【IBM Tivoli Identity Manager 学习文档】14 TIM组织结构设计

本文详细阐述了组织结构设计中与ITIM配置管理相关的策略与实践,包括域管理员权限、组织角色分类、设计考量及具体实例解析。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

作者:gnuhpc
出处:http://www.cnblogs.com/gnuhpc/

1.Organization Tree

Organizations

Organization units

Business partner Organizations

Locations

Administrative domains

ITIM不允许域管理员进行ITIM配置操作,除非通过ACI将这些域管理员放在一个特定权限的组内才有可能。

 

2.例子:

26

 

3.organizational roles

分为两类:

• Static organizational roles--静态组织角色,对任何用户具有全局性。
• Dynamic organizational roles--使用LDAP filter从ITIM Profile中自动的获取成员。

 

4.设计考虑:

可用性:管理员通过TIM管理的方式,尤其是对Person管理的方式,考虑方便程度,复杂程度,时间消耗等因素。

代理管理:通过ACI对管理者的不同层级进行控制。

继承性:TIM中的角色具有继承性。

个性化定制需求:TIM支持个性化定制。

批量加载:在部署的时候要考虑使用批量加载,而这个功能要依赖于好的组织结构设计。

 

5.为了在其他Directory中使用TDS的数据或者在ITIM中使用其他的LDAP,我们必须使用TDI。

 

6.Directory例示:

27

在这棵组织结构树的最顶端是根节点,默认安装时设置为dc=com,当然我们可以改名字,就像图中我们使用o=xyz。

再往下看,左边的ou=ITIM释义如下:

28

 

右边的ou=xyz释义如下:

29

在ou=ITIM的下边的两个容器是为了存储ITIM应用的一些限制信息和其他密码相关信息,释义如下:

30

而erGlobalID=0000则存储着公司的特定信息:

31

其右边的ou=IITIM则存储着ITIM服务相关的信息

32

作者:gnuhpc
出处:http://www.cnblogs.com/gnuhpc/

转载于:https://www.cnblogs.com/gnuhpc/archive/2012/12/10/2812055.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值