HINWEIS: Es wird empfohlen, vor der Verschlüsselung der Datenbankinformationen eine Datenbanksicherung zu erstellen, um im Bedarfsfall den vorherigen Zustand wieder herstellen zu können.
Unter Umständen ist es notwendig, Informationen verschlüsselt in der One Identity Manager-Datenbank abzulegen. Wenn Sie die Datenbank noch nicht während der Installation mit dem Configuration Wizard verschlüsselt haben, dann nutzen Sie das Programm Crypto Configuration zur Verschlüsselung. Mit diesem Programm wird eine Schlüsseldatei erzeugt und die Inhalte der betroffenen Datenbankspalten werden konvertiert.
Um das Verschlüsselungsverfahren festzulegen
HINWEIS: Ist der Konfigurationsparameter Common | EncryptionScheme nicht aktiviert, wird die RSA-Verschlüsselung als Verfahren genutzt.
Detaillierte Informationen zum Thema
HINWEIS: Es wird empfohlen, vor der Verschlüsselung der Datenbankinformationen eine Datenbanksicherung zu erstellen, um im Bedarfsfall den vorherigen Zustand wieder herstellen zu können.
Um einen neuen Datenbankschlüssel zu erzeugen und die One Identity Manager-Datenbank zu verschlüsseln
-
Starten Sie das Launchpad und melden Sie sich an der One Identity Manager-Datenbank an.
-
Wählen Sie im Bereich Installationsübersicht > Prüfliste der Installationen den Eintrag Datenbank verschlüsseln und klicken Sie Starten.
Das Programm Crypto Configuration wird gestartet.
-
Auf der Startseite klicken Sie Weiter.
-
Auf der Seite Herstellen der Datenbankverbindung geben Sie die gültigen Verbindungsdaten zur One Identity Manager-Datenbank ein.
-
Auf der Seite Auswahl der Aktion wählen Sie Erzeugen oder Ändern eines Datenbankschlüssels.
-
Auf der Seite Privater Schlüssel wählen Sie Bisher war keine Verschlüsselung aktiviert.
-
Auf der Seite Neuer privater Schlüssel erzeugen Sie einen neuen Schlüssel.
-
Klicken Sie Erzeuge Schlüssel.
-
Wählen Sie über den Dateibrowser den Ablagepfad und geben Sie den Namen der Schlüsseldatei ein.
-
Klicken Sie Speichern.
Die Schlüsseldatei (*.key) wird erzeugt. Der Dateibrowser wird geschlossen. Pfad und Dateiname werden unter Privater Schlüssel angezeigt.
-
Klicken Sie Weiter.
Die zu verschlüsselnden Daten werden ermittelt.
-
Auf der Seite Konvertiere Datenbank werden die zu verschlüsselnden Daten angezeigt.
-
Klicken Sie Konvertiere.
-
Bestätigen Sie die folgenden zwei Sicherheitsabfragen mit Ja.
Die Verschlüsselung der Daten wird gestartet. Der Fortschritt der Konvertierung wird angezeigt.
-
Klicken Sie Weiter.
-
Auf der letzten Seite klicken Sie Fertig, um das Programm zu beenden.
HINWEIS:
-
Um einen Datenbankschlüssel zu ändern, benötigen Sie die Schlüsseldatei mit dem alten Datenbankschlüssel. Der Schlüssel wird geändert und in einer neuen Schlüsseldatei gespeichert.
-
Es wird empfohlen, vor der Verschlüsselung der Datenbankinformationen eine Datenbanksicherung zu erstellen, um im Bedarfsfall den vorherigen Zustand wieder herstellen zu können.
Um einen Datenbankschlüssel zu ändern und die One Identity Manager-Datenbank zu verschlüsseln
-
Starten Sie das Launchpad und melden Sie sich an der One Identity Manager-Datenbank an.
-
Wählen Sie im Bereich Installationsübersicht > Prüfliste der Installationen den Eintrag Datenbank verschlüsseln und klicken Sie Starten.
Das Programm Crypto Configuration wird gestartet.
-
Auf der Startseite klicken Sie Weiter.
-
Auf der Seite Herstellen der Datenbankverbindung geben Sie die gültigen Verbindungsdaten zur One Identity Manager-Datenbank ein.
-
Auf der Seite Auswahl der Aktion wählen Sie Erzeugen oder Ändern eines Datenbankschlüssels.
-
Auf der Seite Privater Schlüssel laden Sie den vorhandenen Schlüssel.
-
Wählen Sie Die Verschlüsselung war aktiviert.
-
Klicken Sie Lade Schlüssel.
-
Wählen Sie über den Dateibrowser die Datei (*.key) mit dem alten Datenbankschlüssel.
-
Klicken Sie Öffnen.
Der Dateibrowser wird geschlossen. Pfad und Dateiname werden angezeigt.
-
Klicken Sie Weiter.
-
Auf der Seite Neuer privater Schlüssel erzeugen Sie einen neuen Schlüssel.
-
Klicken Sie Erzeuge Schlüssel.
-
Wählen Sie über den Dateibrowser den Ablagepfad und geben Sie den Namen der Schlüsseldatei ein.
-
Klicken Sie Speichern.
Die Schlüsseldatei (*.key) wird erzeugt. Der Dateibrowser wird geschlossen. Pfad und Dateiname werden unter Privater Schlüssel angezeigt.
-
Klicken Sie Weiter.
Die zu verschlüsselnden Daten werden ermittelt.
-
Auf der Seite Konvertiere Datenbank werden die zu verschlüsselnden Daten angezeigt.
-
Klicken Sie Konvertiere.
-
Bestätigen Sie die folgenden zwei Sicherheitsabfragen mit Ja.
Die Verschlüsselung der Daten wird gestartet. Der Fortschritt der Konvertierung wird angezeigt.
-
Klicken Sie Weiter.
-
Auf der letzten Seite klicken Sie Fertig, um das Programm zu beenden.
Verwenden Sie dieses Verfahren, wenn die Datenbank bereits verschlüsselt ist und Sie weitere Datenbankspalten verschlüsseln möchten.
HINWEIS: Es wird empfohlen, vor der Verschlüsselung der Datenbankinformationen eine Datenbanksicherung zu erstellen, um im Bedarfsfall den vorherigen Zustand wieder herstellen zu können.
Um die One Identity Manager-Datenbank mit einem vorhandenen Datenbankschlüssel erneut zu verschlüsseln
-
Starten Sie das Launchpad und melden Sie sich an der One Identity Manager-Datenbank an.
-
Wählen Sie im Bereich Installationsübersicht > Prüfliste der Installationen den Eintrag Datenbank verschlüsseln und klicken Sie Starten.
Das Programm Crypto Configuration wird gestartet.
-
Auf der Startseite klicken Sie Weiter.
-
Auf der Seite Herstellen der Datenbankverbindung geben Sie die gültigen Verbindungsdaten zur One Identity Manager-Datenbank ein.
-
Auf der Seite Auswahl der Aktion wählen Sie Verschlüsselung mittels des bestehenden Schlüssels.
Die zu verschlüsselnden Daten werden ermittelt.
-
Auf der Seite Konvertiere Datenbank werden die zu verschlüsselnden Daten angezeigt.
-
Klicken Sie Konvertiere.
-
Bestätigen Sie die folgenden zwei Sicherheitsabfragen mit Ja.
Die Verschlüsselung der Daten wird gestartet. Der Fortschritt der Konvertierung wird angezeigt.
-
Klicken Sie Weiter.
-
Auf der letzten Seite klicken Sie Fertig, um das Programm zu beenden.