Oracle身份与访问管理器集成指南
1. 集成概述
将Oracle Internet Directory(OID)、Oracle Access Manager(OAM)和Oracle Identity Manager(OIM)进行集成,能带来诸多好处。它可以提高用户生产力,增强身份安全性,还能减少因忘记密码或账户锁定而产生的求助电话。
在集成环境中,组织不仅可以利用OIM的用户配置和审计功能,还能将用户自助服务功能与OAM的单点登录(SSO)功能相结合。这两个主要组件的结合,为需要管理账户访问、密码或个人资料信息的用户创建了无缝接口。就像SSO环境允许用户一次性登录一个应用程序,然后自动登录到他们可能需要的其他应用程序一样,这种集成将Identity Manager作为受保护资源添加进来。在某些事件(如密码更改、忘记密码等)发生后,用户会被自动登录,从而方便了用户自助服务。此外,OIM和OAM还能够相互通信,以确定用户状态,如首次登录和账户过期情况。
2. IdmConfigTool工具
Oracle提供了IdmConfigTool工具,可确保为实现成功集成而执行所有必要的配置。由于有大量的配置参数需要设置或更新,正确运行此工具可以确保集成过程无缝进行,减少设置过程中的麻烦。
在OAM SSO环境中添加新的应用程序和资源相对简单。对于大多数Oracle产品和应用程序,这涉及在WebLogic域中创建新的Oracle Access Manager Identity Asserter并配置WebGate。然而,对于OIM,必须配置多个组件,以确保两个组件之间的通信正常。幸运的是,Oracle提供了IDMConfigTool工具。此前,该工
超级会员免费看
订阅专栏 解锁全文
1011

被折叠的 条评论
为什么被折叠?



