: 在白名单中,添加忘记口令页面的 URL。

另外,如果您从 Identity Manager 4.5 升级,请在“SSPR 重定向 URL”部分更新登录链接,以将用户定向到新的仪表板 (/idmdash/#/landing) 而不是 Identity Manager 主页 (/landing)。

当某个角色已删除后,仍可以批准或拒绝相应的角色请求

问题: 如果管理员在某个用户发出角色请求之后删除了这个需要工作流程的角色,该角色请求的工作流程收件人仍然可以在任务列表中看到该工作流程,并且能够批准或拒绝该请求。(Bug 752860)

解决方法: 目前没有任何解决方法。

创建和复制 User Application 驱动程序的基础包导致 Roles Based Provisioning Module 失败

问题: 当您对自己创建的 User Application 基础包执行某些操作(例如,去除角色配置对象)时,会导致 RBPM 失败。(Bug 879595)

解决方法: NetIQ 建议您不要创建或复制 User Application 驱动程序基础包。

User Application 帐户口令不能以 < 开头

问题: 您不能使用特殊字符“<”作为 User Application 口令中的第一个字符。例如 <testing12。浏览器会将该口令解释为格式不当的 HTML 文本,致使用户无法登录。(Bug 759297)

解决方法: 目前没有任何解决方法。

对时戳控件使用 dateToString 时工作流程报告错误

问题: 您在 User Application 中创建的针对时戳使用格式脚本方法 dateToString 的工作流程在 Identity Manager Home 中不会正常工作。API 中的 dateToString 格式脚本包含秒,而 Identity Manager Home 中的新日期/时间控件不包含秒。新脚本使用的是不同的格式。为确保您的表单能够在 Identity Manager 主页中正常工作,您必须将 dateToString 替换为新脚本:new Date ().toString ('Date.CultureInfo.formatPatterns.shortDate+" "+Date.CultureInfo.formatPatterns.shortTime')

解决方法: 要替换采用您的格式的单个日期的控件,可以使用以下代码:

document.getElementById('%Field-Name').value = new Date().toString('Date.CultureInfo.formatPatterns.shortDate+" "+Date.CultureInfo.formatPatterns.shortTime');

不过,您可能需要替换代表两个日期的控件。例如,您的格式可能需要用户为某个权利请求指定开始时间和结束时间。

要指定 startDate,请使用以下类型的代码:

document.getElementById('_startDate').value = new Date().toString('Date.CultureInfo.formatPatterns.shortDate+" "+Date.CultureInfo.formatPatterns.shortTime');

要指定晚于开始日期三天的 endDate,请使用以下类型的代码:

var s = new Date().getTime();
  s = s + 3 * 1000 * 24 * 60 * 60;
  document.getElementById('_furDate').value = new Date(s).toString('Date.CultureInfo.formatPatterns.shortDate+" "+Date.CultureInfo.formatPatterns.shortTime');

在此示例中,工作流程将以下面的信息做出响应:

startDate: 3/14/2014 12:03 PM
endDate: 3/17/2014 12:03 PM

注:在上面的代码中,如果您只想在您的表单中使用 DatePicker,则可以从代码中排除 'Date.CultureInfo.formatPatterns.shortTime'

例如,如果您只想为 startDate 指定日期,则可以使用以下代码类型:

document.getElementById('_startDate').value = new Date().toString('Date.CultureInfo.formatPatterns.shortDate');

在 iPad 上使用 Safari 时,User Application 导航项目不显示

问题: 如果您在纵向屏幕的 iPad 上使用 Safari 运行 User Application,标题导航项目不一定总会正确显示。

解决方法: 要显示标题导航项目,请在左侧选择一个导航项目。

自定义的 CSS 不会与群集节点同步

问题: 在 Identity Manager 仪表板中上载群集中的自定义 CSS 后,该 CSS 更改不会应用到所有群集节点。(1025836)

解决方法: 确保群集中每个节点的以下位置都有相同的 CSS 副本:

<user home directory>/netiq_custom_css

在 Windows 上,从 Identity Applications 注销时发生 ClientAbortException 异常

问题: 如果您尝试通过选择 Identity Manager 仪表板 > 人员 > 用户或通过选择管理用户来列出用户,然后在仪表板在浏览器中显示用户总数前从 Identity Applications 中注销,此过程会在 catalina.out 文件中生成 ClientAbortException 异常。使用 Identity Applications 时,在以下情况下也有可能会发生此异常:

  • 浏览器窗口关闭。

  • 网络连接断开。

  • 会话已超时。

解决方法: 目前没有任何解决方法。您可以忽略此异常,因为它不会导致功能受损。

无法使用 Identity Manager 仪表板更改口令

问题: 如果您将 SSPR 和 Identity Applications 安装在不同的服务器上,然后尝试在应用程序页面上更改口令,则 Identity Applications 会显示找不到页面错误。(Bug 1077395)

解决方法:应用程序页面的更改我的口令中,指定 SSPR 服务器的网络 IP 地址。

  1. 以管理员身份登录 Identity Manager 仪表板。

    https://<Identity Applications IP address:Port>/idmdash

  2. 转至应用程序,单击

  3. 更改我的口令上,单击

  4. 链接中,指定 SSPR 服务器地址。

    https://<SSPR-IP-address:port>//sspr/private/ChangePassword

  5. 单击保存

升级后,默认仪表板控件无法在仪表板上装载控件信息

问题: 如果您定义的环境名称不是 IDMProv,则使用 REST API 的默认仪表板控件无法从 Identity Applications 获取控件信息。(Bug 1080591)

解决方法: 更改使用 REST API 的控件的环境名称:

  1. 仪表板中,单击 并选择控件

  2. 在要更改环境名称的控件上单击

  3. URL 中,将 /IDMProv 更改为 /<defined context name>

    例如,在下面的 URL 中,

    /IDMProv/rest/access/assignments/advanced?nextIndex=1&sortBy=name&sortOrder=ASC&forceRefresh=true&searchScope=role&size=20

    /IDMProv 更改为 /IDMProv_new

仪表板“注销”按钮可能不起作用

问题: 有时,当您在仪表板中单击“注销”按钮时,Identity Applications 不会转到“登录”页面。(Bug 1082178)

解决方法: 执行以下操作之一:

  1. 刷新“仪表板”页面。

  2. 导航到另一个应用程序(例如,角色管理或 IDMProv),并从该应用程序页面注销。

单击子角色的说明或映射说明,可选择它加以删除

问题: 新 Identity Applications 用户界面会在“角色细节”页面中显示父角色和子角色列表。该页面不允许您通过选择名称来选择子角色,而是会显示子角色快速信息。(Bug 1082533)

解决方法: 要删除子角色,请单击子角色的说明或映射说明。要删除多个子角色,请使用键盘的 Ctrl 键,然后单击所选角色的说明或映射说明。

6.6 Identity Reporting 问题

使用 Identity Reporting 时,您可能会遇到以下问题:

无法修改日程表的频率

问题: 您无法更改日程安排的频率。例如,从周更改为月。(Bug 677430)

解决方法: 要更改频率,请删除该日程表,然后再新建一个。

Identity Reporting 和身份数据收集服务页面无法起动 Identity Applications

问题: 将 Identity Manager 升级到最新版本后,会发生此问题。如果 Identity Reporting 或身份数据收集服务用户界面不是安装在 Identity Applications 所在的服务器上,当您单击该用户界面中的主页时,Identity Applications 不起动,而是显示找不到页面错误。(Bug 1080514)

解决方法: 要更改 Identity Reporting 的登录 URL,请使用 Identity Manager 仪表板 URL 手动更新 configupdat 实用程序:

  1. 起动 configupdat 实用程序。

    此实用程序默认位于 /opt/netiq/idm/apps/configupdat

  2. 导航到 SSO 客户端 > 报告

  3. 登录页的 URL 链接中,指定 Identity Manager 仪表板的 URL。

    例如,https://<Identity Applications network IP address:Port>/idmdash/#/landing

要更改 Identity Manager 数据收集服务的登录 URL,请执行以下操作:

  1. 在文本编辑器中打开 /opt/netiq/idm/apps/tomcat/conf 中的 ism-configuration.properties

  2. 将登录 URL 附加到以下文本:

    com.netiq.idmdcs.landing.url = https://<Identity Applications network IP address:Port>/idmdash/#/landing

    例如:

    com.netiq.idmdcs.landing.url = https://192.168.0.2:8443/idmdash/#/landing
  3. 重启动 Tomcat。

如果您使用的是不包含 Identity Applications 的 Standard Edition,则可以忽略该问题。此问题不会导致安装的 Standard Edition 失去任何功能。

非英语区域设置的数据收集页面帮助重定向到英语帮助

问题: 当您采用非英语区域设置安装数据收集服务,然后从“数据收集服务”页面中单击帮助图标时,系统会打开英语版本的帮助。(Bug 1082987)

解决方法: 目前没有任何解决方法。

在 Linux 上,Standard Edition 中不显示 Identity Manager 数据收集服务页面

问题: 安装并配置 Standard Edition 中的 Identity Reporting 后,Identity Manager 数据收集服务页面不会显示。(Bug 1082564)

解决方法: 配置 Identity Reporting 时,对于下面的提示选择否 (N)

是否要连接到外部 One SSO 服务器 (Y/N)?

