tivoli产品简介.doc
《tivoli产品简介.doc》由会员分享,可在线阅读,更多相关《tivoli产品简介.doc(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1 Tivoli产品简介1.1 TIM简介全称IBM Tivoli Identity Manager,IBM Tivoli产品线的一个产品主要功能 实现用户账户的全面管理,包括创建、修改、检查、删除等 建立组织架构和用户的全局视图 支持业界广泛的账户资源,并且提供灵活的扩展 实现基于角色的用户账户管理策略 实现被管理系统的统一用户口令策略和用户口令的集中管理 建立用户帐号管理的审批流程,并和用户账户服务实现联动 提供全面的查询、日志和审计报告1.2 TAM简介全称IBM Tivoli Access Manager ,IBM Tivoli产品线的一个产品系列,我们主要涉及的是IBM Tivoli
2、 Access Manager for e-business 。p IBM Tivoli Access Manager for e-Business的功能p LDAP Server:业界流行的LDAP服务器作为用户的注册库。p Policy Server:Policy Server是IBM Tivoli Access Manager for e-Business的核心,它负责和其它IBM Tivoli Access Manager for e-Business功能模块的通讯工作。p Web Portal Manager:是一个基于Web的图形化管理工具。他主要用于IBM Tivoli Acce
3、ss Manager的安全策略的管理,其中包括对用户、用户组、角色、权限、策略和应用访问等的管理工作。 p pdadmin命令行:这是一个基于命令行方式的IBM Tivoli Access Manager for e-Business管理工具,这个工具会提供一个全面的管理功能。p WebSEAL:为HTTP/HTTPS请求提供了细化的访问控制;是一个高性能、多进程、可以截获HTTP/HTTPS访问请求的Web服务器;为URL、CGI程序、HTML文件、JAVA Servlets、JAVA class files等资源提供了访问控制的管理;还可以为后台基于Web的资源提供单一登陆的管理能力。p
4、Authorization Server:在和传统应用作集成的时候,应用程序使用由Authorization API提供的功能调用来和Authorization Server进行通讯。p Administration API:为应用开发人员提供了方便实用的管理用API Administration API。p Authorization API:提供了用于用户认证和授权判定的Authorization API。1.3 TDI简介全称IBM Tivoli Directory Integrator ,IBM Tivoli产品线的一个产品系列1) 一个轻量级的-但是特别强大的-集成工具包2) 可以单
5、独使用也可以集成使用3) 典型使用:迁移或者维护那些在多个数据源存在属性关系的数据 扁平文件到目录和数据库 目录/数据库之间 网络协议4) 传统的集成 迁移或者维护多对一的目录和数据库复制 数据库数据供应和同步 密码同步 AD, Sun, IBM TDS, RACF, Domino HTTP5) 实时 TIM call-out for customer specific data 实时变化的侦听
6、AD, Sun, IBM TDS, RACF, Domino HTTP2 统一用户管理通过安全平台做统一的用户管理,提供单一注册的安全解决方案可以使安全管理得到大大简化,并能够提升用户体验和提高工作效率。在我们设计的集成平台架构中,在用户交互服务层面部署了一套统一用户管理系统,其主要功能就是实现多个应用系统的用户管理统一,定义统一的用户管理逻辑,实现统一的用户访问授权模型的建立和维护。解决方案以LDAP来构建用户管理中心,往下通过元目录系统与原有应用系统中的用户进行整合,采用Portal技术实现统一的界面展示。通过IDI(IBM Directory Integrator)同步不同系统的用户目录
7、IDS(IBM Directory Server),提供业务系统一致的用户管理信息的基础上,IBM Tivoli Identity Manager基于角色和工作流进行用户的批量创建,删除和管理,实现系统统一,高效的用户管理。图 1统一用户管理系统架构利用IBM Tivoli Identity Manager,管理人员可以为用户ID、用户密码、ID部署等工作创建可以重用的策略。这些策略可以非常容易地和大量的用户、用户组以及服务建立起关系,从而简化用户属性和访问权限的管理和定义工作。图 2 IBM Tivoli Identity Manager用户管理界面根据用户信息(例如:用户部门的变更)和各种
8、策略的更改,IBM Tivoli Identity Manager可以根据需要,自动地重新评估企业中定义的策略以满足安全的需要。这种能力可以减少用于维护用户的工作量,同时也可以确保用户的访问权限总是可以反映当前的各种策略和用户信息。一旦一个用户的身份获得认证,用户的访问权限也就确定了。一个经过身份认证的用户在访问资源并不一定要获得任何许可。安全政策应明确地给予对Web资源的访问权。访问控制决策功能必须能够决定是否接受对特殊信息的访问请求。如果必须在每一个Web服务器上对访问控制进行配置,那么管理将变得相当复杂。此外,如果一个管理员必须咨询每一Web服务器的配置信息,那么将难以在Web空间中建立
9、一个用户权限的完整图画。一个中央授权框架将能够使管理得到大大简化。3 用户信息的同步用户信息的整合将是实现统一用户管理和单点登录首要考虑的问题之一。由于企业运行的各应用系统中存在公司购并、不同部门开发的项目、遗留的应用程序或产品与公司标准不兼容等情况,使得各应用都有自己的用户数据库,有的在数据库表中,有的在文件,当然新的一些应用采用了LDAP作为用户信息存储的标准,要构建真正的 SSO(单点登录)解决方案,保持目录间的数据同步非常重要,但是要手工将不同的目录同步会非常麻烦。IBM Tivoli Directory Integrator(TDI,以前称为 IDI)能够简化这项工作。IDI的一个重
10、要能力就是和各种数据源的连接能力,IDI最新的V6版本提供了多达几十种的连接器,国内客户常用的包括和数据库、Lotus Domino、MS Exchange、LDAP、File等的连接器,除此之外,IDI来提供了Web Service、JMS、HTTP、JNDI、TCP、URL等的连接器。用户信息处理的逻辑关系则是在装配线(AssemblyLine)中完成,除了简单的用户属性匹配之外,客户可以通过简单的Java Script进行逻辑部分的定制,从而满足其需求。而整个装配线的驱动则是可以根据业务需要来定义,可以根据时间、事件或者自定义的条件从外部程序来触发用户信息的同步和更新。结合业界流行的LD
11、AP目录服务器,IBM Directory Integrator(IDI)就是一个基于100% Java技术的元目录系统,可以帮助企业建立目录服务系统,从而为企业的各种应用服务,以实现用户目录的联邦。不但可以跨平台运行,而且其运输装配线(Assembly Line)工作模式可以在不引入一个集中用户存储的数据库的情况下就实现分布式的用户信息同步和复杂操作。“元目录”(Meta-Directory)可以连接企业中不同目录来源中的用户信息,并且可以为这些目录中的用户数据提供一个企业级的视图,从而可以把原先不同目录树中的用户信息紧密联系在一起,方便各个应用更为方便、有效地实现用户身份的确认和用户帐户信
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- tivoli 产品简介
限制150内