身份管理解决方案
【IT168 专稿】概述
IBM Tivoli Directory Integrator(以下简称TDI) 使身份数据保持同步,这些身份数据驻留在目录、数据库、协作系统、用于人力资源(HR)、客户关系管理(CRM)和企业资源规划(ERP)的应用程序以及其他公司的应用程序中。
作为公司身份结构与身份数据应用资源之间的一个灵活的同步层,IBM Tivoli Directory Integrator 消除了对集中式数据存储的需要。对于那些必须选择部署企业目录解决方案的企业,通过连接到遍及整个组织各种存储库中的身份数据,IBM Tivoli Directory Integrator 有助于简化这一过程。
利用一些内置的连接器、扩展和修改这些连接器的开放式体系结构的 JavaTM 开发环境以及在进行数据处理时将逻辑应用于数据的工具,IBM Tivoli Directory Integrator 可以帮助您:
• 同步和交换应用程序或者目录资源之间的信息。
• 管理各种存储库的数据,提供各种应用程序(包括安全和配置)所需的一致性目录基础设施。
• 创建权威数据空间,以便只将值得信任的数据公开给高级软件应用程序(比如 Web 服务)。
在企业实施集中身份管理的过程中,在通过TDI对应用系统供应帐号的过程中,如果应用程序的用户注册库保存在关系数据库中,在使用TDI来供应帐户的方法通常有几种选择:
• 直接将通过TDI配置数据库的jdbc连接器连接至应用程序用户所在的表中,通过对表的增、删、改、查来对帐户相关属进行操作。
• 通过TDI来调用应用程序开发商提供的JAVA或者C语言身份管理接口,将用户身份信息供应给应用程序。
在本例中,作者通过一个简单的例子,在TDI的使用过程中,通过调用了测试的Java方法,实现了后者的解决方案,以供大家参考。
2. 配置TDI
2.1. 创建新的TDI配置文件
下面的步骤用于创建一个TDI配置文件:
1. 启动Tivoli Directory Integrator,点击开始-程序-IBM Tivoli Directory Integrator v6.1.1-Start Config Editor。
点击按钮”新建”创建TDI配置文件
2. 修改文件名称,并保存至c:\tdi_java目录中,文件名称为tdi_java_demo.xml,默认不使用密码来保存,点击“确定”后如图所示: