54
academy.ibsolution.de © IBsolution GmbH 1 17.03.2015 Tobias Mehlhorn, IBsolution GmbH Integration von Lotus Notes mittels SAP Identity Management Framework

Integration von Lotus Notes mittels SAP Framework (Level 3)

Embed Size (px)

Citation preview

academy.ibsolution.de © IBsolution GmbH1

17.03.2015 Tobias Mehlhorn, IBsolution GmbH

Integration von Lotus Notes mittels SAP Identity Management Framework

academy.ibsolution.de © IBsolution GmbH2 academy.ibsolution.de © IBsolution GmbH2

Ihr Redner

Tobias Mehlhorn

academy.ibsolution.de © IBsolution GmbH3 academy.ibsolution.de © IBsolution GmbH3

Was lernen Sie in diesem Webinar?

• technische Voraussetzungen

• Vorbereitungen

• Konfigurationen in IDM Systemlandschaft

academy.ibsolution.de © IBsolution GmbH4 academy.ibsolution.de © IBsolution GmbH4

Was lernen Sie in diesem Webinar?

• Job Bereich

• Tasks Bereich

• Connector Grenzen

academy.ibsolution.de © IBsolution GmbH6

Systemvoraussetzung

• Windows Server 2003 Windows Server 2008

academy.ibsolution.de © IBsolution GmbH7

Systemvoraussetzung

• SAP NetWeaver Identity Management Identity Center 7.2 SP9 (oder höher)

academy.ibsolution.de © IBsolution GmbH8

Systemvoraussetzung

• Lotus Domino Server 8.5 oder höher

academy.ibsolution.de © IBsolution GmbH9

Systemlandschaft

• Lotus Notes 8.5 oder höher

academy.ibsolution.de © IBsolution GmbH10

Systemlandschaft

• Verbindung zum Domino Server Notes Client library

academy.ibsolution.de © IBsolution GmbH11

Vorbereitung

• Bereitstellen eines Kommunikationsusers

• Definition der Naming-Regel

• Regel 0: Default

• cn=Vorname Zweitname Nachname,

• Regel 1:

• cn=Vorname Zweitname Nachname,

• cn=Vorname Zweitname Nachname1

• cn=Vorname Zweitname Nachname<n>

academy.ibsolution.de © IBsolution GmbH12

Vorbereitung

• Regel 2:

• cn=Vorname Nachname,

• cn=Vorname N Nachname

• cn=Vorname Na Nachname ……

• cn=Vorname Nachname Nachname

• Regel 3:

• Vorgesehen für Benutzerdefinierte Implementierung.

academy.ibsolution.de © IBsolution GmbH13

Vorbereitung

• Bereitstellung von admin.id und cert.id

• Definition verschiedener Verzeichnisse

• z.b ExtIDFile,Extrepdir

academy.ibsolution.de © IBsolution GmbH15 academy.ibsolution.de © IBsolution GmbH15

Verbindungsstring MSSQL

MSSQL:

Driver={SQL Native Client};Server=10.0.0.1;Database=mxmc_db;Uid=mxmc_rt;Pwd=password;

academy.ibsolution.de © IBsolution GmbH16 academy.ibsolution.de © IBsolution GmbH16

ODBC Adminstratortool

Oracle: odbcad32.exe

Pfad 64 Bit Version: C:\Windows\SysWOW64\odbcad32.exePfad 32 Bit Version: C:\Windows\System32\odbcad32.exe

academy.ibsolution.de © IBsolution GmbH17 academy.ibsolution.de © IBsolution GmbH17

Verbindungsstring Oracle

Oracle:

DSN=IDS;UID=mxmc_rt;PWD=password;

academy.ibsolution.de © IBsolution GmbH18

Konfiguration Dispatcher

• Dispatcher

academy.ibsolution.de © IBsolution GmbH19

Konfiguration Dispatcher

• Tab Policy

academy.ibsolution.de © IBsolution GmbH20

Konfiguration Dispatcher

• Kontext Lokaler Admin

academy.ibsolution.de © IBsolution GmbH21

Kopieren und Anpassen

• Kopieren MXEXTPWD.DLL (C:\usr\sap\IdM\Identity Center)

• Anpassung notes.ini

EXTMGR_ADDINS=MXEXTPWD.DLL

academy.ibsolution.de © IBsolution GmbH22

Konfiguration Repository

• Repository Template

academy.ibsolution.de © IBsolution GmbH23

Konfiguration Repository

• Anlage Lotus Notes Repository und pflegen aller Konstanten

academy.ibsolution.de © IBsolution GmbH24

Konfiguration Repository

• Konfiguriertes Repository

academy.ibsolution.de © IBsolution GmbH25

Konfiguration Umgebungsvariablen

• Umgebungsvariablen setzen

PATH: C:\lotus\notes\

DSE Home: C:\usr\sap\IdM\Identity Center

academy.ibsolution.de © IBsolution GmbH26 academy.ibsolution.de © IBsolution GmbH26

