NetIQ Identity Manager Standard Edition 快速入門指南

1.0 綜覽

Identity Manager 4.5 Standard Edition 提供下列功能︰

  • 基於角色的自動化佈建

  • 密碼管理 (Self Service Password Reset)

  • Identity Reporting

  • 內容封裝架構

  • 單一登入 (One SSO)

  • Analyzer

  • Designer

    如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》

重要:Identity Manager Advanced Edition 與 Standard Edition 的整合模組均保持不變。

如需新功能、加強功能和本版本中已變更或不再支援之功能的相關資訊,請參閱《版本說明》

2.0 配件

Identity Manager 4.5 Standard Edition 包含下列元件︰

  • Identity Vault

  • iManager

  • Identity Manager 引擎

  • Designer

  • Analyzer

  • Remote Loader

  • Event Auditing Service (EAS)

  • Tomcat (支援的應用程式伺服器)

  • 單一登入 (One SSO)

  • Self Service Password Reset (SSPR)

  • Identity Reporting

若要瞭解 Identity Manager 各元件之間的互動,請參閱《NetIQ Identity Manager 安裝指南》中的簡介

3.0 安裝 Identity Manager 4.5 Standard Edition

產品網站下載該軟體。以下 .iso 檔案包含用於安裝 Identity Manager 各元件的 DVD 影像:

  • Identity_Manager_4.5_Linux_Standard.iso

  • Identity_Manager_4.5_Windows_Standard.iso

安裝檔案位於 Identity Manager 安裝套件的 products/ 目錄中。如需預設安裝位置的相關資訊,請參閱《版本說明》中的「尋找安裝路徑」

NetIQ 建議您檢閱《版本說明》中的「安裝先決條件」,然後按指定的順序執行下面的核對清單。每個任務都提供了簡要資訊和可供您找到完整詳細資料的參考。如需安裝每個 Identity Manager 元件的具體詳細資料,請參閱《NetIQ Identity Manager 安裝指南》

任務

附註

  1. 必要條件

  1. 規劃安裝

請參閱《NetIQ Identity Manager 安裝指南》中的規劃安裝 Identity Manager

  1. 安裝順序

請務必依照以下順序安裝元件,因為一些元件的安裝程式需要先前所安裝元件的資訊。

  1. eDirectory

  2. iManager

  3. Identity Manager 引擎

  4. Designer

  5. Analyzer

  6. Event Auditing Service (EAS)

  7. Tomcat (支援的應用程式伺服器)

  8. 單一登入和密碼管理元件

  9. Identity Reporting

重要:安裝程式將 Identity Manager 的元件安裝在

  1. 安裝並設定 eDirectory

安裝 eDirectory 8.8.8 Patch 3 或更高版本。如需安裝指示,請參閱《NetIQ Identity Manager 安裝指南》中的安裝 Identity Vault

  • 安裝並設定 eDirectory 之後,停止 eDirectory 服務。

  • 套用最新發行的 eDirectory 修補程式。

  • 啟動 eDirectory 服務。

  1. 安裝並設定 iManager

安裝 iManager 2.7.7 Patch 2 或更高版本。

若要使稽核功能正常運作,請安裝 iManager 2.7.7 Patch 3 或更高版本。如需安裝指示,請參閱《NetIQ Identity Manager 安裝指南》中的安裝 iManager

  1. 安裝 Identity Manager 引擎、驅動程式和外掛程式

如需安裝指示,請參閱《NetIQ Identity Manager 安裝指南》中的安裝 Identity Manager 引擎、驅動程式和外挂程式

附註:安裝程式不會在 Identity Vault 中建立 DirMXL-PasswordPolicy 物件。安裝 Identity Manager 引擎之後,啟動 Designer 並建立驅動程式集。安裝包含 DirMXL-PasswordPolicy 的 Identity Manager 預設通用密碼規則套件。將此規則新增至驅動程式集。請針對 Identity Vault 中的每個 Identity Manager 驅動程式集執行此操作。

  1. 安裝 Event Auditing Service

如需安裝指示,請參閱《NetIQ Identity Manager 安裝指南》中的安裝 Event Auditing Service

  1. 安裝 Tomcat

請僅選取 Tomcat 來部署 Identity Reporting。您無需安裝 PostgreSQL,因為您將不會安裝 RBPM。如需安裝指示,請參閱《NetIQ Identity Manager 安裝指南》中的安裝 PostgreSQL 和 Tomcat

