Home

Sun Java System Identity Manager 7.0

image

Contents

1. java jar tmp helpTool helpTool jar d html help en US i WEB INF lib idm jar n index help o help files help txt p index index properties Extracted 475 files 15 15 15 15 15 Seite 118 von 120 15 Dec 2005 15 Dec 2005 15 Dec 2005 Dec 2005 Dec 2005 Dec 2005 Dec 2005 13 13 13 13 13 13 13 ell 17 ST S pus EG fe Lis Dec 2005 13 11 38 38 38 40 40 40 40 41 PM PM PM MP MP IS PM PM Init index help AWord 1085803878 Making meta file index help MF 0 Created active file index help AL Partition 1 475 documents 5496 terms Finished dumping 1 index help 0 266 475 documents 6 56 MB 2 11 s 11166 66 MB h Waiting for housekeeper to finish Shutdown index help AWord 1085803878 Identity Manager 7 0 Oktober 2006 Versionshinweise Arbeiten mit helpTool Neuerstellung des Dokumentationsindex Gehen Sie folgenderma en vor um den Dokumentationsindex neu zu erstellen 1 Entpacken Sie das helpTool Paket in ein tempor res Verzeichnis Details werden sp ter angegeben In diesem Beispiel werden die Dateien in das Verzeichnis tmp helpTool extrahiert Geben Sie in einer UNIX Shell oder in einem Windows Befehlsfenster das Verzeichnis an in dem die Identity Manager Anwendung Ihrem Webcontainer bereitgestellt wurde Es kann beispielsweise folgendes Verzeichnis f r Sun Java S
2. 1 Entpacken Sie das helpTool Paket in ein tempor res Verzeichnis Details werden sp ter angegeben In diesem Beispiel werden die Dateien in das Verzeichnis tmp helpTool extrahiert Geben Sie in einer UNIX Shell oder in einem Windows Befehlsfenster das Verzeichnis an in dem die Identity Manager Anwendung Ihrem Webcontainer bereitgestellt wurde Es kann beispielsweise folgendes Verzeichnis f r Sun Java System Application Server verwendet werden opt SUNWappserver domains domainl applications j2ee modules idm Verwenden Sie help als aktuelles Arbeitsverzeichnis HINWEIS Sie m ssen helpTool unbedingt von diesem Verzeichnis ausf hren da andernfalls der Index nicht korrekt erstellt wird Entfernen Sie au erdem durch L schen des Inhalts des Verzeichnisses index help die alten Indexdateien Erfassen Sie folgende Informationen f r Ihre Befehlszeilenargumente o Zielverzeichnis html help en US HINWEIS Verwenden Sie die f r Ihre Installation geeignete Gebietsschemazeichenfolge o Eingabedatei WEB INF lib idm jar o Nova Indexverzeichnis index help o Name der Ausgabedatei index files help txt HINWEIS Dieser Dateiname ist nicht wichtig das Tool wird jedoch beendet falls diese Datei bereits vorhanden ist o Eigenschaftendatei f r die Indizierung index index properties Best Nr 820 0158 10 Seite 117 von 120 Arbeiten mit helpTool 5 F hren Sie folgenden Befehl aus
3. Benutzer Konten Richtlinienansicht Ressourcenansicht Organisations ansicht Richtlinien Konformit t gt verwalten Men Benutzer aktionen Richtlinien verwalten Alle Benutzeraktionen werden in Identity Manager von der Registerkarte Konten aus ausgef hrt Die Registerkarten Richtlinienansicht Ressourcenansicht und Organisationsansicht wurden entfernt die entsprechenden Berichte sind jedoch noch in der Registerkarte Berichte verf gbar Die Aktionen Protokoll der Konformit tsverletzungen anzeigen und Konformit tsstatus anzeigen stehen jetzt unter Benutzeraktionen zur Verf gung Best Nr 820 0158 10 Seite 23 von 120 Neue Funktionen in dieser Version Registerkarten in der vorherigen Kommentare Version Registerkarten in dieser Version Konfigurieren gt Richtlinien Konten gt Men Benutzeraktionen Korrekturen gt Korrekturen Arbeitseinheiten gt Korrekturen Ausstehend Verlauf Abgeschlossen Berichte gt Berichte ausf hren Berichte gt Berichte ausf hren Berichte verwalten Berichte anzeigen Aufgaben Serveraufgaben Seite 24 von 120 Identity Manager 7 0 Versionshinweise Benutzer berwachungsrichtlinien bearbeiten Organisations berwachungsrichtlinien bearbeiten Die Registerkarten Ausstehend und Abgeschlossen wurden entfernt In der Registerkarte Korrekturen werden noch ausstehende Korrekturen angezeigt In der Register
4. ID 14456 Das Auschecken einer Benutzeransicht in Identity Manager IDE sperrt das betreffende Objekt Durch das Einchecken bzw Schlie en der Ansicht wird die Sperre nicht sofort sondern automatisch nach 5 Minuten aufgehoben Sie k nnen die Sperre auch aufheben indem Sie sich in Identity Manager als der Administrator anmelden der die Ansicht in der IDM IDE ausgecheckt hatte und den Benutzer anzeigen ID 14797 Best Nr 820 0158 10 Seite 49 von 120 Identity Manager Seite 50 von 120 Anmeldekonfiguration Das Modul f r die Pass Through Authentifizierung funktioniert bei der Domino Ressource nicht ID 1646 nderungen bei den Seiten f r das Setup f r die Administrator und Benutzeranmeldung werden anderen angemeldeten Administratoren nicht angezeigt ID 3487 Um die nderungen anzuzeigen m ssen sich die anderen Administratoren bei der Administratorbenutzeroberfl che abmelden und anschlie end wieder anmelden Wenn sich ein Administrator anmeldet Mein Passwort ndern ausw hlt und anschlie end eine andere Registerkarte anklickt wird das Konto gesperrt bis die Sperre abgelaufen ist ID 3705 Wenn ein anderer Administrator versucht den gesperrten Administrator zu bearbeiten wird folgende Meldung angezeigt com waveset util WavesetException Auf Konto ID Configurator kann zur Zeit nicht zugegriffen werden Versuchen Sie es sp ter erneut Wenn der Administrator auf OK klickt wird das Workflo
5. border right solid 1px abalb5 border top solid 1px abalb5 Code Beispiel 5 5 muss wie folgt lauten CODE BEISPIEL 5 5 ndern von Registerkartenfeldern table Tab2TblNew td background image url images other dot gif background repeat repeat x background positi on left top background color CCCCFF border solid 1px 8f989f table Tab2TblNew td Tab2Tb1SelTd border bottom none background image url images other dot gif background repeat repeat x background position left bottom background color FFF border left solid 1px 8 989f border right solid 1px 8f989f border top solid 1px 8f 989f Best Nr 820 0158 10 Seite 111 von 120 Identity Manager Workflows Forms and Views Identity Manager Workflows Forms and Views Dieser Abschnitt enth lt neue Informationen zu und Korrekturen an der Dokumentation f r Versionshinweise f r Sun Java System Identity Manager Workflows Forms and Views Neue Funktionen Zu Identity Manager Workflows Forms and Views wurden die folgenden neuen Informationen hinzugef gt e eine Erl uterung der FormUtil Methode getSubordinates Kapitel 4 FormUtil Methods e eine bessere Erl uterung der XPRESS Funktion set und zugeh riger Funktionen Kapitel 6 XPRESS Language e eine Erl uterung der HTML Anzeigekomponente inlineAlert Kapitel 8 HTML Display Components eine Erl uterung wie die automatische Verkn pfung vorhanden
6. Administratorbenutzeroberfl che und Benutzeroberfl chen Wenn ein Benutzer versucht sich an einer Ressource anzumelden die nicht in Betrieb ist wird eine hilfreiche Fehlermeldung angezeigt ID 1905 Meldungen f r Fehler die als kritisch gelten k nnen jetzt mit einer konfigurierten Standardmeldung angezeigt werden und zus tzliche Informationen sind in syslog protokollierbar Die UNIX Ressourcenadapter wurden entsprechend ge ndert damit sie diese Fehlermeldungsanzeige nutzen k nnen ID 5495 Der Produktname in der Titelleiste des Browsers kann jetzt durch einen lokalisierbaren Text Ihrer Wahl ersetzt werden ID 10905 Die Aufgabe Completed Role Synchronization zeigt keine Meldung mehr an die darauf hinweist dass die Aufgabe noch ausgef hrt wird Diese Aufgabe wurde auch um eine Statistiktabelle erweitert F r die abgeschlossene Aufgabe werden jetzt Fehler und Ausnahmefehler angezeigt ID 11181 Die Endbenutzerseite Antworten auf Authentifizierungsfragen ndern behandelt jetzt Benutzer die keine Authentifizierungsfragen haben sorgf ltiger ID 11773 Der Link im Anmeldefenster f r eine anonyme Benutzeranmeldung zeigt jetzt auf die neue Endbenutzer Arbeitseinheitentabelle ID 12816 MultiSelect Objekte sortieren jetzt die verf gbaren Werte wenn die Eigenschaften noApplet true und sorted true gesetzt sind ID 12823 F r Endbenutzer werden keine Popup Dialogfelder mehr angezeigt wenn sie sich bei
7. Datenbanken Enterprise Resource Planning ERP Help Desk Messaging Plattformen Message Queue Betriebssysteme Rollenmanagement Sicherheitsmanager Steuerung des Webzugriffs CRM Customer Relationship Management Siebel CRM Software Version 6 2 7 0 4 7 7 7 8 Seite 4 von 120 Identity Manager 7 0 Versionshinweise Datenbanken Generische Datenbanktabellen IBM DB2 Universal Database f r Linux UNIX und Windows 7 x 8 1 8 2 Microsoft Identity Integration Server MIIS 2003 Microsoft SQL Server 2000 2005 MySQL 4 1 x 5 x Oracle 9i Oracle Database 10g Release 19 Sybase Adaptive Server 12 x Skript JDBC Verzeichnisse LDAP v3 Microsoft Active Directory 2000 2003 Novell eDirectory fiir Novell NetWare 5 1 6 0 Open LDAP Sun ONE Directory Server 4 x Versionshinweise fiir Sun Java SystemDirectory Server 5 2004Q2 2005Q1 HINWEIS Identity Manager wird auf Sun ONE Directory Server und Open LDAP getestet LDAP Server die v3 unterst tzen k nnen deshalb ohne nderungen des Ressourcenadapters ausgef hrt werden e F r Sun Java System Directory Server 5 200501 muss ein Patch f r das Plugin retro changelog von Directory Server installiert werden wenn Sie ActiveSync verwenden Das Patch ist nur f r die regelm ige Replikation erforderlich nicht f r die MMR Replikation Teile Nr 820 0158 10 Seite 5 von 120 Enterprise Resource Planning ERP O
8. Seite 52 von 120 Berichte e Sicherheitsadministratoren k nnen keine Berichte ausf hren oder erstellen ID 1217 Zwischenl sung Erteilen Sie den Administratoren die Berechtigungen zum Berichtsadministrator e Risikoanalyseberichte k nnen auch von Administratoren angezeigt werden die keine Berichtsadministratoren sind ID 1224 e Berichtsergebnisse die mit der Option f r das Nur Text Format per E Mail gesendet werden sind nicht formatiert ID 2191 Zwischenl sung Verwenden Sie die HTML Option f r die E Mail e berwachungsprotokolleintr ge werden m glicherweise bei umfangreichen Ergebnissen nicht erfasst ID 5050 e Die aktivierte Laufschrift wird nicht angezeigt wenn in den Namen von Organisationen Apostrophe vorkommen ID 5653 e Wenn Sie versuchen einen Administratorbericht auszuf hren und festlegen dass nur Administratoren gemeldet werden die einer bestimmten Organisation angeh ren die keine Administratoren hat wird ein java lang NullPointerException Fehler zur ckgegeben ID 5722 Ressourcen e ber die Schaltfl che f r den Ressourcentest werden nicht alle Felder getestet ID 51 e Zuweisungen f r den Ressourcenport k nnen auf Werte ber 65535 gesetzt werden ID 59 e Wenn Sie einen falschen Active Directory Gruppennamen festlegen wird eine ung ltige Fehlermeldung angezeigt ID 393 Wenn Sie versuchen einen Active Directory Gruppennamen auf groupname statt auf cn groupname
9. Using the Identity Manager BPE wurde in einen Anhang umgewandelt Das neue Kapitel 8 Using SPML 2 0 with Identity Manager Web Services beschreibt die neue Unterst tzung f r SPML 2 0 in Identity Manager u a welche Funktionen warum unterst tzt werden Dar ber hinaus finden Sie hier Anweisungen zur Konfiguration der SPML 2 0 Unterst tzung und wie diese Unterst tzung in der Praxis ausgebaut werden kann Identity Manager Tuning Troubleshooting and Error Messages Dieser Abschnitt enth lt neue Informationen zu und Korrekturen an der Dokumentation f r Versionshinweise f r Sun Java System Identity Manager Tuning Troubleshooting and Error Messages Neue Funktionen Zu Identity Manager Tuning Troubleshooting and Error Messages wurden die folgenden neuen Informationen hinzugef gt Informationen zum Verfolgen von Autorisierungsfl ssen beim Anzeigen bzw Zugreifen auf Service Provider Benutzer sowie beim Zuweisen von Admin Rollen bei der Anmeldung als Service Provider Benutzer siehe neuer Abschnitt SPE Delegated Administration Tracing in Kapitel 2 Troubleshooting and Tracing Anweisungen zum Anzeigen von SystemLog Berichten finden Sie im Abschnitt Viewing SystemLog Reports von Kapitel 3 Errors and Exceptions Informationen zum neuen Format und der neuen Darstellung von Fehlermeldungen finden Sie im Abschnitt Overview von Kapitel 3 Errors and Exceptions Seite 114 von 120 Id
10. WSAttributes getAllObjects Type listObjects Type com waveset object Constants Verworfene Methode Nachfolger MAX SUMMARY STRING LENGTH Seite 88 von 120 Identity Manager 7 0 Versionshinweise Verworfene Methoden und Felder com waveset object EmailTemplate Verworfene Methode Nachfolger setToAddress String setTo String getFromAddress getFrom getToAddress getTo setFromAddress String setFrom String VAR_FROM_ADDRESS VAR_FROM VAR_TO_ADDRESS VAR_TO com waveset object Form Verworfene Methode Nachfolger EL_HELP getDefaultDataType getType setType String com waveset object GenericObject toMap int getDefaultSyntax getSyntax setSyntax Syntax com waveset object GenericObject Verworfene Methode Nachfolger toMap boolean toMap String boolean toMap String int com waveset object LoginConfig Verworfene Methode Nachfolger getApp String getLoginApp String Best Nr 820 0158 10 Seite 89 von 120 Verworfene Methoden und Felder com waveset object MessageUtil Verworfene Methode Nachfolger getActionDisplayKey String getEventParmDisplayKey String getResultDisplayKey String getTypeDisplayKey String com waveset ui FormUtil getTypeDisplayName LighthouseContext String com waveset object RepositoryResult Verworfene Methode Nachfolger get int getld int getName int getObject int getRowCount get
11. Zugriffspr fungen angezeigten Pr fungen m ssen Sie die Datei compliance dashboard jsp wie folgt ndern a ffnen Sie die Datei compliance dashboard jsp in der Identity Manager IDE oder in einem Editor Ihrer Wahl b ndern Sie die Zeile form setOption maxAge 2y in form setOption maxAge 6M wenn nur Pr fungen angezeigt werden sollen die nicht lter als 6 Monate sind Folgende Bezeichner existieren m Minute h Stunde d Tage w Woche M Monat y Jahr Wenn alle in den Uberpriifungsprotokollen enthaltenen Pr fungen angezeigt werden sollen mtissen Sie diese Zeile auskommentieren Seite 108 von 120 Identity Manager 7 0 Oktober 2006 Versionshinweise Identity Manager Technical Deployment Overview So begrenzen Sie die Anzahl der im Bericht ber Zugriffspr fungsdetails angezeigten Pr fungen a ffnen Sie die Datei sample auditortasks xml in der IDE oder in einem Editor Ihrer Wahl b ndern Sie die Zeile lt s gt maxAge lt s gt lt s gt 2y lt s gt in lt s gt maxAge lt s gt lt S gt 6M lt s gt wenn nur Pr fungen angezeigt werden sollen die nicht lter als 6 Monate sind F r diese Datei gelten die gleichen oben aufgef hrten Bezeichner Jede regelm ige Zugriffspr fung enth lt eine Reihe von UserEntitlement Eintr gen die bei der Ausf hrung der Pr fung erstellt wurden Diese mit der Zeit immer zahlreicher werdenden Eintr ge bieten wertvolle IVerl
12. enthalten ID 13302 An AttrParse wurde Leistungsverbesserungen vorgenommen Der normale Parserprozess l st nicht mehr f r jedes Zeichen im Puffer einen Ausnahmefehler aus und f ngt diesen auch nicht mehr ab ID 13384 SecurID f r UNIX Adapter f hrt bei der Zusammenarbeit mit RSA jetzt UTF 8 Codierung und Decodierung aus ID 13451 Beim Erstellen eines Kontos auf einer Windows NT Ressource ber den Windows NT Ressourcenadapter wird auf der Ergebnisseite Benutzer erstellen die folgende Fehlermeldung nicht mehr angezeigt Error requiring password put_PasswordRequired 0X80004005 E FAIL ID 13618 Das Active Directory Attribut PasswordNeverExpires kann jetzt auch w hrend einer Aktualisierung gesetzt werden ID 13710 Identity Manager 7 0 Server benachrichtigt nach dem Abbauen einer Verbindung ber das Gateway wartende Threads jetzt durch Aufruf von notify ID 14044 Sicherheit Ein Benutzer mit der F higkeit Organisations Administrator f r eine Organisation kann keine Organisationen in anderen Organisationen mehr erstellen auch wenn dieser Benutzer die F higkeiten Konto Administrator und Rollen Administrator besitzt ID 10235 Die Passwortgenerierung erfolgt jetzt auch f r Passw rter die keinen Richtlinien entsprechen ordnungsgem ID 12275 In der Admin Oberfl che wird jetzt ein Warnhinweis zum Passwortablauf angezeigt ID 13236 Seite 38 von 120 Identity Manager 7 0 Ver
13. gbar machen ID 12579 o SAP BAPI Wiederholungen gibt an wie oft der betreffende Vorgang wiederholt werden soll o SAP Verbindungswiederholungen gibt an wie oft der Versuch der Verbindungsherstellung zum SAP Server wiederholt werden soll o Intervall f r SAP Verbindungswiederholungen gibt an wie lange in ms gewartet werden soll bis der Versuch der Verbindungsherstellung zum SAP Server wiederholt werden soll Der Oracle ERP Adapter unterst tzt jetzt die Set of Books Funktionalit t SOB ID 12715 Eine VLV Sortierung ist jetzt konfigurierbar Die LDAP Ressource wurde um das VLV Sortierungsattribut vlvSortAttribute erweitert Wenn dieses Attribut gesetzt ist wird dieser Wert f r die Sortierung verwendet Ist es nicht gesetzt wird der Wert uid verwendet ID 13321 Mithilfe von Rollen und Ressourcengruppen k nnen Benutzern jetzt einzeln oder in Kombinationen auf einer Ressource mehrere Konten zugewiesen werden ID 6684 Sicherheit Server Benutzer mit der Berechtigung Genehmiger k nnen alle zuk nftigen Genehmigungsanforderungen f r einen bestimmten Zeitraum an einen oder mehrere Benutzer die keine Identity Manager Genehmiger sind delegieren Die Delegierung ist mithilfe dreier Methoden m glich ID 8485 o Endbenutzer Hauptmen Link Genehmigungen delegieren o Registerkarte Genehmigungen Untergeordnete Registerkarte Eigene Genehmigungen delegieren o Admin Benutzerko
14. st werden und der Fehler Ungel ste Regel tritt nicht mehr auf ID 10265 Wenn Meldungen mithilfe von notification rediret in eine Datei umgeleitet werden wird diese Datei jetzt mithilfe der Methode emailNotifier contentCharset geschrieben Diese Methode dient auch zum Erstellen von E Mails aus Meldungen Dadurch kann die Datei auch Zeichen enthalten die nicht im ISO 8859 1 Zeichensatz enthalten sind ID 10331 Seite 40 von 120 Identity Manager 7 0 Versionshinweise Probleme die in dieser Version behoben wurden e Workflow Meldungen enthalten ausf hrlichere Informationen wenn ein Genehmiger Arbeitseinheiten genehmigt oder ablehnt die bereits genehmigt bzw abgelehnt wurden ID 11045 e Der Debugger ist jetzt standardm ig aktiviert F r den Einsatz unter Produktionsbedingungen wird die Deaktivierung des Debuggers durch Einstellen der Systemkonfigurationeigenschaft serversettings default debugger enabled false empfohlen ID 14076 Dokumentation Im Zuge der Integration von Identity Auditor und der Service Provider Edition in Identity Manager f r diese Version wurden die folgenden Dokumentationen verworfen e Identity Auditor Administration e Identity Manager Service Provider Edition Administration Addendum e Identity Manager Audit Logging Der Inhalt dieser Dokumente befindet sich jetzt im Identity Manager Administration Guide Weitere behobene Probleme 10475 11052 12452 13424 14178 Best Nr 820
15. tsaktivit ten f r einen ausgew hlten Benutzer Diese Aktion meldet das Datum und die Uhrzeit des letzten berpr fungsrichtlinienabfragen die zugeh rigen berpr fungsrichtlinie sowie Einzelheiten zu Ausnahmen von den Richtlinien und aufgetretene Richtlinienverletzungen f r den betreffenden Benutzer Diese Optionen befanden sich urspr nglich im Identity Auditor Registerkarte Compliance gt User Kapitel 6 Data Synchronization and Loading W hrend des Ladens k nnen jetzt Identity Attribute angewendet werden Dazu m ssen Sie zur Liste aktivierter Anwendungen f r Identity Attribute die Optionen Aus Datei laden bzw Aus Ressource laden hinzuf gen Best Nr 820 0158 10 Seite 103 von 120 Identity Manager Administration Guide Wenn sie aktiviert sind zeigt der Ladevorgang folgende Optionen nicht an e Benutzerformular e Attribute aktualisieren e Attribute kombinieren Bei Auswahl der Option Konten aktualisieren werden alle Identity Attribute vollst ndig ausgewertet und Konten entsprechend bereitgestellt Andernfalls werden nur Attribute die aus der geladenen Datei bzw Ressource stammen und zum zugeh rigen Benutzer geh ren ber cksichtigt Kapitel 9 Password Sync JMS Listener Adapter zur Passwortsynchronisierung werden jetzt in der Metaansicht und nicht mehr mithillfe des ActiveSync Assistenten konfiguriert So konfigurieren Sie einen JMS Listener Adapter zur Passwortsynchronisierung 1 Melden Sie si
16. 0158 10 Seite 41 von 120 Probleme die in dieser Version behoben wurden Seite 42 von 120 Identity Manager 7 0 Versionshinweise Bekannte Probleme Die folgenden Abschnitte enthalten bekannte Probleme und Zwischenl sungen f r Identity Manager Service Provider Edition Auditor Identity Manager Allgemein Falls versucht wird auf bestimmte Seiten zuzugreifen wenn Cookies deaktiviert sind wird eine Eingabeaufforderung f r die Anmeldung aufgerufen ID 158 Systeme die Sun Identity Manager Gateway ausf hren m ssen so konfiguriert werden dass Dr Watson keine visuellen Benachrichtigungen erzeugt Wenn diese Funktion festgelegt ist und beim Gateway ein Fehler auftritt kann der Prozess erst ausgef hrt werden nachdem das Popupfenster geschlossen wurde Die Variablen display session und display subject sind f r Disable Formularelemente nicht verf gbar Erstellen Sie nach M glichkeit keine potenziell langen Aktivit ten in Disable Elementen weil diese Ausdr cke immer ausgef hrt werden wenn das Formular neu berechnet wird F hren Sie stattdessen die Berechnung in einem anderen Formularelement aus das nicht so oft ausgef hrt wird Mit dem OpenSPMI Toolkit von Identity Manager erzielen Sie bei der Arbeit mit der Identity Manager Weboberfl che optimale Ergebnisse Bei Verwendung der Datei openspml jar von der Website openspml org aus k nnen Speicherfehler auftreten ID 11889 Best Nr 820 0158 10 Seite 43
17. Ablehnungen f r Benutzer automatisch ausgestellt werden oder nicht e Regelbasierte Entscheidung welche Person f r Benutzer manuell Bescheinigungen ausstellen soll e Workflow basierte manuelle Bescheinigung einschlie l Weiterleitung Delegierung und zus tzlicher Genehmigung e Bescheiniger m ssen keine IdM Administratoren sein beliebige IdM Konten reichen daf r aus Eine weitere neue Funktion im Auditor Modul sind Aufgabentrennungsberichte Damit werden spezifische Zugriffskonflikte erkannt mit denen Benutzer interne Schutzmechanismen umgehen k nnen ID 12716 Solche Konflikte wirken sich besonders in ERP und Finanzsystemen aus wo eine Verletzung von Zugriffsregeln finanzielle Fehler nach sich ziehen kann Das Auditor Modul erkennt solche Konflikte mithilfe eines Versto eintrags der den Benutzernamen das betroffene System Anwendungsprogramm den spezifischen Konflikt sowie die genauen Konteneinstellungen die den Konflikt verursachen enth lt Auditor Aufgabentrennungen erkennen Konflikte mit Konteneinstellungen entweder in einem einzigen System Anwendungsprogramm oder ber mehrere Systeme hinweg Diese Konflikte werden in einem Konflikt Matrixbericht zusammengefasst Ausf hrliche Informationen sind dann ber die einzelnen Matrixzellen abrufbar Formulare e MultiSelect unterst tzt jetzt die neue Eigenschaft displayCase die auf upper oder lower gesetzt werden kann Diese Funktion entspricht der Definition e