Jobs

academy.ibsolution.de © IBsolution GmbH27 academy.ibsolution.de © IBsolution GmbH27

Job initiate certifier table

academy.ibsolution.de © IBsolution GmbH28

Job initiate certifier table

• Passwort Cert.id setzen

academy.ibsolution.de © IBsolution GmbH29

Job initiate certifier table

• Passwort Cert.id setzen

academy.ibsolution.de © IBsolution GmbH30

Job initiate certifier table

• Jobkonstanten

academy.ibsolution.de © IBsolution GmbH31

Job add DN to certifier table

• Passwort verschlüsseln und DN setzen

academy.ibsolution.de © IBsolution GmbH32

Job load notes certifier

• laden der „certifier“

academy.ibsolution.de © IBsolution GmbH33

Job load notes certifier

• Jobkonstanten

academy.ibsolution.de © IBsolution GmbH34

Job merge certifier

• Zusammenführung der „certifiers“

academy.ibsolution.de © IBsolution GmbH35

Job load policies from notes

• laden der Richtlininien (Policies)

academy.ibsolution.de © IBsolution GmbH36

Job load servers from notes

• laden von Serverinformationen

academy.ibsolution.de © IBsolution GmbH37

Job System load

• „Initial Load“ des Systems

academy.ibsolution.de © IBsolution GmbH38

Job System load

• Pass „Write to Database“

academy.ibsolution.de © IBsolution GmbH39

Task templates

• Web Enabled Tasks

• Notes Tasks

• Plugins

• IDVault

• Link global NOTES Service VBscripts here

• Link global NOTES Service JSscripts here

academy.ibsolution.de © IBsolution GmbH40 academy.ibsolution.de © IBsolution GmbH40

Web Enabled Tasks

academy.ibsolution.de © IBsolution GmbH41

Notes Tasks

• Notes Tasks

academy.ibsolution.de © IBsolution GmbH42

Notes Tasks

• Notes Tasks: Provision users

academy.ibsolution.de © IBsolution GmbH43

Notes Tasks

• Notes Tasks: Provision groups

academy.ibsolution.de © IBsolution GmbH44

Notes Tasks

• Notes Tasks: Configure tasks

academy.ibsolution.de © IBsolution GmbH45

Plugins

• Plugins

academy.ibsolution.de © IBsolution GmbH46

ID-Vault

• ID-Vault

academy.ibsolution.de © IBsolution GmbH47

Service Scripts

• Link global Notes Service Scripts

academy.ibsolution.de © IBsolution GmbH48

Einschränkungen des Connectors

• Roaming User

• Genehmigungsaufgaben (Approval Tasks)

academy.ibsolution.de © IBsolution GmbH49

Einschränkungen des Connectors

• Kein Rollback von Modifikationen

• Keine Unterstützung von

• Gruppen Hierarchien

• Replikationsszenarien

• Dienst Sametimeserver

• Verschieben von Usern zwischen verschiedenen Zertifizierern

• Cross-certification

academy.ibsolution.de © IBsolution GmbH50

Einschränkungen des Connectors

• Begrenzung von Daten auf 32 Kilobyte für das Schreiben in Gruppen

• Internet Passwort

• Lotus Notes Attribute

academy.ibsolution.de © IBsolution GmbH51

Zusammenfassung

Technische Voraussetzungen

Vorbereitung

academy.ibsolution.de © IBsolution GmbH52

Zusammenfassung

• Konfiguration der Systemlandschaft

academy.ibsolution.de © IBsolution GmbH53

Zusammenfassung

• Job und Taskbereich

Tasks

academy.ibsolution.de © IBsolution GmbH54

Zusammenfassung

• Connector Grenzen

academy.ibsolution.de © IBsolution GmbH55 academy.ibsolution.de © IBsolution GmbH55

IBsolution Academy Erfolgszertifikat

Persönliches Zertifikat für jeden Teilnehmer:

• Webinar anschauen

• Multiple-Choice-Test ablegen

• 8 von 10 Fragen richtig beantworten

Zum Test http://bit.ly/1PbiTpv

academy.ibsolution.de © IBsolution GmbH56

IBsolution Academy

Hier finden Sie einen Mitschnitt dieses Webinars, viele weitere Webinare und aktuelle Infos

academy.ibsolution.de