6.7 iManager 插件问题

使用 iManager 时,您可能会遇到以下问题:

使用 KMO 时 Windows 2016 上发生异常

问题: 当您从 iManager 中导出 .b64 格式的 CA 证书时,证书末尾会添加一行空白行。这会使证书无效。(Bug 1018732)

解决方法: 手动去除证书末尾的空白行。

对 NDS-to-NDS 驱动程序证书向导的依赖性

问题: iManager 需要有 NDS-to-NDS 驱动程序证书向导才能正常运行。

解决方法: 要使用 NDS-to-NDS 驱动程序证书向导,请下载并安装用于 NetIQ 证书服务器的 iManager 插件。

某些操作在策略构建器插件中不可用

问题: 此版本不支持使用 iManager 中的策略构建器构建下列操作。(Bug 1018354)

  • 创建角色

  • 创建资源

  • 添加资源

  • 去除资源

  • 生成 XDAS 事件

解决方法: 要构建这些操作,请使用 Designer 中的策略构建器。

6.8 Identity Manager 升级问题

从 Identity Manager 4.6.x 升级到 4.7 之后,数据收集服务页面中不显示现有数据同步策略

问题: 如果您升级到 Sentinel 8.1.1 和 Identity Reporting 4.7,新的“数据收集服务”页面不会显示现有数据同步策略。(Bug 1080081)

解决方法: 升级 Sentinel 之后,完成以下步骤:

  1. 删除数据同步策略。

    • 如果您已从 Sentinel 8.0.1 或更早版本升级,则从 Sentinel 中删除数据同步策略,并从 Reporting 数据库中删除 sentinel_events 表。登录 PostgreSQL 数据库,并删除公共纲要下的 sentinel_events 表。更新 Sentinel 会从 sentinel_events 表中去除数据。登录 Sentinel > 储存 > 数据同步,选择您的策略,然后单击删除。登录 Reporting 数据库,并删除公共纲要下的 sentinel_events 表。

    • 如果您已从高于 Sentinel 8.1 的版本升级,请只删除数据同步策略。登录 Sentinel > 储存 > 数据同步,选择您的策略,然后单击删除

  2. 起动“数据收集服务”页面,并导航到设置 > 数据同步 > 数据同步策略

  3. 要添加新策略,请单击新建策略

  4. 在“新建数据同步策略”页面中,指定 Sentinel 和数据库服务器细节。

  5. 单击显示高级为要创建的策略配置有效负载。

  6. 单击创建

在分布式环境中升级 Identity Manager 组件

问题 1: 如果 OSP 和 SSPR 安装在分布式环境中的不同服务器上。

升级过程会使用默认文件名 (osp.jks) 替换非默认文件 oauth-keystore.file(例如 idmnew.jks)。(Bug 1081968)

解决方法: 完成升级后,执行以下步骤来使用非默认文件替换默认文件:

  1. 起动配置更新实用程序。

  2. 鉴定选项卡中,滚动到鉴定配置部分。

  3. OAuth 密钥存储区文件中,使用非默认文件(例如 idmnew.jks)替换 JKS 密钥存储区文件的路径。此文件位于 OSP 的备份文件夹中。

  4. OAuth 密钥存储区文件口令中,指定用于装载非默认 OAuth 密钥存储区文件的口令。

问题 2: 如果 Identity Manager 配置为通过 NetIQ Access Manager 进行鉴定,并且您已将第三方证书导入到 Tomcat 的 cacerts 目录中。

解决方法: 将第三方证书重新导入到 idm.jks 密钥存储区中。需要执行此操作的原因是,Identity Manager 4.7 的 Tomcat 使用 idm.jks 密钥存储区。例如,如果 Identity Manager 配置为使用 Access Manager 服务器进行鉴定,请将 Access Manager 证书导入到 idm.jks 中。

在 Windows 上升级时,进度指示符显示的部分组件的目录名称被截断

问题: 升级 OSP、SSPR 和 Identity Applications 组件时,这些组件的安装目录名称在进度指示符中显示为截断状态。

解决方法: 目前没有任何解决方法。

URL 中缺少端口值导致升级过程失败

问题: 如果未在每个身份应用程序的 OSP Oauth 重定向 URL 参数中指定端口号,升级过程会失败。

解决方法: 起动升级程序之前,必须先在配置更新实用程序中手动输入端口号。请执行以下步骤来指定端口值:

  1. 起动配置更新实用程序。

  2. SSO 客户端选项卡中,为所有必填的 URL 指定相应的端口值。

    使用以下格式:protocol://server:port/path

    例如,http://192.0.2.0:80/dash

6.9 本地化问题

在非英语区域设置中 Identity Manager 无法安装特定的驱动程序

问题: 在非英语区域设置中使用自定义选择的组件选项安装选定的驱动程序时,安装将会失败。(Bug 926490)

