guía de instalación del servidor en windows 2000 con...

136
IBM Tivoli Identity Manager Guía de instalación del servidor en Windows 2000 con WebLogic Versión 4.5.0 SC10-9818-00

Upload: dinhtruc

Post on 03-May-2018

215 views

Category:

Documents


1 download

TRANSCRIPT

IBM

Tivoli

Identity

Manager

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Versión

4.5.0

SC10-9818-00

���

IBM

Tivoli

Identity

Manager

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Versión

4.5.0

SC10-9818-00

���

Nota:

Antes

de

utilizar

esta

información

y

el

producto

al

que

da

soporte,

lea

la

información

que

aparece

en

el

Apéndice

E,

“Avisos”,

en

la

página

111.

Primera

edición

(noviembre

de

2003)

Este

manual

es

la

traducción

del

original

inglés

Server

Installation

Guide

on

Windows

2000

using

WebLogic,

SC32-1335-00.

Esta

edición

se

aplica

a

la

versión

4.5.0

de

Tivoli

Identity

Manager

y

a

todos

los

releases

y

modificaciones

posteriores

a

menos

que

se

indique

lo

contrario

en

nuevas

ediciones.

©

Copyright

International

Business

Machines

Corporation

2003.

Reservados

todos

los

derechos.

Contenido

Prefacio

.

.

.

.

.

.

.

.

.

.

.

.

.

.

. v

A

quién

va

dirigido

este

manual

.

.

.

.

.

.

.

. v

Publicaciones

.

.

.

.

.

.

.

.

.

.

.

.

.

. v

Biblioteca

del

servidor

de

Tivoli

Identity

Manager

v

Publicaciones

que

son

requisito

previo

.

.

.

. vi

Publicaciones

relacionadas

.

.

.

.

.

.

.

. vi

Acceso

a

las

publicaciones

en

línea

.

.

.

.

. vi

Accesibilidad

.

.

.

.

.

.

.

.

.

.

.

.

.

. vii

Cómo

ponerse

en

contacto

con

el

soporte

de

software

.

.

.

.

.

.

.

.

.

.

.

.

.

.

. vii

Convenios

utilizados

en

este

manual

.

.

.

.

.

. vii

Capítulo

1.

Introducción

.

.

.

.

.

.

.

. 1

Requisitos

de

hardware

y

software

.

.

.

.

.

.

. 1

Discos

compactos

del

producto

.

.

.

.

.

.

.

. 1

Capítulo

2.

Visión

general

de

la

configuración

e

implementación

del

servidor

.

.

.

.

.

.

.

.

.

.

.

.

.

.

. 3

Terminología

de

WebLogic

.

.

.

.

.

.

.

.

.

. 3

Configuración

de

servidor

individual

.

.

.

.

.

. 4

Configuración

de

clúster

.

.

.

.

.

.

.

.

.

. 6

Capítulo

3.

Configuración

de

la

base

de

datos

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

. 7

Instalación

y

configuración

de

Oracle

para

Tivoli

Identity

Manager

.

.

.

.

.

.

.

.

.

.

.

.

. 7

Preparación

de

la

instalación

de

Oracle

en

AIX

.

. 7

Preparación

de

la

instalación

de

Oracle

en

Solaris

9

Preparación

de

la

instalación

de

Oracle

en

Windows

.

.

.

.

.

.

.

.

.

.

.

.

.

. 10

Configuración

de

Oracle

tras

la

instalación

.

.

. 11

Configuración

de

SQL

Server

2000

.

.

.

.

.

.

. 12

Preparación

de

la

instalación

de

SQL

Server

2000

12

Configuración

de

SQL

Server

2000

tras

la

instalación

.

.

.

.

.

.

.

.

.

.

.

.

.

. 12

Capítulo

4.

Configuración

del

servidor

de

directorios

.

.

.

.

.

.

.

.

.

.

.

. 13

Configuración

de

Sun

One

Directory

Server

.

.

. 13

Capítulo

5.

Instalación

de

servidor

individual:

servidor

de

Tivoli

Identity

Manager

.

.

.

.

.

.

.

.

.

.

.

.

.

. 15

Antes

de

empezar

.

.

.

.

.

.

.

.

.

.

.

. 15

Hoja

de

trabajo

informativa

para

la

instalación

de

servidor

individual

.

.

.

.

.

.

.

.

.

.

. 16

Instalación

del

servidor

de

Tivoli

Identity

Manager

19

Navegación

por

las

ventanas

iniciales

de

bienvenida

y

licencia

.

