Toutes les communications des pilotes eDirectory sont sécurisées grâce au protocole SSL. Pour configurer votre système Novell eDirectoryTM de sorte qu'il gère les transferts sécurisés de données Identity Manager, exécutez l'assistant NDS2NDS dans Novell iManager.
Les éléments suivants vous aideront à comprendre les principes de sécurité des pilotes eDirectory :
Vous devez créer au moins deux KMO (un par arborescence) pour utiliser le pilote DirXML pour eDirectory. Les descriptions de cette section sont basées sur l'utilisation d'un seul KMO par arborescence.
L'assistant de certificats de pilote NDS2NDS définit les KMO.
Les descriptions de cette section sont basées sur l'utilisation d'un seul KMO par arborescence. Avant de commencer, retrouvez le nom de l'arborescence ou l'adresse IP du serveur de destination.
Pour configurer votre système eDirectory en vue de la gestion de transferts sécurisés de données Identity Manager :
Lancez iManager et authentifiez-vous auprès de la première arborescence.
Cliquez sur Utilitaires DirXML > Certificats de pilote NDS2NDS.
Dans la page d'accueil, entrez les informations demandées pour la première arborescence.
Les valeurs par défaut sont fournies au moyen des objets de l'arborescence auprès de laquelle vous vous êtes authentifié lorsque vous avez lancé iManager. Vous devez entrer ou confirmer les informations suivantes :
Cliquez sur Suivant.
L'assistant utilise les informations que vous avez entrées pour effectuer l'authentification auprès de la première arborescence, pour contrôler le DN de pilote et pour vérifier que le pilote est associé à un serveur.
Entrez les informations demandées pour la deuxième arborescence.
Dans la page d'accueil, entrez les informations demandées pour la première arborescence.
Entrez ou confirmez les informations suivantes :
Cliquez sur Suivant.
L'assistant utilise les informations que vous avez entrées pour effectuer l'authentification auprès de la deuxième arborescence, pour contrôler le DN de pilote et pour vérifier que le pilote est associé à un serveur.
Vérifiez les informations qui figurent sur la page Résumé, puis cliquez sur Terminer.
S'il existait déjà des objets KMO pour ces arborescences, l'assistant les supprime, puis effectue les opérations suivantes :