本コースではビジネスニーズに重点をおき、Identity Managerの配備という観点からプロダクトのコンセプトと各機能を紹介します。Identity Managerの配備、ロールの定義、委任管理、リソースの管理、アカウントの調整、ユーザーオブジェクト等を必要に応じカストマイズする方法について、また、XPRESS、フォーム、ルール、プロビジョニング、ワークフローなどのケーススタディによる実装を経験することもできます。企業内コンピューターシステムが複雑化するにつれ、経営陣がその活動状況を把握することが困難になってきているなか、内部状況の把握の義務化が社会的に求められてきています。国内でも、個人情報保護法を始め、US Sarbanse-Oxley法(SOX法)とほぼ同義の活動把握義務を、企業および経営陣が遂行可能なシステムを構築する必要があります。アイデンティティ・ソリューション・プロダクトである、Identity Managerは企業内ネットワークのここのシステムに分散したアイデンティティ情報(アカウント情報)を既存のシステムの状態の変更を最小限にとどめつつ、集中的な管理をおこなうためのプロダクトです。Identity Managerは、UNIX, LDAP, Windows, MS Active Direcotry, RDBMS, およびカスタムアプリケーション等のアカウント情報に関する管理ライフサイクルや入社、属性変更、認可、失効、退社、監査、レポーティング等のマネージメントフロー、マネージメントロジックを集約して管理できるだけでなく、独自の高レベルな言語を用いてカストマイズすることができます。本コースでは、 Identity Managerの基本的なしくみ、インストレーション、コンフィギュレーション、ビジネスプロセスのカストマイズとそれを開発するためのプログラミング言語 XPRESS、および、ビジネス・プロセス・エディターの使用法、リソース・アダプターの設定などについてい学びます。
- ご注意:SunのWaveset Technologies社買収により、Waveset Lighthouse製品ラインは、Sun Java System Identity Managerにブランド名を変更しました。テキストに両者が混在しておりますがご了承ください。
※英語テキスト使用(演習は日本語ワークブックを使用)
対象者
- Identity Managerに携わるエンジニア、設計者、実装者、プロフェッショナル・サービス、コンサルタント、または、その他の技術者の方々。
上に戻る
前提条件
このコースを修得するためには、以下のスキル/知識が必要です:
- エンタープライズ・アプリケーションの配備経験、およびWebアプリケーション・サーバーの基本的な管理スキル。
- Servlet/JSP, XML, LDAP等の知識と経験。
上に戻る
習得できるスキル
- Identity Managerを使用したアイデンティティ管理ソリューションの理解
- 基本的なプロビジョニングのための設定
- スケジューリングされたアカウント調整の設定
- エンドユーザーページのカスタマイズ
- 要求に基づく標準フォーム、ワークフロー、ルールのカスタマイズ
- XPRESSを使用したデータの変換とバリデーション
- 管理アカウントをサポートするフォームの変更
- 承認ワークフロープロセスの変更
- BPEを使用したワークフローオブジェクトのデバッグ
- 管理画面における操作の変更
上に戻る
トピック
実習環境
上に戻る
コース内容
Sun Java System Identity Manager Overview
- Describe the problems that Identity Manager is designed to address
- List Identity Manager features
- Describe the Identity Manager architecture
- Describe a typical Identity Manager implementation
- Summarize the course case study
- Discuss a phased approach to deploying Identity Manager
Creating a Basic Identity Manager Configuration
- Describe the case study requirements for implementing compliance
- Configure connectivity to remote systems
- Describe Identity Manager objects
- Describe the identity seeding process
- Load resource accounts into Identity Manager
- Describe reconciliation situations and responses
- Configure reports for achieving regulatory compliance
Implementing Password Management and Pass-through Authentication
- Describe the case study requirements for managing passwords
- Describe Identity Manager passwords
- Enforce corporate password policies
- Enable Pass-through authentication
- Describe approaches to common password challenges
Customizing Identity Manager Interfaces
- Describe the case study requirements for branding and modifying the Identity Manager interfaces
- Customize the look-and-feel of the end-user and administrative interfaces
- Create a custom message catalog for displaying user-defined messages on the interfaces
- Modify the End User Menu and End User Form to customize the default end-user experience
- Disable the Forgot Your Password button
Implementing Business Logic in Identity Manager
- Describe XPRESS, its rationale, and its uses
- Describe the differences between XPRESS and the XML Object Language
- Describe and evaluate XPRESS functions
- Use the BPE to add XPRESS
- Describe methods of debugging XPRESS
- Describe rules and rule syntax
- Use the BPE to create and test rules
- Describe how to create and use rule libraries
Creating a Delegated Administration Envrionment
- Describe the case study requirements for creating a delegated administration environment
- Create project-based roles for account provisioning
- Describe a delegated administration environment
- Describe the use of organizations to control administration scope
- Set administrative capabilities to assign rights to users
- Use Admin Roles to provide granularity of administration
- Review delegated administration concepts
Identity Manager Generic Objects, Views, and Forms
- Describe the case study requirements for form customization
- Describe how Generic Objects are used to represent Identity Manager data
- Describe how path expressions are used to reference Generic Object data
- Describe how views are used to manage a user's identity
- Create custom forms to implement project-based administration
- Use business logic to manipulate form data
- Describe the form customization process
Customizing Workflow in Identity Manager
- Describe the case study requirements for workflow customization
- Describe workflow in Identity Manager
- Edit workflow components with the BPE
- Use default provisioning tasks to manage resource accounts
- Describe the life cycle of a view
- Test and debug workflow
Introduction to Active Sync
- Describe the case study requirements for automated provisioning
- Define an Active Sync resource adapter
- Describe the life cycle of a view in Active Sync
- Describe the steps to configure an Active Sync resource adapter
上に戻る
|