Converse agora com nosso suporte
Chat com o suporte

Identity Manager 9.2 - Konfigurationshandbuch

Über dieses Handbuch Softwarearchitektur des One Identity Manager Kundenspezifische Änderungen an der One Identity Manager Standardkonfiguration Anpassen der One Identity Manager Basiskonfiguration Grundlagen zum One Identity Manager Schema
Übersicht über das One Identity Manager Schema Tabellenarten und Standardspalten im One Identity Manager Datenmodell Hinweise zur Bearbeitung von Tabellendefinitionen und Spaltendefinitionen Tabellendefinitionen Spaltendefinitionen Tabellenbeziehungen Dynamische Fremdschlüssel Unterstützung von Dateigruppen
Bearbeiten der Benutzeroberfläche
Objektdefinitionen für die Benutzeroberfläche Menüführung der Benutzeroberfläche Formulare für die Benutzeroberfläche Statistiken im One Identity Manager Erweitern des Launchpad Methodendefinitionen für die Benutzeroberfläche Anwendungen für die Gestaltung der Benutzeroberfläche Symbole und Bilder für die Gestaltung der Benutzeroberfläche Verwenden vordefinierter Datenbankabfragen
Lokalisierung im One Identity Manager Prozess-Orchestrierung im One Identity Manager
Abbildung von Prozessen im One Identity Manager
Bearbeiten von Prozessen mit dem Prozesseditor Definieren von Prozessen Prozessgenerierung simulieren Gültigkeitsprüfung eines Prozesses Kompilieren von Prozessen Verwenden von prozesslokalen Variablen und globalen Variablen für die Prozessdefinition Schwellwerte für die Verarbeitung von Prozessen Festlegen des ausführenden Servers Benachrichtigung zur Verarbeitung von Prozessschritten Automatisierte Ausführung von Prozessen Übersicht über die Prozesskomponenten
Einrichten von Jobservern
Arbeitsweise des One Identity Manager Service Prozessüberwachung zur Nachverfolgung von Änderungen Bedingte Kompilierung mittels Präprozessorbedingungen Skripte im One Identity Manager
Verwendung von Visual Basic .NET-Skripten Hinweise zur Ausgabe von Meldungen Hinweise zur Verwendung von Datumswerten Hinweise zur Verwendung von Windows PowerShell Skripten Verwendung der $-Notation Verwendung von base Objekt Aufruf von Funktionen Prä-Skripte zur Verwendung in Prozessen und Prozessschritten Verwendung von Session Services Verwendung der #LD-Notation Skriptbibliothek Unterstützung bei der Bearbeitung von Skripten im Skripteditor Skripte mit dem Skripteditor erstellen und bearbeiten Skripte im Skripteditor kopieren Skripte im Skripteditor testen Kompilieren eines Skriptes im Skripteditor testen Überschreiben von Skripten Berechtigungen zu Ausführen von Skripten Bearbeiten und Testen von Skriptcode mit dem System Debugger Erweitertes Debugging im Object Browser
One Identity Manager Abfragesprache Berichte im One Identity Manager Erweiterung des One Identity Manager Schemas um kundenspezifische Tabellen oder Spalten Webservice Integration One Identity Manager als SCIM 2.0 Serviceprovider Verarbeitung von DBQueue Aufträgen Konfigurationsdateien des One Identity Manager Service

Kommunikation des zentralen Dispatchers mit den einzelnen Slots

Die Kommunikation des zentralen Dispatchers mit den einzelnen Slots erfolgt über die Tabelle QBMDBQueueSlot. Die Anzahl der maximal verfügbaren Slots wird während der Initialisierung des DBQueue Prozessor ermittelt. Pro Slot wird ein Eintrag in der Tabelle QBMDBQueueSlot erzeugt. Die Tabelle enthält Informationen über die einzelnen Slots und deren Status sowie die momentan laufenden Aufträge.

Tabelle 191: Bedeutung des Status in Tabelle QBMDBQueueSlot
Status Bedeutung

0

Keine Aktivität vorhanden. Initialzustand (gesetzt durch Initialisierung) oder Endzustand (gesetzt durch Prozess).

1

Der Prozess wird zur Arbeit aufgefordert, beispielsweise zur Vorbereitung zentraler temporärer Tabellen.

2

Betriebsbereit. Der Prozess hat die Arbeit aufgenommen, aber es sind momentan keine Aufträge vorhanden. Das ist der Zustand in dem Aufträge eingestellt werden können.

3

Übergabe an die Tabelle QBMDBQueueCurrent. Der Prozess hat die Aufträge zur Verarbeitung bekommen und soll tätig werden.

4

Der Prozess hat die Aufträge erkannt und übernommen.

5

Der Prozess verarbeitet die Aufträge.

-1

Der Prozess wurde zur Beendigung aufgefordert, Stopp-Verhalten nach maximaler Laufzeit oder Abbruch bei Prozessfehlern.

Stopp-Verhalten nach Ablauf der maximalen Laufzeit

Nach Ablauf der maximalen Laufzeit werden die Aufträge aktuell verwendeter Slots in der Tabelle QBMDBQueueCurrent noch abgearbeitet. Es werden keine neuen Aufträge aus der Tabelle DialogDBQueue übernommen. In der Tabelle QBMDBQueueSlot werden alle Slots mit einem Slotstatus 2 auf den Status -1 gesetzt. Die Prozesse werden damit zur Beendigung aufgefordert und beenden sich selbst. Der zentrale Dispatcher prüft, ob alle Prozesse beendet sind.

Verwandte Themen

Beispiel für die Kommunikation während der Verarbeitung

Nachfolgendes Beispiel zeigt die Einträge in der Tabelle QBMDBQueueSlot während der Verarbeitung.

  • Initialisierung der Slots.

    Slotnummer Status Name des Auftrags

    001

    0

     

  • Start der Prozesse durch den zentralen Dispatcher.

    Slotnummer Status Name des Auftrags

    001

    1

     

  • Der Prozess ist betriebsbereit. Die Vorbereitungen, wie beispielsweise Vorbereitung temporärer Tabelle, sind abgeschlossen. Es erfolgt die regelmäßige Prüfung des Slotstatus.

    Slotnummer Status Name des Auftrags

    001

    2

     

  • Der zentrale Dispatcher verteilt die Aufträge. Der zentrale Dispatcher prüft die Betriebsbereitschaft der Slots und stellt die Aufträge der Tabelle DialogDBQueue in die Tabelle QBMDBQueueCurrent mit Slotnummer ein. Nach Übergabe an die Tabelle QBMDBQueueCurrent wird der Status der einzelnen Slots aktualisiert.

    Slotnummer Status Name des Auftrags

    001

    3

    OrgRoot

  • Der Prozess hat anhand des Status einen Auftrag erkannt, startet die Verarbeitung und aktualisiert den Status seines Slots.

    Slotnummer Status Name des Auftrags

    001

    4

    OrgRoot

  • Der Prozess hat die Verarbeitung abgeschlossen und setzt Slotnummer in der Tabelle DialogDBQueueCurrent auf 0. Der Prozess ändert den Status seines Slots auf Betriebsbereit.

    Slotnummer Status Name des Auftrags

    001

    2

     

Konfigurationsdateien des One Identity Manager Service

Die Konfiguration des One Identity Manager Service erfolgt über eine Konfigurationsdatei. Die Konfigurationsdatei muss im gleichen Verzeichnis wie die viNetworkService.exe liegen. Es werden zwei Konfigurationsdateien unterstützt.

Detaillierte Informationen zum Thema

Jobservice.cfg

Die Datei Jobservice.cfg ist eine XML-Konfigurationsdatei im One Identity Manager eigenen einfacheren Format. Vorteil dieser Datei ist, dass ein Nachladen im laufenden Betrieb unterstützt wird. Für die verschiedenen Module innerhalb des One Identity Manager Service gibt es jeweils eine eigene Konfigurationssektion innerhalb der Datei.

HINWEIS: Beachten Sie die Groß- und Kleinschreibung. Sowohl die Sektionen als auch der Namen der Werte müssen in Kleinbuchstaben geschrieben werden.

Die Wurzel in der XML-Datei heißt immer configuration. In der Sektion category wird jeweils ein Modul der Konfigurationsdatei und seine Werte definiert werden. Derzeit unterstützt das Programm nur den Sektionentyp System.Configuration.NameValueSectionHandler.

<configuration>

<category name="serviceconfiguration">

<value name="jobprovider">VI.JobService.MSSqlJobProvider,jobservice</value>

<value name="HttpPort">1180</value>

<value name="logwriter">VI.JobService.FileLogWriter,jobservice</value>

</category>

</configuration>

Beispiel

Einfache Konfiguration mit:

  • direkter Anbindung an SQL Server

  • nur eine Jobdestination (JobProcessor)

<configuration>

<category name="serviceconfiguration">

<value name="jobprovider">VI.JobService.MSSqlJobProvider,jobservice</value>

<value name="logwriter">VI.JobService.FileLogWriter,jobservice</value>

</category>

<category name="sqlprovider">

<value name="connectstring">User ID=sa;initial Catalog=<Database>;Data Source=<SQL-Server>;Password=<Password></value>

</category>

<category name="filelogwriter">

<value name="loglifetime">0.01:00:00</value>

<value name="logseverity">Info</value>

</category>

<category name="dispatcher" />

<category name="jobdestinations">

<value name="queuex">VI.JobService.JobServiceDestination,jobservice</value>

</category>

<category name="queuex">

<value name="queue">\%COMPUTERNAME%</value>

</category>

</configuration>

Verwandte Themen
Documentos relacionados

The document was helpful.

Selecione a classificação

I easily found the information I needed.

Selecione a classificação