18. Dokumentation im HTML Format Das Suchmodul basiert auf der Nova Suchmaschinentechnologie von SunLabs Die Verwendung des Nova Suchmoduls verl uft in zwei Phasen Indizierung und Abruf W hrend der Indizierung werden die Eingabedokumente analysiert und es wird ein Index f r die Abrufphase erstellt W hrend des Abrufs k nnen Passagen abgerufen werden die aus dem Kontext bestehen in dem die Abfragebegriffe gefunden wurden Der Abrufprozess f r die Passagen ben tigt die urspr nglichen HTML Dateien Diese Dateien m ssen sich deshalb in einem Verzeichnis des Dateisystems befinden auf das das Suchmodul Zugriff hat helpTool ist ein Java Programm das zwei grundlegende Funktionen ausf hrt e Kopieren der HTML Quelldateien in einen Speicherort auf das das Suchmodul Zugriff hat e Erstellen des Index f r die Abrufphase helpTool wird folgenderma en ber die Befehlszeile ausgef hrt java jar helpTool jar usage HelpTool d Destination directory h This help information i Directory or JAR containing input files no wildcards n Directory for Nova index 0 Output file name p Indexing properties file Seite 116 von 120 Identity Manager 7 0 Oktober 2006 Versionshinweise Arbeiten mit helpTool Neuerstellung des Onlinehilfe Index Die HTML Dateien f r die Onlinehilfe sind in einer JAR Datei als Paket enthalten Sie m ssen diese Dateien in ein Verzeichnis f r das Suchmodul extrahieren Gehen Sie folgenderma en vor
19. Inc Wie beim vollst ndigen Support auch haben Kunden f r dieses Softwareprodukt keinen Zugang mehr zu Aktualisierungen und Aufr stungen wenn f r ein Softwareprodukt das Ende der G ltigkeitsdauer bekanntgegeben wird Die folgende Tabelle enth lt die Enddaten der G ltigkeitsdauer EOSL und EOL f r ltere Versionen von Identity Manager Phase 2 Ank ndigung Letzte Phase 1 Enddatum des Endes der Produktname Produktstatus Auslieferung Enddatum EOSL G ltigkeitsdauer Sun Java System Identity Manager 6 0 05 25 2007 05 25 2008 05 2012 11 20 06 200504 Sun Java System Post RR 02 02 2007 02 2008 02 2012 08 01 06 Identity Auditor 1 0 200501 Sun Java System Identity Manager Post RR 02 02 2007 02 2008 02 2012 08 01 06 Service Provider Edition 1 0 200503 Sun Java System Identity Manager 5 0 EOL 08 11 2006 08 2007 08 2011 02 07 06 200403 Sun Java System Identity Manager 5 0 EOL 08 11 2006 08 2007 08 2011 02 07 06 SPx 2004Q3 Sun Java System Identity Manager 5 5 EOL 08 11 2006 08 2007 08 2011 02 07 06 Waveset Lighthouse 4 1 03 2006 03 2010 Teile Nr 820 0158 10 Seite 15 von 120 Dateien zur freien Weitergabe Dateien zur freien Weitergabe Sun Java System Identity Manager 7 0 enth lt keine Dateien zur freien Weitergabe Melden von Problemen und Einsenden von Hinweisen und Vorschl gen Wenn Sie mit Sun Java System Identity Manager Probleme haben k nnen Sie sich mit dem Sun Kundendienst unter einem der folgenden
20. STARTUP_TYPE_AUTO STARTUP_TYPE_AUTO_FAILOVER STARTUP_TYPE_DISABLED STARTUP_TYPE_MANUAL STARTUP_TYPES STARTUP_TYPES_DISPLAY_NAMES BLOCK_ROWS_GET BLOCK_ROWS_LIST EVENT_DATETIME EVENT_DATETIME com waveset object Resource STARTUP_TYPE_AUTO com waveset object Resource STARTUP_TYPE_AUTO _FAILOVER com waveset object Resource STARTUP_TYPE_ DISABLED com waveset object Resource STARTUP_TYPE_ MANUAL com waveset object Resource STARTUP_TYPES com waveset object Resource STARTUP_TYPES_ DISPLAY_NAMES Best Nr 820 0158 10 Seite 87 von 120 Verworfene Methoden und Felder com waveset object AttributeDefinition Verworfene Methode Nachfolger AttributeDefinition String String AttributeDefinition String Syntax setAttrType String setSyntax Syntax com waveset object AuditEvent Verworfene Methode Nachfolger setAttributeMap Map setAuditableAttributes Map addAuditableAttributes AccountAttribute Type setAuditableAttributes Map WSAttributes getAttributeMap getAuditableAttributes getAttributeValue String getAuditableAttributes setAccountAttributesBlob Map setAccountAttributesBlob Map Map setAccountAttributesBlob WSAttributes List setAccountAttributesBlob WSAttributes WSAttributes List com waveset object CacheManager Verworfene Methode Nachfolger getAllObjects Type AttributeCondition listObjects Type AttributeCondition getAllObjects Type WSAttributes listObjects Type
21. Solaris 8 9 10 SuSE Enterprise 9 Rollenmanagement BridgeStream SmartRoles Sicherheitsmanager ActivCard 5 0 eTrust CA ACF2 Security Natural IBM RACF Scripted Host INISafe Nexess 1 1 5 RSA ClearTrust 5 5 2 5 5 3 RSA SecurID 5 0 6 0 RSA SecurID 5 1 6 0 f r UNIX eTrust CA Top Secret Security 5 3 Teile Nr 820 0158 10 Seite 7 von 120 Steuerung des Webzugriffs e IBM Tivoli Access Manager 4 x 5 1 e Netegrity Siteminder 5 5 e RSA ClearTrust 5 0 1 e Sun ONE Identity Server 6 0 6 1 6 2 e Sun Java System Identity Server 200402 e Sun Java System Access Manager 6 200501 7 200504 Realms werden ab 200504 unterst tzt Seite 8 von 120 Identity Manager 7 0 Versionshinweise Webserver HINWEIS Die Integration zwischen einem Anwendungsserver und Webserver ist f r Identity Manager nicht erforderlich Die Auswahl eines Webservers bietet einen besseren Lastenausgleich und eine erh hte Sicherheit ber das HTTPS Protokoll e Apache 1 3 19 e iPlanet 4 1 e Microsoft Internet Information Server IIS 4 0 5 0 e Sun ONE Web Server 6 Nicht mehr unterst tzte Software Identity Manager unterst tzt in Zukunft folgende als Anwendungsserver Datenbank Repositorys und verwaltete Ressourcen verwendete Softwarepakete nicht mehr Die Unterst tzung wird nur bis zur n chsten Hauptversion von Identity Manager fortgef hrt Wenden Sie sich bei Fragen zu neueren Versionen dieser So
22. Workflow Diensten Genehmigungen Benutzern und Workflow Aufgaben zu XML Quellcode ohne XML Code eingeben zu m ssen o Registrierte Definitionsdatei waveset dtd die das Hervorheben von XML Syntax und automatische Vervollst ndigen von XML Elementen und Attributen erm glicht Integrierter Debugger f r Workflows Formulare und Regeln Regeltester zum berpr fen eigenst ndiger und in Bibliotheken enthaltener Regeln Formularvorschau zum Anzeigen von und Suchen von Fehlern in Formularen in einem externen Browser Die Funktion Ansicht auschecken erm glicht Ihnen Identity Manager Ansichten wie z B Benutzeransichten auszuchecken zu ndern und wieder einzuchecken CVS Integration Die Identity Manager IDE ist ein vollst ndig integriertes NetBeans Plugin und l st den Business Process Editor BPE von Identity Manager ab Weitere Information zur Installation und Verwendung der Identity Manager IDE finden Sie im Kapitel Using the Identity Manager IDE in Identity Manager Deployment Tools Best Nr 820 0158 10 Seite 27 von 120 Neue Funktionen in dieser Version Identity Manager SPE e Identity Manager SPE Daten zur Konfiguration und Ereignisverfolgung werden nicht mehr auf einem LDAP Verzeichnisserver gespeichert ID 12170 Identity Manager SPE Komponenten lesen diese Daten jetzt direkt aus dem Repository von Identity Manager Deswegen m ssen die f r Identity Manager SPE erforderlichen Konfigurationsobjekte nicht mehr a
23. besitzt Rechte in Bezug auf geistiges Eigentum an der Technologie die in dem in diesem Dokument beschriebenen Produkt enthalten ist Im Besonderen und ohne Einschrankung umfassen diese Eigentumsrechte unter Umst nden ein oder mehrere unter http www sun com patents aufgef hrte US Patente und ein oder mehrere zus tzliche Patente bzw Patentantr ge in den USA oder anderen L ndern SUN PROPRIET RE UND VERTRAULICHE INFORMATIONEN Rechte der USA Regierung Kommerzielle Software F r bei der Regierung besch ftigte Benutzer gelten die Standardlizenzvereinbarung von Sun Microsystems Inc sowie die einschl gigen Bestimmungen des FAR und seiner Erg nzungen Die Verwendung unterliegt Lizenzbestimmungen Diese Ausgabe kann von Drittanbietern entwickelte Bestandteile enthalten Teile dieses Produkts sind abgeleitet von Berkeley BSD Systemen das von der University of California lizenziert wurde Sun Sun Microsystems das Sun Logo Java und Solaris sind Marken oder eingetragene Marken von Sun Microsystems Inc in den Vereinigten Staaten und in bestimmten anderen L ndern S mtliche SPARC Marken werden unter Lizenz verwendet und sind Marken oder eingetragene Marken von SPARC International Inc in den Vereinigten Staaten und in anderen L ndern Seite 18 von 120 Identity Manager 7 0 Versionshinweise Identity Manager 7 0 Funktionen Neue Funktionen in dieser Version Sun Identity Manager 7 0 integriert die drei Softwareprodukte Identi
24. ge kann automatisch das Einhalten der Richtlinienregeln bescheinigt werden oder er kann zum Ausstellen einer manuellen Bescheinigung an eine zust ndige Person weitergeleitet werden ID 9719 Zugriffspr fungen werden normalerweise regelm ig durchgef hrt um sicherzustellen dass Benutzer keinen berm igen Zugriff auf kritische Systeme besitzen Durch Speichern von Benutzerzugriffsdaten f r mehrere Systeme und Anwendungsprogramme in einem einzigen Eintrag k nnen sich Personen die Zugriffspr fungen auswerten ein vollst ndiges Bild vom Zugriffsprofil eines Benutzers machen was wiederum die Beurteilung dieser Rechte erleichtert Der automatisierte Prozess wird durch Verfolgungstools unterst tzt die angeben wie viel von einer Zugriffspr fung abgearbeitet wurde wie viel noch abzuarbeiten ist und wer f r die verbleibenden Arbeiten verantwortlich ist Dieser Auswertungsprozess ist so in herk mmlichen berpr fungsrichtlinienabfragen integriert dass dabei sowohl Konformit tspr fungen berpr fungsrichtlinienabfragen und Zugriffspr fungen Berichtserstellung und Bescheinigung ausgef hrt werden k nnen Best Nr 820 0158 10 Seite 25 von 120 Neue Funktionen in dieser Version Zur weiteren Automatisierung k nnen Zugriffspr fungen benutzerspezifisch angepasst werden u a durch e Regelbasierte Entscheidung ob Benutzer Bescheinigungen ausgestellt bekommen oder nicht e Regelbasierte Entscheidung ob Bescheinigungen
25. ist ID 14128 Zwischenl sung Der betreffende Eigenschaftswert ist direkt im XML Code zu setzen Das Herunter Hoch oder Neuladen eines Objekts verursacht eine Sperrung des betreffenden Objekts im Repository Infolgedessen k nnen Zugriffe auf dieses Objekt durch Benutzer die nicht in den Projekteinstellungen angegeben sind innerhalb der vorgesehenen Sperrzeit fehlschlagen ID 14132 Zum Vermeiden von Anzeigeproblemen mit der Entwurfsleiste und der Workflow Symbolleiste sollte die erweiterte Option Show ToolBar stets aktiviert sein ID 14138 Beim Schlie en eines Projekts funktioniert die Option Discard All nicht ordnungsgem Wenn Sie alle an einem Objekt vorgenommenen nderungen verwerfen wollen m ssen Sie das Editorfenster schlie en und Discard ausw hlen Dies ist ein bekanntes NetBeans Problem Bug ID 84326 ID 14164 Damit ein Objekt ber das Kontextmen in NetBeans umbenannt werden kann muss diese nderung gespeichert werden Nach dem Vornehmen der nderung k nnen Sie diese ber Datei gt Speichern speichern ohne die Datei ffnen zu m ssen Wenn die Datei ge ffnet ist k nnen Sie Datei gt Speichern verwenden oder die Datei schlie en und die nderungen speichern wenn Sie dazu aufgefordert werden ID 14420 Wenn Sie displayClass eines Feldes auf InlineAlert setzen wird der InlineAlert Wert nicht angezeigt wenn das Feld in der Werteigenschaft einen Namen enth lt
26. kleineren Gruppen Die Genehmigungsdatens tze eines Administrators der nicht mehr ber eine Genehmigungsberechtigung verf gt k nnen nicht genehmigt werden ID 1150 Zwischenl sung Entfernen Sie den Administrator aus den Ressourcen Rollen und Organisationen f r die Genehmigungsrechte bestehen und genehmigen Sie anschlie end alle ausstehenden Genehmigungsdatens tze bevor Sie den Administrator oder die Genehmigungsberechtigung f r den Administrator entfernen Wenn ein Benutzer ohne nderungen aktualisiert wird wird die detaillierte Ergebnisseite nicht angezeigt ID 2327 Identity Manager 7 0 Versionshinweise Identity Manager Wenn Sie einen neuen Benutzer erstellen oder eine Ressource zu einem vorhandenen Benutzer hinzuf gen und der DN f r den Benutzer falsch ist wird der falsche Wert solange zwischengespeichert bis sich der Administrator abmeldet ID 2508 Wenn der DN korrigiert wurde kann der Benutzer erst neu erstellt werden nachdem sich der Administrator abgemeldet hat Die Kontosperrmeldung wird im Anmeldefenster der Identity Manager Benutzeroberfl che von Netscape 4 7 nicht angezeigt ID 2680 Die Fehlermeldung wird im Seiten URL angezeigt Die Bezeichnung name ist ein f r die Ansicht reserviertes Wort und kann nicht als Identity Manager Benutzerattribut f r Ressourcenschemazuordnungen verwendet werden ID 2918 In Windows Active Directory muss das Gateway als Administrator der Verzeichnisse
27. kompatibel ID 10744 Sie k nnen dieses Problem beheben indem Sie folgende Werte in der Datei etc opt SUNWam config AMConfig properties f r den Portalserver festlegen und anschlie end den Webcontainer neu starten com iplanet security encryptor com iplanet services util JCEEncryption com iplanet security SSLSocketFactoryImpl netscape ldap factory JSSESocketFactory com iplanet security SecureRandomFactoryImpl com iplanet am util SecureRandomFactoryImpl Beim Arbeiten mit SPE Bedienfeldern Falls das erstmalige Laden der Diagramme mehrere Minuten dauert sollten Sie sicherstellen dass der Browser nicht f r MSJVM Microsoft Java Virtual Machine konfiguriert ist Identity Manager SPE unterst tzt MSJVM nicht f r die Ausf hrung von Browserapplets ID 10837 Best Nr 820 0158 10 Seite 59 von 120 Service Provider Edition Einige Konfigurationsoptionen in der Identity Manager Administrator benutzeroberfl che werden in Identity Manager SPE nicht verwendet ID 10843 Dazu z hlen o Ressourcenoptionen Regeln zum Ausschlie en von Konten Genehmiger und die Organisation der eine Ressource zugewiesen ist o Rollenattribute e Standardm ig wird die berwachung bei Aufrufen von checkinobject und deleteObject der IDMXContext API nicht ausgef hrt Die berwachung ist stets ausdr cklich anzufordern indem der IDMXContext OP AUDIT Schl ssel in der Optionszuordnung die diesen Methoden bergeben wird auf TRUE ges
28. nicht gesetzt ist In fr heren Versionen funktionierte die Schaltfl che Sperren auf der Service Provider Seite zum Bearbeiten von Konten nur dann wenn f r den betreffenden Service Provider eine Kontorichtlinie konfiguriert war ID 14181 Formulare Die Sortierfunktion der Anzeigeklasse SortingTable verursacht bei manuellen Aktionen keinen Fehler mehr ID 12508 Meldungen zu Verifizierungsregeln werden jetzt im Gebietsschema des Clients und nicht dem des Servers angezeigt ID 12780 Identity Auditor berpr fungsrichtlinien k nnen jetzt so konfiguriert werden dass nur eine beschr nkte Anzahl an Ressourcen abgefragt wird ID 9127 Es k nnen jetzt auch indirekt zugewiesene Richtlinien angezeigt werden ID 11886 UserViewConstants OP CALL VIEW VALIDATORS kann f r die Richtlinien berpr fung w hrend des Provisionings gesetzt werden ID 12757 Seite 34 von 120 Identity Manager 7 0 Versionshinweise Probleme die in dieser Version behoben wurden e Richtlinien berpr fungen bei Vorg ngen zum Benutzer Provisioning k nnen im Provisioning Thread ausgef hrt werden In fr heren Versionen wurde zum Ausf hren einer solcher berpr fung stets eine getrennte Aufgabe erstellt Wenn ein Aufgabenverhalten benutzerspezifisch angepasst wurde konnte es vorkommen dass beim Umgehen dieser Aufgabe die benutzerspezifischen Einstellungen nicht verwendet wurden Zum Beheben dieses Problems ist das Systemkonfigurationsatt
29. so ge ndert dass Benutzernamen mit 8 Zeichen L nge zur Auswahl des Attributs Copy Links kein Tabulatorzeichen verwenden ID 12503 nderungen des Objekts AttrParse erfordern keinen Neustart mehr damit die ge nderten Werte wirksam werden ID 12516 Der Siteminder LDAP Adapter f hrt jetzt die folgenden Operationen auch dann ordnungsgem aus wenn Siteminder Benutzer aufgrund fehlgeschlagener Anmeldungen gesperrt wurden ID 12824 o Aktivieren o Deaktivieren o Passwort ablaufen lassen mit Aktivierung Deaktivierung o Passwort nicht ablaufen lassen mit Aktivierung Deaktivierung Best Nr 820 0158 10 Seite 37 von 120 Probleme die in dieser Version behoben wurden Die nderung von LDAP Gruppenmitgliedschaften nutzt jetzt einzelne Hinzuf ge und Entfernungsvorg nge anstatt die gesamte Gruppe zu ndern d h das gesamte Attribut uniqueMember wurde ersetzt ID 13035 Identity Manager setzt vor dem L schen eines Benutzers mit sicherem ID jetzt Admin Zugriffsrechte falls vorhanden zur ck ID 13053 Ein Zeigerleck im Oracle Tabellenadapter DatabaseTableResourceAdapter wurde behoben ID 13111 Die komplexe Attributsyntax von auditorObject f r die Oracle ERP Ressource wurde ge ndert und enth lt jetzt einen Namensraum zum einfacheren Abrufen von Informationen aus dem GenericObject Die Syntax des Attributs enth lt jetzt auditorResps auf der obersten Stufe die eine Liste von Responsibility Objekten
30. von 120 Identity Manager e Wenn im Identity Manager Installationsverzeichnis freier Platz verf gbar ist m ssen Sie die Umgebungsvariable WSHOME ohne doppelte Anf hrungszeichen wie unten gezeigt angeben HINWEIS Nachstehende umgekehrte Schragstriche d rfen bei der Pfadangabe auch dann nicht verwendet werden wenn der Pfad keine Leerzeichen enth lt set WSHOME c Program Files Apache Group Tomcat 4 1 lighthouse oder set WSHOME c Progra 1 Apache 1 Tomcat 1 lighthouse Folgende Angaben sind ung ltig set WSHOME c Program Files Apache Group Tomcat 4 1 lighthouse e Erforderliche Felder die in der Ressourcenschemazuordnung festgelegt wurden werden nur beim Erstellen von Benutzerkonten gepr ft ID 220 Wenn ein Feld bei Benutzeraktualisierungen ben tigt wird ist das Benutzerformular entsprechend zu konfigurieren e Organisationsname Administratorname Kontoname Name des Benutzerattributs links in der Schemazuordnung und Aufgabennamen werden nicht auf ung ltige Zeichen gepr ft ID 1145 1206 1679 1734 1767 2413 3331 In den Namen f r diese Objekttypen sind folgende Zeichen nicht zul ssig Dollar Komma Punkt Apostroph kaufm nnisches Und amp linke eckige Klammer rechte eckige Klammer und Doppelpunkt e Wenn Sie versuchen eine Aktion nach einem Sitzungstimeout auszuf hren wird auf der Kontoseite eine irref hrende Fehlermeldung angezeigt ID 122
31. waveset adapter AuthSSOResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String com waveset adapter ClearTrustResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String com waveset adapter DatabaseTableResourceAdapter Verworfene Methode Nachfolger RA PROCESS NAME com waveset adapter ActiveSynctRA PROCESS RULE com waveset adapter DB2ResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String com waveset adapter DominoResourceAdapter Verworfene Methode Nachfolger buildEvent UpdateRow com waveset adapter iapi IAPlFactory getlAPI Map Map ResourceAdapterBase RA_UPDATE_IF_DELETE com waveset adapter ActiveSync RA_DELETE_RULE Best Nr 820 0158 10 Seite 77 von 120 Verworfene Methoden und Felder com waveset adapter DominoResourceAdapterBase Verworfene Methode Nachfolger getAccountAttributes String com waveset adapter ExampleTableResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String com waveset adapter GenericScriptResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String com waveset adapter GetAccessResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String com waveset adapter HostConnectionPool Verworfene Methode Nachfolger getConnection HostAccessLogin com waveset adapter HostConnPool getAffinity Connec
32. 0 Ressourcenobjektverwaltung Ein Windows Active Directory Objekt Gruppe Organisationseinheit oder Container kann auf der Seite Ressourcen auflisten nicht umbenannt werden ID 3329 Es k nnen keine neuen LDAP Gruppen erstellt werden wenn Benutzer mit CNs mit mehreren Werten vorhanden sind ID 3848 Zwischenl sung Verwalten Sie die Mitglieder der Gruppe nicht nach dem im LDAP Formular zum Erstellen von Gruppen konfiguriertem CN sondern nach dem DN Ressourcengruppen Durch Dr cken der Eingabetaste auf der Seite zum Erstellen oder Bearbeiten von Ressourcengruppen werden die auf der Seite vorgenommenen Anderungen gel scht ID 3430 Berichte ber Ressourcengruppen k nnen nicht als CSV Datei gespeichert werden ID 8001 Best Nr 820 0158 10 Seite 55 von 120 Identity Manager Seite 56 von 120 Sicherheit e Wenn Sie ein Objekt mit Daten importieren die mit einem Schl ssel verschl sselt wurden der sich nicht im Repository befindet in das die Daten importiert werden wird das Objekt dennoch importiert Sie erhalten jedoch eine Warnmeldung die besagt dass die Daten nicht entschl sselt werden k nnen weil der Serververschl sselungsschl ssel nicht vorhanden ist ID 12143 Server Ansichten k nnen ber das Interface RemoteSession nicht zum sofortigen Einsatz erstellt werden Der Deployment Descriptor web xml muss aktualisiert werden ID 14756 1 F gen Sie zum Deployment Descriptor die folgen
33. 1 mit JDK 1 4 2 JBoss Application Server 4 0 4 Sun ONE Application Server 7 Sun Java System Application Server Platform Edition 8 Sun Java System Application Server Platform Edition und Enterprise Edition 8 1 HINWEIS Wenn Ihr derzeitiger Anwendungsserver JDK 1 4 2 oder h her nicht unterst tzt sollten Sie sich beim Hersteller vor der Installation von Identity Manager 7 0 ber die Auswirkungen der Aufr stung auf eine Version die JDK 1 4 2 oder h her unterst tzt erkundigen Browser Identity Manager unterst tzt die folgenden Browser Microsoft Internet Explorer 5 x oder h her Safari v2 0 oder h her f r Mac OS X 10 3 3 oder h her Mozilla 1 78 mit JRE 1 5 Firefox 1 04 1 05 1 06 1 5 mit JRE 1 5 Teile Nr 820 0158 10 Seite 3 von 120 Repository Datenbankserver Identity Manager unterst tzt die folgenden Repository Datenbankserver IBM DB2 Universal Database f r Linux UNIX und Windows Version 7 x 8 1 8 2 Microsoft SOL Server 2000 2005 MySQL 4 1 5 0 Oracle 9i und Oracle Database 10g 10g Release 1 und 10g Release 2 Sun Identity Manager Gateway Wenn Sie Windows Active Directory Novell NetWare Novell GroupWise Exchange 5 5 Remedy Lotus Domino oder RSA ACE Server einrichten m chten m ssen Sie Sie vorher Sun Identity Manager Gateway installieren Unterst tzte Ressourcen Identity Manager unterst tzt die folgenden Ressourcen CRM Customer Relationship Management