解决方法: 执行以下任一操作:

  • 选择英语而不是非英语语言来安装 Identity Manager。

  • 在 Windows 上,将安装媒体中的必要 JAR 文件复制到 Identity Manager 安装文件夹。在 Linux 上,浏览到安装媒体中的 products/IDM/linux/setup/packages 并运行以下命令:

    • 新安装: rpm -ivf <文件名>

    • 升级: rpm -Uvf <文件名>

在 Windows 上,控制台模式下的 Identity Manager 安装程序包含损坏的字符

问题: 如果您选择巴西葡萄牙语、丹麦语、荷兰语、英语、法语、德语、意大利语、瑞典语、西班牙语或俄语作为安装 Identity Manager 的语言,安装程序在安装过程中将显示损坏的字符。

如果选择英语,安装程序在安装程序的选择语言页面上会包含损坏的字符。但是,安装程序在亚洲语言版的 Windows 上运行时,亚洲语言的字符会正确显示。(Bug 672070)

解决方法: 要使字符正常显示,请确保在安装 Identity Manager 之前执行以下步骤将 Windows 计算机的默认字体更改为 Lucida Console:

  1. 转到开始 > 运行 > Regedit > HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\CodePage,然后将 OEMCP 的值从 850 更改为 1252

    对于俄语,请将 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\CodePage 目录中 OEMCP 的值从 866 更改为 1251

  2. 转到开始 > 运行,在打开文本框中键入 cmd,然后按 Enter 起动命令提示符。

  3. 右键单击命令提示符窗口的标题栏打开弹出菜单。

  4. 在弹出菜单中向下滚动,并选择默认值选项以打开“控制台窗口属性”对话框。

  5. 单击字体选项卡,将默认字体从 Raster 更改为 Lucida Console (TrueType)

  6. 单击确定

  7. 重启动计算机。

某些组件安装程序未本地化

问题: 此版本中未提供 Apache Tomcat 和 PostgreSQL 便捷安装程序、OSP 及 Identity Reporting 安装程序的本地化版本。您只能以英语运行这些组件安装程序。(Bug 1008039)

解决方法: 目前没有任何解决方法。选择英语而不是非英语语言来安装 Identity Manager。

在 Windows 上,如果以俄语提供 postgres 用户口令,PostgreSQL 安装会失败

问题: PostgreSQL 安装程序不接受俄语数据库管理员口令(管理员用户的口令)。(Bug 1075752)

解决方法: 请以英语指定口令。

6.10 卸装问题

在 Windows 上,Identity Manager Framework 卸装过程不会去除安装目录中的所有文件夹

问题: 卸装程序不会从 lib 目录中去除 JAR 文件。(Bug 643077)

解决方法: 手动去除 lib 目录中的 JAR 文件。

在 Windows 上,Identity Manager Framework 卸装日志文件不是创建于卸装文件夹中

问题: 卸装日志文件创建于 temp 目录中。(Bug 613225)

解决方法: 功能不会受到任何影响。可忽略该问题。

在 Windows 上升级 Identity Manager 引擎后从控制面板卸装 Identity Manager 项

问题: 将 Identity Manager 引擎升级到 4.5 版后,如果从控制面板运行卸装程序,它可以成功去除必要的 Identity Manager 文件,但不会去除某个特定的注册表项,导致即使运行了卸装,Identity Manager 项也仍会显示在控制面板中。(Bug 901219)

解决方法: 运行卸装程序后,从以下注册表路径删除该注册表项:

  • 对于 32 位计算机: \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Identity Manager

  • 对于 64 位计算机: \HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Identity Manager

卸装期间显示错误的讯息

问题: 在卸装期间,程序显示“InstallAnywhere 正在准备安装...”讯息,而程序实际上正在卸装。

解决方法: 目前没有任何解决方法。

7.0 联系信息

我们的目标是提供满足您的需要的文档。如果您有改进建议,请发送电子邮件至 Documentation-Feedback@netiq.com。我们会重视您的意见,欢迎您提供建议。

想要了解更多的联系信息,请参见支持联系信息网站

有关一般的公司和产品信息,请参见 NetIQ 公司网站

如需与您的同行以及 NetIQ 专家进行交流,不妨成为我们社区的活跃成员。NetIQ 在线社区会提供产品信息以及有用资源、博客和社交媒体渠道的实用链接。

8.0 法律声明

有关法律声明、商标、免责声明、担保、出口和其他使用限制、美国政府权限、专利政策以及 FIPS 合规性的信息,请参见 https://www.netiq.com/company/legal/

版权所有 © 2018 NetIQ Corporation。保留所有权利。