附註:如果您在安裝了 iManager 的電腦上安裝 Tomcat,請勿將連接埠 8080 用於 Tomcat。如果其他連接埠已在使用中,請在安裝期間進行變更。

  1. 安裝單一登入和密碼管理元件

如需安裝指示,請參閱《NetIQ Identity Manager 安裝指南》中的安裝單一登入和密碼管理元件

安裝單一登入和密碼管理元件之後,請執行以下動作︰

  • 延伸 eDirectory 綱要。 此任務可讓您使用物件類別和屬性定義延伸 eDirectory 綱要。

    1. 將以下內容複製到一個檔案中,並將其儲存為 .ldif 檔案。

                      dn: o="Your Organization"
                      changetype: modify
                      add: ACL
      		ACL: 7#subtree#[This]#pwmResponseSet 
      
    2. 在 iManager 中,移至角色和任務 > 綱要 > 延伸綱要 > 從磁碟上的檔案輸入資料,然後按下一步

    3. 按一下要輸入的檔案,並瀏覽至該 .ldif 檔案。確認此檔案包含名稱為 o="您的組織"Organization 容器,否則,請新增現有的 Organization 容器名稱,然後按下一步

    4. 為下列欄位指定值,然後依次按下一步完成

      • 伺服器 DNS 名稱/IP 位址

      • 驗證登入

      • 使用者 DN

      • 密碼

      附註:依預設,LDAP 伺服器不接受不安全的連接。您可以使用 SSL 驗證,或變更伺服器設定以允許純文字連接。

      檔案輸入完成後,視窗會顯示輸入成功訊息。

  • 設定 SSL 稽核。 如果您在安裝 SSPR 期間啟用了稽核,則 SSPR 需要 SSL 證書來稽核事件。如需輸入 SSL 證書及稽核事件的指示,請參閱《NetIQ Self Service Password Reset 3.2 Administration Guide》(NetIQ Self Service Password Reset 3.2 管理指南) 中的「Setting Up SSL Auditing」(設定 SSL 稽核)。

  1. 安裝並設定 Identity Reporting

  1. 如需 Identity Reporting 所需元件和架構的一般資訊,請參閱《NetIQ Identity Manager 安裝指南》中的安裝 Identity Reporting 的元件

  2. 如需透過 GUI 或主控台使用安裝精靈安裝 Identity Reporting 的資訊,請參閱節 3.1, 安裝 Identity Reporting

  3. 若要執行靜默安裝,請參閱以靜默模式安裝 Identity Reporting

  4. 若要設定驅動程式,請參閱《NetIQ Identity Manager 安裝指南》中的設定 Identity Reporting 的驅動程式

  5. 若要為 Identity Reporting 部署 REST API,請參閱《NetIQ Identity Manager 安裝指南》中的部署 Identity Reporting 的 REST API

附註:您必須將報告定義輸入到 Identity Reporting 中。若要下載它們,請使用 Reporting 應用程式中的「下載」頁面。

  1. 啟用 Identity Manager

啟用 Identity Manager 的元件。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的啟用 Identity Manager

3.1 安裝 Identity Reporting

Identity Manager 安裝套件 .iso 影像檔內的 products/EASproducts/Reporting 目錄中包含了安裝檔案。依預設,安裝程式會在以下位置安裝元件:

  • Linux/opt/netiq/idm/apps/IDMReporting

  • WindowsC:\netiq\idm\apps\IDMReporting

使用引導式程序安裝 Identity Reporting

以下程序描述如何透過 GUI 或控制台使用安裝精靈安裝 Identity Reporting。

若要進行安裝準備工作,請檢閱《NetIQ Identity Manager 安裝指南》Identity Reporting 的系統要求《版本說明》中列出的先決條件與系統要求。

  1. 確保事件稽核服務中的 SIEM 資料庫正在執行。

    安裝程式將在該資料庫中建立表格並驗證連接性。程式還會安裝 PostgreSQL JDBC 驅動程式的 JAR 檔案,並自動使用此檔案建立資料庫連接。

  2. 登入您要安裝 Identity Reporting 的電腦。

  3. 停止應用程式伺服器。在此案例中,該伺服器為 Tomcat。

  4. (視情況而定) 如果您已取得 Identity Manager 安裝套件的 .iso 檔案,請導覽至包含 Identity Reporting 安裝檔案的目錄 (預設位於 products/Reporting/ 目錄中)。

  5. (視情況而定) 如果您已從 NetIQ 下載網站下載了 Identity Reporting 安裝檔案,請完成以下步驟:

    1. 導覽至所下載影像的 .tgz 檔案。

    2. 將該檔案的內容擷取到本地電腦上的某個資料夾中。

  6. 從包含安裝檔案的目錄完成下列其中一個動作:

    • Linux (主控台):輸入 ./rpt-install.bin -i console

    • Linux (GUI):輸入 ./rpt-install.bin

    • Windows:執行 rpt-install.exe

  7. 在安裝程式中,指定要用於安裝的語言,然後按一下確定

  8. 檢閱「簡介」文字,然後按下一步

  9. 接受授權合約,然後按下一步

  10. 若要完成引導式程序,請指定以下參數的值:

    • 安裝資料夾

      指定安裝檔案所在的位置。

    • Identity Vault 連接詳細資料

      代表 Identity Vault 的連接設定。若要在安裝後修改這些設定,請使用位於 /opt/netiq/idm/apps/IdentityReporting/bin/lib 目錄中的報告組態公用程式 (configupdate.sh)。

      Identity Vault 伺服器

      指定 Identity Vault 伺服器的 DNS 名稱或 IP 位址。

      安全 LDAP 連接埠

      指定您希望 Identity Reporting 用於與 Identity Vault 通訊的 LDAP 連接埠。

    • 應用程式伺服器平台

      指定要執行核心 (IDMRPT-Core.war)、EASREST REST API (easrestapi.war)、EAS Webstart (easwebstart.war) 和 Reporting REST API 參考 WAR (rptdoc.war) 檔案的應用程式伺服器。NetIQ 僅支援對 Identity Reporting 使用 Tomcat。

      附註:請不要變更這些 WAR 檔案的名稱。如果您變更了檔案名稱,部署程序將會失敗。

    • 應用程式伺服器詳細資料

      指定 Tomcat 例項的部署目錄或 webapps 目錄的路徑。例如,/opt/netiq/idm/apps/tomcat/webapps

    • 應用程式伺服器連接

      代表使用者在連接到應用程式伺服器上的 Identity Reporting 時需要使用的 URL 設定。例如 https:myserver.mycompany.com:8080