34. 10 Seite 71 von 120 Ausf hren der Vorverarbeitung mkdir TEMP cd STEMP jar xvf SISPATH idm war WEB INF lib idm jar WEB INF lib idmcommon jar CLASSPATH STEMP WEB INF lib idm jar STEMP WEB INF lib idmcommon jar java classpath CLASSPATH Dwaveset home WSHOME V com waveset install UpgradePreProcess Software Installation cd SWSHOME jar xvf ISPATH idm war Run post process java classpath CLASSPATH Dwaveset home WSHOME com waveset install UpgradePostProcess HINWEIS Das Installationsprogramm unterst tzt die Aufr stung von Installationen die das Konfigurator Standardkonto umbenannt gel scht oder deaktiviert haben Das Installationsprogramm fordert Sie zur Eingabe des Benutzernamens und des Passworts auf damit die Datei update xml w hrend der Nachverarbeitung des Aufr stungsvorgangs importiert werden kann Wenn der Benutzername oder das Passwort falsch eingegeben wurden haben Sie maximal drei Versuche das richtige Passwort einzugeben Der Fehler wird im Textfeld dahinter angezeigt Bei der manuellen Installation m ssen Sie die Flags U Benutzername P Passwort angeben damit die Berechtigungsnachweise an die Prozedur UpgradePostProcess bergeben werden k nnen 10 11 12 Wechseln Sie in das Verzeichnis SWSHOME bin solaris bzw SWSHOME bin linux und setzen Sie dann f r die Dateien im Verzeichnis die Zugriffsrechte so dass sie ausf hrbar sind Bei der Installation in ein Staging Verz
35. 3 e Das Kalenderobjekt wird nicht vollst ndig angezeigt wenn der Browser gro e Schriftarten verwendet ID 2120 e Das Kontrollk stchen Alle ausw hlen auf der Suchergebnissseite und der Aufgabenliste wird nicht deaktiviert wenn eines der Listenelemente deaktiviert ist ID 5090 Das Kontrollk stchen Alle ausw hlen wird w hrend einer sich ergebenden Aktion ignoriert wenn nicht die Kontrollk stchen aller Listenelemente aktiviert sind e Damit die nderungen in einem benutzerspezifischen Meldungskatalog auch bernommen werden ist der Server neu zu starten ID 6792 Seite 44 von 120 Identity Manager 7 0 Versionshinweise Identity Manager Die Registerkarten der Randleiste beispielsweise Kontenliste Benutzer suchen werden auf der Best tigungsseite nicht angezeigt wenn mehrere Benutzer aktiviert oder deaktiviert werden ID 6866 Nach Best tigung der Seite werden die Registerkarten wieder eingeblendet sobald die Ergebnisse angezeigt werden Das derzeitige Verfahren zum Ermitteln eines fehlgeschlagenen Servers geht davon aus dass alle Systeme eines Identity Manager Clusters zeitsynchronisiert sind ID 7064 Wenn bei dem Standardausfallintervall von f nf Minuten ein Server f nf Minuten lang nicht mit einem anderen Server synchron l uft deklariert der Server der zeitlich voraus ist den zeitlich nachstehenden Server f r inaktiv was unvorhersehbare Ergebnisse zur Folge haben kann Als Zwisch
36. 8 Zwischenl sung Wenn Sie den Wert f r das Gebietsschema auf C setzen wird das Problem m glicherweise gel st Die Hilfeseite f r die Seiten Neue berpr fungsrichtlinie erstellen und Uberpr fungsrichtlinie bearbeiten fehlt ID 13040 berpr fungsrichtlinien W hrend einer Suche wird der erneute Abruf von Benutzerkonten die von den Ressourcen nicht abgerufen werden konnten oder bei denen andere Ausf lle aufgetreten sind nicht unterst tzt Diese Ausf lle werden nach dem Abschluss einer Suche gemeldet Es gibt jedoch keine automatisierte M glichkeit zur erneuten Pr fung der Konten ID 9112 Auditor versucht die Benutzer zwischen Richtlinienpr fungen konform zu halten indem die Richtlinie immer dann durchgesetzt wird wenn der Benutzer bearbeitet wird Wenn Sie einen Benutzer bearbeiten dem berwachungsrichtlinien zugewiesen sind und der au erdem eine Richtlinie verletzt k nnen Sie die nderungen beim Benutzer nicht speichern und zwar auch dann nicht wenn der Benutzer lediglich zu einer anderen Organisation verschoben werden soll ID 9504 Zwischenl sung ber das Kontextmen oder die Suchfunktion im Benutzerapplet k nnen Sie Benutzer verschieben oder die Pr fungen der Uberwachungsrichtlinie vor bergehend deaktivieren Zum Deaktivieren von Auditorrichtlinien m ssen Sie aus der Systemkonfiguration die Eigenschaft userViewValidators entfernen Diese Eigenschaft hat den Wert Zeichenfolg
37. 8 Zwischenl sung F hren Sie die Aufr stung mithilfe des grafischen Installationsprogramms durch oder bei Verwendung des textbasierten Installationsprogramms F gen Sie zum Installationsskript Djava awt headless true wie folgt hinzu if n WS DEBUG then FLAGS SFLAGS Dwaveset debug WS DEBUG fi FLAGS SFLAGS Djava awt headless true Arbeiten mit Aufr stungsprogramm von Identity Manager Dieser Abschnitt enth lt die Schritte zum Aufrtisten von Identity Manager mithilfe des Installations und Aufr stungsprogramms von Identity Manager Seite 66 von 120 Identity Manager 7 0 Versionshinweise HINWEIS Die meisten Hauptversionen von Identity Manager nutzen neue Schemen Vor dem Aufr sten auf die neue Version von Identity Manager m ssen Sie Ihr Schema aktualisieren e Ineinigen Umgebungen wie z B HP UX kann es sein dass Sie die alternative manuelle Aktualisierung durchf hren m ssen Falls dies der Fall ist fahren Sie mit Manuelle Aufr stung auf Seite 70 fort In UNIX Umgebungen m ssen Sie sich vergewissern dass das Verzeichnis var opt sun install existiert und nicht schreibgesch tzt ist e W hrend der Aktualiserung werden Sie gefragt in welchem Verzeichnis Ihr Anwendungsserver installiert ist e Alle vorher installierten Hotfixes werden im folgenden Verzeichnis archiviert SWSHOME patches HotfixName e Die in den folgenden Schritten angegebenen Befehle gelten f r ein
38. Admin Modul und oder die Standardanwendung enth lt werden die Fragen f r das Auditor Modul verworfen und stattdessen die Fragen f r das Admin Modul bzw die Standardanwendung ber cksichtigt Wenn die betreffende Richtlinie keine Fragen f r das Admin Modul und oder die Standardanwendung enth lt werden die Fragen f r das Auditor Modul f r das Admin Modul verwendet Seite 32 von 120 Identity Manager 7 0 Versionshinweise Probleme die in dieser Version behoben wurden o Authentifizierungsantworten f r Benutzer die vom Auditor Modul definiert wurden werden wie folgt ge ndert Wenn die Benutzerdefinition auch Antworten f r das Admin Modul und oder die Standardanwendung enth lt werden die Fragen f r das Auditor Modul verworfen Wenn die Benutzerdefinition keine Antworten f r das Admin Modul oder die Standardanwendung enth lt werden die Antworten f r das Auditor Modul f r das Admin Modul verwendet Nach Aufr stungen von einer fr heren Installation in der Identity Auditor aktiviert war erscheint jetzt in der Konten Organisationstabelle die Organisation Auditor Neuinstallationen enthalten keine Organisation Auditor ID 14636 Wenn Sie in einer fr heren Version eine berpr fungsrichtlinienregel f r eine Pflichtentrennung erstellt haben die das Anpassen des Formulars Details zum Richtlinienversto erforderlich machen m ssen Sie dieses Formular vor dem Aufr sten speichern ID 14772
39. Administrator planen Wenn Sie berpr fungsrichtliniensuchen in fr heren Identity Auditor Versionen erstellt haben sind diese Berichte nach dem Aufr sten auf Identity Manager 7 0 nicht mehr sichtbar L sung Ein Administrator mit der Berechtigung Auditor Bericht Administrator oder h her kann diese Berichte bearbeiten und deren Sichtbarkeit auf run setzen ID 14881 Identity Manager 7 0 Versionshinweise Auditor Regelm ige Zugriffspr fungen Nach dem Beginn einer regelm igen Zugriffspr fung ist diese erst in der Liste auf der Zugriffspr fungsseite sichtbar nachdem Sie auf Aktualisieren geklickt haben D 14169 Wenn Sie einen Zugriffspr fungsdetailbericht bearbeiten in dem das betreffende Zugriffspr fungsziel gel scht wurde wird ein Fehler angezeigt ID 14805 Zwischenl sung L schen Sie den Bericht und erstellen Sie einen neuen Bericht berpr fungsrichtlinienabfragen bzw Zugriffspr fungen k nnen nicht ausgef hrt werden wenn der Benutzerg ltigkeitsbereich auf eine dynamische Organisation gesetzt ist Dieses Problem tritt aufgrund eines Fehlers im Pr fungscode auf wo die Regel zur Evaluierung dynamischer Organisationen fehlschl gt weil das Pr fsubjekt nicht definiert wurde ID 14886 Zwischenl sung f r Zugriffspr fungen Erstellen Sie eine Regel zum Benutzerg ltigkeitsbereich die die gleiche Logik verwendet wie die Regel f r dynamische Organisationen und nutzen Sie diese
40. Directory Sie k nnen dieses Problem beheben indem Sie in der Ressource eine Abstimmung ausf hren Best Nr 820 0158 10 Seite 47 von 120 Identity Manager Seite 48 von 120 Beim Erstellen eines Benutzers wird eine Warnung ausgegeben falls Sie dem Benutzer eine Rolle hinzuf gen die eine direkt zugewiesene Ressource enth lt ID 5385 Ein Weiterleiten an Administrator kann nicht angegeben werden wenn ein Benutzer erstellt wird Diese Option kann nur festgelegt werden wenn der Benutzer bearbeitet wird ID 5695 Genehmigungen Wenn Sie einen Benutzer im Hintergrund aktualisieren wird auf der Seite f r die Aufgabenergebnisse eine Genehmigungsaktivit t angezeigt ID 3301 Diese Genehmigung kann ignoriert werden Die Genehmigungsdatens tze f r einen Administrator werden erst angezeigt nachdem der Benutzer umbenannt wurde ID 3386 Zwischenl sung Bearbeiten Sie alle ausstehenden Genehmigungen bevor Sie den Benutzer umbenennen Zuvor genehmigte oder abgelehnte Genehmigungsdatens tze k nnen von einem Administrator nicht angezeigt werden wenn der zu genehmigende Benutzer einer Organisation angeh rt die der Genehmiger nicht steuert ID 3494 Ressourcenwiederholungsaufgaben werden in der ausstehenden Genehmigungsliste f r den Configurator angezeigt ID 3508 Integrierte Entwicklungsumgebung IDE F r die meisten Knoten existiert im Fenster Eigenschaften ein zugeh riges Eigenschaftsarbeitsblatt und si
41. Gruppen ID festzulegen Bearbeiten Sie anschlie end den Benutzer und legen Sie den Wert fest Die prim re Gruppen ID wird au erdem nach Nummer und nicht nach DN der Gruppe festgelegt Ressourcen IP Adressen werden in der JVM zwischengespeichert nachdem der Hostname in eine IP Adresse aufgel st wurde Wenn eine Ressourcen IP Adresse ge ndert wurde ist ein Neustart des Anwendungsservers erforderlich damit Identity Manager die nderung erkennt ID 3635 Dies ist eine Einstellung in Sun JDK ab Version 1 3 die ber die in der Regel in jre lib security java security festgelegte Eigenschaft Sun net inetaddr ttl gesteuert wird Sie k nnen bei Oracle Ressourcen f r einen einzelnen Benutzer nicht mehrere Konten erstellen ID 3832 Endbenutzer k nnen die Selbsterkennungsfunktion nicht f r Domino Ressourcenkonten verwenden ID 4775 Best Nr 820 0158 10 Seite 53 von 120 Identity Manager Seite 54 von 120 Wenn ein Benutzer aus einem oder in einen Untercontainer innerhalb der Active Directory Organisation verschoben wird erkennt der ActiveSync Adapter diese nderung Wenn Sie jedoch den Benutzer auf der Bearbeitungsseite anzeigen oder eine nderung vornehmen und die Best tigungsseite aufrufen wird die Konto ID des Benutzers weiterhin als urspr nglicher DN Distinguished Name eindeutiger Name angezeigt ID 4950 Da der Benutzer ber die GUID ge ndert wird entstehen keine Probleme beim Betrieb Sie k nnen dieses
42. Kan le in Verbindung setzen e Sun Software Support online unter http www sun com service sunone software Auf dieser Seite finden Sie Links zur Wissensbasis Knowledge Base zum Online Support Center und zum ProductTracker sowie Links zu Wartungsprogrammen und Kontaktdetails f r Supportvertr ge e Die auf Ihrem Wartungsvertrag angegebene Telefonnummer Halten Sie folgende Informationen bereit wenn Sie sich mit dem Technischen Support in Verbindung setzen damit wir Ihnen bei der L sung Ihres Problems schnellstm glich behilflich sein k nnen e Beschreibung des Problems einschlie lich Bedingungen unter denen es auftritt und die Auswirkung auf innerbetriebliche Abl ufe e Rechnertyp Betriebssystem und Produktversion einschlie lich Patches oder anderer Softwarepakete in deren Zusammenhang das Problem auftritt e Ausf hrliche Schritte zum Verfahren mit dem Sie das Problem simulieren k nnen e Eventuelle Fehlerprotokolle und Speicherabz ge Seite 16 von 120 Identity Manager 7 0 Versionshinweise Sun freut sich ber Ihre Meinung Sun freut sich ber Ihre Meinung Sun ist stets an einer Verbesserung der eigenen Dokumentation interessiert und nimmt Ihre Kommentare und Anregungen gerne entgegen Gehen Sie zu http docs sun com und klicken Sie auf Kommentare senden Geben Sie auf dem Online Formular den Dokumenttitel und die Bestellnummer an Die Bestellnummer ist sieben bzw neunstellig und befindet sich o
43. Key String setNoWrap boolean HtmlHeader NORMAL_BODY MultiSelect isLockhart setLockhart boolean WizardPanel setPreviousLabel String setPrevLabel String Best Nr 820 0158 10 Seite 95 von 120 Verworfene Methoden und Felder com waveset util JSSE Verworfene Methode Nachfolger installlfAvailable com waveset util PdfReportRenderer Verworfene Methode Nachfolger render Element boolean String OutputStream render Element boolean String render Report boolean String OutputStream render Report boolean String render Element boolean String OutputStream String boolean render Element boolean String String boolean render Report boolean String OutputStream String boolean render String boolean String String boolean com waveset util Quota Verworfene Methode Nachfolger getQuota com waveset util ReportRenderer Verworfene Methode Nachfolger renderToPdf Report boolean String OutputStream renderT oPdf Report boolean String renderToPdf Report boolean String OutputStream String boolean renderT oPdf Report boolean String String boolean Seite 96 von 120 Identity Manager 7 0 Versionshinweise Verworfene Methoden und Felder com waveset util Trace Verworfene Methode Nachfolger data long Object String byte entry long Object String Object entry long Object String String entry long Object String e
44. M1 2005Q4M3 2005Q4M3 gt 7 0 Identity Manager 5 5 Identity Manager 2005Q3M3 2005Q4M3 2005Q4M3 gt 7 0 Identity Manager SPE 1 0 Identity Manager 2005Q4M3 Identity Manager 6 0 7 0 Teile Nr 820 0158 10 Seite 13 von 120 Aufr stungsm glichkeiten und Ende der G ltigkeitsdauer HINWEIS Beim Aufr sten von Identity Manager m ssen Sie keine Service Packs der vorherigen Hauptversion installieren um auf die n chsth here Hauptversion aufzur sten Wenn Sie beispielsweise von Identity Manager 5 0 auf 6 0 aufr sten brauchen Sie keine Service Packs f r Version 5 0 zu installieren Service Packs f r Hauptversionen sind kumulativ Nach dem Aufr sten auf die neue Hauptversion brauchen Sie nur das neueste Service Pack und nicht die vorherigen Service Packs f r diese Version zu installieren Wenn Sie beispielsweise auf Identity Manager 5 0 aufger stet haben macht die Installation von SP6 die von SP1 bis SP5 bereitgestellte Funktionalit t verf gbar Aktualisierungen f r die Dokumentation von Identity Manager werden wie folgt bereitgestellt e Jede Version einschlie l Service Packs In den Versionshinweisen werden behobene Probleme Produkterweiterungen neue Funktionen und andere wichtige Informationen beschrieben e Hauptversionen x 0 Das gesamte Dokumentationspaket von Identity Manager wird aktualisiert und neu ver ffentlicht e Zwischenversionen und Service Packs Einzelne Publikationen werden aktualisier
45. NameFromAttribute DirContext Name Attribute removeUserFromAllGroups Name String Waveset Result removeUserFromGroup DirContext Name String String Attributes addUserToGroup String String String com waveset adapter ResourceAdapter getBase Contexts getGroups String String Vector Vector getLDAPAttributes String DirContext String String getLDAPAttributes String DirContext String String com waveset adapter ActiveSync RA_PROCESS_RULE removeNameFromAttribute DirContext String boolean Attribute removeUserFromAllGroups String boolean String WavesetResult removeUserFromGroup DirContext String boolean String String Attributes removeUserFromGroups Name Vector String WavesetR removeUserFromGroups String esult boolean Vector String WavesetResult com waveset adapter MySQLResourceAdapter Verworfene Methode getAccountAttributes String Nachfolger com waveset adapter NaturalResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String Identity Manager 7 0 Versionshinweise Verworfene Methoden und Felder com waveset adapter NDSResourceAdapter Verworfene Methode Nachfolger buildEvent UpdateRow getBaseContextAttrName com waveset adapter ResourceAdapter getBase Contexts com waveset adapter ONT DirectorySmartResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String com waveset adapter OS400ResourceAda
46. Problem beheben indem Sie f r die Ressource eine Abstimmung ausf hren Wenn ein Benutzer aus einer Organisation OU in eine Unterorganisation verschoben wird erkennt der LDAP ChangeLog Adapter die nderung nicht und geht davon aus dass der Benutzer gel scht wurde Das Benutzerobjekt wird anschlie end in Identity Manager gesperrt wenn dies der aktuellen Einstellung entspricht und f r das verschobene Konto wird kein neues Konto erstellt ID 4953 Die im Pool abgelegten Verbindungen f r die UNIX Ressourcenadapter k nnen in einem nicht festgelegten Status belassen werden wenn bei der Ausf hrung von Befehlen oder Skripten Fehler auftreten ID 5406 NDS Organisationen k nnen nur dann auf der obersten Ebene der Struktur erstellt werden wenn Sie den Basiskontext f r die Ressource auf ROOT setzen ID 5509 Wenn Sie in NDS ein Feld beispielsweise die Verlangerungsfrist f r die Anmeldung w hrend der ersten Bereitstellung bearbeiten und keine Werte f r die booleschen Felder angeben werden alle booleschen Felder auf FALSE gesetzt ID 6770 Dadurch wird verhindert dass die anderen Felder der Registerkarte f r die Einschr nkung bearbeitet werden k nnen weil bei denen f r bestimmte Kontrollk stchenwerte TRUE gelten muss Um dies zu vermeiden m ssen Sie stets sicherstellen dass alle gew nschten booleschen Felder auf TRUE gesetzt sind damit sie beim Bearbeiten anderer Felder korrekt aktiviert werden Wenn Sie
47. Regel zum Festlegen des G ltigkeitsbereiches f r Zugriffspr fungen Arbeitseinheiten Beim Weiterleiten einer Bescheinigungs Arbeitseinheit sind alle vom weiterleitenden Bescheiniger eingegebenen Kommentare in der Arbeitseinheit Objekt Workltem enthalten sodass bei der Endbescheinigung der Arbeitseinheit alle Kommentare von anderen Bescheinigern sichtbar sind ID 14643 Best Nr 820 0158 10 Seite 63 von 120 Auditor Seite 64 von 120 Identity Manager 7 0 Versionshinweise Hinweise zur Installation und Aktualisierung Dieser Abschnitt enth lt Informationen zur Installation und Aktualisierung von Identity Manager HINWEIS Ausf hrliche Anweisungen zur Produktinstallation finden Sie in den Dokumenten Versionshinweise f r Sun Java System Identity Manager Upgrade und Versionshinweise f r Sun Java System Identity Manager Installation Installationshinweise Die folgenden Informationen gelten f r die Produktinstallation e Sie m ssen Identity Manager unter HP UX manuell installieren e Das Installationsprogramm von Identity Manager kann jetzt Installationen und Aktualisierungen in beliebigen Installationsverzeichnissen vornehmen Sie m ssen dieses Verzeichnis vor dem Installationsvorgang erstellen oder ein Verzeichnis aus dem Setup Fenster ausw hlen e Zur Ausf hrung von Identity Manager unter Tomcat 4 1 x m ssen Sie die JSSE Jar Dateien von der Sun Website http java sun com products jsse index 103 ht
48. Rows seek int hasNext next sort com waveset object RepositoryResult Row Verworfene Methode Nachfolger getSummaryAttributes getAttributes Seite 90 von 120 Identity Manager 7 0 Versionshinweise Verworfene Methoden und Felder com waveset object ResourceAttribute Verworfene Methode Nachfolger setType String setSyntax Syntax com waveset object TaskInstance Verworfene Methode Nachfolger DATE_FORMAT VAR_RESULT_LIMIT VAR_TASK_STATUS com waveset util Util string ToDate String String com waveset util Util getCanonicalDate Date com waveset util Util getCanonicalDate Date TimeZone com waveset util Util getCanonicalDate long setResultLimit int getResultLimit com waveset object TaskTemplate Verworfene Methode Nachfolger setMode String setMode TaskDefinition ExecMode setExecMode String setExecMode TaskDefinition ExecMode com waveset object Type Verworfene Methode Nachfolger AUDIT_CONFIG AUDIT_PRUNER_TASK AUDIT_QUERY DISCOVERY getSubtypes NOTIFY_CONFIG getLegacyTypes Best Nr 820 0158 10 Seite 91 von 120 Verworfene Methoden und Felder Verworfene Methode Nachfolger REPORT_COUNTER SUMMARY_REPORT_TASK USAGE_REPORT USAGE_REPORT_TASK com waveset object UserUlConfig Verworfene Methode Nachfolger getCapabilityGroups getAppletColumns getAppletColumnDefs getCapabilityGro
49. Sun Java System Identity Manager Versionshinweise Version 7 0 November 2006 Teile Nr 820 0158 10 Diese Versionshinweise enthalten wichtige Informationen die zum Zeitpunkt der Ver ffentlichung von Sun Java System Identity Manager 7 0 verf gbar waren In diesem Dokument werden neue Leistungsmerkmale und Erweiterungen bekannte Probleme und Einschr nkungen sowie weitere Informationen behandelt Vor der Arbeit mit Identity Manager 7 0 sollten Sie dieses Dokument lesen In diesem Dokument sind URLs von Drittparteien aufgef hrt unter denen Sie zus tzliche zugeh rige Informationen finden HINWEIS Sun ist nicht verantwortlich f r die Verf gbarkeit der in diesem Dokument erw hnten Websites anderer Hersteller Inhalt Werbungen Produkte oder anderes Material das auf oder ber diese Sites oder Ressourcen verf gbar ist dr cken weder die Meinung von Sun aus noch ist Sun f r diese verantwortlich Sun lehnt jede Verantwortung oder Haftung f r direkte oder indirekte Sch den oder Verluste ab die durch die bzw in Verbindung mit der Verwendung von oder der St tzung auf derartige Inhalte Waren oder Dienstleistungen die auf oder ber diese Sites oder Ressourcen verf gbar sind entstehen k nnen Teile Nr 820 0158 10 Seite 1 von 120 Unterst tzte Software und Umgebungen In diesem Abschnitt werden die Softwareprodukte und Umgebungen aufgelistet die mit der Identity Produktsoftware kompatibel sind e Betriebssysteme
