Chat now with support
Chat mit Support

Identity Manager 8.2 - Konfigurationshandbuch

Über dieses Handbuch Softwarearchitektur des One Identity Manager Kundenspezifische Änderungen an der One Identity Manager Standardkonfiguration Anpassen der One Identity Manager Basiskonfiguration Grundlagen zum One Identity Manager Schema
Übersicht über das One Identity Manager Schema Tabellenarten und Standardspalten im One Identity Manager Datenmodell Hinweise zur Bearbeitung von Tabellendefinitionen und Spaltendefinitionen Tabellendefinitionen Spaltendefinitionen Tabellenbeziehungen Dynamische Fremdschlüssel Unterstützung von Dateigruppen
Bearbeiten der Benutzeroberfläche
Objektdefinitionen für die Benutzeroberfläche Menüführung der Benutzeroberfläche Formulare für die Benutzeroberfläche Statistiken im One Identity Manager Erweitern des Launchpad Methodendefinitionen für die Benutzeroberfläche Anwendungen für die Gestaltung der Benutzeroberfläche Symbole und Bilder für die Gestaltung der Benutzeroberfläche Verwenden vordefinierter Datenbankabfragen
Lokalisierung im One Identity Manager Prozess-Orchestrierung im One Identity Manager
Abbildung von Prozessen im One Identity Manager
Bearbeiten von Prozessen mit dem Prozesseditor Definieren von Prozessen Prozessgenerierung simulieren Gültigkeitsprüfung eines Prozesses Kompilieren von Prozessen Verwenden von prozesslokalen Variablen und globalen Variablen für die Prozessdefinition Schwellwerte für die Verarbeitung von Prozessen Festlegen des ausführenden Servers Benachrichtigung zur Verarbeitung von Prozessschritten Automatisierte Ausführung von Prozessen Übersicht über die Prozesskomponenten
Einrichten von Jobservern
Arbeitsweise des One Identity Manager Service Prozessüberwachung zur Nachverfolgung von Änderungen Bedingte Kompilierung mittels Präprozessorbedingungen Skripte im One Identity Manager
Verwendung von Visual Basic .NET-Skripten Hinweise zur Ausgabe von Meldungen Hinweise zur Verwendung von Datumswerten Hinweise zur Verwendung von Windows PowerShell Skripten Verwendung der $-Notation Verwendung von base Objekt Aufruf von Funktionen Prä-Skripte zur Verwendung in Prozessen und Prozessschritten Verwendung von Session Services Verwendung der #LD-Notation Skriptbibliothek Unterstützung bei der Bearbeitung von Skripten im Skripteditor Skripte mit dem Skripteditor erstellen und bearbeiten Skripte im Skripteditor kopieren Skripte im Skripteditor testen Kompilieren eines Skriptes im Skripteditor testen Überschreiben von Skripten Berechtigungen zu Ausführen von Skripten Bearbeiten und Testen von Skriptcode mit dem System Debugger Erweitertes Debugging im Object Browser
One Identity Manager Abfragesprache Berichte im One Identity Manager Erweiterung des One Identity Manager Schemas um kundenspezifische Tabellen oder Spalten Webservice Integration SOAP Web Service One Identity Manager als SPML Provisioning Service Provider Verarbeitung von DBQueue Aufträgen Konfigurationsdateien des One Identity Manager Service

Festlegen des ausführenden Servers

Für jeden Prozessschritt legen Sie fest, welcher Server den Prozessschritt verarbeiten soll. Die Auswahl des ausführenden Servers können Sie über die Serverfunktion oder ein Auswahlskript vornehmen. Die Auswahl des Servers muss immer zu einem eindeutigen Ergebnis führen. Bei der Ermittlung des gültigen Servers wird zuerst das Auswahlskript ausgewertet. Kann über das Auswahlskript kein Server bestimmt werden, wird die Serverfunktion ausgewertet. Der Prozessschritt wird für den ersten gefundenen Server zur Verarbeitung eingestellt.

Detaillierte Informationen zum Thema

Server über eine Serverfunktion auswählen

Es sind die gängigen Serverfunktionen, wie beispielsweise Domänen-Controller oder SQL Ausführungsserver definiert. Nutzen Sie die direkte Angabe einer Serverfunktion, wenn Sie den Server eindeutig bestimmen können.

Um einen Server über eine Serverfunktion festzulegen

  1. Wählen Sie im Designer in der Kategorie Prozess-Orchestrierung den Prozess.

  2. Starten Sie den Prozesseditor über die Aufgabe Prozess bearbeiten.

  3. Klicken Sie im Prozessdokument auf das Element für den Prozessschritt.

  4. Wählen Sie in der Ansicht Prozessschritteigenschaften auf dem Tabreiter Generierung in der Auswahlliste Serverfunktion die Serverfunktion.

Verwandte Themen

Server über ein Auswahlskript auswählen

Ist es anhand der Serverfunktion nicht möglich zu entscheiden, welcher Server genutzt werden soll, beispielsweise bei Vorhandensein mehrerer SMTP Server, verwenden Sie ein Auswahlskript zur näheren Bestimmung des Servers.

Zur Ermittlung des Servers über ein Auswahlskript verwenden Sie VB.Net-Ausdrücke:

  • die eine Zeichenkette mit der UID des Jobservers zurückgeben

  • die eine Zeichenkette mit der Angabe einer Where-Klausel für Datenbankabfragen liefern. Die Auswahl muss eine Zeichenkette liefern, die mit where beginnt und eine logische Bedingung enthält. Die Where-Klausel wird auf die Tabelle QBMServer angewendet.

Alternativ können Sie im Auswahlskript die Queue, welche den Prozessschritt abarbeiten soll, direkt angeben. Jeder One Identity Manager Service innerhalb des gesamten Netzwerkes hat einen eindeutigen Queuenamen. Mit exakt diesem Queuenamen werden die Prozessschritte an der Jobqueue angefordert.

Syntax für die direkte Angabe der Queue

DIRECT:<Queue>

Beispiel:

Value = "DIRECT:\Server01"

Um einen Server über ein Auswahlskript festzulegen

  1. Wählen Sie im Designer in der Kategorie Prozess-Orchestrierung den Prozess.

  2. Starten Sie den Prozesseditor über die Aufgabe Prozess bearbeiten.

  3. Klicken Sie im Prozessdokument auf das Element für den Prozessschritt.

  4. Erfassen Sie in der Ansicht Prozessschritteigenschaften auf dem Tabreiter Generierung in der Eigenschaft Skript zur Serverauswahl das Auswahlskript.

Verwandte Themen

Benachrichtigung zur Verarbeitung von Prozessschritten

Sie haben die Möglichkeit für einen Prozessschritt E-Mail Benachrichtigungen für den Erfolgsfall und Fehlerfall der Prozessverarbeitung zu versenden. Voraussetzung für die Nutzung des Benachrichtigungssystems ist die Einrichtung eines SMTP-Host für den Mailversand sowie die Aktivierung der Konfigurationsparameter für die E-Mail Benachrichtigung. Nutzen Sie bei der Einrichtung der Benachrichtigungen die verschiedenen Konfigurationsparameter für die Mailbenachrichtigung. Ausführliche Informationen zur Konfiguration der E-Mail Benachrichtigung finden Sie im One Identity Manager Installationshandbuch.

Um E-Mail Benachrichtigungen für einen Prozessschritt zu konfigurieren

  1. Wählen Sie im Designer in der Kategorie Prozess-Orchestrierung den Prozess.

  2. Starten Sie den Prozesseditor über die Aufgabe Prozess bearbeiten.

  3. Klicken Sie im Prozessdokument auf das Element für den Prozessschritt.

  4. Wählen Sie die Ansicht Prozessschritteigenschaften.

  5. Auf dem Tabreiter Allgemein aktivieren Sie die Optionen Benachrichtigung (Erfolg) und Benachrichtigung (Fehler).

  6. Auf den Tabreitern Benachrichtigung bei Erfolg und Benachrichtigung bei Fehler erfassen Sie die Daten zum Versenden von Benachrichtigungen.

    HINWEIS: Alle Angaben müssen Sie in VB.Net-Syntax eintragen. Zur sprachabhängigen Bildung der Informationen verwenden Sie die #LD-Notation.

    Tabelle 84: Eigenschaften für Benachrichtigungen
    Eigenschaft Bedeutung

    Absender E-Mail-Adresse

    E-Mail-Adresse des Absenders der Benachrichtigung.

    Empfänger E-Mail-Adresse

    E-Mail-Adresse des Empfängers der Benachrichtigung.

    Betreff

    Betreffzeile.

    Meldung

    Die zu übermittelnde Nachricht.

    HINWEIS: E-Mail Benachrichtigungen während der Verarbeitung werden nur versendet, wenn alle Angaben für einen Fall (Fehler oder Erfolg) hinterlegt sind!

Beispiel für die Konfiguration der E-Mail Benachrichtigung

Absender E-Mail-Adresse

Value = Connection.GetConfigParm("Common\MailNotification\DefaultSender")

Empfänger E-Mail-Adresse

Value = Connection.GetConfigParm("Common\MailNotification\DefaultAddress")

Betreff

Value = #LD("Error updating the Active Directory user account {0}.", $CanonicalName$)#

Meldung

Value = #LD("The user account {0} could not be updated.)#

Zum Versenden von E-Mail Benachrichtigungen aus der Prozessverarbeitung wird der Prozess VID_SendMail (Tabelle DialogDatabase) genutzt. Dieser Prozess nutzt die Parameter der Datenbankprozedur vid_InsertForSendMail. Um diesen Prozess kundenspezifisch anzupassen, erstellen Sie eine Kopie des Prozesses und passen den Prozess weiter an.

TIPP:

Um im Fehlerfall die vom One Identity Manager Service protokollierten Fehlermeldungen per E-Mail Benachrichtigung zu versenden, stellt die Datenbankprozedur vid_InsertForSendMail den Parameter pcAdditionalMessage zur Verfügung.

Verwenden Sie bei der Einrichtung der Benachrichtigungen im Fehlerfall in der Meldung die Variable [AdditionalMessage] um auf diese Funktionalität zuzugreifen.

Beispiel für eine Meldung:

Value = "Prozess fehlgeschlagen." & vbcrlf _

& vbcrlf _

& "------------------------------------------------------------------------" & vbcrlf _

& "[AdditionalMessage]"  

Verwandte Themen
Verwandte Dokumente

The document was helpful.

Bewertung auswählen

I easily found the information I needed.

Bewertung auswählen