      附註:如果 OSP 在不同的應用程式伺服器例項上執行,則您還必須選取連接至外部驗證伺服器,並指定 OSP 伺服器的值。

      通訊協定

      指定您要使用 http 還是 https。若要使用 SSL 進行通訊,請指定 https

      主機名稱

      指定應用程式伺服器的 DNS 名稱或 IP 位址。請不要使用 localhost

      連接埠

      指定您希望應用程式伺服器在與 Identity Manager 通訊時使用的連接埠。

      連接至外部驗證伺服器

      指定是否要用不同的應用程式伺服器例項來代管驗證伺服器 (OSP)。驗證伺服器包含可登入 Identity Reporting 的使用者清單。

      如果選取此設定,則還要指定驗證伺服器的通訊協定主機名稱連接埠值。

    • 驗證伺服器詳細資料

      指定您要建立的,供 Identity Reporting 服務在連接到驗證伺服器上 OSP 用戶端時使用的密碼。

      若要在安裝後修改此密碼,請使用報告組態公用程式。

    • Event Auditing Service

      指定是否要使用 NetIQ Event Auditing Service (EAS) 來追蹤 Identity Reporting 中的事件。

      如果選取此設定,您還需指定代管 EAS 之伺服器的 DNS 名稱或 IP 位址。

    • 資料庫詳細資料

      代表 SIEM 資料庫的設定。

      資料庫連接埠

      指定 SIEM 資料庫的連接埠。預設值為 15432。

      DBA 密碼

      指定資料庫管理帳戶的密碼。

      如果您使用了 EAS,安裝程式將為 dbauser 帳戶建立此密碼。

      idmrptsrv 使用者密碼

      指定擁有資料庫中 Identity Reporting 綱要和檢視之帳戶的密碼。

      安裝程式會為 idmrptsrv 帳戶建立此密碼。

      idmrptuser 使用者密碼

      指定可存取資料庫以執行報告之帳戶的密碼。

      安裝程式會為 idmrptuser 帳戶建立此密碼。

      測試資料庫連接

      指定是否要讓安裝程式測試您為資料庫指定的值。

      當您按下一步Enter 鍵後,安裝程式會嘗試建立連接。

      附註:如果資料庫連接失敗,您可以繼續安裝。但在安裝後,您必須手動建立表格並連接到資料庫。

    • 驗證詳細資料

      代表驗證伺服器的設定。若要在安裝後修改這些設定,請使用報告組態公用程式。

      基礎容器

      指定列出可登入 Identity Reporting 之使用者的容器 DN。例如 o=data

      附註:如果 DN 包含特殊字元,您可能需要逸出這些字元。如需詳細資訊,請參閱 RFC 2253/4514 的第 2.4 部分。

      登入屬性

      指定要用於搜尋使用者容器子網路樹的屬性。例如,cn

      目標地區設定

      指定要用於 Identity Reporting 的語言。應用程式將在搜尋中使用指定的地區設定。

    • Identity Vault 身分證明

      代表 Identity Vault 伺服器的 Identity Vault 身分證明。

      Identity Vault 管理員

      指定有權為其他使用者授予和撤銷角色之管理員使用者的 DN。

      Identity Vault 管理員密碼

      指定管理員使用者的密碼。

      金鑰儲存區路徑

      指定包含 SSL 連接中將信任之證書的金鑰儲存區檔案路徑。預設為 OSP SSPR 安裝程式建立的路徑。

      金鑰儲存區密碼

      指定用於開啟金鑰儲存區檔案的密碼。預設密碼為 changeit

      報告管理員角色容器 DN

      指定安裝程式將在其中建立 reportAdmin 角色之容器的 DN。

      報告管理員使用者 DN

      指定安裝程式將為其指定 reportAdmin 角色之使用者的 DN。

      附註:請確保 reportAdmin 角色所在的容器不包含任何同名的物件。

    • 選擇 Java JRE 基礎資料夾路徑

      代表應用程式伺服器所用 JRE 的位置。

      Java JRE 基礎資料夾

      指定應用程式伺服器所用 JRE 的路徑。例如 /opt/netiq/idm/apps/jre

    • 電子郵件傳送

      代表傳送報告通知之 SMTP 伺服器的設定。若要在安裝後修改這些設定,請使用報告組態公用程式。

      預設電子郵件地址

      指定您希望 Identity Reporting 用來傳送電子郵件通知的電子郵件地址。

      SMTP 伺服器

      指定 Identity Reporting 用來傳送通知之 SMTP 電子郵件主機的 IP 位址或 DNS 名稱。請不要使用 localhost

      SMTP 伺服器連接埠

      指定 SMTP 伺服器的連接埠號。預設值為 465。

      對 SMTP 使用 SSL

      指定是否要使用 SSL 通訊協定來與 SMTP 伺服器通訊。

      需要伺服器驗證

      指定是否要對與 SMTP 伺服器的通訊使用驗證。

      如果選取此設定,您還需指定電子郵件伺服器的身分證明。

    • 報告詳細資料

      代表與維護已完成報告相關的設定。

      保留已完成報告的時間

      指定 Identity Reporting 在刪除已完成報告之前應保留這些報告的時間。例如,若要指定六個月,請輸入 6 然後選取

      報告定義的位置

      指定要用來儲存報告定義的路徑。例如 /opt/netiq/IdentityReporting

    • Novell Identity Audit

      代表 Identity Reporting 中稽核活動的設定。

      為 Identity Reporting 啟用稽核

      指定是否要將記錄事件傳送到稽核伺服器。

      如果選取此設定,您還需指定稽核記錄快取的位置。

      稽核記錄快取資料夾

      僅當為 Identity Reporting 啟用了稽核時才適用。

      指定要用於稽核之快取目錄的位置。例如 /opt/novell/Identity Reporting

      附註:如果您啟用了稽核,請確保 logevent 檔案中包含快取目錄和 nauditpa.jar 檔案的有效路徑。如果未正確定義這些設定,Identity Reporting 將無法啟動。

    • NAudit 證書

      僅當為 Identity Reporting 啟用了稽核時才適用。

      代表用於將 Identity Reporting 中的事件傳送至 EAS 的 NAudit 服務設定。

      指定現有證書/產生證書

      指出您要使用 NAudit 伺服器的現有證書,還是建立新的證書。

      輸入公用金鑰

      僅當您要使用現有證書時才適用。

      列出您希望 NAudit 服務用來驗證傳送至 EAS 之稽核訊息的自定公用金鑰證書。

      輸入 RSA 金鑰

      僅當您要使用現有證書時才適用。

      指定您希望 NAudit 服務用來驗證傳送至 EAS 之稽核訊息的自定私密金鑰檔案所在的路徑。

  11. 檢閱「安裝前摘要」視窗中的資訊,然後按一下安裝

以靜默模式安裝 Identity Reporting

靜默 (非互動式) 安裝不會顯示使用者介面,或者不會向使用者提示任何問題。相反,系統會使用 .properties 檔案中的資訊。您可以使用預設檔案執行靜默安裝,或者編輯該檔案以自定安裝程序。

若要進行安裝準備工作,請檢閱《NetIQ Identity Manager 安裝指南》Identity Reporting 的系統要求中列出的先決條件和系統要求。另請參閱版本隨附的《版本說明》。

  1. (視情況而定) 若不想在 .properties 檔案中為靜默安裝指定用於安裝的管理員密碼,請使用 exportset 指令。例如︰

    • Linuxexport NOVL_ADMIN_PWD=我的密碼

    • Windowsset NOVL_ADMIN_PWD=我的密碼

    靜默安裝程序將會從環境中讀取密碼,而不是從 .properties 檔案中讀取。

    指定以下密碼:

    NETIQ_DB_RPT_USER_PASSWORD

    指定 SIEM 資料庫管理員的密碼。

    NETIQ_IDM_SRV_PWD

    指定用於執行報告之資料庫綱要與物件擁有者的密碼。

    NETIQ_IDM_USER_PWD

    指定對報告資料擁有唯讀存取權之 idmrptuser 的密碼。

    NETIQ_EAS_SYSTEM_PASSWORD

    指定 EAS 伺服器的密碼。

    您可以從安裝了 EAS 的電腦上 activemqusers.properties 檔案中的系統內容複製系統密碼。

    NETIQ_ADMIN_PWD

    (視情況而定) 若要在登入時啟用子容器搜尋,請指定 LDAP 管理員的密碼。

    NETIQ_SMTP_PASSWORD

    (視情況而定) 若要對電子郵件通訊使用驗證,請指定預設 SMTP 電子郵件使用者的密碼。

  2. 若要指定安裝參數,請完成以下步驟:

    1. 確保 .properties 檔案位於安裝可執行檔所在的目錄中。

      為方便起見,NetIQ 提供了以下兩個 .properties 檔案 (這些檔案預設位於 .iso 影像的 products/Reporting 目錄中):

      • rpt_installonly.properties,使用預設安裝設定

      • rpt_configonly.properties,用於自定安裝設定

    2. 在文字編輯器中,開啟 .properties 檔案。

    3. 指定參數值。如需參數的描述,請參閱步驟 10

    4. 儲存然後關閉該檔案。

  3. 若要啟動安裝程序,請輸入下列其中一個指令:

    • Linux: ./rpt-install.bin -i silent -f properties 檔案的路徑

    • Windows: ./rpt-install.exe -i silent -f properties 檔案的路徑

      附註:如果 .properties 檔案不在安裝程序檔所在的目錄中,則您必須指定該檔案的完整路徑。該程序檔會將所需的檔案解包到暫存目錄,然後啟動靜默安裝。

安裝後任務

  • 若要在安裝後修改安裝內容,請根據您的平台執行相應的組態更新公用程式。

    • Linux︰ 執行 /opt/netiq/idm/apps/IdentityReporting/bin/lib 中的 configupdate.sh

    • Windows: 執行 C:\netiq\idm\apps\IdentityReporting\bin\lib 中的 configupdate.bat

    如果使用組態工具變更了 Identity Reporting 的任何設定,您必須重新啟動應用程式伺服器才能使變更生效。但是,在 Identity Reporting 的 Web 使用者介面中進行變更後,不需要新啟動伺服器。

  • 以報告管理員身分存取 Reporting URL。URL 採用以下模式︰http://server:連接埠/IDMRPT/。確保驗證和授權成功。如果您沒有足夠的管理權限,NetIQ 建議您不要嘗試登入。

    重要:如果您以沒有權限之使用者的身分登入 Reporting 應用程式,登出選項和首頁連結將不會顯示。

4.0 升級 Identity Manager

對於 Identity Manager 4.0.2 Standard Edition,NetIQ 支援下列升級路徑︰

  • Identity Manager 4.0.2 Standard Edition 升級至 Identity Manager 4.5 Standard Edition

  • Identity Manager 4.5 Standard Edition 升級至 Identity Manager 4.5 Advanced Edition

您不能直接從 Identity Manager 4.0.2 Standard Edition 升級至 Identity Manager 4.5 Advanced Edition。不過,您可以選擇使用下列其中一種方式來完成升級︰

  • 將 Identity Manager 4.0.2 Standard Edition 升級至 Identity Manager 4.5 Standard Edition,然後再升級至 Identity Manager 4.5 Advanced Edition。

  • 將 Identity Manager 4.0.2 Standard Edition 升級至 Identity Manager 4.0.2 Advanced Edition,然後再升級至 Identity Manager 4.5 Advanced Edition。

4.1 將 Identity Manager 4.0.2 Standard Edition 升級至 Identity Manager 4.5 Standard Edition

若要執行升級,NetIQ 建議您檢閱《版本說明》中的「升級先決條件」,然後按相同的順序完成下列任務︰

任務

附註

  1. 檢閱升級與移轉之間的差異

如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的瞭解升級和移轉

  1. 升級至 Identity Manager 4.0.2

您不能直接從 4.0.2 之前的版本升級或移轉至 4.5 版。如需詳細資訊,請參閱《NetIQ Identity Manager Setup Guide 4.0.2》(NetIQ Identity Manager 4.0.2 安裝指南)。

  1. 取得升級/移轉所需的檔案

確保您已取得用於將 Identity Manager 升級/移轉至 4.5 Standard Edition 的最新安裝套件。

  1. Identity Manager 各元件之間的互動

如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的簡介

  1. 系統要求

確保您的電腦符合更高版本 Identity Manager 的硬體和軟體先決條件。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的安裝考量和先決條件與隨附的《版本說明》。

  1. 備份目前的專案、驅動程式組態和資料庫

如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的備份目前組態

  1. 升級 Analyzer

將 Designer 升級至最新版本。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的升級 Analyzer

  1. 升級 Designer

將 Designer 升級至最新版本。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的升級 Designer

  1. 升級 eDirectory

在執行 Identity Manager 的伺服器上,將 eDirectory 升級至最新的版本和修補程式。如需詳細資訊,請參閱《NetIQ eDirectory 8.8 Installation Guide》(NetIQ eDirectory 8.8 安裝指南) 和《Identity Manager Release Notes》(Identity Manager 版本說明)。

  1. 升級 iManager

將 iManager 升級至最新版本和修補程式。如需升級指示,請參閱《NetIQ Identity Manager 安裝指南》中的升級 iManager

  1. 停止驅動程式

停止與安裝了 Identity Manager 引擎的伺服器 (Metadirectory) 相關聯的驅動程式。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的停止驅動程式

  1. 升級 Identity Manager 引擎

如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的升級 Identity Manager 引擎

附註:若要將 Identity Manager 引擎移轉至新伺服器,您可以使用目前 Identity Manager 伺服器上的相同 eDirectory 複製本。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的將 Identity Manager 移轉至新伺服器

  1. (視情況而定) 升級 Remote Loader

如果 Identity Manager 引擎的驅動程式集中有任何驅動程式是 Remote Loader 驅動程式,請升級每個驅動程式的 Remote Loader 伺服器。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的升級 Remote Loader

  1. (視情況而定) 升級套件

如果您使用的是套件,而不是驅動程式組態檔案,請在現有驅動程式的基礎上升級套件,以獲取新規則。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的升級 Identity Manager 驅動程式

僅當套件有更新版本提供,且某個驅動程式規則中包含新的功能,而您想將其新增至現有驅動程式時,才需要執行該操作。

  1. 套用 Identity Manager 4.5 Standard Edition 啟用碼

在 iManager 中,請務必套用 Identity Manager 4.5 Standard Edition 啟用碼。如果您不套用啟用碼,Identity Manager 引擎和驅動程式將以評估模式執行。

  1. 移除 RBPM 和 Identity Reporting 的檔案及資料夾

從目前的應用程式伺服器中移除 RBPM 和 Identity Reporting 的檔案及資料夾。您需要執行以下動作來完成此任務︰

  1. (視情況而定) 從應用程式伺服器中解除安裝 RBPM 和 Identity Reporting WAR 檔案。為此,請依照應用程式伺服器特定的文件中的指示操作。

  2. 停止安裝了 RBPM 和 Identity Reporting 的應用程式伺服器。

  3. 執行 Identity Reporting 解除安裝程式,以移除安裝檔案和資料夾。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的解除安裝 Identity Reporting

  4. 執行 RBPM 解除安裝程式,以移除安裝檔案和資料夾。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的解除安裝 Roles Based Provisioning Module

  1. 移除使用者應用程式驅動程式以及角色與資源服務驅動程式

從已升級安裝的驅動程式集和 Designer 專案中移除使用者應用程式驅動程式以及角色與資源服務驅動程式。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的刪除 Roles Based Provisioning Module 的驅動程式

  1. 安裝 Identity Reporting 的元件

安裝 Identity Reporting 的元件。您需要執行以下動作來完成此任務︰

  1. 建立 EAS 資料的備份。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的備份驅動程式的綱要

  2. 升級 Event Auditing Service (EAS)。若要升級 EAS,請在舊版本的基礎上安裝新版本。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的升級 Event Auditing Service

  3. 安裝程式提供了安裝 Tomcat 和 PostgreSQL 的選項。請選擇僅安裝 Tomcat。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的為 Identity Manager 安裝 PostgreSQL 和 Tomcat

  4. 安裝並設定 NetIQ One SSO Provider (OSP) 和 Self Service Password Reset (SSPR)。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的安裝單一登入和密碼管理元件

  5. 安裝 Identity Reporting。在安裝期間,指定代管升級後 EAS 之伺服器的 DNS 名稱或 IP 位址。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的安裝 Identity Reporting

  6. (視情況而定) 為新應用程式伺服器 (Tomcat) 更新資料收集服務驅動程式組態。

  7. 在安裝 Reporting 之後,啟動應用程式伺服器之前,從 PostgreSQL 資料庫刪除對 reportRunner 的參考。

    1. (視情況而定) 停止 Tomcat。

    2. 在 Identity Reporting 根資料夾中,重新命名 reportContent 資料夾。例如︰/opt/netiq/idm/apps/IdentityReporting

    3. 在 Tomcat 根資料夾中,清理 tempwork 目錄。

    4. 在 EAS 中,登入 PostgreSQL 資料庫,並發出以下陳述式來刪除對 reportRunner 的參考︰

      • DELETE FROM idm_rpt_cfg.idmrpt_rpt_params WHERE rpt_def_id='com.novell.content.reportRunner';

      • DELETE FROM idm_rpt_cfg.idmrpt_definition WHERE def_id='com.novell.content.reportRunner';

    5. 啟動 Tomcat。

  1. 啟動驅動程式

啟動與 Identity Reporting 和 Identity Manager 引擎關聯的驅動程式。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的啟動驅動程式

  1. (視情況而定) 還原自定設定

(視情況而定) 如果您有自定的原則和規則,請還原自定設定。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的將自定原則和規則還原到驅動程式

  1. (視情況而定) 升級 Sentinel

(視情況而定) 如果您在使用 NetIQ Sentinel,請確保執行的是最新的服務套件。如需升級 Sentinel 的詳細資訊,請參閱《NetIQ Sentinel Installation and Configuration Guide》(NetIQ Sentinel 安裝與設定指南)。

4.2 將 Identity Manager 4.5 Standard Edition 升級至 Identity Manager 4.5 Advanced Edition

將 Identity Manager 4.5 Standard Edition 升級至 Identity Manager 4.5 Advanced Edition 涉及 Identity Manager 元件的組態變更。您無需執行 Identity Manager 安裝程式便可進行此升級。

Identity Manager 4.5 Advanced Edition 包括 Standard Edition 中具有的所有功能,以及 Identity Applications 之類的其他功能。《Identity Manager 4.5 Advanced Edition 版本說明》中的「新功能」小節簡要概述了 Identity Manager 4.5 Advanced Edition 中的新功能。您可能需要花幾分鐘的時間查閱該小節。

若要執行升級,NetIQ 建議您按指定的順序完成下面的核對清單中的步驟︰

任務

描述

  1. 檢閱升級與移轉之間的差異

檢閱升級與移轉之間的差異。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的瞭解升級和移轉

  1. 升級至 Identity Manager 4.5 Standard Edition

您不能從 4.0.2 之前的版本升級或移轉至 4.5 版。如需詳細資訊,請參閱《NetIQ Identity Manager Setup Guide 4.0.2》(NetIQ Identity Manager 4.0.2 安裝指南)。

  1. 取得升級/移轉所需的檔案

確保您已取得用於將 Identity Manager 升級至 4.5 Advanced Edition 的最新安裝套件。

  1. 瞭解 Identity Manager 各元件之間的互動

如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的簡介

  1. 系統要求

確保您的電腦符合更高版本 Identity Manager 的硬體和軟體先決條件。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的安裝考量和先決條件,以及升級的目標版本的《版本說明》。

  1. 停止安裝了 Identity Reporting 的應用程式伺服器

在此案例中,應用程式伺服器為 Tomcat。

  1. 解除安裝 Identity Reporting

從應用程式伺服器中解除安裝 Identity Reporting WAR 檔案。為此,請依照應用程式伺服器特定的文件中的指示操作。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的解除安裝 Identity Reporting