50. acht dass das ResourceUpdater Objekt vorhandene High water mark Daten vom IAPI Objekt Configuration in ein XmlIData Objekt mit dem angezeigten Namen SYNC_resourceName migriert und das urspr ngliche Configuration Objekt entfernt Referenzen auf Server und Viewer vom Typ Session die in Identity Manager 5 0 SP1 verworfen wurden sind entfernt worden ID 11873 Die Verarbeitung von Begrenzungszeichen wird jetzt zwischen eckigen Klammern unterdr ckt Als Folge davon werden jetzt alle zwischen eckigen Klammern erkannten Zeichen als Index oder Filter interpretiert Hinweis Gegenw rtig existiert kein Verfahren zum Umschalten nach Erkennung der schlie enden eckigen Klammer ID 12384 Der changelog Dateiname darf jetzt im Pr fix Punkte enthalten ID 12470 Das Beenden von Aufgabeninstanzen wird jetzt als Terminate Aktion anstatt Modify Aktion protokolliert ID 12791 Die Erstellung von Account Objekten wurde beschleunigt was auch eine Leistungsverbesserung bei Abstimmungen und Provisionings zur Folge hat ID 13341 Eine neue Einstellung zur Serverkonfiguration unter Konfigurieren gt Server erm glicht das Einstellen einer Maximalanzahl an Aufgaben die auf einem Server gleichzeitig ausgef hrt werden k nnen ID 13343 Workflow Verschachtelte Referenzen auf den Namen einer Regel die sich in der gleichen Bibliothek befindet der aber der Bibliotheksname nicht vorangestellt ist k nnen jetzt aufgel
51. aufsinformationen zu Konten Zur Einsparung von Datenbankspeicherplatz sollten einige Eintr ge jedoch gel scht werden Eintr ge k nnen mit Serveraufgaben gt Aufgabe ausf hren gt Zugriffspr fung l schen gel scht werden Durch das L schen von Zugriffspr fungen werden neue berpr fungsprotokolleintr ge hinzugef gt die angeben dass Zugriffspr fungen gel scht wurden und es werden alle zu diesen Zugriffspr fungen geh renden UserEntitlement Eintr ge entfernt Das spart Datenbankspeicherplatz Im Abschnitt Changing Background Image on the Login Page Kapitel 5 muss die dritte Codezeile wie folgt lauten url images other login backimage2 jpg Code Beispiel 5 5 enth lt Informationen die eigentlich in Code Beispiel 5 4 geh ren Code Beispiel 5 4 muss wie folgt lauten CODE BEISPIEL 5 4 Anpassen von Navigationsregisterkarten LEVEL 1 TABS TabLvliDiv background image url images other dot gif background repeat repeat x background position left bottom background color 333366 padding 6px 10px 0px a TabLvllLnk link a TabLvliLnk visited display block padding 4px 10px 3px Best Nr 820 0158 10 Seite 109 von 120 Identity Manager Technical Deployment Overview CODE BEISPIEL 5 4 Anpassen von Navigationsregisterkarten Fortsetzung font bold 0 95em sans serif color FFF text decoration none text align center table TabLvliTbl td background image url images othe
52. ausw hlen F r jedes der verfolgten Ereignisse sind verschiedene Parameter erforderlich Geben Sie die erforderlichen Parameter ein und klicken Sie dann auf Speichern e Starten Sie einige Workflows und berpr fen Sie ob im Bedienfelddiagramm die entsprechenden Informationen angezeigt werden Kapitel 2 Getting Started Die im Abschnitt zur Benutzeroberfl che von Identity Manager enthaltene Beschreibung zur Option Anforderungen Requests muss wie folgt lauten Requests Submit requests for updates to user account resource assignments and role assignments Kapitel 3 User and Account Management In der Registerkarte Konten gt Konten auflisten zur Identit ts berpr fung stehen jetzt zwei neue Benutzeraktionen zur Verf gung e Protokollierte Konformit tsverletzungen anzeigen Anzeigen von Konformit tsverletzungen die im Uberpr fungsprotokoll des ausgew hlten Benutzers erscheinen Sie k nnen eine Zeitdauer oder ein Datum bzw eine Uhrzeit f r die Protokolleintr ge eingeben die angezeigt werden sollen Sie k nnen auch die Erstellung eines E Mail Berichts anfordern Sie sollten jedoch daran denken dass in einer solchen E Mail vertrauliche Informationen beispielsweise Konto IDs oder Kontoverlauf frei zug nglich sein k nnen Bei Bedarf k nnen Sie die PDF Standardoptionen f r den Bericht berschreiben e Konformitatsstatus anzeigen Anzeigen von Informationen zum aktuellen Status von Konformit
53. aveset adapter TestResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String com waveset adapter TopSecretResourceAdapter Verworfene Methode Nachfolger hasError String String hasError String String String login HostAccess hostAccess login HostAccess ServerAffinity com waveset adapter Verity ResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String com waveset adapter XML ResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String com waveset msgcat Catalog Verworfene Methode Nachfolger getMessage String Object Locale format Locale String Object getMessage Locale String Object format Locale String Object getMessage Locale String format Locale String getMessage String Locale format Locale String getMessage String Object format Locale String Object Seite 86 von 120 Identity Manager 7 0 Versionshinweise com waveset object Account Verworfene Methoden und Felder Verworfene Methode Nachfolger getUnowned setUnowned boolean hasOwner setOwner WSUser com waveset object AccountAttributeType Verworfene Methode getAttrType setAttrType String Nachfolger getSyntax setSyntax String setSyntax Syntax com waveset object Attribute Verworfene Methode Nachfolger BLOCK_SIZE EVENTDATE EVENTTIME getDbColumnLength getDbColumnName
54. ben auf der Titelseite eines Dokuments Der Titel dieses Dokuments ist beispielsweise Sun Java System Identity Manager November 2006 Versionshinweise und die Teilenummer ist 820 0158 10 Weitere Sun Ressourcen N tzliche Informationen zu Sun Java System finden Sie unter den folgenden Internetadressen e Dokumentation f r Sun Java System Identity Manager http docs sun com app docs coll 1514 1 e Sun Java SystemDokumentation http docs sun com prod java sys e Dienstleistungen f r Sun Java System http www sun com service sunps sunone e Sun Java System Softwareprodukte und Service http www sun com software e Dienstleistungen zum Software Support von Sun Java System ttp www sun com service sunone software hi Sun Java System Support und Knowledge Base Wissensbasis http www sun com service support software S hi un Support und Schulung ttp training sun com e Consulting und Dienstleistungen f r Sun Java System http www sun com service sunps sunone e Sun Java System Informationen f r Entwickler http developers sun com Teile Nr 820 0158 10 Seite 17 von 120 Weitere Sun Ressourcen e Sun Developer Support Services http www sun com developers support e Softwareschulung f r Sun Java System http www sun com software training e Sun Softwaredatenbl tter http www sun com software Copyright 2006 Sun Microsystems Inc Alle Rechte vorbehalten Sun Microsystems Inc
55. ce ObjectCache getAdapter Resource ObjectCache getAdapterProxy Resource LighthouseContext getBaseContextAttrName getBaseContexts isExcludedAccount String Rule com waveset adapter ResourceAdapterProxy isExcluded Account String Map ResourceOperation Rule isExcludedAccount String com waveset adapter ResourceAdapterProxy isExcluded Account String Map ResourceOperation Rule com waveset adapter ResourceAdapterProxy Verworfene Methode Nachfolger getAccountAttributes String getBaseContextAttrName getBaseContexts com waveset adapter ResourceManager Verworfene Methode Nachfolger getResourceTypes getResourcePrototypes getResourcePrototypes ObjectCache boolean getResourceTypeStrings getResourcePrototypeNames ObjectCache com waveset adapter SAPHRActiveSyncAdapter Verworfene Methode Nachfolger RA_PROCESS_NAME com waveset adapter ActiveSync RA_PROCESS_RULE Best Nr 820 0158 10 Seite 83 von 120 Verworfene Methoden und Felder com waveset adapter SAPResourceAdapter Verworfene Methode Nachfolger unexpirePassword String WavesetResult unexpirePassword String String String WavesetResult unexpirePassword WSUser WavesetResult unexpirePassword String String String WavesetResult com waveset adapter ScriptedConnection Unterklasse Verworfene Methode Nachfolger Skript hasNextToken Skript nextToken ScriptedConnection disConnect com waveset adapter ResourceCon
56. ch bei der Identity Manager Administratorbenutzeroberflache an 2 Klicken Sie auf Metaansicht gt Identity Attribute 3 F gen Sie die folgenden Attribute hinzu o accountID W hlen Sie zun chst im Feld Attributname dieses Attribut und dann aus der JMS Ressource das Attribut IDMAccountid aus o Passwort W hlen Sie zun chst im Feld Attributname dieses Attribut und dann aus der JMS Ressource das Attribut Passwort aus 4 Stellen Sie die gew nschten Attributeigenschaften ein Weitere Informationen zum Einstellen von Attributeigenschaften finden Sie im Abschnitt Adding and Editing Identity Attributes in Kapitel 3 des Identity Manager Administration Guide 5 GebenSie gew nschte Ziele an Sie k nnen beispielsweise LDAP Ziele hinzuf gen oder die Bedingungen f r Zielattribute anpassen Klicken Sie auf OK um zur Seite Identity Attribute zur ckzukehren Wahlen Sie im Bereich Aktivierte Anwendungen die Anwendung Active Sync aus Klicken Sie auf Speichern wi o cx 9 Folgen Sie den Anweisungen im Abschnitt Configuring Synchronization f r Active Sync Adapters in Kapitel 6 in Identity Manager Administration um Synchronisierungen f r JMS Listener Adapter zu konfigurieren Seite 104 von 120 Identity Manager 7 0 Oktober 2006 Versionshinweise Identity Manager Resources Reference Kapitel 11 Identity Auditing e Im Abschnitt Attestation Security Kapitel Identity Auditing feh
57. ch beim Erstellen eines Benutzers verf gbar sein ID 12139 Solaris und Linux Adapter liefern jetzt Anmeldeinformationen des letzten Jahres ID 12182 Der Oracle ERP Adapter schlie t jetzt Oracle Datenbankzeiger In fr heren Versionen schloss der Adapter diese Zeiger nicht was nach einiger Zeit die Fehlermeldung ORA 01000 maximum open cursors exceeded ausl ste ID 12222 Fehler f r gesperrte Konten bzw Benutzer von Active Sync werden jetzt protokolliert ID 12446 Wenn mit Active Sync ein Fehler auftritt weil ein Konto bzw Benutzer das der aktualisiert werden soll von einem anderen Prozess gesperrt ist wird das betreffende Konto der betreffende Benutzer in syslog protokolliert Das erm glicht das erneute Ausf hren dieser Transaktion wenn das Konto bzw der Benutzer nicht mehr gesperrt sind Beim Domino Ressourcenadapter rufen gleichzeitige Aktualisierungen von HTTPPassword mit mehreren Benutzern mithilfe der API NSFNoteComputeWithForm keinen Gateway Fehler 551 mehr hervor ID 12466 Gateway Abst rze ereignen sich nicht mehr f r Kunden die APIs direkt ohne den Zugriff auf Identity Manager nutzen ID 12481 Der Flat File Active Sync Adapter zeigt jetzt im Active Sync Protokoll falls aktiviert einen Warnhinweis an wenn ein Fehler auftritt der f r Synchronisierungszwecke eine diff Aktion verhindert ID 12484 Die zum Erstellen eines Natural Ressourcenadapters verwendete Terminalemulation wurde
58. che zum Stoppen aktiviert wird ID 590 Zwischenl sung Brechen Sie die Ausf hrung des Stoppbefehls ab wenn dieser immer noch inaktiv ist und stoppen Sie den Dienst erneut oder beenden Sie das Dialogfeld f r die NT Dienste und f hren Sie den Stoppvorgang erneut aus Benutzer k nnen in einer NT Dom ne nicht zu Gruppen hinzugef gt werden wenn sich das Gateway in einer entfernten vertrauensw rdigen Domain befindet ID 711 Das Gateway wird gelegentlich nicht angehalten wenn der Befehl net stop 9un Identity Manager Gateway verwendet wird ID 2337 Aufgaben Administratoren mit Identity Manager Administratorrechten k nnen die Seite zum Verwalten von Aufgaben nicht anzeigen wenn sich in der Aufgabenliste eine Risikoanalyse befindet ID 1225 Administratoren die keine Rechte f r das oberste Element Top besitzen k nnen keine geplanten Aufgaben f r Discovery oder ResourceScanner erstellen ID 1414 Auf der Seite zum Ermitteln von Aufgaben wird die Anzahl der Aufgaben die den Suchkriterien entsprechen ID 5152 nicht angezeigt Wenn Sie eine geplante Aufgabe bearbeiten muss das Startdatum im Format MM DD YYYY erneut angegeben werden ID 5675 Best Nr 820 0158 10 Seite 57 von 120 Identity Manager Seite 58 von 120 Delegierte Administratoren die keine Rechte f r das oberste Element Top besitzen k nnen zwar Aufgaben planen und Aufgabenergebnisse anzeigen die betreffende Aufgaben nach d
59. cn builtin dc waveset dc com zu setzen wird eine Fehlermeldung angezeigt die besagt dass sich der Arrayindex au erhalb der Grenzen befindet e Erforderliche Kontoattribute werden manchmal ignoriert wenn eine andere Ressource mit demselben Kontoattributnamen vorhanden ist bei der das erforderliche Flag nicht gesetzt ist ID 1161 Identity Manager 7 0 Versionshinweise Identity Manager Wenn ein Administrator versucht eine Organisation zu einer Ressource hinzuzuf gen ohne mit den zugeh rigen Rechten ausgestattet zu sein wird ein Fehler erzeugt Die Bearbeitung der Ressource muss dann abgebrochen und anschlie end wieder aufgenommen werden um weitere nderungen bei der Ressource vorzunehmen ID 1274 Die Fehlermeldung die bei einem falschen Ressourcenkontokennwort oder Benutzernamen erzeugt wird ist bei einer nicht klaren PeopleSoft Ressource falsch ID 2235 Die Fehlermeldung lautet bea jolt ApplicationException TPESVCFAIL application level service failure Bei Windows Active Directory Ressourcenaktionen die den Beendenstatus DISPLAY_INFO_CODE verwenden schl gt die Aktion mit Fehlern fehl ID 2827 Bei Windows NT Ressourcenaktionen die einen Beendencode ungleich null zur ckgeben schl gt die Aktion fehl ID 2828 Beim Erstellen eines Benutzers kann die prim re Gruppen ID des Benutzers in Active Directory nicht festgelegt werden ID 3221 Zwischenl sung Erstellen Sie den Benutzer ohne die prim re
60. d im Textfeld dahinter angezeigt Bei der manuellen Installation m ssen Sie die Flags U Benutzername P Passwort angeben damit die Berechtigungsnachweise an die Prozedur UpgradePostProcess bergeben werden k nnen 10 11 Bei der Installation in ein Staging Verzeichnis m ssen Sie f r das Deployment in Ihrem Anwendungsserver eine war Datei erstellen Entfernen Sie die Identity Manager Dateien aus dem Arbeitsverzeichnis des Anwendungsservers Verlagern Sie eventuell vorhandene Hotfix Klassendateien aus dem Verzeichnis WEB INF classes in das Verzeichnis WSHOME patches HotfixName falls das der Aufr stungsvorgang nicht bereits erledigt hat Starten Sie den Anwendungsserver R sten Sie Sun Identity Manager Gateway auf und starten Sie ihn dann neu ausf hrliche Anweisungen dazu finden Sie in Schritt 10 auf Seite 69 Unix Plattform Gehen Sie wie folgt vor um Identity Manager manuell auf einer unterst tzten Unix Plattform aufzur sten 1 Fahren Sie den Anwendungsserver und das Sun Identity Manager Gateway herunter 2 Aktualiseren Sie die Identity Manager Datenbank Anweisungen dazu finden Sie in Schritt 2 auf Seite 67 3 Geben Sie die folgenden Befehle ein um die Umgebungsvariablen entsprechend zu setzen export ISPATH Pfad in den die Software installiert werden soll export WSHOME Pfad zum Installations ODER Staging Verzeichnis von Identity Manager export TEMP Pfad zum tempor ren Verzeichnis Best Nr 820 0158
61. das Passwort f r einen UNIX Computer ber die Funktion Verbindung verwalten gt Ressourcenpasswort nderungs Administrator ndern wird der Aufgabenname folgenderma en angezeigt _FM PASSWORD CHANGING TASK null null Es soll ein benutzerfreundlicher Name angezeigt werden ID 6947 Sie k nnen die Funktion zum Verwalten von Verbindungen nicht f r UNIX Ressourcen einsetzen die NIS verwenden ID 6948 Es wird ein Fehler erzeugt weil das Passwort das Sie ndern m chten f r das Root Konto bestimmt ist das von NIS nicht verwaltet wird Identity Manager 7 0 Versionshinweise Identity Manager Wenn Sie Benutzer durch Auswahl einer Aktualisierung aus einer Identity Manager Organisation aktualisieren erhalten Benutzer mit einem Sun One ID Server Konto einen Fehler falls diese nativ erstellt und in Identity Manager geladen wurden ID 7094 Zwischenl sung Aktualisieren Sie diese Benutzer individuell Identity Manager enth lt weiterhin folgende verworfenen Klassen o com waveset object IAPI o com waveset object APIProcess o com waveset object APIUser Angepasste Adapterklassen sollten nicht mehr auf diese Klassen sondern auf die entsprechenden Klassen in package com waveset adapter iapi verweisen ID 8246 Beim L schen eines Benutzers der ein Konto bei der Ressource f r die PeopleSoft Komponentenschnittstelle hat tritt ein Fehler auf Diese Ressource unterst tzt derzeit nicht das L schen von Konten ID 900
62. de Servlet Definition hinzu lt servlet gt lt servlet name gt rpcrouter3 lt servlet name gt lt display name gt OpenSPML SOAP Router lt display name gt lt description gt no description lt description gt lt servlet class gt org openspml server SOAPRouter lt servlet class gt lt init param gt lt param name gt handlers lt param name gt lt param value gt com waveset rpc PasswordSyncHandler lt param value gt lt init param gt lt init param gt lt param name gt spmlHandler lt param name gt lt param value gt com waveset rpc SpmlHandler lt param value gt lt init param gt lt init param gt lt param name gt rpcHandler lt param name gt lt param value gt com waveset rpc RemoteSessionHandler lt param value gt lt init param gt lt servlet gt Identity Manager 7 0 Versionshinweise Identity Manager F gen Sie zum Deployment Descriptor die folgende Servlet Zuweisung hinzu lt servlet mapping gt lt servlet name gt rpcrouter3 lt servlet name gt lt url pattern gt servlet rpcrouter3 lt url pattern gt lt servlet mapping gt Zur Nutzung von createView mit RemoteSession muss das Servlet tpcrouter3 verwendet werden Damit Sie Zugriff auf das Servlet rpcrouter3 haben m ssen Sie den Konstruktir RemoteSession URL String EncryptedData verwenden Sun Identity Manager Gateway Sun Identity Manager Gateway wird nicht angehalten wenn im Fenster f r die NT Dienste die Schaltfl
63. dentity Manager Upgrade Aktualisierungen Dieser Abschnitt enth lt korrigierte Informationen f r den Abschnitt Identity Manager Installation In Kapitel 1 Before You Install muss MySQL 5 0 als unterst tztes Repository aufgef hrt werden Tomcat 5 5 muss als unterst tzter Anwendungsserver erscheinen In Kapitel 12 Uninstalling Applications muss Schritt 3 des Abschnitts On UNIX wie folgt lauten 3 Enter the following command JAVA uninstall Sun Java System Identity Manager Identity Manager Upgrade Dieser Abschnitt enth lt neue Informationen zu und Korrekturen an der Dokumentation f r Versionshinweise f r Sun Java System Identity Manager Upgrade Neue Funktionen Zu Identity Manager Upgrade wurden die folgenden neuen Informationen hinzugef gt Anweisungen f r die Aufr stung von Repository Schemas von Identity Manager 6 0 und 7 0 finden Sie im Abschnitt Deploying the Upgrade in a Test Environment von Kapitel 3 Upgrading Identity Manager in a Test Environment Anweisungen f r die Aufr stung von TaskDefinition Objekten unter Produktionsbedingungen finden Sie im Abschnitt Changing TaskDefinition Objects in Production von Kapitel 4 Upgrading Identity Manager in a Test Environment Aktualisierte Informationen zu empfohlenen Aufr stungsm glichkeiten und Richtlinien in Bezug auf das Ende der G ltigkeitsdauer f r den Support von Identity Manager Softwareprodukten finden Sie im Absch
64. e Windows Installation und einen Tomcat Anwendungsserver Je nach Umgebung k nnen sich die von Ihnen zu verwendenden Befehle von den hier angegebenen unterscheiden So r sten Sie Identity Manager auf 1 FahrenSie den Anwendungsserver herunter 2 Beieiner Aufr stung auf Identity Manager 6 0 oder Identity Manager 7 0 m ssen Sie das Schema der Repository Datenbank wie folgt aufr sten o Ab Identity Manager 6 0 wird ein Schema verwendet das neue Tabellen f r Aufgaben Gruppen und Organisationen sowie die syslog Tabelle enth lt Sie m ssen diese neuen Tabellen erstellen und ihre vorhandenen Daten in diese Tabellen kopieren o Identity Manager 6 0 speichert Objekte in zwei Tabellen Sie k nnen zum ndern von Schemen die im Verzeichnis db_scripts befindlichen Beispiel Skripten nutzen Zum Aufr sten der Repository Tabellen dient das Skript db scripts upgradeto200504M3 Datenbankname HINWEIS Vor dem Aufr sten des Repository Schemas sollten Sie von allen Repository Tabellen Sicherungskopien erstellen e Die Aufr stung von MySQL Datenbanken ist ziemlich kompliziert Weitere Informationen finden Sie in db scripts upgradeto200504M3 mysql Best Nr 820 0158 10 Seite 67 von 120 o Identity Manager 7 0 f hrt neue Tabellen f r Benutzeranspr che UserEntitlement Objekte ein Sie m ssen diese neuen Tabellen erstellen und ihre vorhandenen Daten in diese Tabellen kopieren Sie k nnen zum ndern von Schemen die im Verzeichn
65. e Anwendungsserver e Browser e Repository Datenbankserver e Sun Identity Manager Gateway e Unterst tzte Ressourcen e Webserver e Nicht mehr unterst tzte Software HINWEIS Da die Entwickler der Softwareprodukte h ufig neue Versionen Aktualisierungen und Korrekturen herausbringen sind die hier ver ffentlichten Informationen h ufig nderungen unterworfen Lesen Sie deshalb vor der Installation die jeweiligen Versionshinweise Betriebssysteme Diese Version von Identity Manager unterst tzt die folgenden Betriebssysteme e AIX 4 3 3 5 2 5L v5 3 e HP UX lli v1 11i v2 e Microsoft Windows 2000 SP3 oder h her e Microsoft Windows 2003 e Solaris 8 9 10 SPARC und x86d e Red Hat Linux Advanced Server 2 1 e Red Hat Linux Enterprise Server 3 0 4 0 e Novell SuSE Linux Enterprise Server 9 SP1 Seite 2 von 120 Identity Manager 7 0 Versionshinweise Anwendungsserver Der Anwendungsserver den Sie mit Identity Manager verwenden muss Servlet 2 2 unterst tzen und mit der enthaltenen Java Plattform installiert werden sofern nicht anders angegeben Identity Manager erfordert JDK 1 4 2 oder h her Apache Tomcat o Version 4 1 x mit JDK 1 4 2 o Version 5 0 x mit JDK 1 4 2 o Version 5 5 x mit JDK 1 5 BEA WebLogic Express 8 1 mit JDK 1 4 2 oder h her BEA WebLogic Express 8 1 mit JDK 1 4 2 oder h her BEA WebLogic Server 9 IBM WebSphere 6 0 IBM WebSphere Application Server Express Version 5 1
