4.4 使用 Identity Manager 中的自助式密碼管理

Identity Manager 中包含 NetIQ Self Service Password Reset (SSPR),以協助可存取 Identity Applications 的使用者重設其密碼,而無需管理人員介入。當您安裝或升級到 Identity Manager 的最新版本時,安裝程序預設會啟用 SSPR。在新安裝中,SSPR 會使用專屬通訊協定來管理驗證方法。不過,在升級之後,您可以指示 SSPR 使用 Identity Manager 慣常用於其舊密碼管理程式的 NetIQ Modular Authentication Services (NMAS)。

根據您是否要使用複雜的密碼管理,您可以設定下列其中一個提供程式︰

SSPR

NetIQ Self Service Password Reset 是您安裝或升級 Identity Manager 時的預設選項。如需詳細資訊,請參閱節 4.4.1, 瞭解預設自助服務程序

舊密碼管理提供程式

使用 Identity Manager 4.0.2 中的密碼管理程序,它支援使用多個密碼規則。如需詳細資訊,請參閱節 4.4.2, 瞭解舊密碼管理提供程式

協力廠商密碼管理提供程式

您可以使用協力廠商程式來管理忘記的密碼。您需要修改 Identity Manager 的某些組態設定。如需詳細資訊,請參閱使用外部系統進行忘記密碼管理

4.4.1 瞭解預設自助服務程序

SSPR 自動與 Identity Applications 和 Identity Reporting 的單一登入程序整合。它是 Identity Manager 的預設密碼管理程式,即使您未安裝 SSPR 也是如此。當使用者申請重設密碼時,SSPR 需要使用者回答處理安全回應問題。如果答案正確,SSPR 便會以下列其中一種方式回應︰

  • 允許使用者建立新密碼

  • 建立新密碼並將它傳送給使用者

  • 建立新密碼並將它傳送給使用者,同時將舊密碼標記為已過期。

您可在 SSPR 組態編輯器中設定此回應。升級至 Identity Manager 的新版本之後,您可以將 SSPR 設定為使用 Identity Manager 慣常用來進行密碼管理的 NMAS 方法。不過,SSPR 不能辨識您用來管理忘記之密碼的現有密碼規則。若要繼續使用您的規則,請參閱節 4.4.2, 瞭解舊密碼管理提供程式

您也可以將 SSPR 設定為使用其專屬通訊協定而不是 NMAS。進行此變更後,若要恢復為使用 NMAS,將只能透過重設密碼規則來實現。

若需要更多相關資訊...

請參閱...

安裝 SSPR

節 14.2, 為 Identity Manager 安裝密碼管理功能

設定 Identity Applications 的密碼管理

使用 Self Service Password Reset 進行忘記密碼管理

管理和設定 SSPR

《NetIQ Self Service Password Reset Administration Guide》(NetIQ Self Service Password Reset 管理指南)

4.4.2 瞭解舊密碼管理提供程式

附註:此版本廢棄了使用者應用程式的舊密碼自助服務功能。NetIQ 強烈建議您開始使用 SSPR 來執行所有密碼特定的任務。安裝程序預設會啟用 SSPR。如需詳細資訊,請參閱節 4.2, 瞭解 Identity Manager 中的自助服務程序

如果您從 Identity Manager 的較舊版本升級,Identity Applications 預設使用 SSPR 做為密碼管理程式。SSPR 可以使用 Identity Manager 慣常用來進行密碼管理的 NMAS 方法。不過,SSPR 不能辨識您用來管理忘記之密碼的現有密碼規則。您可以略過 SSPR,使用舊密碼管理提供程式。

當使用者申請密碼重設時,舊提供程式會將使用者的身分證明與您設定的密碼規則進行比較。例如,它可能需要使用者回答處理安全回應問題。根據套用於該使用者的規則,程式會以下列其中一種方式回應︰

  • 重設密碼

  • 顯示密碼提示

  • 透過電子郵件將密碼提示傳送給使用者

  • 透過電子郵件將新密碼傳送給使用者

如果您的企業使用多個或複雜的密碼規則,請使用舊提供程式。例如,您的密碼規則基於使用者角色運作。實習醫生可能只需要自動產生的密碼,而不需要提供處理安全回應;而對於可以存取安全資料的主管,您可能有更嚴格的要求。此使用者可能需要定期重設密碼。對於這兩個案例,您都希望使用者自助完成密碼申請。

若要使用舊提供程式,請在安裝或升級 Identity Manager 之後修改 Identity Applications 的組態設定。升級之後,您將不需要重新設定密碼規則。

若需要更多相關資訊...

請參閱...

將 Identity Manager 設定為使用舊提供程式

使用舊提供程式進行忘記密碼管理

使用舊提供程式進行密碼管理

《NetIQ Identity Manager Password Management Guide》(NetIQ Identity Manager 密碼管理指南)