Oralce安全之身份管理器
考虑到简化管理,降低风险和更易于集成这三个驱动因素,OIM被添加到了Oracle身份管理产品套件。该产品是Oracle从Thor Technologies公司收购来的一款更小的,品种最好的用户配置产品。由于是收购来的产品,Oracle已经对该产品做了大量开发和改进。
目录:
-
>Oracle身份管理器概述
OIM对于整个身份管理解决方案来说,是一个基本的构建块。访问管理,角色管理,目录服务和授权管理都依赖于有一个用户配置解决方案,这样才能确保正确的身份数据保存在正确的位置供其他解决方案使用。而且,一般配置问题中会涉及那么多不同的策略类型,流程和集成,所以配置技术需要支持高度的灵活性和可定制性。
-
>分析Oracle身份管理器的各个元素
安全要求理解在任何情况下谁可以访问什么。在OIM中,用户代表了在企业用户配置范围内的“那个谁”。OIM用户是应用程序无关的,因此可以利用应用为中心的展现和数据模型支持不同的应用。
-
>理解Oracle用户配置流程
每种配置过程都使用一些基本的构建块,下面的内容讲解了用户配置过程中的各种复杂级别。很显然,你对复杂级别的选择取决于特殊资源的必要性和敏感性。配置过程的复杂性级别通常与待配置访问资源的风险级别有关系。
-
>使用Oracle身份管理器的集成功能
OIM的关键优势之一就是它那灵活的集成平台。然而,高度灵活的框架通常会变得更复杂,不易于使用。因此,自9.1版本起,OIM提供了几种集成模式,支持用户在对外部系统开发集成应用时选择灵活性和复杂性的级别。
-
>Oracle身份管理器连接器功能简介
OIM提供了一个连接器包,其中为绝大部分各种类型的第三方系统批量预建和打包了连接器。这些系统包括数据库,企业资源计划(ERP)应用,操作系统,轻量级目录访问协议(LDAP)服务器,等等。
-
>分析Oracle身份管理器的部署模型
在使用OIM时,有两种类型的客户端可用:一种是基于web的管理控制台,另一种是设计式客户端。Web管理控制台主要用于管理用户,资源和支撑它们的所有构件。设计时客户端是身份管理流程的开发人员为设计和配置核心组件而使用的。