66. e besitzen die Eigenschaft name zum Speichern einer Knotenbezeichnung Wenn Sie ein Objekt ber seinen Knoten durch Klicken auf das Objekt mit der rechten Maustaste und Auswahl von Umbennen umbenennen wird die Knotenbezeichnung aktualisiert und die XML Daten ndern sich entsprechend Die nderung wird jedoch im Arbeitsblatt nicht bernommen Wenn Sie auf einen anderen Knoten und danach erneut auf den umbenannten Knoten klicken erscheint der neue Name im Eigenschaftsarbeitsblatt Sie k nnen auch auf den Titel des Arbeitsblatts klicken damit der richtige Wert bernommen wird ID 13696 Objekte die die Identity Manager IDE verwenden sollten ber das durch Rechtsklick aufrufbare Kontetxmen im Projekt Explorer und nicht durch direktes Bearbeiten von XML Daten im Editor umbenannt werden ID 13828 Identity Manager 7 0 Versionshinweise Identity Manager Der XML Navigator wurde in der IDM IDE deaktiviert Das Navigator Fenster wird ber Fenster gt Navigator ge ffnet und es wird No view available angezeigt ID 13390 Das L schen von Projekten wird nicht unterst tzt ID 14013 Regelbibliothekn werden zurzeit nur f r grundlegendes Bearbeiten und Testen von XML Code im Regeltester unterst tzt Navigations und Eigenschaftsunterst tzung ist zurzeit nicht implementiert ID 14093 Formulareigenschaftswerte k nnen nicht mit dem Eigenschafts Editor bearbeitet werden wenn der Datentyp Integer oder Boolean
67. eContext List getOrganizationsWithPrefixes LighthouseContext getSimilarApproverNames Session String getUsers LighthouseContext Map getUsers LighthouseContext Map getUsers LighthouseContext Map getUsers LighthouseContext Map getCapabilities LighthouseContext Map getCapabilities LighthouseContext Map getCapabilities LighthouseContext Map getCapabilities LighthouseContext Map getObjectNames LighthouseContext String Map getObjectNames LighthouseContext String Map getObjectNames LighthouseContext String Map getObjectNames LighthouseContext String Map getObjectNames LighthouseContext String Map getObjectNames LighthouseContext String Map getOrganizationsDisplayNames LighthouseContext Map getOrganizationsDisplayNames LighthouseContext Map getOrganizationsDisplayNames LighthouseContext Map getOrganizationsDisplayNames LighthouseContext Map getOrganizationsDisplayNames LighthouseContext Map getOrganizationsDisplayNames LighthouseContext Map getOrganizationsDisplayNames LighthouseContext Map getOrganizationsDisplayNames LighthouseContext Map getOrganizationsDisplayNames LighthouseContext Map getOrganizationsDisplayNames LighthouseContext Map getOrganizationsDisplayNames LighthouseContext Map getUsers LighthouseContext Map Identity Manager 7 0 Versionshinweise Verworfene Methoden und Felder Verworfene Methode Nachfolger getSimilarApproverNames Session getUsers Li
68. eContext Map getApplications LighthouseContext List getApplications LighthouseContext Map getApplications LighthouseContext getApplications LighthouseContext Map Best Nr 820 0158 10 Seite 93 von 120 Seite 94 von 120 Verworfene Methoden und Felder Verworfene Methode Nachfolger getApproverNames Session List getApproverNames Session getApprovers Session List getApprovers Session getCapabilities LighthouseContext List Map getCapabilities LighthouseContext List getCapabilities LighthouseContext String String getCapabilities LighthouseContext getObjectNames LighthouseContext String List Map getObjectNames LighthouseContext String List getObjectNames LighthouseContext String String String List Map getObjectNames LighthouseContext String String String List getObjectNames LighthouseContext Type String String List Map getObjectNames LighthouseContext Type String String List getOrganizations LighthouseContext boolean List getOrganizations LighthouseContext boolean getOrganizations LighthouseContext List getOrganizations LighthouseContext getOrganizationsDisplayNames LighthouseContext boolean List getOrganizationsDisplayNames LighthouseContext boolean getOrganizationsDisplayNames LighthouseContext getOrganizationsDisplayNamesWithPrefixes Lighthouse Context List getOrganizationsDisplayNamesWithPrefixes Lighthouse Context getOrganizationsWithPrefixes Lighthous
69. eichnis m ssen Sie f r das Deployment in Ihrem Anwendungsserver eine war Datei erstellen Entfernen Sie die Identity Manager Dateien aus dem Arbeitsverzeichnis des Anwendungsservers Verlagern Sie eventuell vorhandene Hotfix Klassendateien aus dem Verzeichnis WEB INF classes in das Verzeichnis SWSHOME patches HotfixName falls das der Aufr stungsvorgang nicht bereits erledigt hat Starten Sie den Anwendungsserver R sten Sie Sun Identity Manager Gateway auf und starten Sie ihn dann neu Anweisungen dazu finden Sie in Schritt 10 auf Seite 69 Seite 72 von 120 Identity Manager 7 0 Versionshinweise Verworfene APIs Dieses Kapitel enth lt alle Identity Manager APIs Application Programming Interfaces die in Identity Manager 6 0 200504M3 verworfen wurden Au erdem werden falls verf gbar deren Nachfolger aufgelistet Dieses Kapitel ist in folgende Abschnitte unterteilt e Verworfene Konstruktoren auf Seite 2 73 e Verworfene Methoden und Felder auf Seite 2 75 Verworfene Konstruktoren Die folgende Tabelle enth lt die verworfenen Konstruktoren und falls verf gbar deren Nachfolger Verworfener Konstruktor Nachfolger com sun idm idmx IDMXContext com sun idm idmx IDMXContextFactory com waveset adapter ActiveDirectoryActiveSyncAdapter com waveset adapter AD LDAPResourceAdapter com waveset adapter AttrParse com waveset adapter ConfirmedSync com waveset adapter DblIBuflterator com waveset adapter D
70. einer verschl sselten Site anmelden bzw aus dieser abmelden ID 13054 Best Nr 820 0158 10 Seite 33 von 120 Probleme die in dieser Version behoben wurden In Formularen die eine Zusammenfassung zu Kontenpasswortrichtlinien geordnet nach Ressourcen anzeigen lassen die Ressourcen diese Informationen jetzt innerhalb einer Tabelle erscheinen In fr heren Versionen liefen diese Informationen ber die rechte Seite des Browser Fensters ID 13109 In der Datei sysconfig steuert der Parameter security delegation historyLength jetzt die Anzahl der vorher protokollierten Delegierungen ID 13141 Die Admin Version von continueLogin jsp zeigt Katalogmeldungen jetzt richtig an ID 13193 Ein Null Zeiger Ausnahmefehler der ausgel st wurde wenn ein Benutzer die Bearbeitung einer Ressource nach einer Suche bzw Filterung abbrach tritt jetzt nicht mehr auf ID 13434 Beim Erstellen einer neuen Rolle wird Verf gbare Ressourcengruppen nicht mehr zweimal auf der linken und rechten Seite des Fensters angezeigt ID 13573 Durch das Kopieren einer vorhandenen Ressource durch Umbenennen der betreffenden Ressource und anschlie ende Ausw hlen von Erstellen anstatt Umbenennen werden die Ressourcenkomponenten z B ob ActiveSync aktiviert ist jetzt korrekt dupliziert ID 14175 Das Freigeben und Sperren von Konten funktioniert jetzt ordnungsgem wenn die Kontorichtlinie in der Service Provider Hauptkonfiguration
71. emleistung sollten Sie versuchen die Statistik f r die Tabelle userobj mit der folgenden SOL Anweisung zu aktualisieren ID 14605 analyze table waveset userattr compute statistics Best Nr 820 0158 10 Seite 35 von 120 Probleme die in dieser Version behoben wurden Ressourcen Das Ressourcenattribut removeDenyGroupsDuringDelete f r den Domino Ressourcenadapter gibt an ob ein Benutzer aus einer Verweigerungsgruppe entfernt werden soll wenn er in Identity Manager gel scht wird Durch Setzen dieses Attributs auf true wird angegeben ob das Entfernen aus den Gruppen bearbeitet werden soll Aus Gr nden der Abw rtskompatibilit t ist der Standardwert f r dieses Attribut false ID 10466 Der LDAP Adapter generiert f r ein neues Konto keinen unzul ssigen Distinguished Name DN mehr ID 10951 Die escape Methode in com sun idm util ldap DnUtil kann jetzt in Formularen verwendet werden um Werte die in Identit tsvorlagen von Ressourcenadaptern im LDAP DN Format eingef gt werden sollen zu berspringen Als Alternative kann eine account Id Richtlinie mit aktivierter Option LDAP DN Format verlangen verwendet werden um LDAP DNS die z B durch Benutzer ActiveSync oder Abstimmungsrichtlinien in Identity Manager eingegeben werden zu validieren Die Normalisierungsmethode in RFC2253Parser erkennt jetzt unzul ssige LDAP DNs und meldet diese ID 10952 Die Methode getNext Index von DblBufferIterator greift n
72. enl sung muss eine bessere Zeitsynchronisierung eingerichtet oder das Failover Intervall erh ht werden Wenn Sie sich unter Windows mit einem Benutzernamen mit Doppelbytezeichen anmelden und die Standardzeichns tze f r den Computer nur Einzelbytezeichen unterst tzen m ssen Sie die Umgebungsvariable USER_JPI_PROFILE auf ein vorhandenes Verzeichnis setzen dessen Name nur Einzelbytezeichen enth lt ID 8540 Installation und Aktualisierung Bei der Identity Manager Installation ber die Datei idm war sind die Ausf hrungskomponenten in den UNIX Shellskripten nicht festgelegt ID 2371 Zwischenl sung F hren Sie den UNIX Befehl chmod im Verzeichnis idm bin aus Wenn Identity Manager in einer Tomcat 5 x Umgebung installiert ist wird bei der Ausf hrung von Berichten ein Java Fehler erzeugt ID 6652 Es gibt folgende Zwischenl sung cd WSHOME WEB INF classes jar xvf lib j2ee jar javax activation DataSource class Die AD ActiveSync Ressource wurde verworfen und durch die AD Ressource ersetzt F hren Sie folgende Schritte aus um zu AD ActiveSync f r neuere Versionen zu migrieren ID 11363 o Exportieren Sie das vorhandene AD ActiveSync Ressourcenobjekt in eine XML Datei ber die Befehlszeile oder auf den Debug Seiten o L schen Sie die vorhandene Ressource von diesem Vorgang sind keine Benutzer von Identity Manager oder des Ressourcenkontos betroffen Best Nr 820 0158 10 Seite 45 von 120 Identity Manag
73. enliste und wird w hrend des Imports von init xml oder upgrade xml hinzugef gt Best Nr 820 0158 10 Seite 61 von 120 Auditor Seite 62 von 120 In der grafischen Benutzeroberfl che des berpr fungsrichtlinienassistenten k nnen 3 Korrekturen und der Zeitraum f r zus tzliche Genehmigungen zwischen diesen angegeben werden Bei Angabe des Zeitraums ist der Korrektor einzugeben sonst wird die Korrektur gel scht ID 14198 Berichte In den Versto verlaufsberichten f r AuditPolicy Ressourcen und Organisationen kann die Implementierung der logarithmischen Skalierung f r den Diagrammtyp STACK zu einer ungew hnlichen Anzeige f hren ID 9522 Das Konformit tsverletzungsprotokoll f r Benutzer darf in der Dropdown Liste Berichte unter Auditor Berichte nicht angezeigt werden da dies die Aufgabe f r den Default Compliance Audit Report ist und verborgen sein muss ID 14721 Wenn das Formular Details zum Richtlinienversto in einer fr heren Version benutzerspezifisch angepasst wurde sollten Sie es vor dem Aufr sten auf Version 7 0 exportieren und das gespeicherte Formular nach dem Aufr sten wieder importieren ID 14772 Administratoren f r Auditor Zugriffsabfragen k nnen keine berwachungsrichtliniensuchen planen ID 14713 Zwischenl sung Sie k nnen die Berechtigung zum Erstellen in der Aufgabenplanung zuweisen oder den Bericht mit den Berechtigungen Auditor Administrator oder Waveset
74. enn Sie global attrname Variablen f r die Felder Ihres Benutzerformulars verwenden und das Attribut f r mehrere Ressourcen freigegeben ist m ssen Sie au erdem eine Ableitungsregel definieren ID 5074 Wenn andernfalls das Attribut nativ auf einer der Ressourcen ge ndert wird kann es willk rlich ausgew hlt und auf andere Ressourcen bertragen werden In HTML Komponenten von Formularen k nnen keine Sonderzeichen verwendet werden die mit amp beginnen So wird beispielsweise amp nbsp nicht als Leerzeichen dargestellt Dieses Problem entstand wegen der neuen Unterst tzung von Sonderzeichen amp lt gt in Auswahllisten ID 5548 Bei in Formular Workflow und Regelkommentare enthaltenen lt Comment gt Tags wird das Zeilenvorschubzeichen durch die Zeichenfolge amp xA repr sentiert ID 6243 Diese Zeichen werden f r diese Objekte nur im XML Format angezeigt Server und Business Process Editor von Identity Manager verarbeiten diese Zeichen korrekt Wenn Sie das Ressourcentabellenbenutzer Formular zum Bearbeiten von Benutzern verwenden w hrend Sie die Ressource eines Benutzers bearbeiten werden die Ressourcenattribute bei der ersten Anzeige des Formulars nicht abgerufen Zwischenl sung Klicken Sie auf Aktualisieren um die Attributdaten abzurufen ID 10551 Service Provider Edition Identity Manager SPE und Sun Java System Portal Server sind wegen eines Problems in den verschl sselten Bibliotheken nicht immer
75. entity Manager 7 0 Oktober 2006 Versionshinweise Identity Manager Service Provider Edition Deployment Aktualisierungen Einige Aufgaben wurden vom Adapter in das Aufgaben Package verlegt Wenn Sie f r die folgenden Aufgaben Verfolgungen aktiviert oder Aufgaben definiert haben die auf diese Packages verweisen m ssen Sie Pfade entsprechend aktualisieren Alte Package Bezeichnung Neue Package Bezeichnung com waveset adapter ADSyncFailoverTask com waveset task ADSyncFailoverTask com waveset adapter ADSyncRecoveryCollectorTask com waveset task ADSyncRecoveryCollectorTask com waveset adapter SARunner com waveset task SARunner com waveset adapter SourceAdapterTask com waveset task SourceAdapterT ask Identity Manager Service Provider Edition Deployment Dieser Abschnitt enthalt neue Informationen zu und Korrekturen an der Dokumentation fiir Versionshinweise fiir Sun Java System Identity Manager SPE Deployment Neue Funktionen Identity Manager and Identity Manager SPE nutzen jetzt das gleiche berpr fungssystem Deswegen sind Erl uterungen zu berpr fungen jetzt in Identity Manager Deployment Tools enthalten Identity Manager SPE nutzt jetzt anstatt des IDMXContext den LighthouseContext Deswegen wurde das Kapitel zu IDMXContext entfernt Best Nr 820 0158 10 Seite 115 von 120 Arbeiten mit helpTool Arbeiten mit helpTool Identity Manager 6 0 enth lt eine neue Funktion zum Durchsuchen der Onlinehilfe und der
76. er Seite 46 von 120 o Erstellen Sie eine neue AD Ressource als ActiveSync Ressource o Exportieren Sie dieses neue Ressourcenobjekt in eine XML Datei o Setzen Sie in dieser Datei die Werte f r dieAttribute id und name auf die Werte des ALTEN in Schritt 1 gespeicherten Ressourcenobjekts Diese Attribute befinden sich im Tag Resource id ID Nummer name AD gt o Speichern Sie die nderungen in der Datei o Importieren Sie das ge nderte Objekt zur ck in Identity Manager Verwenden Sie hierzu die Seite Konfigurieren gt Exchange Datei importieren oder die Befehlszeile Wenn Sie eine 6 x Installation aktualisieren aber die neuen Endbenutzerseiten verwenden m chten m ssen Sie den Systemkonfigurationsparameter ui web user showMenu manuell auf true setzen damit die horizontale Navigationsleiste angezeigt wird ID 14900 Kontoverwaltung Es k nnen jetzt NT Konten erstellt werden die mehr als 20 Zeichen lang sind und von den nativen NT Tools nicht unterst tzt werden ID 710 Ein Administrator kann nur Ressourcen oder Rollen speichern deren Organisationen von ihm verwaltet werden ID 839 Beim Sortieren der Spalten auf der Seite f r die Bereitstellungsergebnisse werden zu den Ergebnissen zus tzliche leere Zeilen hinzugef gt ID 1105 Genehmigungen f r mehrere hundert Benutzerkonten dauern sehr lange ID 1149 Zwischenl sung Organisieren Sie die Datens tze f r die Benutzerkonten in
77. er Erstellung jedoch nicht anzeigen ID 6659 Die geplante Aufgabe wurde an oberster Stelle platziert und der delegierte Administrator ist nicht berechtigt das Objekt anzuzeigen In der Bibliothek wurde ein Feld f r aufgeschobene Aufgaben hinzugef gt in dem die aufgeschobenen Aufgaben f r einen Benutzer aufgef hrt sind Um dieses Feld zu implementieren m ssen Sie zum Benutzerformular und zum Benutzeranzeigeformular die beide in Registerkarten unterteilt sind folgende Zeile hinzuf gen ID 7660 FieldRef name Deferred Tasks Workflow Formulare Regeln und XPRESS Die eq Funktion von XPRESS kann nicht zum Vergleich von booleschen Werten mit den Zeichenfolgen TRUE oder FALSE oder den Ganzzahlen 1 oder 2 verwendet werden ID 3904 Zwischenl sung cond isTrue ref Boolesche Variable ref isTrue lt s gt True action lt s gt lt s gt False action lt s gt lt cond gt Pfadausdr cke funktionieren nicht bei der Iteration einer Liste mit generischen Objekten ber eine Dolist ID 4920 dolist name genericObj ref listOfGenericObjects ref ref genericObj name ref lt dolist gt Zwischenl sung Verwenden Sie lt get gt lt set gt siehe unten angegebenes Beispiel dolist name genericObj ref listOfGenericObjects ref get ref genericObject ref s name s lt dolist gt Identity Manager 7 0 Versionshinweise Service Provider Edition W
78. er Konten deaktiviert werden kann Kapitel 3 Identity Manager Forms Aktualisierungen In diesem Abschnitt sind Korrekturen an der Dokumentation von Identity Manager Workflows Forms and Views aufgef hrt e Das berpr fen von Richtlinien in Benutzerformularen kann durch Hinzuf gen der folgenden Zeile zum Formular deaktiviert werden Field name viewOptions CallViewValidators gt Display class Hidden gt Expansion lt s gt false lt s gt lt Expansion gt lt Field gt Dieses Feld hat Vorrang vor dem Wert des Feldes OP_CALL_VIEW_VALIDATORS in der Datei modify jsp Seite 112 von 120 Identity Manager 7 0 Oktober 2006 Versionshinweise Identity Manager Deployment Tools Die Seiten der Benutzeroberfl che von Identity Manager enthalten ein zweites XPRESS Formular das eine Navigationsleiste implementiert Deswegen enth lt die ausgegebene Seite zwei lt FORM gt Tags mit verschiedenen Name Attributen lt form name endUserNavigation gt und lt form name mainform gt Zum Vermeiden von Verwechslungen zwischen diesen beiden lt FORM gt Tags m ssen Sie sicherstellen dass das Attribut name wie folgt verwendet wird damit eindeutig wird welches lt FORM gt Tag gemeint ist document mainform oder document endUserNavigation Die Erl uterung des Elements Field in Kapitel 3 Identity Manager Forms muss die folgende Beschreibung des Attributs confirm enthalten confirm Use to ensure tha
79. er Version Registerkarten in der vorherigen Version Registerkarten in dieser Version Kommentare Risikoanalyse gt Berichte ausf hren Berichte gt Service Provider Bedienfeld Edition Service Provider Edition Service Provider Transaktionen Edition gt Aufgaben Berichte verwalten Berichte gt diagramme Bedienfelder anzeigen Konten Serveraufgaben durchsuchen Serveraufgaben Risikoanalyse ausf hren Risikoanalyse anzeigen Bedienfelddiagramme Bedienfelder anzeigen Service Provider Benutzer verwalten Service Provider Transaktionen Diese nderung fasst diese Bericht mit anderen Berichten zusammen Diese der Registerkarte Berichte untergeordneten Registerkarten repr sentieren neue Funktionen aus der Service Provider Edition zum Anzeigen und Gruppieren grafischer Berichte Mit dieser Registerkarte k nnen Sie Benutzer vom Typ Service Provider in Identity Manager verwalten Die Registerkarte Transaktionen durchsuchen wurde aus der Registerkarte Service Provider in der Service Provider Edition entfernt und befindet sich nun auf der Registerkarte service Provider Transaktionen der Registerkarte Serveraufgaben Diese Registerkarte wurde umbenannt um zu verdeutlichen dass Aufgaben Prozesse sind die auf dem Server ausgef hrt werden Registerkarten nderungen von Identity Auditor zu Identity Manager 7 0 Konformit t gt Steuerung gt
80. ermeldung angezeigt und das Installationsprogramm wird beendet 5 Klicken Sie im Begr ungsfenster auf Weiter 6 W hlen Sie im Fenster Install or Upgrade die Option Upgrade und klicken Sie dann auf Weiter Seite 68 von 120 Identity Manager 7 0 Versionshinweise 10 W hlen Sie im Fenster Select Installation Directory das Verzeichnis in dem sich die fr here Identity Manager Version befindet und klicken Sie dann auf Weiter Das Installationsprogramm zeigt f r Vorg nge vor und nach der Aufr stung Verlaufsleisten an und ffnet dann das Fenster Installation Summary Ausf hrliche Informationen zur Installation erhalten Sie indem Sie auf auf Details klicken die Protokolldatei anzeigen und danach auf Schlie en klicken um das Installationsprogramm zu beenden Entfernen Sie alle compilierten Identity Manager Dateien aus dem Arbeitsverzeichnis des Anwendungsservers Wenn das Gateway auf einem anderen ber Netzwerk zug nglichen System ausgef hrt wird m ssen Sie es wie folgt aufr sten a Melden Sie sich im Windows System an und wechseln Sie in das Verzeichnis in dem das Gateway installiert ist b Fahren Sie den Gateway Dienst durch Eingeben des folgenden Befehls herunter gateway k c Bei Windows 2000 Systemen oder neueren Betriebssystemversionen m ssen Sie alle Instanzen des MMC Plugins Dienste beenden d Geben Sie den folgenden Befehl ein um den Gateway D
81. erstellen kann ausgef hrt werden ID 2919 Identity Manager kann Ausgangsverzeichnisse unter Windows 2000 erstellen Der Kontoerstellvorgang f r ein Ausgangsverzeichnis wird nicht vom in der Ressourcendefinition angegebenen Administrator sondern vom Benutzer unter dem der Gatewayprozess l uft ausgef hrt Zwischenl sung Geben Sie statt des Benutzers unter dem das Gateway auf dem lokalen System l uft ein Konto an das ber Berechtigungen zum Erstellen von entfernten Freigaben verf gt und legen Sie die Berechtigungen f r diese Freigaben fest Dieses Konto muss au erdem die durchsuchende berpr fung umgehen und als Betriebssystemberechtigung fungieren Die Windows NT Ressource erzeugt eine Warnmeldung anstelle einer Fehlermeldung wenn beim Deaktivieren eines Benutzerkontos ein Fehler auftritt ID 3222 Es wird manchmal eine java lang NullPointerException angezeigt wenn auf der Seite zum Bearbeiten von Benutzern alle Ressourcen aus einem Benutzer entfernt werden ID 4811 Zwischenl sung Trennen oder l schen Sie diese Ressourcenkonten auf der Seite zum L schen von Benutzern aus dem Benutzer Wenn ein Identity Manager Benutzer erstellt und einer Windows Active Directory Ressource zugewiesen wird in der das Benutzerkonto bereits vorhanden ist wird der Benutzer ohne GUID Attribut in den Ressourceninformationen erstellt ID 5114 Diese GUID ermittelt nderungen bei der Organisation oder dem Namen des Benutzers in Active
82. es Copied 20 files Copied 52 files Copied 3 files Copied 14 files Copied 3 files Copied 3 files Copied 608 files 15 Dec 2005 13 24 25 PM Init index docs AWord 1252155067 15 Dec 2005 13 24 25 PM Making meta file index docs MF 0 15 Dec 2005 13 24 25 PM Created active file index docs AL 15 Dec 2005 13 24 28 P Partition 1 192 documents 38488 terms 15 Dec 2005 13 24 29 MP Finished dumping 1 index docs 0 617 15 Dec 2005 13 24 29 IS 192 documents 14 70 MB 3 81 s 13900 78 MB h 15 Dec 2005 13 24 29 PM Waiting for housekeeper to finish 15 Dec 2005 13 24 30 PM Shutdown index docs AWord 1252155067 Seite 120 von 120 Identity Manager 7 0 Oktober 2006 Versionshinweise
