14.3 安全考虑因素

NetIQ 建议您查看有关在 AWS 云中部署 Identity Manager 组件的以下注意事项:

  • Identity Manager 组件是在不提供公共访问权限或者已挂接到弹性 IP 地址的专用网络中配置的。

  • 通过负载平衡器来访问 Identity Applications、Identity Reporting 或 iManager 等 Web 应用程序。

  • Identity Manager 组件配置为使用安全通讯通道。

  • 每个组件的数据是在单独的加密 EBS 卷上配置的。

  • Identity Manager 服务器上的以下端口可以在子网中使用。

    端口

    应用程序

    636

    LDAP

    8543

    Identity Applications

    8643

    Identity Reporting

    5432

    PostgreSQL

    8443

    iManager