17.1 使用引導式程序安裝 Identity Reporting

以下程序介紹如何使用安裝精靈安裝 Identity Reporting。若要執行靜默模式的無人管理安裝,請參閱節 17.2, 以靜默模式安裝 Identity Reporting

若要進行安裝準備工作,請檢閱節 16.5, Identity Reporting 的系統要求 中列出的先決條件和系統要求。另請參閱版本隨附的《版本說明》。

  1. 登入您要安裝 Identity Reporting 的電腦。

  2. 停止 Tomcat。

  3. (視情況而定) 如果您已取得 Identity Manager 安裝套件的 .iso 影像檔,請導覽至包含 Identity Reporting 安裝檔案的目錄 (預設位於 \products\Reporting 目錄中)。

  4. (視情況而定) 如果您已從 NetIQ 下載網站下載了 Identity Reporting 安裝檔案,請完成以下步驟:

    1. 導覽至所下載影像的 .tgz 檔案。

    2. 將該檔案的內容擷取到本地電腦上的某個資料夾中。

  5. 從包含安裝檔案的目錄中執行 rpt-install-win.exe 檔案。

  6. 在安裝程式中,指定要用於安裝的語言,然後按一下確定

  7. 查看「簡介」文字,然後按下一步

  8. 接受授權合約,然後按下一步

  9. 使用以下參數完成引導式程序:

