Initiales Kennwort für neue Unix Benutzerkonten
Um das initiale Kennwort für neue Unix Benutzerkonten zu vergeben, stehen Ihnen verschiedene Möglichkeiten zur Verfügung.
-
Erstellen Sie Benutzerkonten manuell und tragen Sie in den Stammdaten der Benutzerkonten ein Kennwort ein.
-
Vergeben Sie beim Erstellen von Benutzerkonten ein zufällig generiertes initiales Kennwort.
-
Aktivieren Sie im Designer den Konfigurationsparameter TargetSystem | Unix | Accounts | InitialRandomPassword.
-
Verwenden Sie zielsystemspezifische Kennwortrichtlinien und definieren Sie in den Kennwortrichtlinien die Zeichenklassen, die das Kennwort enthalten muss.
-
Legen Sie fest, an welche Person das initiale Kennwort per E-Mail versendet wird.
-
Verwenden Sie das zentrale Kennwort der Person. Das zentrale Kennwort der zugeordneten Person wird auf das Kennwort des Benutzerkontos abgebildet. Ausführliche Informationen zum zentralen Kennwort einer Person finden Sie im One Identity Manager Administrationshandbuch für das Identity Management Basismodul.
Verwandte Themen
E-Mail-Benachrichtigungen über Anmeldeinformationen
Die Anmeldeinformationen für neue Benutzerkonten können per E-Mail an eine festgelegte Person gesendet werden. Dabei werden zwei Benachrichtigungen versendet, die den Benutzernamen und das initiale Kennwort enthalten. Zur Erzeugung der Benachrichtigungen werden Mailvorlagen genutzt. In einer Mailvorlage sind die Mailtexte in verschiedenen Sprachen definiert. Somit wird bei Generierung einer E-Mail Benachrichtigung die Sprache des Empfängers berücksichtigt. In der Standardinstallation sind bereits Mailvorlagen enthalten, die Sie zur Konfiguration der Benachrichtigungsverfahren verwenden können.
Um Benachrichtigungen zu nutzen, sind folgende Voraussetzungen zu erfüllen:
- Stellen Sie sicher, dass das E-Mail-Benachrichtungssystem im One Identity Manager konfiguriert ist. Ausführliche Informationen finden Sie im One Identity Manager Installationshandbuch.
- Aktivieren Sie im Designer den Konfigurationsparameter Common | MailNotification | DefaultSender und geben Sie die Absenderadresse an, mit der die E-Mail Benachrichtigungen verschickt werden.
- Stellen Sie sicher, dass alle Personen eine Standard-E-Mail-Adresse besitzen. An diese E-Mail Adresse werden die Benachrichtigungen versendet. Ausführliche Informationen finden Sie im One Identity Manager Administrationshandbuch für das Identity Management Basismodul.
- Stellen Sie sicher, dass für alle Personen eine Sprachkultur ermittelt werden kann. Nur so erhalten die Personen die E-Mail Benachrichtigungen in ihrer Sprache. Ausführliche Informationen finden Sie im One Identity Manager Administrationshandbuch für das Identity Management Basismodul.
Wenn bei der Neuanlage eines Benutzerkontos ein zufällig generiertes initiales Kennwort vergeben wird, werden die initialen Anmeldeinformationen für dieses Benutzerkonto per E-Mail an eine vorher festgelegt Person gesendet.
Um die initialen Anmeldeinformationen per E-Mail zu versenden
- Aktivieren Sie im Designer den Konfigurationsparameter TargetSystem | Unix | Accounts | InitialRandomPassword.
- Aktivieren Sie im Designer den Konfigurationsparameter TargetSystem | Unix | Accounts | InitialRandomPassword | SendTo und erfassen Sie als Wert den Empfänger der Benachrichtigung.
- Aktivieren Sie im Designer den Konfigurationsparameter TargetSystem | Unix | Accounts | InitialRandomPassword | SendTo | MailTemplateAccountName.
Es wird standardmäßig eine Benachrichtigung mit der Mailvorlage Person - Erstellung neues Benutzerkonto versendet. Die Benachrichtigung enthält den Namen des Benutzerkontos.
- Aktivieren Sie im Designer den Konfigurationsparameter TargetSystem | Unix | Accounts | InitialRandomPassword | SendTo | MailTemplatePassword.
Es wird standardmäßig eine Benachrichtigung mit der Mailvorlage Person - Initiales Kennwort für neues Benutzerkonto versendet. Die Benachrichtigung enthält das initiale Kennwort für das Benutzerkonto.
HINWEIS: Um andere als die Standardmailvorlagen für diese Benachrichtigungen zu nutzen, ändern Sie die Werte der Konfigurationsparameter.
Zielsystemverantwortliche
Im One Identity Manager ist eine Standardanwendungsrolle für die Zielsystemverantwortlichen vorhanden. Weisen Sie dieser Anwendungsrolle die Personen zu, die berechtigt sind, alle Unix Hosts im One Identity Manager zu bearbeiten.
Wenn Sie die Bearbeitungsrechte der Zielsystemverantwortlichen auf einzelne Unix Hosts einschränken wollen, definieren Sie weitere Anwendungsrollen. Die Anwendungsrollen müssen der Standardanwendungsrolle untergeordnet sein.
Ausführliche Informationen zum Einsatz und zur Bearbeitung von Anwendungsrollen finden Sie im One Identity Manager Handbuch zur Autorisierung und Authentifizierung.
Inbetriebnahme der Anwendungsrollen für Zielsystemverantwortliche
-
Der One Identity Manager Administrator legt Personen als Zielsystemadministratoren fest.
-
Die Zielsystemadministratoren nehmen die Personen in die Standardanwendungsrolle für die Zielsystemverantwortlichen auf.
Zielsystemverantwortliche der Standardanwendungsrolle sind berechtigt alle Unix Hosts im One Identity Manager zu bearbeiten.
-
Zielsystemverantwortliche können innerhalb ihres Verantwortungsbereiches weitere Personen als Zielsystemverantwortliche berechtigen und bei Bedarf weitere untergeordnete Anwendungsrollen erstellen und einzelnen Unix Hosts zuweisen.
Tabelle 15: Standardanwendungsrolle für Zielsystemverantwortliche
Zielsystemverantwortliche
|
Die Zielsystemverantwortlichen müssen der Anwendungsrolle Zielsysteme | Unix oder einer untergeordneten Anwendungsrolle zugewiesen sein.
Benutzer mit dieser Anwendungsrolle:
-
Übernehmen die administrativen Aufgaben für das Zielsystem.
-
Erzeugen, ändern oder löschen die Zielsystemobjekte, wie beispielsweise Benutzerkonten oder Gruppen.
-
Bearbeiten Kennwortrichtlinien für das Zielsystem.
-
Bereiten Gruppen zur Aufnahme in den IT Shop vor.
-
Können Personen anlegen, die eine andere Identität haben als den Identitätstyp Primäre Identität.
-
Konfigurieren im Synchronization Editor die Synchronisation und definieren das Mapping für den Abgleich von Zielsystem und One Identity Manager.
-
Bearbeiten Zielsystemtypen sowie die ausstehenden Objekte einer Synchronisation.
-
Berechtigen innerhalb ihres Verantwortungsbereiches weitere Personen als Zielsystemverantwortliche und erstellen bei Bedarf weitere untergeordnete Anwendungsrollen. |
Um initial Personen als Zielsystemadministrator festzulegen
- Melden Sie sich als One Identity Manager Administrator (Anwendungsrolle Basisrollen | Administratoren) am Manager an.
- Wählen Sie die Kategorie One Identity Manager Administration | Zielsysteme | Administratoren.
- Wählen Sie die Aufgabe Personen zuweisen.
- Weisen Sie die Person zu und speichern Sie die Änderung.
Um initial Personen in die Standardanwendungsrolle für Zielsystemverantwortliche aufzunehmen
-
Melden Sie sich als Zielsystemadministrator (Anwendungsrolle Zielsysteme | Administratoren) am Manager an.
-
Wählen Sie die Kategorie One Identity Manager Administration | Zielsysteme | Unix.
-
Wählen Sie die Aufgabe Personen zuweisen.
-
Weisen Sie die Personen zu und speichern Sie die Änderungen.
Um als Zielsystemverantwortlicher weitere Personen als Zielsystemverantwortliche zu berechtigen
-
Melden Sie sich als Zielsystemverantwortlicher am Manager an.
-
Wählen Sie in der Kategorie Unix | Basisdaten zur Konfiguration | Zielsystemverantwortliche die Anwendungsrolle.
-
Wählen Sie die Aufgabe Personen zuweisen.
-
Weisen Sie die Personen zu und speichern Sie die Änderungen.
Um Zielsystemverantwortliche für einzelne Hosts festzulegen
-
Melden Sie sich als Zielsystemverantwortlicher am Manager an.
-
Wählen Sie die Kategorie Unix | Hosts.
-
Wählen Sie in der Ergebnisliste den Host.
-
Wählen Sie die Aufgabe Stammdaten bearbeiten.
-
Wählen Sie auf dem Tabreiter Allgemein in der Auswahlliste Zielsystemverantwortliche die Anwendungsrolle.
- ODER -
Klicken Sie neben der Auswahlliste Zielsystemverantwortliche auf , um eine neue Anwendungsrolle zu erstellen.
-
Erfassen Sie die Bezeichnung der Anwendungsrolle und ordnen Sie die übergeordnete Anwendungsrolle Zielsysteme | Unix zu.
-
Klicken Sie Ok, um die neue Anwendungsrolle zu übernehmen.
- Speichern Sie die Änderungen.
-
Weisen Sie der Anwendungsrolle die Personen zu, die berechtigt sind, den Host im One Identity Manager zu bearbeiten.
Verwandte Themen
Bearbeiten eines Servers
Für die Verarbeitung der Unix spezifischen Prozesse im One Identity Manager müssen die Server mit ihren Serverfunktionen bekannt sein. Dazu gehört beispielsweise der Synchronisationsserver.
Um die Funktion eines Servers zu definieren, haben Sie mehrere Möglichkeiten:
-
Erstellen Sie im Designer in der Kategorie Basisdaten | Installationen | Jobserver einen Eintrag für den Jobserver. Ausführliche Informationen dazu finden Sie im One Identity Manager Konfigurationshandbuch.
- Wählen Sie im Manager in der Kategorie Unix | Basisdaten zur Konfiguration | Server einen Eintrag für den Jobserver und bearbeiten Sie die Stammdaten des Jobservers.
Nutzen Sie dieses Verfahren, wenn der Jobserver bereits im One Identity Manager bekannt ist und Sie für den Jobserver spezielle Funktionen konfigurieren möchten.
HINWEIS: Damit ein Server seine Funktion im One Identity Manager Netzwerk ausführen kann, muss ein One Identity Manager Service installiert, konfiguriert und gestartet sein. Gehen Sie dazu wie im One Identity Manager Installationshandbuch beschrieben vor.
Um einen Jobserver und seine Funktionen zu bearbeiten
-
Wählen Sie im Manager die Kategorie Unix | Basisdaten zur Konfiguration | Server.
-
Wählen Sie in der Ergebnisliste den Jobserver-Eintrag.
-
Wählen Sie die Aufgabe Stammdaten bearbeiten.
-
Bearbeiten Sie die Stammdaten für den Jobserver.
-
Wählen Sie die Aufgabe Serverfunktionen zuweisen und legen Sie die Serverfunktionen fest.
- Speichern Sie die Änderungen.
Detaillierte Informationen zum Thema