83. et util ConfigurationError com waveset util IOException com waveset util XmlParseException com waveset adapter iapi IAPl com waveset adapter iapi lAPlFactory com waveset adapter iapi lAPlUser com waveset view SourceAdapterManageView com waveset object LoginInfo com waveset util SignedString com waveset object Subject com waveset object Permission com waveset object Right com sun idm logging Trace com waveset ui util html HtmlUtil com sun idm logging Trace Seite 74 von 120 Identity Manager 7 0 Versionshinweise Verworfene Methoden und Felder Verworfene Methoden und Felder Die Tabellen in diesem Abschnitt enthalten alle Methoden und Felder die in dieser Version verworfen wurden Die Methoden und Felder sind nach Klassennamen sortiert Die Daten in der Spalte Nachfolger k nnen folgende Informationsarten enthalten Wenn die Spalte leer ist gibt es keinen Nachfolger f r die Methode oder das Feld e Wenn kein Klassenname angegeben ist wird der Nachfolger f r die Methode oder das Feld in derselben Klasse wie das verworfene Element definiert e Wenn der Nachfolger f r die Methode oder das Feld in einer anderen Klasse als das verworfene Element definiert ist wird der Nachfolger in der Javadoc Syntax aufgelistet Beispiel Die getBaseContextAttrName Methode der Klasse com waveset adapter ADSIResourceAdapter wurde verworfen Der Nachfolger wird als com waveset adapter ResourceAdapter ResourceAdapter aufgef hr
84. etzt wird Die Methode createAndLinkUser der Klasse ApiUsage veranschaulicht wie die berwachung anzufordern ist ID 11261 e Beim Aufr sten von Version 6 0 kann es vorkommen dass die Hauptkonfigurationsseite der Service Provider Edition Warnungen zu ung ltigen Parameters z B SPE User Directory anzeigt obwohl diese Werte in der entsprechenden Dropdown Liste als g ltig erscheinen Zwischenl sung W hlen Sie den gleichen Parameterwert ohne Klammern aus der Dropdown Liste aus und speichern Sie die Konfiguration ID 14818 e Die Standard Anmeldemodulgruppe von Service Provider erwartet dass die Ressource Service Provider SPE End User Directory hei t Wenn diese Ressource einen anderen Namen hat funktioniert die Service Provider Seite f r die Endbenutzeranmeldung nicht ordnungsgem und zeigt keine Anmeldefelder an ID 14891 Zwischenl sung Der Ressourcenname ULI LOGIN MOD GRP DEFAULT SPE PWD des Objekts LoginModGroup ist entsprechend zu ndern sodass er den richtigen Ressourcenname enth lt Seite 60 von 120 Identity Manager 7 0 Versionshinweise Auditor Auditor Administratorbenutzeroberfl che Auf der untergeordneten Registerkarte Abgeschlossen der Registerkarte Korrekturen wird bei Auswahl die Farbe nicht ge ndert ID 9149 Durch die Gebietsschemaeinstellung des Anwendungsservers kann es sein dass bei aktivierter Lokalisierung zwei Sprachen angezeigt werden ID 946
85. ftwarepakete an Ihren Kundendienstmitarbeiter Softwarekategorie Software Package Betriebssysteme IBM AIX 4 3 3 Microsoft Windows NT 4 0 Anwendungsserver Apache Tomcat 4 1 x Sun ONE Application Server 7 Repository Datenbankserver MySQL 4 1 Ressourcen e ActivCard 5 0 Lotus Notes Domino 5 0 Microsoft Exchange 5 5 Microsoft Windows NT 4 0 MySQL 4 1 Red Hat Linux 8 0 SAP R 3 v4 5 v4 6 Siebel 6 2 Sun ONE Identity Server 6 0 Teile Nr 820 0158 10 Seite 9 von 120 Die folgenden abh ngigen Softwarepakete werden in Identity Manager 7 0 nicht mehr unterst tzt Softwarekategorie Software Package Datenbankserver e Oracle 8i e IBM DB2 Universal Database for Linux UNIX und Windows 7 0 Betriebssysteme e Solaris 7 e IBM DB2 Universal Database for Linux UNIX und Windows 7 0 Ressourcen Microsoft Exchange 5 5 e IBM DB2 7 0 Offizieller Support f r den NT4 Ressourcenadapter Da in unseren letzten Versionen stets neue und verbesserte Funktionen implementiert wurden wird die Unterst tzung lterer Versionen in Zukunft eingestellt Die Pl ne f r die Einstellung der Unterst tzung beruhen darauf dass Microsoft das Betriebssystem NT 4 0 nicht mehr unterst tzt Sun stellt die Unterst tzung von Windows NT ein die NT Adapterfunktionalit t wird jedoch weiterhin unterst tzt Kunden die Windows NT verwenden erhalten noch bis Ende 2006 Support zu diesem Betriebssyste
86. g ID 12176 e Active Sync und SPE Synchronisierungen sind jetzt auf dem gleichen Identity Manager Server ausf hrbar d rfen jedoch nicht auf der gleichen Ressource ausgef hrt werden ID 12178 e Das Identity Manager SPE Attribut User XML ist jetzt im komprimierten Format speicherbar um den Speicherplatzbedarf des SPE Benutzerverzeichnisses zu verringern ID 12186 e Identity Manager SPE Transaktionen unterst tzen jetzt konfigurierbare Konsistenzebenen zur Benutzeraktualisierung Vorhandene Transaktionsdatenbanken miissen um eine zus tzliche Spalte userId VARCHAR N erweitert werden wobei N gro genug sein muss um die erwartete Maximall nge eines Identity Manager SPE Benutzer DNs plus zus tzlich 8 Zeichen enthalten zu k nnen Diese Datenbank nderung wird beim Ausf hren der Aufr stungsskripten nicht automatisch vorgenommen ID 13830 Seite 28 von 120 Identity Manager 7 0 Versionshinweise Neue Funktionen in dieser Version MetaView MetaView wurde um die neue Funktion Identity Ereignisse erweitert Mit dieser Option k nnen Sie ein Modell entwickeln das erkennt wenn Ereignisse auf Ressourcen auftreten und wie beim Auftreten solcher Ereignisse reagiert werden soll Mit dieser Funktion k nnen Sie dar ber hinaus Ereignisse entweder direkt in der betreffenden Ressource oder durch Auswertung einer Regel wenn die betreffende Ressource die Ereigniserkennung nicht unterst tzt l schen deaktivieren und aktiv
87. g angehalten ID 1168 Die Mindestanzahl der Fragen die ein Benutzer beantworten muss kann auf einen Wert gesetzt werden der gr fser als die Anzahl der definierten Fragen ist ID 1834 In diesem Fall kann sich der Benutzer nicht ber die Option Passwort vergessen anmelden Die Lighthouse Standardkontorichtlinie kann nicht durch Bearbeiten der Richtlinie ndern des Namens oder Erstellen eines neuen Objekts geklont werden ID 5147 Zwischenl sung Erstellen Sie eine neue Kontorichtlinie Abstimmen und Importieren von Benutzern Das Importieren von Benutzern aus einer CSV Datei aktualisiert nicht die Ressourcenattribute wenn der Benutzer bereits in Identity Manager vorhanden ist ID 2041 Wenn bei einer CSV Datei bei der die Felder durch Kommas getrennt werden die Konto IDs in einfache Anf hrungszeichen gesetzt sind werden die Anf hrungszeichen als Fragezeichen geladen ID 2100 Geplante Aufgaben werden auf der Seite Aufgaben suchen nicht als Ergebnis angezeigt wenn die Option ist geplant verwendet wird ID 5001 Die Abstimmung schl gt fehl wenn sie bei einer Ressource von Red Hat Version 8 ausgef hrt wird ID 6087 Die Abstimmung einer Oracle ERP Ressource wird mit Fehlern abgeschlossen wenn bei der Ressource das Verbindungspooling aktiviert ist ID 6386 Zwischenl sung Deaktivieren Sie das Verbindungspooling w hrend der Abstimmung Best Nr 820 0158 10 Seite 51 von 120 Identity Manager
88. ghthouseContext Map getUnassignedOrganizations LighthouseContext List getOrganizationsDisplayNames LighthouseContext Map getUnassignedOrganizations LighthouseContext getOrganizationsDisplayNames LighthouseContext Map getUnassignedOrganizationsDisplayNames Lighthouse getOrganizationsDisplayNames LighthouseContext Map Context List getUnassignedOrganizationsDisplayNames Lighthouse getOrganizationsDisplayNames LighthouseContext Map Context Map getUnassignedOrganizationsDisplayNames Lighthouse getOrganizationsDisplayNames LighthouseContext Map Context getUnassignedOrganizationsDisplayNamesWithPrefixes getOrganizationsDisplayNames LighthouseContext Map LighthouseContext List getUnassignedOrganizationsDisplayNamesWithPrefixes getOrganizationsDisplayNames LighthouseContext Map LighthouseContext getUnassignedOrganizationsWithPrefixes Lighthouse getOrganizationsDisplayNames LighthouseContext Map Context List getUnassignedOrganizationsWithPrefixes Lighthouse getOrganizationsDisplayNames LighthouseContext Map Context getUnassignedResources LighthouseContext List List getUnassignedResources LighthouseContext Map getUnassignedResources LighthouseContext String List getUnassignedResources LighthouseContext Map getUnassignedResources LighthouseContext String getUnassignedResources LighthouseContext Map com waveset ui util html Unterklasse Verworfene Methode Nachfolger Komponente isNoWrap setHelp
89. icht mehr auf Kapazit tsinformationen unterst tzender Arrays au erhalb der Objektsynchroniserung zu ID 11129 Der Synchronisierungsstatus in Cluster Umgebungen wurde verbessert ID 11250 Die Methode isPickListAttribute von com waveset adapter SiebelResourceAdapter wird vom Verfolgungssystem nicht mehr f lschlicherweise als isMVGAttribute erkannt ID 11471 Der Standardwert f r das ActiveSync Attribut Zu synchronisierende Objektklassen auf LDAP Ressourcen ist jetzt standardm ig inetorgperson ID 11644 Die Maximalanzahl der in einer ActiveSync Ressource konfigurierten Flat File Active Sync Protokolle wird jetzt ordnungsgem erzeugt ID 11848 Die Zuweisung des Attributs objectClass ist f r Schema Maps von LDAP Ressourcen nicht mehr erforderlich damit Active Sync funktioniert Benutzerspezifische Ressourcenadapter die com waveset adapter LDAPResourceAdapter durch berschreiben der Methoden poll und getUpdateRows UpdateRow erweitern sind so zu ndern dass in jeder Methode LDAPResourceAdapterBase ensureObjectClassInSchemaMap aufgerufen wird ID 11880 Seite 36 von 120 Identity Manager 7 0 Versionshinweise Probleme die in dieser Version behoben wurden Der Domino Ressourcenadapter unterst tzt jetzt das Setzen der Option ID in einer Datei speichern als Ressourcenattribut auf false Dadurch wird das Erstellen der Benutzer ID Datei auf der lokalen Festplatte verhindert Die ID Datei muss jedo
90. ienst zu entfernen gateway r e Machen Sie von den vorhandenen Gateway Dateien Sicherungskopien und l schen Sie diese danach f Entpacken Sie die neuen Gateway Dateien Wenn Sie das neu aufger stete Gateway auf einem System installieren auf dem nicht der Identity Manager Server l uft m ssen Sie die Datei gateway zip von der Installations CD von Identity Manager kopieren g Entpacken Sie die Datei gateway zipin das Verzeichnis in dem das Gateway installiert war h Geben Sie den folgenden Befehl ein um den Gateway Dienst zu installieren gateway i i Geben Sie den folgenden Befehl ein um den Gateway Dienst zu starten gateway s Best Nr 820 0158 10 Seite 69 von 120 Manuelle Aufr stung In einigen Umgebungen kann es sein dass Sie die Aufr stung manuell durchf hren m ssen und daf r nicht das Installations und Aufr stungsprogramm von Identity Manager verwenden k nnen HINWEIS Vergewissern Sie sich dass die Umgebungsvariable JAVA HOME gesetzt ist e Stellen Sie sicher dass sich das Verzeichnis bin im Verzeichnis JAVA HOME im Pfad befindet e Alle vorher installierten Hotfixes werden im Verzeichnis SWSHOME patches HotfixName archiviert Windows Plattform Gehen Sie wie folgt vor um Identity Manager manuell auf einer unterst tzten Windows Plattform aufzur sten 1 FahrenSie den Anwendungsserver und das Sun Identity Manager Gateway herunter 2 Aktualiseren Sie die Identity Manager Datenban
91. ieren Sie k nnen auf Ereignisse mit beliebigen Kombinationen des L schens Zur cksetzens von Zuweisungen und Verkn pfungen Aktivierens und Deaktivierens von Benutzern bzw Ressourcenkonten reagieren Identity Ereignisse werden nur w hrend Active Sync Phasen angewendet Wie bei Identity Attributen auch werden diese Ereignisse nur dann angewendet wenn Active Sync f r MetaView aktiviert wurde ID 12561 Die Administratorschnittstelle wurde um die Funktion Berichte gel scht erweitert Diese Funktion gilt f r Ressourcenadapter die Active Sync direkt unterst tzen und erkennen k nnen ob Konten gel scht wurden ID 13206 MetaView unterst tzt jetzt eine neue Option zum Setzen der Werte von Zielfeldern Attribute mit mehreren Werten k nnen dar ber hinaus zusammengef hrt werden ID 13212 Berichte Ergebnisse von Massenaktionen k nnen jetzt in eine Datei im CSV Format exportiert werden ID 9297 Der G ltigkeitsbereich der folgenden Berichtstypen wird standardm ig auf die vom angemeldeten Administrator kontrollierten Organisationen abgestimmt es sei denn es wurden explizit eine oder mehrere Organisationen ausgew hlt f r die der betreffende Bericht gelten soll Admin Rolle Zusammenfassung Administrator Zusammenfassung Rollen Zusammenfassung Benutzerfragen Zusammenfassung und Benutzer Zusammenfassung Die G ltigkeitsbereichskomponente org wurde ebenfalls von einer Einfach
92. ieren Admin Rollen F higkeiten Zertifikate Anmelden Richtlinien Identity Attribute Identity Ereignisse Diese neue Registerkarte zeigt einen berblick ber alle Arbeitseinheiten und stellt den Ausgangspunkt zum Abarbeiten von Arbeitseinheiten dar Diese neue Registerkarte unterst tzt das neue Leistungsmerkmal zu regelm igen Zugriffspr fungen und erm glicht das Abarbeiten von Bescheinigungsarbeitseinheiten Auf dieser neuen Registerkarte k nnen zugewiesene Arbeitseinheiten bei denen es sich nicht um Genehmigungen Bescheinigungen oder Korrekturen handelt abgearbeitet werden Diese Registerkarte zeigt einen Bericht aller von einem Benutzer durchgef hrten Genehmigungen Ablehnungen Minderungen und Korrekturen an Mithilfe dieser Registerkarte k nnen alle Arbeitseinheiten an einen anderen Benutzer delegiert werden Diese neuen Registerkarten dienen zum Einrichten und Verwalten von Zugriffsrichtlinien und Zugriffspr fungen Diese nderung macht den Zugriff auf Berichtsfunktionen klarer Diese nderung macht die Zuordnung dieser Funktion zu Ressourcen klarer Die Registerkarte Sicherheit ist in dieser Version neu und dient zur klareren Gruppierung der Funktionen f r sicheren Kontozugang und Zugriffsrechte Mit dieser Registerkarte k nnen Identity Attribute und Ereignisse direkt bearbeitet werden Seite 22 von 120 Identity Manager 7 0 Versionshinweise Neue Funktionen in dies
93. in eine Mehrfachauswahlkomponente umgewandelt ID 12116 Identity Manager unterst tzt jetzt die berwachung einer Reihe von Komponenten mithilfe von Java Management Extensions JMX ID 12405 Die folgenden neuen Berichtstypen unterst tzen jetzt Manager Mitarbeiter Beziehungen Eigene direkte Berichte Zusammenfassung My Direct Employee Summary My Direct and Indirect Employee Summary und My Direct Reports Individual ID 12416 ID 12689 CSV Berichte mit UTF 8 Zeichensatz und Multibyte Text sind jetzt entsprechend anpassbar sodass sie von Anwendungsprogrammen die den UTF 8 Zeichensatz nicht unterst tzen wie z B Microsoft Excel angezeigt werden k nnen ID 13574 Best Nr 820 0158 10 Seite 29 von 120 Neue Funktionen in dieser Version Repository Administratoren k nnen das automatische interne Verbindungs Pooling des Identity Manager Repository durch Setzen des Attributs connectionPoolDisable des Objektes RepositoryConfiguration auf true deaktivieren Die fr here Methode des Setzens von com waveset repository ConnectionPoolDisable true wurde verworfen ID 10924 Identity Manager 7 0 entfernt die Repository Methodensignatur getLastMod Type long In Identity Manager 5 0 SP2 wurde diese Methodensignatur von getLastMod Type abgel st Benutzerdefinierte Anwendungen d rfen diese Methode nicht aufrufen Dar ber hinaus d rfen auch keine Klassen bzw Interfaces aus dem Package com wa
94. iner valueMap die jedem der allowedValues zul ssigen Werte einen entsprechenden Text in Gro bzw Kleinschreibung zuordnet ID 8356 HTML Anzeigekomponenten e Die Komponente SortingTable unterst tzt jetzt die Eigenschaften align valign und Width der untergeordneten Komponenten die bei der HTML Ausgabe die jeweilige Tabelle enthalten Zur Anzeige von Fehlermeldungen Warnhinweisen und Informationsmeldungen in Formularen steht dar ber hinaus die InlineAlert Komponente zur Verf gung ID 12560 Seite 26 von 120 Identity Manager 7 0 Versionshinweise Neue Funktionen in dieser Version Integrierte Entwicklungsumgebung von Identity Manager Integrated Development Environment IDE Die Identity Manager Integrated Development Environment Identity Manager IDE ist eine Java Anwendung mit der Sie Identity Manager Objekte in Ihrer Bereitstellung anzeigen und anpassen sowie darin Fehler suchen k nnen Zu den wichtigsten Funktionen der Identity Manager IDE geh ren Integriertes Explorer Fenster zur projekt verzeichnis oder laufzeitbasierten Ansicht eines Projektes Aktionsmen s zur Dokumentations nderung Benutzerspezifisch anpassbare Editoren z B o Arbeitsbl tter zu Objekteigenschaften und grafische Editoren zum Auflisten von XML Objekteigenschaften und Bearbeiten von grundlegenden Objekttypen sowie XPRESS und XML Objekten ohne XML Code eingeben zu m ssen o Drag and Drop Palette zum Hinzuf gen von
95. is db_scripts befindlichen Beispiel Skripten nutzen HINWEIS Vor dem Aufr sten des Repository Schemas sollten Sie von allen Repository Tabellen Sicherungskopien erstellen e Weitere Informationen hierzu finden Sie im Skript db scripts upgrade7 0 DBMSName 3 Wenn in Ihrem System das Sun Identity Manager Gateway auf dem Identity Manager Server ausgef hrt wird k nnen Sie den Gateway Dient mit dem folgenden Befehl herunterfahren net stop Sun Identity Manager Gateway 4 W hlen Sie eine der folgenden Verfahren um das Installationsprogramm zu starten o Zum Aufrufen des Installationsprogramms mit grafischer Benutzeroberfl che m ssen Sie install bat Windows bzw install UNIX ausf hren Das Installationsprogramm zeigt ein Begr ungsfenster an o Zum Umschalten des Installationsprogramms in den nodisplay Modus m ssen Sie in das Verzeichnis wechseln in dem sich die Software befindet und dann den folgenden Befehl eingeben install nodisplay Das Installationsprogramm zeigt den Begr ungstext an und stellt Ihnen dann eine Reihe von Fragen um Installationsinformationen in der gleichen Reihenfolge wie das grafische Installationsprogramm abzufragen HINWEIS Wenn das System keinen Monitor besitzt schaltet das Installationsprogramm standardm ig in den nodisplay Modus e Das Installationsprogramm installiert niemals eine ltere ber einer neueren Softwareversion In einer solchen Situation wird eine Fehl
96. itt finden Sie einen berblick zu den neuen Leistungsmerkmalen von Identity Manager 7 0 Installation und Aktualisierung Identity Manager unterst tzt jetzt als Repository Oracle Database 10g Release2 ID 12908 e UserEntitlement Objekte werden jetzt in der Datenbank in einer eigenen Tabelle gespeichert ID 13612 Zum Aufr sten einer vorhandenen Identity Manager Installation ist das entsprechende Datenbankskript upgradeto70 auszuf hren bevor diese Installation auf Identity Manager 7 0 aufger stet wird Diese Skripten f gen die Datenbanktabellen hinzu die zur Unterst tzung von Identity Manager Objekten zur regelm igen Zugriffspr fungen erforderlich sind e Die Lizenzstruktur wurde aus dem Softwarepaket entfernt Eine Aufr stung auf Identity Manager 7 0 ist f r alle Softwareprodukte voll funktionsf hig F r Lizenzen gibt es keine Lizenzfenster bzw Befehlszeilenoptionen mehr Wenn Sie versuchen dieses Produkt zu lizenzieren wird der Fehler command not found Befehl nicht gefunden ausgegeben ID 13632 13501 Administratorbenutzeroberfl che und Benutzeroberfl che e Auf der Seite Identity Attribute gibt es jetzt einen Passwortbereich in dem der Status der Passworterstellung in Bezug auf Identity Attribute beschrieben wird Sie k nnen Identity Manager so konfigurieren dass Passw rter neuen Benutzern aufgrund eines Standardwertes z B einer Regel oder einer Identity System Kontorichtlinie die Passw r
97. jetzt die Polarit t der abwechselnd grau und wei dargestellten Zeilen durch Hinzuf gen der Eigenschaft rowPolarity zu EditForm Komponenten in XPRESS ndern Standardwert true Durch den Wert false wird die Polarit t umgekehrt und das erste Formularfeld mit wei em Hintergrund dargestellt ID 13971 Die Benutzeroberfl che unterst tzt jetzt einen Selbsterkennungs Link Der Link Identity System ber andere Konten informieren wurde aus der Endbenutzerstartseite entfernt und befindet sich jetzt auf der neuen Registerkarte Selbsterkennung in der Navigationsleiste unter Profil ID 14698 In der folgenden Tabelle ist aufgef hrt wie Registerkartenhierarchien in dieser Version umgestaltet wurden Best Nr 820 0158 10 Seite 21 von 120 Neue Funktionen in dieser Version Registerkarten in der vorherigen Version Registerkarten in dieser Version Kommentare Genehmigungen Konfigurieren gt Konfigurieren gt Konfigurieren gt Konfigurieren gt Arbeitseinheiten gt Genehmigungen Konformit t gt Berichte Berichte gt Verwaltete Ressourcen gt Ressourcen Admin Rollen Sicherheit gt F higkeiten Zertifikate Anmelden Richtlinien Metaansicht Metaansicht gt Eigene Arbeitseinheiten Bescheinigungen Sonstige Verlauf Eigene Arbeitseinheiten delegieren Richtlinien verwalten Zugriffsabfragen verwalten Zugriffspr fung Konfigurieren Typen konfigur
98. k ausf hrliche Anweisungen dazu finden Sie in Schritt 2 auf Seite 67 3 Geben Sie die folgenden Befehle ein um die Umgebungsvariablen entsprechend zu setzen set ISPATH Pfad in den die Software installiert werden soll set WSHOME Pfad zum Installations ODER Staging Verzeichnis von Identity Manager set TEMP Pfad zum tempor ren Verzeichnis 4 Ausf hren der Vorverarbeitung mkdir TEMP cd d TEMP jar xvf ISPATH IDM WAR V WEB INF lib idm jar WEB INF lib idmcommon jar set TMPLIBPTH TEMP WEB INF 1lib set CLASSPATH TMPLIBPTH idm jar STMPLIBPTH idmcommon jar java classpath CLASSPATH Dwaveset home WSHOME V com waveset install UpgradePreProcess 5 Software Installation cd WSHOMES jar xvf ISPATH IDM WAR Seite 70 von 120 Identity Manager 7 0 Versionshinweise 6 Ausf hren der Nachverarbeitung java classpath CLASSPATH Dwaveset home WSHOME com waveset install UpgradePostProcess HINWEIS Das Installationsprogramm unterst tzt die Aufr stung von Installationen die das Konfigurator Standardkonto umbenannt gel scht oder deaktiviert haben Das Installationsprogramm fordert Sie zur Eingabe des Benutzernamens und des Passworts auf damit die Datei update xml w hrend der Nachverarbeitung des Aufr stungsvorgangs importiert werden kann Wenn der Benutzername oder das Passwort falsch eingegeben wurden haben Sie maximal drei Versuche das richtige Passwort einzugeben Der Fehler wir
