5.7 建議的安裝情境和伺服器設定

執行獨立安裝時,您應依照特定的順序在特定伺服器上安裝元件。某些元件的安裝程式需要使用先前所安裝元件的相關資訊。

本節的內容可協助您根據特定的稽核和報告情境,確定安裝順序和伺服器類型。

5.7.1 將事件傳送到稽核服務,而不在 Identity Manager 中報告

在此情境中,您計劃使用 Sentinel 來稽核 Identity Manager 中發生的事件,不打算在 Identity Manager 中產生報告。請依照以下順序安裝元件:

  1. Sentinel Log Management for IGA

  2. Identity Manager 引擎、驅動程式和 iManager 外掛程式

  3. (選擇性) iManager

  4. Designer

  5. SSPR

  6. Identity Applications

  7. (選擇性) Analyzer

5.7.2 將事件傳送到 Identity Manager 並產生報告

在此情境中,您計劃使用 Identity Manager 隨附的 Sentinel Log Management for IGA 來稽核 Identity Manager。您可能還會針對這些事件產生報告。請依照以下順序安裝元件:

  1. Sentinel Log Management for IGA

  2. Identity Manager 引擎、驅動程式和 iManager 外掛程式

  3. (選擇性) iManager

  4. Designer

  5. SSPR

  6. Identity Applications

  7. Identity Reporting

  8. (選擇性) Analyzer

5.7.3 在將事件推入 Identity Manager 前先將其傳送至外部服務

此此情境中,您計劃使用某個服務 (例如 Sentinel) 來稽核 Identity Manager。請依照以下順序安裝元件:

  1. 外部稽核服務,例如 Sentinel

  2. Identity Manager 引擎、驅動程式和 iManager 外掛程式

  3. (選擇性) iManager

  4. Designer

  5. SSPR

  6. Identity Applications

  7. Identity Reporting

  8. (選擇性) Analyzer

5.7.4 建議的伺服器設定

查看以下注意事項以協助您規劃安裝:

元件粘性

元件

獨立安裝

附註

Identity Manager 引擎

 

Identity Applications

必須具有自己的 OSP。必須將 Identity Applications 和 OSP 安裝在同一部電腦上。

Identity Reporting

可以具有自己的 OSP。安裝或升級 Identity Reporting 時,安裝程式支援本地或遠端安裝的 OSP。

OSP

對於 Identity Applications,安裝程式不支援遠端安裝的 OSP 伺服器。必須將 OSP 和 Identity Applications 安裝在同一部電腦上。

SSPR

安裝程式支援獨立安裝和升級 SSPR。

Identity Applications 資料庫

 

Reporting 資料庫

 

Sentinel Log Management for IGA

 

在一般的線上環境中,您可能會將 Identity Manager 安裝在七個或更多個伺服器上,還會安裝在用戶端工作站上。例如:

電腦設定

元件設定

一體機 (建議僅用於展示/POC 設定)

在一部電腦上安裝和設定所有元件 (Identity Manager 引擎、Identity Applications、Identity Reporting、OSP、SSPR、Identity Applications 資料庫和 Reporting 資料庫),並在另一部電腦上安裝和設定 Sentinel Log Management for IGA。

分散式設定

伺服器 1

  • Identity Vault

  • Identity Manager 引擎

伺服器 2

Identity Applications 和 OSP (可以叢集化)

伺服器 3

Identity Reporting (OSP)

伺服器 4

SSPR

伺服器 5 和 6

Identity Manager 資料庫,用於:

  • Identity Applications

  • Identity Reporting

伺服器 7

Sentinel Log Management for IGA

5.7.5 選取 Identity Manager 的作業系統平台

您可以在各種作業系統平台上安裝 Identity Manager 的元件。下表可協助您確定需要為身分管理解決方案使用哪些伺服器。

平台

元件

openSUSE

Analyzer

Designer

Red Hat Linux Server (RHEL)

Identity Applications

Identity Manager 引擎

Identity Reporting

iManager

遠端載入器

Sentinel Log Management for IGA

SUSE Linux Enterprise Desktop (SLED)

Designer

SUSE Linux Enterprise Server (SLES)

Analyzer

Designer

Identity Applications

Identity Manager 引擎

Identity Reporting

iManager

遠端載入器

Sentinel Log Management for IGA

如需系統要求與先決條件的詳細資訊,請參閱以下各節: