大家好,我是考100分的小小码 ,祝大家学习进步,加薪顺利呀。今天说一说安装IBM Security Directory Server,希望您对编程的造诣更进一步.
您可以使用 IBM® Security Directory Server 提供用于认证的可信身份数据基础结构。
IBM Security Directory Server 提供一个使用 DB2® 数据库存储目录信息的服务器。它还提供一个代理服务器,用于将 LDAP 操作路由到带数据库的目录服务器。IBM Security Directory Server 提供“实例管理工具”(idsxinst) 和“配置工具”(idsxcfg) 等客户机实用程序和图形用户界面 (GUI) 来管理服务器。
IBM Security Directory Server 提供下列功能部件:
- 强大而权威的企业目录基础结构,它是企业安全性的关键促成因素。
- IBM Security Integrated Identity Management 产品服务组合的重要组成部分。它在身份管理、门户网站和 Web 服务等应用程序的企业身份数据基础结构构建中扮演重要角色。
- WebSphere® Application Server 和 Portal,IBM Security Identity Manager 和 Access Manager,以及 AIX® 操作系统的缺省目录。
通俗的讲,国产软件的用户管理数据库多数是自己搞一个,而西方的多数采用LDAP服务器。两者之间的区别这里不多说,大家自行对比。
一、测试环境准备
操作系统Windows Sever 2008R2。必须用纯净版,最好是手动一步步安装的操作系统,确保操作系统是纯净安装没有任何修改,否则会有很多问题。
准备计算机基本信息,下面修改服务器名称是个人习惯,大家可参考
确定之后,会要求重启服务器。重启之后,查看计算机名称,如下图
二、安装WAS
因为后续要使用WAS环境运行TDS的WEB服务,这里提前安装
先安装IBM的应用程序安装工具IBM Installation Manger
下面开始安装WAS ND 8.5
创建WEB服务插件,在开始程序里面找到
在服务里面启动下图红色标记的服务,其中的IBM HTTP Server重启
重启WAS:停止服务器,启动服务器
三、开始安装IBM Security Directory Server
安装完成之后启动实例管理工具创建实例
增加自己需要的后缀,点“管理”
确定之后,需要重新启动服务器
下图1停止重启,启动2
下图输入用户标识superadmin和密码secret
在下图添加服务器
建议修改默认密码,然后注销,重新登录
重新登录
我们先添加自己的domino
下图可以看到新增加的domino
下面我们在dc=jiyuan,dc=net这个domino添加下container
下图输入cn=users,以及在dc中输入users,接着选择父代DN,点“浏览”
下图根据需要决定是否继续添加container,我们这里选择否
点图中加号就可以看到新创建的container
在上图的“添加”可以开始添加用户了,选择对象类为inetOrgPerson
下图输入相关内容,父代DN选择:cn=users,dc=ijiyuan,dc=net,之所以这样做,是因为我们还可以新建一个guaqi的container,方便将来把一些停止使用的用户给移到guaqi这个dn下面。在使用的时候不一定要删除用户。当然,也可以按部门创建需要的container,例如可以创建cn=cwb、cn=ywb、cn=yfb等不同的container,然后把人员放到部门的container中。至于如何使用,关于在于使用者。
下图可选属性非常多,根据自己的需要添加,如果不够还可以自定义人员属性
下图输入uid,正常情况下用uid做为帐户,也有用cn、sn做为帐户的,同样也可以用email作为帐户,关键在于你如何定义规则。使用哪个做为登录帐户,就要确保这个值是唯一的。其中显示多值的表示可以有多个值。
成功之后就可以看到如下人员信息
我们可以下图设定密码策略,可以创建新的为某些人单独使用密码策略,也可以让所有人使用同一个密码策略。
下图简单看个例子
还有下面的密码策略
下面可以选择要使用的加密、算法
密码加密
如果属性不够用,可以下图管理、添加,例如我们可以给人员添加省、市、县、镇等属性,方便人员管理
下面看看如何在WAS中使用LDAP用户,登录WAS控制台,“配置”
下图对应选择及设置,其中用户登录的属性,这里设置的是允许用户使用uid、cn、sn登录
应用、保存之后会回到下面的界面,我这里设置的dn是cn=users,dc=ijiyuan,dc=net,这就意味着只有下面的用户可以登录。
下图可以看到新增加的存储库,记得把2打对号,应用、保存、确定。
这个时候可以看看用户里面的帐户信息,因为需要重启生效,所以这里只有一个系统默认的。下面重启WAS。
在这里我们就可以看到一个企业级的用户管理机制,和可扩展的能力。如果程序员自己写一套用户数据库也没有问题,但没有使用已经做好的LDAP方便,无论是灵活性、密码策略、扩展性都是非常强大的。程序员这个时候只需要按标准方法连接LDAP调用已有的功能完成用户创建、编辑、删除、认证等操作,可以节省程序员大量的工作,提高软件开发效率。下图是重启之后就可以看到的用户信息。
在WAS里面可以配置LTPA和单点登录
应用程序的数据库连接可以在下面配置和管理
下图可以配置数据库的连接池属性
数据库的连接在这里
下图可以设置数据库密码
在这里我们就可以发现WAS下面程序只需要通过WAS的JDBC调用数据库资源就可以了,数据库帐户和密码程序员可以不用知道。WAS管理员也可以后续修改数据库密码,以此实现系统管理和软件开发的分享。可以在下图管理应用程序,包括安装、更新、删除等操作
服务器内存管理可以在下面完成
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。
转载请注明出处: https://daima100.com/12029.html