99. karte Verlauf werden abgeschlossene Korrekturarbeitseinheiten angezeigt Alle Auditor Berichte sind jetzt in der Registerkarte Berichte durch Auswahl des Typs Auditor Berichte abrufbar Neue Funktionen in dieser Version berpr fung e Die berpr fungsframeworks von Identity Manager und Identity Manager SPE wurden vereinigt Dabei wurden folgende Anderungen vorgenommen ID 13148 o Identity Manager und Identity Manager SPE besitzen keine getrennten Frameworks zur berpr fungsprotokollierung mehr o Die Schnittstellen zur berpr fungsprotokollierung von Identity Manager SPE wurden verworfen o Mithilfe des vereinheitlichten Dienstes zur berpr fungsprotokollierung k nnen Dritte benutzerspezifische berpr fungsherausgeber entwickeln die berpr fungsereignisse von Identity Manager und Identity Manager SPE behandeln o Javadoc Dokumentation der neuen ffentlichen Schnittstellen ist im Referenz Kit verf gbar o Beispielcode zum Demonstrieren des Frameworks zur berpr fungsprotokollierung wurde zum Referenz Kit hinzugef gt Auditor Mithilfe regelm iger Zugriffspr fungen kann das Sammeln und Bescheinigen von aktuellen Benutzerzugriffsrechten auf kritische Systeme und Anwendungsprogramme automatisiert werden Diese Funktion erm glicht das Erstellen von Eintr gen die den Zugriffsstatus enthalten den ein Benutzer auf ein oder mehrere Systeme bzw Anwendungsprogramme hat Jedem dieser Eintr
100. lt der folgende Hinweis Note If security on Attestations is set to organization controlled then the Auditor Attestor capability is also required to modify another user s attestations e Derim Abschnitt Adjust Escalation Timeouts aufgef hrte Standardwert f r den Parameter Eskalationszeit berschreitung muss richtig 7 Tage lauten Identity Manager Resources Reference Dieser Abschnitt enth lt neue Informationen zu und Korrekturen an der Dokumentation f r Versionshinweise f r Sun Java System Identity Manager Resources Reference Neue Funktionen Zu Identity Manager Resources Reference wurden die folgenden neuen Informationen hinzugef gt e BridgeStream SmartRoles Adapter e Skript JDBC Adapter e Realm Unterst tzung in Sun Java System Access Manager Aktualisierungen In der Tabelle Provisioning Notes f r den Shell Skript Adapter muss erw hnt werden dass Konten aktiviert und deaktiviert werden k nnen Best Nr 820 0158 10 Seite 105 von 120 Identity Manager Technical Deployment Overview Identity Manager Technical Deployment Overview Dieser Abschnitt enth lt neue Informationen zu und Korrekturen an der Dokumentation f r Versionshinweise f r Sun Java System Identity Manager Technical Deployment Overview Neue Funktionen Zu Identity Manager Technical Deployment Overview wurden die folgenden neuen Informationen hinzugef gt eine Erl uterung zur Behandlung mehrerer Konten f r einen ein
101. m Seite 10 von 120 Identity Manager 7 0 Versionshinweise API Unterst tzung Die Identity Manager 7 0 Schnittstelle f r die Anwendungsprogrammierung API enth lt die folgenden in der folgenden Tabelle aufgef hrten ffentlichen Klassen und ffentliche oder gesch tzte Methoden bzw Felder ffentlicher Klassen API Typ Klassennamen Sitzung Adapter Richtlinie Bericht Aufgabe Ul Workflow com waveset msgcat com waveset util com waveset object com waveset exception com waveset expression com waveset config com waveset session SessionUtil com waveset session ScriptSession com waveset session SessionFactory com waveset session Session com waveset session UserViewConstants com waveset adapter com waveset util Trace com waveset policy Policylmplementation com waveset policy StringQualityPolicy com waveset report BaseReportTask com waveset task Executor com waveset task TaskContext com waveset ui FormUtil com waveset ui util RequestState com waveset ui util html com waveset provision WorkflowServices com waveset session WorkflowServices com waveset workflow WorkflowApplication com waveset workflow WorkflowContext Teile Nr 820 0158 10 Seite 11 von 120 Identity Manager SPE enth lt au erdem die in der folgenden Tabelle aufgef hrten ffentlichen Klassen API Typ Klassennamen SPE com sun idm idmx api com sun idm idmx txn TransactionPersistentStore com s
102. m logging trace Trace level1 String com sun idm logging trace Trace level1 String com sun idm logging trace Trace level2 String com sun idm logging trace Trace level2 String com sun idm logging trace Trace level3 String com sun idm logging trace Trace level3 String com sun idm logging trace Trace level4 String com sun idm logging trace Trace level4 String com sun idm logging trace Trace variable long String String boolean com sun idm logging trace Trace variable long String String int com sun idm logging trace Trace variable long String String long com sun idm logging trace Trace variable long String String Object com sun idm logging trace Trace info long String String Best Nr 820 0158 10 Seite 97 von 120 Verworfene Methoden und Felder com waveset util Util Verworfene Methode Nachfolger DATE_FORMAT_CANONICAL debug Object getCanonicalDateFormat getOldCanonicalDateString Date boolean rfc2396URLPieceEncode String String rfc2396URLPieceEncode String stringToDate String String getCanonicalDate Date getCanonicalDate Date TimeZone getCanonicalDate long stringToDate String String getCanonicalDate Date getCanonicalDate Date TimeZone getCanonicalDate long getCanonicalDateString Date com waveset util RFC2396URLPieceEncode encode String String com waveset util RFC2396URLPieceEncode encode String com waveset workflow WorkflowContext Verworfe
103. ml herunterladen und diese in das Verzeichnis idm WEB INF 1ib kopieren e Zur Ausf hrung von Sun Identity Manager Gateway unter Windows NT muss das Zusatzmodul Microsoft Active Directory Client installiert sein Den DSClient finden Sie auf der folgenden Internetadresse http support microsoft com default aspx scid kb en us Q288358 Hinweise zur Aufrustung Dieser Abschnitt enth lt eine Zusammenfassung der Aufgaben die Sie zum Aufr sten von Identity Manager von Version 6 0 Version 7 0 ausf hren m ssen Informationen dar ber welche Versionen auf Identity Manager 7 0 aufger stet werden k nnen finden Sie in Aufr stungsm glichkeiten f r Identity Manager auf Seite 13 Ausf hrliche Informationen und Anweisungen finden Sei unter Versionshinweise f r Sun Java System Identity Manager Aufr stung Best Nr 820 0158 10 Seite 65 von 120 HINWEIS Vor dem Aufr sten von Identity Manager sollten Sie in der Installationsanleitung f r Ihren Anwendungsserver in Versionshinweise f r Sun Java System Identity Manager Installation nach anwendungsserverspezifischen Anweisungen suchen Wenn f r Ihre aktuelle Identity Manager Installation viele individuelle Anpassungen erforderlich sind sollten Sie sich mit Sun Professional Services in Verbindung setzen die Sie bei der Planung und Ausf hrung der Aufr stung unterst tzen Beim Aufr sten mit JDK 1 4 kann w hrend dieses Vorgangs ein Ausnahmefehler auftreten ID 1425
104. ne Methode Nachfolger VAR_CASE_TERMINATED Seite 98 von 120 Identity Manager 7 0 Versionshinweise com waveset object WFProcess VAR_CASE _ TERMINATED Erweiterungen und Korrekturen der Dokumentation Dieser Abschnitt enth lt neue und korrigierte Informationen die nach der Ver ffentlichung der Dokumentation von Identity Manager 7 0 verf gbar wurden Diese Informationen sind folgenderma en strukturiert Identity Manager Installation Identity Manager Upgrade Identity Manager Administration Guide Identity Manager Resources Reference Identity Manager Technical Deployment Overview Identity Manager Workflows Forms and Views Identity Manager Deployment Tools Identity Manager Tuning Troubleshooting and Error Messages Identity Manager Service Provider Edition Deployment Arbeiten mit helpTool Identity Manager Installation Dieser Abschnitt enth lt neue Informationen und Korrekturen an der Dokumentation f r Versionshinweise f r Sun Java System Identity Manager Installation Neue Funktionen Zu Identity Manager Installation wurden die folgenden neuen Informationen hinzugef gt Da Identity Auditor und Identity Manager SPE in den Identity Manager integriert wurden sind die Installationsprogramme f r diese fr heren Module entfernt worden Es wurde ein Kapitel hinzugef gt das die Installation von Identity Manager auf einem JBoss Anwendungsserver beschreibt Best Nr 820 0158 10 Seite 99 von 120 I
105. nection disconnect ScriptedConnection getScriptedConnection String Hash com waveset adapter ScriptedConnectionPool Factory Map getConnection HashMap String long boolean SSHConnection disConnect disconnect TelnetConnection disConnect disconnect com waveset adapter ScriptedHostResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String com waveset adapter SkeletonResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String Seite 84 von 120 Identity Manager 7 0 Versionshinweise Verworfene Methoden und Felder com waveset adapter SMEResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String com waveset adapter SQLServerResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String com waveset adapter SunAccessManagerResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String getBaseContextAttrName com waveset adapter ResourceAdapter getBase Contexts com waveset adapter S VIDResourceAdapter BlockAcctlter Verworfene Methode Nachfolger BlockAcctlter int CaptureL ist BlockAcctlter CaptureList BlockAcctlter SVIDResourceAdapter CaptureList BlockAcctlter CaptureList com waveset adapter SybaseResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String Best Nr 820 0158 10 Seite 85 von 120 Verworfene Methoden und Felder com w
106. nitt Upgrade Paths and End of Service Life von Kapitel 1 Overview of the Upgrade Process Seite 100 von 120 Identity Manager 7 0 Oktober 2006 Versionshinweise Identity Manager Administration Guide Identity Manager Administration Guide Dieser Abschnitt enth lt neue Informationen zu und Korrekturen an der Dokumentation f r Versionshinweise f r Sun Java System Identity Manager Administration Neue Funktionen Im Zuge der Integration mehrerer Dokumentationen Identity Auditor Administration Identity Manager Service Provider Edition Administration Addendum und Identity Manager Audit Logging in den Identity Manager Administration Guide wurden in dieser Ausgabe einige neue Kapitel hinzugef gt Im Identity Manager Administration Guide erscheinen die folgenden neuen Informationen Kapitel 4 Configuration Es wurde ein neuer Abschnitt hinzugef gt der die neuen Massenressourcen Aktionen und Richtlinien zu globalen Ressourcen beschreibt Kapitel 5 Administration Informationen zum Verstehen und Verwalten von Administrationsrollen und funktionen wurden vom Kapitel Configuration in das Kapitel Administration verlegt Kapitel 7 Reporting Neue Informationen zur Verwendung von Bedienfeldern zum Gruppieren und Anzeigen grafischer Berichte vorher im Identity Manager Service Provider Edition Administration Addendum enthalten wurden zu diesem Kapitel hinzugef gt Weiterhin wurde zu den Berichtstypen der Typ A
107. nto erstellen bearbeiten anzeigen Abschnitt Sicherheit Identity Manager 7 0 unterst tzt jetzt JBoss Application Server ID 10620 Identity Manager 7 0 kann jetzt eine gro e Anzahl hnlicher Ressourcen erstellen und verwalten ID 11325 Best Nr 820 0158 10 Seite 31 von 120 Probleme die in dieser Version behoben wurden SOAP Identity Manager 7 0 unterst tzt jetzt die Service Provisioning Markup Language Version 2 0 SPML ID 12417 Workflow e Arbeitseinheiten k nnen jetzt von jedem beliebigen Benutzer delegiert werden Diese Option ist sowohl auf der Administratoroberfl che als auch auf der neuen Endbenutzeroberfl che konfigurierbar ID 14110 Probleme die in dieser Version behoben wurden In diesem Abschnitt werden die in Identity Manager 7 0 behobenen Probleme beschrieben Installation und Aktualisierung e Anmeldedaten k nnen jetzt an com waveset install UpgradePostProcess bergeben werden Diese nderung erleichtert die Aktualisierung besonders dann wenn das Konfiguratorpasswort ge ndert wurde und eine manuelle Aufr stung ohne verf gbare grafische Benutzeroberfl che durchgef hrt wird ID 13006 e Der Schnittstelle zur Auditor Anmeldung wurde entfernt ID 14481 Vor dem Aufr sten sind folgende Aspekte zu ber cksichtigen o Vorhandene Kontenrichtlinien die Fragen f r das Auditor Modul enthalten werden wie folgt ge ndert Wenn die betreffende Richtlinie auch Fragen f r das
108. ominoActiveSyncAdapter com waveset adapter L DAPChangeLogActiveSyncAdapter com waveset adapter NDSActiveSyncAdapter com waveset adapter PeopleSoftResourceAdapter com waveset adapter RemedyActiveSyncResourceAdapter com waveset object LighthouseContext com waveset session SessionFactory com waveset adapter ADSIResourceAdapter com waveset adapter L DAPResourceAdapter com waveset object AttrParse com waveset util Bufferedlterator com waveset util Blocklterator com waveset adapter AccountlteratorWrapper com waveset adapter DominoResourceAdapter com waveset adapter L DAPResourceAdapter com waveset adapter NDSResourceAdapter com waveset adapter RemedyResourceAdapter Best Nr 820 0158 10 Seite 73 von 120 Verworfene Konstruktoren Verworfener Konstruktor Nachfolger com waveset adapter TopSecretActiveSyncAdapter com waveset exception ConfigurationError com waveset exception IOException com waveset exception XmlParseException com waveset object IAPI com waveset object IAPIProcess com waveset object IAPlUser com waveset object RemedyTemplate com waveset object ReportCounter com waveset object SourceManager com waveset security authn Logininfo com waveset security authn SignedString com waveset security authn Subject com waveset security authz Permission com waveset security authz Right com waveset util Debug com waveset util HtmlUtil com waveset util I Trace com waveset adapter TopSecretResourceAdapter com waves
109. on von Identity Manager Administration aufgef hrt Identity Manager bietet jetzt mehrere neue Ereignisse die in Diagrammen oder Tabellen verfolgt und angezeigt werden k nnen o Provisioner Ausf hrungszahl Verfolgt wieviele Provisioner Vorg nge nach Vorgangstyp geordnet aufgetreten sind o Provisioner Ausf hrungsdauer Verfolgt die Dauer jedes Provisioner Vorgangs nach Vorgangsstyp geordnet o Anzahl Ressourcenvorg nge Verfolgt die Anzahl von Ressourcenvorg ngen o Dauer des Ressourcenvorgangs Verfolgt die Dauer von Ressourcenvorg ngen o Workflow Dauer Verfolgt wie lange die Ausf hrung eines Workflows dauert o Workflow Ausf hrungsdauer Verfolgt wie oft jeder Workflow ausgef hrt wurde Beim Erstellen eines Bedienfelddiagramms k nnen diese Ereignisse aus dem Men Ereignisverfolgung auf der Seite Bedienfelddiagramm ausgew hlt werden a W hlen Sie in der Administratorbenutzeroberfl che von Identity Manager Berichte gt Bedienfelddiagramme b Gehen Sie an das Ende der Bedienfelddiagramme und klicken Sie auf Neu um ein neues Bedienfelddiagramm zu erstellen c Geben Sie in das Feld Diagrammname einen Namen ein und w hlen Sie dann im Men Registry die Option IDM Seite 102 von 120 Identity Manager 7 0 Oktober 2006 Versionshinweise Identity Manager Administration Guide d Wenn das Men Ereignisverfolgung angezeigt wird k nnen Sie aus diesem Men ein Ereignis
110. pter Verworfene Methode Nachfolger getAccountAttributes String com waveset adapter PeopleSoftComponentActiveSyncAdapter Verworfene Methode Nachfolger DEFAULT AUDIT STAMP FORMAT DEFAULT AUDIT STAMP START DATE getAccountAttributes String getUpdateRows UpdateRow getUpdateRows UpdateRow RA AUDIT STAMP FORMAT Best Nr 820 0158 10 Seite 81 von 120 Verworfene Methoden und Felder com waveset adapter RACFResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String com waveset adapter RASecureConnection Verworfene Methode Nachfolger ExchangeAuth boolean ExchangeAuth boolean byte com waveset adapter RedHatLinuxResourceAdapter BlockAcctlter Verworfene Methode Nachfolger BlockAcctlter int CaptureList BlockAcctlter SVIDResourceAdapter CaptureList com waveset adapter RequestResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String com waveset adapter ResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String getBaseContextAttrName getBaseContexts Seite 82 von 120 Identity Manager 7 0 Versionshinweise Verworfene Methoden und Felder com waveset adapter ResourceAdapterBase Verworfene Methode Nachfolger getAccountAttributes String getAdapter Resource LighthouseContext getAdapterProxy Resource LighthouseContext getAdapter Resource ObjectCache WSUser getAdapterProxy Resour
111. r dot gif background repeat repeat x background position left top background color 666699 border solid 1px abalb5 table TabLvliTbl td TabLvliTblselTd background color 9999CC background image url images other dot gif background repeat repeat x background position left bottom border bottom none LEVEL 2 TABS TabLvl2Div background image url images other dot gif background repeat repeat x background position left bottom background color 9999CC padding 6px 0px 0px 10px a TabLvl2Lnk link a TabLvl2lnk visited display block padding 3px 6px 2px font 0 8em sans serif color 333 text decoration none text align center table TabLvl2Tbl div TabLvl2SelTxt display block padding 3px 6px 2px font 0 8em sans serif color 333 font weight normal text align center table TabLvl2Tbl td background image url images other dot gif background repeat repeat x background position left top background color CCCCFF border solid 1px abalb5 table TabLvl2Tbl td TabLvl2TblselTd border bottom none background image url images other dot gif background repeat repeat x Seite 110 von 120 Identity Manager 7 0 Oktober 2006 Versionshinweise Identity Manager Technical Deployment Overview CODE BEISPIEL 5 4 Anpassen von Navigationsregisterkarten Fortsetzung background position left bottom background color FFF border left solid 1px abalb5
112. racle E Business Suite on Oracle Applications 11 5 9 11 5 10 Peoplesoft PeopleTools 8 1 bis 8 4 2 mit HRMS 8 0 bis 8 8 SAP R 3 v4 5 v4 6 SAP R 3 Enterprise 4 7 SAP BASIS 6 20 SAP NetWeaver Enterprise Portal 2004 SAP BASIS 6 40 SAP NetWeaver Enterprise Portal 2004s SAP BASIS 7 00 Help Desk Remedy Help Desk 4 5 5 0 Messaging Plattformen Blackberry RIM Enterprise Server 4 verwendet Generic Windows Script Adapter Sun Java System Messaging and Calender Service Lotus Notes 5 0 6 5 6 5 4 Domino Microsoft Exchange 5 5 2000 2003 Novell GroupWise 5 x 6 0 HINWEIS e Microsoft Exchange 2000 und 2003 werden von Microsoft Windows Active Directory 2000 und 2008 verwaltet e Der BlackBerry Ressourcenadapter wird in k nftigen Versionen nicht mehr unterst tzt Zuk nftige Implementierungen die Ressourcenadapter f r Blackberry Enterprise Server Version 4 ben tigen m ssen auf ScriptedGatewayResourceAdapter basieren Message Queue JMS Message Queue Listener Seite 6 von 120 Identity Manager 7 0 Versionshinweise Betriebssysteme HP OpenVMS 7 2 HP UX 11 0 11i v1 11i v2 IBM AIX 4 3 3 5 2 5L v5 3 IBM OS 400 V4r3 V4r5 V5r1 V5r2 V5r3 V5r4 Microsoft Windows NT 4 0 Microsoft Windows 2000 2003 Generic UNIX Shell Script Generic Windows Script Adapter verwendet Gateway Red Hat Linux 8 0 9 0 Red Hat Linux Advanced Server 2 1 Red Hat Linux Enterprise Server 3 0 4 0 Sun
113. ribut user view alwaysUseTask auf true zu setzen Dadurch wird das fr here Verhalten erzwungen ID 14086 Identity Manager SPE e Der Zeitgeber f r Transaktionsereignisse wird w hrend einer Transaktion nicht neu gestartet In fr heren Versionen war in der Zeit zur Transaktionsverarbeitung in Identity Manager SPE nicht die Zeitdauer zur Kontenrichtlinienevaluierung enthalten ID 14416 e Identity Manager SPE setzt jetzt die Transaktionsverabeitung fort wenn ein Dienst abnormal beendet wird z B wenn der Anwendungsserver mit einem Out of memory Fehler nicht gen gend Speicher abbricht ID 14579 Lokalisierung e Als Authentifizierungsfragen verwendete Meldungsschl ssel werden auf der Ergebnisseite jetzt ordnungsgem angezeigt ID 13076 Mainframe e Der RACF Adapter sucht f r jeden einzelnen in 1istAllObjects aufgef hrten Benutzer keine lange Zeichenkette mehr Dadurch wird diese Funktion bei einer gro en Benutzeranzahl schneller ID 12829 Berichte n berpr fungsberichten erscheinen alte Attributwerte jetzt ordnungsgem ID 12287 e Die Generierung zu langer TaskTemplate Namen d h l nger als MAX NAME LENGTH wurde behoben ID 13790 Repository e Bei der Verwendung von Oracle 10g als Repository unter hoher Belastung z B mit mehr als 100 000 Benutzern kann die Systemgeschwindigkeit beim Erstellen und ndern von Benutzern u U abfallen Zur Wiederherstellung der urspr nglichen Syst
114. sionshinweise Server Probleme die in dieser Version behoben wurden Benutzer mit der F higkeit Genehmiger haben keine Zugriffsrechte mehr auf den Typ RemediationWorkltem ID 14163 F r Installationen vor Identity Manager 7 0 hat ein Genehmiger f r den Typ WorkItem vollst ndige Rechte Die Authentifizierungstypen RemediationWorkItem und AttesationWorkltem sind von WorkItem abgeleitet Deswegen besitzt ein Genehmiger vollst ndige Zugriffsrechte auf RemediationWorkItems und m glicherweise andere Attestations Bescheinigungen von Benutzern Dieses Problem wurde in den neuen Identity Manager 7 0 Installationen und bei Installationen die auf Identity Manager 7 0 aufr sten behoben Zur Abw rtskompatibilit t kann bei Installationen vor Identity Manager 7 0 dieses Problem auf die folgende Weise behoben werden a Alle Referenzen auf die F higkeit Genehmiger sind in die neue F higkeit Genehmiger Administrator zu ndern Dazu geh ren Referenzen auf die Admin Gruppe eines Benutzers oder Workflows die die F higkeit Genehmiger zuweisen b Vergewissern Sie sich dass alle in Workflows erstellten Arbeitseinheiten den angegebenen authType besitzen Falls das nicht der Fall ist ist der authType Approval c F hren Sie WorkItemUpdater in update xml aus um alle Arbeitseinheiten ohne authType auf den authType Approval zu setzen mit dieser Funktionen kann jeder beliebige authType eingestellt werden Die Anwei
115. sungen befinden sich in der Datei sind jedoch standardm ig auskommentiert F r Benutzer ohne Administrator F higkeiten sind jetzt Rollen und Ressourcen sichtbar ID 14745 Fr her waren Rollen und Ressourcen nicht f r Benutzer verf gbar die keine Admin Rechte f r Organisationen besa en Wenn ein solcher Benutzer Eigene Rollen aktualisieren oder Eigene Ressourcen aktualisieren ausw hlte waren weder Rollen noch Ressourcen zur Auswahl sichtbar Von TaskInstance abgeleitete Objekte wie z B Genehmigungen werden jetzt bei Beendigung einer Aufgabe ordnungsgem gel scht ID 3258 In Formularen funktioniert die Methode set innerhalb von Expansion jetzt ordnungsgem ID 9617 Der letzte berpr fungseintrag geht nicht mehr verloren wenn eine Aktion aufgrund des Umbenennens einer Ressource fehlschl gt ID 9714 Best Nr 820 0158 10 Seite 39 von 120 Probleme die in dieser Version behoben wurden In Cluster Umgebungen erzeugt eine fehlgeschlagene Anmeldung auf den Endbenutzerseiten keinen Serialisierungsausnahmefehler mehr ID 10556 Ein Server versucht sich nicht mehr als aufgeh ngt zu identifizieren wenn die Aufgabenbearbeitung lange dauert ID 10920 Das IAPI Objekt Configuration wurde in das IAPI Objekt XmlData migriert das vorrangig von ActiveSync Ressourcen zum Speichern von Informationen zur letzten bearbeiteten Anderung genutzt wird ID 11266 Das Laden von update xml verurs