  1. 套用 Identity Manager 4.5 Advanced Edition 啟用碼

在 iManager 中,請務必套用 Identity Manager 4.5 Advanced Edition 啟用碼。否則,Identity Manager 引擎升級將無法繼續。

重要:為確保 Identity Manager 在升級後顯示正確的版本和品牌名稱,請套用從 NetIQ 下載網站取得的 Identity Manager 4.5 Patch 2。如需下載並套用該修補程式的詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的套用 Identity Manager 4.5 修補程式

  1. 建立並部署使用者應用程式、角色與資源服務以及受管理系統閘道驅動程式

如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的建立和部署 Identity Applications 的驅動程式

  1. (視情況而定) 安裝應用程式伺服器

安裝 WebSphere 或 JBoss 做為應用程式伺服器。如果您要使用 Tomcat 做為應用程式伺服器,則可以重複利用現有的 Tomcat 例項。

  1. 安裝並設定 Identity Applications

附註:升級程序不會移除 eDirectory 中已指定給使用者的現有角色。如果升級後的軟體中仍然存在報告管理員使用者角色,為了安全起見,請務必刪除此角色。

安裝程式將會安裝下列元件︰

  • Catalog Administrator

  • Home and Provisioning Dashboard

  • Roles Based Provisioning Module (RBPM)

如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的安裝 Identity Applications

  1. 啟動應用程式伺服器

如果您的應用程式伺服器不是 Tomcat,請啟動您的應用程式伺服器 (WebSphere 或 JBoss) 和 Tomcat。您需要執行 Tomcat,因為 NetIQ 僅支援在 Tomcat 上安裝 OSP。

  1. 更新資料收集服務驅動程式組態

(視情況而定) 為新應用程式伺服器更新資料收集服務驅動程式組態。

更新資料收集服務驅動程式組態,以註冊受管理系統閘道驅動程式。如需詳細資訊,請參閱節 4.3, 更新資料收集服務驅動程式的組態資訊

  1. 安裝並設定 Identity Reporting

在安裝期間,提供現有 EAS 伺服器的詳細資料。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的安裝 Reporting Module

若要在 EAS 伺服器中記錄 Identity Reporting 事件,請執行下列動作︰

  1. 停止應用程式伺服器。

    例如 /etc/init.d/idmapps_tomcat_init stop

  2. 執行以下指令停止稽核線串︰

    ps -eaf | grep naudit
    
  3. 授予 Reporting 使用稽核功能的能力。

    1. (選擇性) 將 ConfigUpdate 公用程式更新為以 GUI 模式執行。

    2. 啟動 ConfigUpdate 公用程式,並選取報告索引標籤。

    3. 選取啟用向 EAS 稽核核取方塊。如果該核取方塊處於選定狀態,請將其取消選取,然後按一下確定

    4. 再次啟動 ConfigUpdate 公用程式,並選取報告索引標籤。

    5. 選取啟用向 EAS 稽核核取方塊,然後按一下確定

  4. 啟動應用程式伺服器。

    例如 /etc/init.d/idmapps_tomcat_init start

  1. 啟動驅動程式

啟動與 Identity Reporting 和 Identity Manager 引擎關聯的驅動程式。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的啟動驅動程式

  1. (視情況而定) 還原自定設定

(視情況而定) 如果您有自定的原則和規則,請還原自定設定。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的將自定原則和規則還原到驅動程式

  1. (視情況而定) 升級 Sentinel

(視情況而定) 如果您在使用 NetIQ Sentinel,請確保執行的是最新的服務套件。如需升級 Sentinel 的詳細資訊,請參閱《NetIQ Sentinel Installation and Configuration Guide》(NetIQ Sentinel 安裝與設定指南)。

4.3 更新資料收集服務驅動程式的組態資訊

  1. 啟動 Designer,然後移至 DCS 驅動程式組態 > 驅動程式參數 > 驅動程式選項

  2. 在「受管理系統閘道註冊」區段中,按如下方式變更設定︰

  3. 儲存設定,然後部署 DCS 驅動程式。

  4. 重新啟動 DCS 驅動程式。

    升級 Identity Reporting 後可能不會立即顯示 Advanced Version。版本變更會在下一批次事件處理完成後反映出來。

5.0 解除安裝 Identity Manager 4.5 Standard Edition

解除安裝某些 Identity Manager 元件需要符合一些先決條件。在開始執行解除安裝程序之前,請務必檢閱每個元件的相關完整章節。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的解除安裝 Identity Manager 的元件