    • 安裝資料夾

      指定安裝程式要在其中建立應用程式檔案 (包括安裝記錄檔案、輔助程式程序檔和組態程序檔) 的目錄路徑。

    • Reporting 安裝

      代表要將 Identity Reporting 新增至的環境及其設定。為 Identity Manager 指定以下值︰

      Identity Vault 伺服器

      指定 eDirectory 伺服器的主機名稱。

      安全 LDAP 連接埠

      指定您要用於透過 SSL 與 eDirectory 伺服器建立 LDAP 連接的連接埠。預設埠為 636。

      佈建主目錄

      指定 Identity Manager 佈建主目錄位置。這可以是完整的應用程式伺服器 URL,也可以是 URL 的相對路徑。

    • 應用程式伺服器詳細資料

      代表要執行 Identity Reporting 的 Tomcat。該應用程式伺服器必須已安裝好。

      次要

      指定目前安裝是否位於叢集的次要節點上。

      Tomcat 根資料夾

      指定 Tomcat 例項的路徑。例如 C:\NetIQ\idm\apps\tomcat

      Java JRE 基礎資料夾

      指定 Java JRE 基礎資料夾位置。

      該路徑包含組態更新公用程式檔案,用於在安裝 Identity Reporting 後啟動此公用程式。

    • 應用程式位址

      表示代管 Identity Reporting 的伺服器的設定。

      通訊協定

      指定您要使用 http 還是 https。若要使用 SSL 進行通訊,請指定 https

      主機名稱

      指定 Tomcat 的 DNS 名稱或 IP 位址。請不要使用 localhost

      連接埠

      指定您希望 Tomcat 在與 Identity Reporting 應用程式通訊時使用的連接埠。

      連接至外部驗證伺服器

      指定是否要用不同的 Tomcat 例項來代管驗證伺服器 (OSP)。驗證伺服器包含可登入 Identity Reporting 的使用者清單。

      如果選取此設定,請指定驗證伺服器的通訊協定主機名稱連接埠值。

    • 驗證伺服器詳細資料

      指定 Identity Reporting 服務的密碼。

      Identity Manager 使用此密碼來連接驗證伺服器上的 OSP 用戶端。

    • 資料庫詳細資料

      代表 Reporting 資料庫的設定,包括您是要讓安裝程序建立資料庫,還是產生一個 SQL 檔案以便稍後再建立資料庫。

      資料庫名稱

      依據您的要求指定資料庫名稱︰

      • 執行全新安裝時,請指定 Reporting 資料庫的名稱。例如,idmrptdbSIEM

      • 如果您要從 EAS 移轉,請指定 EAS 資料庫的名稱,例如 SIEM

      資料庫主機

      依據您的要求指定資料庫主機︰

      • 執行全新安裝時,請指定需要在其中建立資料庫的伺服器的 DNS 名稱或 IP 位址。

      • 如果您要從 EAS 移轉,請指定代管 SIEM 資料庫的伺服器的 DNS 名稱或 IP 位址。

      資料庫類型

      選取要使用的資料庫。

      如果選取 Oracle,請指定以下詳細資料︰

      • JDBC 驅動程式 jar

        指定 Oracle JDBC 驅動程式 jar 檔案的路徑。例如 C:\oracle\ojdbc7.jar

        如需詳細資訊,請參閱節 18.1, 對 Oracle 資料庫執行報告

      • JDBC 驅動程式類別名稱

        指定 JDBC 驅動程式的類別。

      • JDBC 驅動程式類型

        指定 JDBC 驅動程式的類型。

      如果選取 PostgresSQL,請按下一步

      共享密碼

      可讓您為所有 Reporting 使用者指定一個用於連接資料庫的密碼。

      指定每個使用者的密碼

      可讓您為每個 Reporting 使用者指定用於連接資料庫的唯一密碼。需要為 idm_rpt_data_passwordidm_rpt_cfg_passwordidmrptuserpassword 指定密碼。

      資料庫連接埠

      指定用於連接資料庫的連接埠。預設連接埠為 5432。

      立即設定資料庫或在啟動時設定

      指出您可以選取以下資料庫登入設定︰讓安裝程式立即建立資料庫,或在啟動 Reporting 期間建立。此外,您還必須指定以下值︰

      • DBA 使用者 ID

        指定 SIEM 資料庫伺服器管理帳戶的名稱。例如,postgres.

      • DBA 密碼

        指定資料庫管理帳戶的密碼。

      • 測試資料庫連接: 指定是否要讓安裝程式測試您為資料庫指定的值。

        當您按下一步Enter 鍵後,安裝程式會嘗試建立連接。

        附註:如果資料庫連接失敗,您可以繼續安裝。但在安裝後,您必須手動建立表格並連接到資料庫。如需詳細資訊,請參閱節 17.3, 手動產生資料庫綱要

      產生 SQL 供日後使用

      指示安裝程式產生資料庫管理員將用於在您完成安裝程序後建立資料庫的 SQL 檔案。若要在安裝後建立資料庫,請參閱節 17.3, 手動產生資料庫綱要

    • 預設語言

      指定您希望 Identity Reporting 在搜尋時使用的語言。

    • Identity Vault 身分證明

      代表 Identity Reporting 用於連接 Identity Vault 的設定。

      Identity Vault 管理員

      指定 LDAP 管理員的可辨識名稱。例如,cn=admin。Identity Vault 中必須已存在此使用者。

      Identity Vault 管理員密碼

      指定 Identity Vault 管理員的密碼。

      金鑰儲存區路徑

      指定 Tomcat 在執行時所用 JRE 金鑰儲存區 (cacerts) 檔案的完整路徑。

      金鑰儲存區密碼

      指定金鑰儲存區檔案的密碼。

      報告管理員角色容器 DN

      指定儲存報告管理員角色的容器 DN。

      報告管理員使用者 DN

      指定 Identity Vault 中有權執行 Identity Reporting 管理任務的現有使用者帳戶。

    • 「使用者應用程式」驅動程式

      表示應用程式驅動程式、驅動程式集和驅動程式集容器的名稱。

      使用者應用程式驅動程式

      指定使用者應用程式驅動程式的名稱。

      驅動程式集名稱

      指定驅動程式集的名稱。

      驅動程式集容器

      指定驅動程式集容器的名稱。

    • 電子郵件傳送

      代表傳送報告通知之 SMTP 伺服器的設定。若要在安裝後修改這些設定,請使用 RBPM 組態公用程式。

      預設電子郵件地址

      指定您希望 Identity Reporting 用做電子郵件通知來源的電子郵件地址。

      SMTP 伺服器

      指定 Identity Reporting 用來傳送通知之 SMTP 電子郵件主機的 IP 位址或 DNS 名稱。請不要使用 localhost

      SMTP 伺服器連接埠

      指定 SMTP 伺服器的連接埠號。預設埠為 465。

      對 SMTP 使用 SSL

      指定是否要使用 SSL 通訊協定來與 SMTP 伺服器通訊。

      需要伺服器驗證

      指定是否要對與 SMTP 伺服器的通訊使用驗證。此外,您還必須指定以下值︰

      • SMTP 使用者名稱

        指定 SMTP 伺服器登入帳戶的名稱。

      • SMTP 密碼

        指定 SMTP 伺服器登入帳戶的密碼。

    • 報告詳細資料

      代表報告定義及已完成報告的設定。

      保留已完成報告的時間

      指定 Identity Reporting 在刪除已完成報告之前應保留這些報告的時間。

      例如,若要指定六個月,請輸入 6 然後選取

      報告定義的位置

      指定要用來儲存報告定義的路徑。

      例如,C:\NetIQ\idm\apps\IdentityReporting

  10. 在「安裝前摘要」視窗中按一下安裝