116. t wobei gilt o com waveset adapter ist der Package Name o ResourceAdapter ist der Klassenname o ResourceAdapter ist die Methode und Argumentliste com waveset adapter AccessManagerResourceAdapter Verworfene Methode Nachfolger handlePDException Exception handlePDException PDException com waveset adapter ACF2ResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String Best Nr 820 0158 10 Seite 75 von 120 Verworfene Methoden und Felder com waveset adapter ActiveSync Verworfene Methode Nachfolger RA UPDATE IF DELETE com waveset adapter ActiveSyncUtil Verworfene Methode Nachfolger getLogFileFullPath com waveset adapter ADSIResourceAdapter Verworfene Methode Nachfolger buildEvent UpdateRow com waveset adapter iapi IAPlFactory getlAPI Map Map ResourceAdapterBase getBaseContextAttrName com waveset adapter ResourceAdapter getBase Contexts RA_UPDATE_IF_DELETE com waveset adapter ActiveSync RA_DELETE_RULE com waveset adapter AgentResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String com waveset adapter AlXResourceAdapter BlockAcctlter Verworfene Methode Nachfolger BlockAcctlter AIXResourceAdapter CaptureList BlockAcctlter CaptureList BlockAcctlter int CaptureList BlockAcctlter CaptureList Seite 76 von 120 Identity Manager 7 0 Versionshinweise Verworfene Methoden und Felder com
117. t the values of two fields match when the form is submitted The value of this attribute should be the name of another field defined in the form whose value this field is expected to match Identity Manager Deployment Tools Dieser Abschnitt enth lt neue Informationen zu und Korrekturen an der Dokumentation f r Versionshinweise f r Sun Java System Identity Manager Deployment Tools Neue Funktionen Zu Identity Manager Deployment Tools wurden die folgenden neuen Informationen hinzugef gt Zum Kapitel Working with Rules wurden einige neue Regeln f r regelm ige Zugriffspr fungen hinzugef gt Anweisungen zum Erstellen und Bearbeiten von Regeln mithilfe von BPE wurden von Kapitel 2 Working with Rules in den neuen Abschnitt Creating and Editing Rules in Anhang A Using the Identity Manager BPE verlegt Im neuen Kapitel 1 Using the Identity Manager IDE wird die Installation und Verwendung der neuen Identity Manager Integrated Development Environment Identity Manager IDE beschrieben Bei dieser Java Anwendung handelt es sich um ein vollst ndig integriertes NetBeans Plugin mit dem Sie Identity Manager Objekte in Ihrem Deployment anzeigen und anpassen sowie darin Fehler suchen k nnen Die Identity Manager IDE l st den Business Process Editor BPE von Identity Manager ab Best Nr 820 0158 10 Seite 113 von 120 Identity Manager Tuning Troubleshooting and Error Messages Das vorhandene Kapitel
118. t und neu ver ffentlicht oder es werden Dokumentationserg nzungen bereitgestellt Ende der G ltigkeitsdauer f r den Software Support Vor dem Ende der G ltigkeitsdauer End of Service Life EOSL von Identity Manager wird Software Support in zwei Phasen angeboten e Phase 1 Vollst ndiger Support e Phase 2 Beschr nkter Support HINWEIS Die Zeitdauer des vollst ndigen Supports ist je nach Produkt verschieden Seite 14 von 120 Identity Manager 7 0 Versionshinweise Aufr stungsm glichkeiten und Ende der G ltigkeitsdauer Vollst ndige Support Phase W hrend der vollst ndigen Support Phase stellt Sun Microsystems Inc Software Support gem dem zwischen dem Kunden und Sun abgeschlossenen Support Vertrag einschlie lich geltender Service Aufstellungen bereit Siehe http www sun com service servicelist Wenn f r ein Softwareprodukt jedoch das Ende der G ltigkeitsdauer bekanntgegeben wird haben Kunden f r dieses Softwareprodukt keinen Zugang mehr zu Aktualisierungen und Aufr stungen Beschr nkte Support Phase W hrend der beschr nkten Support Phase stellt Sun Microsystems Inc Software Support gem dem zwischen dem Kunden und Sun abgeschlossenen Support Vertrag einschlie lich geltender Service Aufstellungen bereit Siehe http www sun com service servicelist Kunden haben jedoch keinen Anspruch auf das Einsenden von Problemberichten und den Erhalt neuer Patches von Sun Microsystems
119. ter erzeugt zugewiesen werden ID 10274 12560 e Die Strukturtabellenkomponente unterst tzt jetzt ver nderliche Tabellenspaltenbreiten Mit CSS k nnen Sie die Spaltenbreiten der Benutzerliste und der Ressourcenlistentabellen auf einen absoluten Pixelwert oder einen Prozentsatz einstellen Sie k nnen dar ber hinaus Tabellenspaltenbreiten mit der Maus durch Klicken und Ziehen der Begrenzung der entsprechenden Spalten berschrift ndern ID 11474 e Der Inhalt von Strukturtabellen f r Konten und Ressourcen kann jetzt sortiert werden ID 12086 e Die Men hierarchie f r die Endbenutzerseiten ist jetzt benutzerspezifisch anpassbar ID 12415 Seite 20 von 120 Identity Manager 7 0 Versionshinweise Neue Funktionen in dieser Version Identity Manager enth lt jetzt das Standardattribut Manager das eine Manager Mitarbeiter Beziehung unterst tzt Diese Information wird im Identity Manager Benutzerobjekt gespeichert ID 12416 Fehler auf Seitenebene und Informationsmeldungen werden jetzt am oberen Seitenrand in einem Kasten mit Fehler bzw Informationssymbol angezeigt Fr her wurden solche Meldungen entweder mit rotem Text bei Fehlern oder einem kleinem Symbol f r Informationsmeldungen angezeigt ID 12625 Benutzer k nnen jetzt anfordern dass Rollen und Ressourcen Mitgliedschaften zugewiesen und entfernt werden Manager k nnen diese Funktion auch f r unterstellte Mitarbeiter ausf hren ID 13018 Sie k nnen
120. tion HostAccessLogin releaseConnection HostAccess com waveset adapter HostConnPool releaseConnection HostAccess Seite 78 von 120 Identity Manager 7 0 Versionshinweise Verworfene Methoden und Felder com waveset adapter HostConnPool Verworfene Methode Nachfolger getConnection HostAccessLogin getAffinityConnection HostAccessLogin putFree com waveset adapter iapi APIFactory Verworfene Methode Nachfolger getlIAPIProcess Map Map String Resource getlAPI Map Map String ResourceAdapterBase getlAPIProcess Element getlAPIUser Element getlAPIUser Map Map String Map getlAPI Map Map String ResourceAdapterBase getlAPIUser Map Map String Resource getlAPI Map Map String ResourceAdapterBase com waveset adapter IDMResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String com waveset adapter INISafeNexessResourceAdapter Verworfene Methode Nachfolger getAccountAttributes String Best Nr 820 0158 10 Seite 79 von 120 Seite 80 von 120 Verworfene Methoden und Felder com waveset adapter LDAPResourceAdapterBase Verworfene Methode Nachfolger addUserToGroup LDAPObject String String buildBaseUrl buildBaseUrl String buildEvent UpdateRow getAccountAttributes String getBaseContextAttrName getGroups Name String Vector Vector getLDAPAttributes String DirContext String getLDAPAttributes String DirContext RA PROCESS NAME remove
121. ty Manager Identity Manager SPE sowie Identity Auditor in ein einziges Paket namens Sun Java System Identity Manager 7 0 Diese integrierte L sung ist ein konsistentes und skalierbares Hilfsmittel zur Identit tskontrolle f r Provisioning und berpr fungsprozesse Weitere neue Leistungsmerkmale e Erweiterte Auditor Funktionen einschlie l o Unterst tzung f r regelm ige Zugriffspr fungen o Zusammenfassende und ausf hrliche Aufgabentrennungsberichte o Erweiterte Schnittstelle mit Zugriff durch einen einzigen Mausklick auf Arbeitseinheiten f r Korrekturen und Zugriffspr fungen e Sofort einsatzf hige Benutzeroberfl che einschlie l o Zugriff auf Arbeitselemente durch einen einzigen Mausklick o Registerkarten zur einfachen Navigation und benutzerspezifischen Anpassung e Service Provider Aktualisierungen o Verzeichnisbasierte delegierte Administration o Unterst tzung f r Workflow Legenden und Benachrichtigungen Eine neue auf NetBeans basierende integrierte Entwicklungsumgebung Integrated Development Environment IDE f r Identity Manager e Zus tzliche Leistungsmerkmale o Unterst tzung f r SPML 2 0 o Metrikberichte mithilfe der Ereignisverfolgung Im Abschnitt Zusammenfassung der Funktionen finden Sie zus tzliche Informationen zu neuen Leistungsmerkmalen von Identity Manager 7 0 Best Nr 820 0158 10 Seite 19 von 120 Neue Funktionen in dieser Version Zusammenfassung der Funktionen In diesem Abschn
122. uditor Bericht hinzugef gt Kapitel 11 Identity Auditing Dieses neue Kapitel beschreibt die jetzt in Identity Manager enthaltenen Funktionen zur Identit ts berpr fung Hier wird erl utert wie Identit ts berpr fungen durchgef hrt werden auf Pr fungen zugegriffen werden kann und Benutzerkonformit tsdaten verwaltet werden k nnen Kapitel 12 Audit Logging Informationen des Abschnitts Audit Logging sind jetzt im Identity Manager Administration Guide enthalten Dar ber erscheinen die Tabellen die unterst tzte Datenschemawerte im berpr fungsprotokoll enthalten jetztin Anhang C Audit Log Database Schema Best Nr 820 0158 10 Seite 101 von 120 Identity Manager Administration Guide Kapiel 13 Service Provider Administration Dieses neue Kapitel beschreibt wie die Service Provider Funktionen Identity Manager konfiguriert und Service Provider Benutzer ein neuer Benutzertyp in Identity Manager verwaltet werden k nnen Anhang D Active Sync Wizard Der Active Sync Assistent wird ab Version 7 0 nicht mehr unterst tzt Anweisungen zur Verwendung des Active Sync Assistenten zur Synchronisierungskonfiguration sind jetzt in Anhang D enthalten Die Synchronisierung wird jetzt gem der im Abschnitt Configuring Synchronization von Kapitel 6 Data Synchronization and Loading aufgef hrten Synchronisierungsrichtlinien konfiguriert Aktualisierungen In diesem Abschnitt sind Korrekturen an der Dokumentati
123. un idm idmx txn TransactionQuery com sun idm idmx txn TransactionSummary Diese Klassen sind die einzigen Klassen die offiziell unterst tzt werden Wenn Sie Klassen verwenden die in diesen Tabellen nicht aufgef hrt sind sollten Sie sich beim Kundendienst erkundigen ob eine Migration zu einer unterst tzten Klasse erforderlich ist Verworfene APIs Der Abschnitt Verworfene APIs in diesen Versionshinweisen enth lt alle Identity Manager APls die in dieser Version verworfen wurden und deren Nachfolger falls verf gbar Seite 12 von 120 Identity Manager 7 0 Versionshinweise Aufr stungsm glichkeiten und Ende der G ltigkeitsdauer Aufr stungsm glichkeiten und Ende der G ltigkeitsdauer Dieser Abschnitt enth lt Informationen zu Aufr stungsm glichkeiten f r Identity Manager und erl utert die Richtlinien f r das Ende der G ltigkeitsdauer End of Service Life EOSL f r den Software Support von Identity Manager Aufr stungsm glichkeiten f r Identity Manager W hlen Sie aus der folgenden Tabelle ein Verfahren aus das Sie beim Aufr sten auf eine neuere Version von Identity Manager verwenden sollten Zielversion Aktuelle Version 5 0 2005Q3M1 2005Q4M3 7 0 Waveset Lighthouse 4 1 SPx 5 0 5 0 gt 2005Q3M1 5 0 gt 2005Q4M3 5 0 gt 2005Q4M3 gt 7 0 Identity Manager 5 0 SPx 2005Q3M1 2005Q4M3 2005Q4M3 gt 7 0 Very Manager 2005Q1M3 2005Q3M1 2005Q4M3 2005Q4M3 gt 7 0 Identity Auditor 1 0 Identity Manager 2005Q3
124. up String getCapabilityGroupNames getFindMatchOperatorDisplayNameKeys getFindMatchOperators getFindResultsColumns getFindResultsSortColumn getFindUserDefaultSearchAttribute getFindUserSearchAttributes getFindUserShowAttribute int getFindUserShowCapabilitiesSearch int getFindUserShowDisabled int getFindUserShowOrganizationSearch int getFindUserShowProvisioningSearch int getFindUserShowResourcesSearch int getFindUserShowRoleSearch int Seite 92 von 120 Identity Manager 7 0 Versionshinweise Verworfene Methoden und Felder com waveset object ViewMaster Verworfene Methode Nachfolger ViewMaster ViewMaster LighthouseContext ViewMaster String String ViewMaster LighthouseContext ViewMaster Subject String ViewMaster LighthouseContext com waveset session Unterklasse Verworfene Methoden oder Felder Nachfolger Sitzung listApprovers getAdministrators Map listControlledApprovers getAdministrators Map listSimilarApprovers String adminName getAdministrators Map SessionFactory getApp String getLoginApp String getApps getLoginApps WorkflowServices ARG TASK DATE com waveset object Attribute DATE com waveset task TaskContext Verworfene Methode Nachfolger getAccessPolicy getRepository com waveset ui util FormUltil Verworfene Methode Nachfolger getAdministrators Session List getUsers LighthouseContext Map getAdministrators Session Map getUsers Lighthous
125. usgew hlt und exportiert werden Ein bereits vorhandenes Identity Manager SPE Deployment kann mithilfe des Identity Manager Installationsprogramms aktualisiert werden Falls Daten zur Ereignisverfolgung im Konfigurationsverzeichnis von Identity Manager SPE gespeichert sind sollten diese vor der Aufr stung im XML Format exportiert werden Nach der Aufr stung k nnen die Daten zur Ereignisverfolgung in Identity Manager importiert werden Nach dem erfolgreichen Abschluss einer Aufr stung kann das LDAP Konfigurationsverzeichnis dann sicher gel scht werden e Fur den Zugriff auf Objekte mit Identity Manager SPE ist kein eigener Kontexttyp mehr erforderlich In Identity Manager SPE Formularen braucht die Eigenschaft needSpeContext nicht mehr gesetzt zu werden und dieser Kontext muss nicht mehr mithilfe von display speContext referenziert werden ID 12171 e Es wurde eine ffentliche Schnittstelle erstellt die es Kunden erm glicht vor und nach dem Provisioning benutzerdefinierte Zusatzaktionen aufzurufen ID 12173 e Identity Manager SPE bietet jetzt bessere JSP Beispiel und Endbenutzerseiten ID 12175 e Identity Manager bietet jetzt ein benutzerspezifisch anpassbares Modell zur delegierten Administration und Autorisierung das sowohl von Identity Manager und Identity Manager SPE User Server aus zug nglich ist Dieses Modell baut auf Verzeichnisattributen auf und ist nicht von Identity Manager Organisationen und F higkeiten abh ngi
126. veset repository mehr referenziert werden ID 11761 Der JDBC Standardtreiber f r Microsoft SOL Server ist jetzt der Microsoft SOL Server 2005 JDBC Treiber Dieser Treiber l st den lteren Microsoft SOL Server 2000 JDBC Treiber ab Durch diesen neuen Standardtreiber ndern sich der Name der JDBC Treiberklasse und das Format der SQL Server Datenbank URLs An solche URLs braucht dar ber hinaus kein Parameter SelectMethod Cursor mehr angef gt zu werden ID 14136 Ressourcen Identity Manager 7 0 unterst tzt die folgenden Ressourcen o SkriptJDBC ID 7540 o BridgeStream SmartRoles ID 12262 o Realm Unterst tzung in Sun Java System Access Manager ID 12414 Securld Adapter k nnen jetzt Token nach Status abrufen z B alle Token mit dem Status LOST oder ENABLED ID 7646 Unterst tzung f r OS 400 v4r5 v5r2 v5r3 und v5r4 5 2 5 3 und 5 4 ist jetzt vorhanden ID 9928 13122 Der Oracle ERP Adapter wurde zur Unterst tzung von berpr fungsfunktionen um mehrere Attribute erweitert ID 11725 Der RACF Adapter unterst tzt jetzt Suchfilter f r 11stA110bjects ID 10895 Der SAP HR Active Sync Adapter unterst tzt jetzt mySAP ERP ECC 5 0 SAP 5 0 ID 12408 Seite 30 von 120 Identity Manager 7 0 Versionshinweise Rollen Neue Funktionen in dieser Version Die SAP und SAPHR Adapter enthalten jetzt drei neue Ressourcenattribute die Parameter zum Wiederholen einer SAP Operation nach Netzwerkfehlern verf
127. w Prozessdiagramm der letzten Aktion angezeigt Organisationen Wenn beim L schen von mehreren Organisationen der L schvorgang f r eine Organisation fehlschl gt werden die verbleibenden Organisationen auch nicht gel scht ID 517 Wenn bei einer Organisation die zugewiesene Benutzer und ausstehende Bereitstellungsanforderungen aufweist umbenannt wird schl gt die Bereitstellungsanforderung fehl ID 564 Zwischenl sung Stellen Sie sicher dass keine ausstehenden Anforderungen vorhanden sind bevor Sie eine Organisation umbenennen Wenn beim Erstellen einer neuen Organisation die Option f r die Benutzermitgliedsregel vor der Angabe eines Organisationsnamens ausgew hlt und anschlie end die Seite aktualisiert wird erscheint eine Organisations ID im Feld f r den Organisationsnamen ID 6302 Der Name kann weiterhin vor dem Speichern der neuen Organisation festgelegt werden Achtung In Klammer stehende Werte im Feld Genehmiger entsprechen keinem der zul ssigen Werte Identity Manager 7 0 Versionshinweise Identity Manager Richtlinien und F higkeiten Das Identity Manager Kontorichtlinienattribut R cksetzungs Benachrichtigungsoption hat die Wertoption administrator die keine Auswirkung hat ID 944 Die einzig g ltigen Optionen sind sofort und Benutzer Wenn beim L schen von mehreren Rollen ein Fehler auftritt wird nicht mit den anderen Rollen fortgefahren sondern der gesamte Vorgan
128. xception long Object String t exit long Object String boolean exit long Object String int exit long Object String long exit long Object String Object exit long Object String getTrace getTrace Class getTrace String level1 Class String level1 Object String level2 Class String level2 Object String level3 Class String level3 Object String level4 Class String level4 Object String variable long Object String String boolean variable long Object String String int variable long Object String String long variable long Object String String Object void info long Object String String com sun idm logging trace Trace data long String byte com sun idm logging trace Trace entry long String Object com sun idm logging trace Trace entry long String com sun idm logging trace Trace entry long String com sun idm logging trace Trace throwing long String Throwable com sun idm logging trace Trace caught long String Throwable com sun idm logging trace Trace exit long String boolean com sun idm logging trace Trace exit long String int com sun idm logging trace Trace exit long String long com sun idm logging trace Trace exit long String Object com sun idm logging trace Trace exit long String com sun idm logging trace TraceManager getTrace String com sun idm logging trace TraceManager getTrace String com sun idm logging trace TraceManager getTrace String com sun id
129. y Manager Technical Deployment Overview Sie k nnen dar ber hinaus Tabellenspaltenbreiten durch Klicken und Ziehen der Begrenzung der entsprechenden Spalten berschrift ndern Wenn Sie die Maus auf die rechte Begrenzung einer Spalten berschrift setzen wird der Cursor als horizontaler Gr en nderungspfeil angezeigt Die Spaltenbreite kann durch Klicken mit der linken Maustaste und Ziehen des Mauszeigers ge ndert werden Bei Freigabe der Maustaste ist die Breiten nderung beendet e Das Objekt System Configuration enth lt jetzt das Attribut security delegation historyLength das die Anzahl der vorher protokollierten Delegierungen enth lt e Im Bedienfelddiagramm Zugriffspr fungen und in Bericht ber Zugriffspr fungsdetails werden Instanzen von Pr fungen angezeigt die in der berpr fungsprotokollierung aufgezeichnet wurden Ohne eine entsprechende Datenbankpflege werden die berpr fungsprotokolle niemals geleert und die Pr fungsliste wird immer l nger Identity Manager bietet die M glichkeit die angezeigten Pr fungen auf ein gewisses Alter zu begrenzen Wenn Sie diese Zeitbegrenzung ndern m chten m ssen Sie die Datei compliance dashboard jsp f r das Bedienfelddiagramm bzw sample auditortasks xml f r den Bericht ber Zugriffspr fungsdetails entsprechend anpassen Standardm ig werden nur Pr fungen angezeigt die nicht lter als 2 Jahre sind Zum Einschr nken der Anzahl der im Bedienfelddiagramm
130. ystem Application Server verwendet werden opt SUNWappserver domains domaini applications j2ee modules idm Verwenden Sie help als aktuelles Arbeitsverzeichnis HINWEIS Sie m ssen helpTool unbedingt von diesem Verzeichnis ausf hren da andernfalls der Index nicht korrekt erstellt wird Entfernen Sie au erdem die alten Indexdateien indem Sie den Inhalt des Verzeichnisses index docs l schen Erfassen Sie folgende Informationen f r Ihre Befehlszeilenargumente o O Zielverzeichnis html docs Eingabedateien doc HTML en US HINWEIS Das Tool kopiert das Verzeichnis en US und dessen Unterverzeichnisse in dieses Ziel Nova Indexverzeichnis index docs Name der Ausgabedatei index files docs txt HINWEIS Dieser Dateiname ist nicht wichtig das Tool wird jedoch beendet falls diese Datei bereits vorhanden ist Eigenschaftendatei f r die Indizierung index index properties Best Nr 820 0158 10 Seite 119 von 120 Arbeiten mit helpTool 5 F hren Sie folgenden Befehl aus java jar tmp helpTool helpTool jar d html docs i doc HTML en US n index docs o help files docs txt p index index properties Copied 84 files Copied 105 files Copied 1 files Copied 15 files Copied 1 files Copied 58 files Copied 134 files Copied 156 files Copied 116 files Copied 136 files Copied 21 files Copied 37 files Copied 1 files Copied 13 files Copied 2 files Copied 19 fil
131. zelnen Identity Manager Benutzer auf einer Ressource Anhang C Assigning Multiple Accounts per User to a Resource e Aktualisierungen zu den Prozessen zur privaten Benennung von Softwareschnittstellen Kapitel 5 Private Labelling of Identity Manager eine Erl uterung zum Erstellen eines Links auf die Anmeldeseite in jeder verf gbaren Sprache Anhang B Enabling Internationalization Seite 106 von 120 Identity Manager 7 0 Oktober 2006 Versionshinweise Aktualisierungen In diesem Abschnitt sind Korrekturen zu Identity Manager Technical Deployment Overview aufgef hrt Identity Manager Technical Deployment Overview Mit CSS k nnen Sie die Spaltenbreiten der Benutzerliste und der Ressourcenlistentabellen auf einen festen Pixelwert oder einen Prozentsatz einstellen F gen Sie dazu zur Datei customStyle css die folgenden standardm ig auskommentierten Stilklassen hinzu Sie k nnen dann deren Werte je nach den Benutzeranforderungen entsprechend ndern thilUserListTreeContent Colo width 1px th UserListTreeContent_Coll width 1px th UserListTreeContent_Col2 width 50 th UserListTreeContent_Col3 width 50 th ResourceListTreeContent_Col0 width 1px th ResourceListTreeContent_Coll width 1px th ResourceListTreeContent_Col2 width 33 th ResourceListTreeContent_Col3 width 33 th ResourceListTreeContent_Col4 width 33 Best Nr 820 0158 10 Seite 107 von 120 Identit

Download Pdf Manuals

image

Related Search

Related Contents

実習先と共に構築するスーパービジョンと実習  Manual PDF    epesi user manual  FIAMMAST ORE MARKISEN AWNINGS STORES  Swingline Light Duty  P36 LED.indd - Performance Audio  Mode d`emploi  GUIA DO USUÁRIO - Support  PROTIL HDL - Gamme aéronautique  

Copyright © All rights reserved.
Failed to retrieve file