.

.

.

.

.

.

.

.

. 21

Selección

del

tipo

de

instalación

y

de

los

directorios

.

.

.

.

.

.

.

.

.

.

.

.

.

. 23

Definición

de

la

ubicación

de

instalación

de

Tivoli

Identity

Manager

.

.

.

.

.

.

.

.

. 24

Especificación

de

la

clave

de

cifrado

e

instalación

del

servidor

de

Tivoli

Identity

Manager

.

.

.

. 26

Configuración

inicial

de

la

base

de

datos

de

Tivoli

Identity

Manager

.

.

.

.

.

.

.

.

. 27

Configuración

inicial

del

directorio

de

Tivoli

Identity

Manager

.

.

.

.

.

.

.

.

.

.

. 28

Configuración

inicial

de

Tivoli

Identity

Manager

30

Instalación

opcional

de

un

paquete

de

idiomas

.

. 33

Inicio

y

detención

del

servidor

de

Tivoli

Identity

Manager

.

.

.

.

.

.

.

.

.

.

.

.

.

.

. 33

Prueba

de

la

comunicación

del

servidor

de

Tivoli

Identity

Manager

.

.

.

.

.

.

.

.

.

.

.

. 34

Entidad

emisora

de

certificados

para

la

comunicación

servidor-agente

.

.

.

.

.

.

.

. 34

Aumento

del

uso

de

memoria

del

sistema

.

.

.

. 35

Capítulo

6.

Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager

.

. 37

Antes

de

empezar

.

.

.

.

.

.

.

.

.

.

.

. 37

Hoja

de

trabajo

informativa

para

la

instalación

en

clúster

.

.

.

.

.

.

.

.

.

.

.

.

.

.

. 38

Instalación

del

servidor

de

Tivoli

Identity

Manager

41

Instalación

del

servidor

administrativo

.

.

.

. 43

Instalación

de

un

servidor

gestionado

.

.

.

. 59

Instalación

opcional

de

un

paquete

de

idiomas

.

. 72

Inicio

y

detención

del

servidor

de

Tivoli

Identity

Manager

.

.

.

.

.

.

.

.

.

.

.

.

.

.

. 73

Prueba

de

la

comunicación

del

servidor

de

Tivoli

Identity

Manager

.

.

.

.

.

.

.

.

.

.

.

. 74

Entidad

emisora

de

certificados

para

la

comunicación

servidor-agente

.

.

.

.

.

.

.

. 74

Configuración

del

servidor

proxy

.

.

.

.

.

.

. 75

Configuración

de

IIS

HTTP

Server

.

.

.

.

.

. 75

Configuración

de

Apache

HTTP

Server

.

.

.

. 76

Aumento

del

uso

de

memoria

del

sistema

.

.

.

. 76

Apéndice

A.

Discos

compactos

.

.

.

. 79

CD

de

paquetes

de

idioma

.

.

.

.

.

.

.

.

. 79

CD

Solaris

de

código

base

para

Tivoli

Identity

Manager

si

se

utiliza

WebSphere

Application

Server

. 79

CD

de

Solaris

de

código

base

para

Tivoli

Identity

Manager

para

servidores

de

aplicación

que

no

sean

IBM

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

. 79

CD

1

complementario

de

Solaris

.

.

.

.

.

.

. 80

CD

2

complementario

de

Solaris

.

.

.

.

.

.

. 80

CD

3

complementario

de

Solaris

.

.

.

.

.

.

. 80

CD

4

complementario

de

Solaris

.

.

.

.

.

.

. 81

CD

de

AIX

de

código

base

para

Tivoli

Identity

Manager

si

se

utiliza

WebSphere

Application

Server

. 81

CD

de

AIX

de

código

base

para

Tivoli

Identity

Manager

para

servidores

de

aplicación

que

no

sean

IBM

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

. 81

CD

1

complementario

de

AIX

.

.

.

.

.

.

.

. 81

©

Copyright

IBM

Corp.

2003

iii

CD

2

complementario

de

AIX

.

.

.

.

.

.

.

. 82

CD

3

complementario

de

AIX

.

.

.

.

.

.

.

. 82

CD

de

HP-UX

de

código

base

para

Tivoli

Identity

Manager

para

servidores

de

aplicación

que

no

sean

IBM

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

. 83

CD

de

Windows

2000

de

código

base

para

Tivoli

Identity

Manager

si

se

utiliza

WebSphere

Application

Server

.

.

.

.

.

.

.

.

.

.

.

. 83

CD

de

Windows

2000

de

código

base

para

Tivoli

Identity

Manager

para

servidores

de

aplicación

que

no

sean

IBM

.

.

.

.

.

.

.

.

.

.

.

.

.

. 83

CD

1

complementario

de

Windows

2000

.

.

.

.

. 83

CD

2

complementario

de

Windows

2000

.

.

.

.

. 84

CD

3

complementario

de

Windows

2000

.

.

.

.

. 84

CD

4

complementario

de

Windows

2000

.

.

.

.

. 84

Apéndice

B.

Requisitos

de

software

y

hardware

en

Windows

.

.

.

.

.

.

.

. 85

Requisitos

mínimos

del

sistema

operativo

y

de

hardware

para

Tivoli

Identity

Manager

con

WebLogic

en

Windows

.

.

.

.

.

.

.

.

.

. 85

Bases

de

datos

para

el

servidor

de

Tivoli

Identity

Manager

con

WebLogic

.

.

.

.

.

.

.

.

.

. 85

Servidores

de

directorios

para

el

servidor

de

Tivoli

Identity

Manager

con

WebLogic

.

.

.

.

.

.

. 85

Requisitos

previos

del

servidor

de

Tivoli

Identity

Manager

para

servidores

WebLogic

.

.

.

.

.

. 86

Navegadores

web

soportados

.

.

.

.

.

.

.

. 86

Apéndice

C.

Actualización

desde

Tivoli

Identity

Manager

4.3

utilizando

WebLogic

.

.

.

.

.

.

.

.

.

.

.

.

. 87

Antes

de

actualizar

.

.

.

.

.

.

.

.

.

.

.

. 87

Actualización

desde

servidor

individual

versión

4.3

a

servidor

individual

versión

4.5

.

.

.

.

.

.

. 88

Preparación

para

la

actualización

del

servidor

.

. 89

Selección

del

tipo

de

instalación

y

de

los

directorios

.

.

.

.

.

.

.

.

.

.

.

.

.

. 89

Definición

de

la

ubicación

de

instalación

.

.

. 90

Actualización

de

esquemas

del

servidor

de

Tivoli

Identity

Manager

.

.

.

.

.

.

.

.

.

.

. 92

Finalización

del

proceso

de

actualización

.

.

. 93

Actualización

de

la

información

de

certificado

.

. 93

Reimplementación

de

las

personalizaciones

.

.

. 94

Inicio

y

detención

del

servidor

de

Tivoli

Identity

Manager

.

.

.

.

.

.

.

.

.

.

.

.

.

. 95

Prueba

de

la

comunicación

del

servidor

de

Tivoli

Identity

Manager

.

.

.

.

.

.

.

.

.

.

. 95

Actualización

desde

clúster

versión

4.3

a

clúster

versión

4.5

.

.

.

.

.

.

.

.

.

.

.

.

.

.

. 96

Actualización

del

servidor

administrativo

.

.

. 96

Actualización

de

los

servidores

gestionados

.

. 101

Actualización

de

la

información

de

certificado

106

Reimplementación

de

las

personalizaciones

.

. 106

Inicio

y

detención

del

servidor

de

Tivoli

Identity

Manager

.

.

.

.

.

.

.

.

.

.

.

.

.

. 107

Prueba

de

la

comunicación

del

servidor

de

Tivoli

Identity

Manager

.

.

.

.

.

.

.

.

. 108

Apéndice

D.

Desinstalación

.

.

.

.

. 109

Pasos

para

desinstalar

Tivoli

Identity

Manager

.

. 109

Apéndice

E.

Avisos

.

.

.

.

.

.

.

.

. 111

Marcas

registradas

.

.

.

.

.

.

.

.

.

.

.

. 113

Glosario

.

.

.

.

.

.

.

.

.

.

.

.

.

. 115

Índice

.

.

.

.

.

.

.

.

.

.

.

.

.

.

. 121

iv

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Prefacio

La

publicación

Servidor

de

IBM

®

Tivoli

®

Identity

Manager

Guía

de

instalación

en

Windows

2000

con

WebLogic

describe

cómo

instalar

y

configurar

el

servidor

de

Tivoli

Identity

Manager

en

un

servidor

Windows

2000

Server

para

gestionar

recursos

desde

una

ubicación

central.

A

quién

va

dirigido

este

manual

Este

manual

va

dirigido

a

los

administradores

de

seguridad

y

del

sistema

que

realizan

la

instalación,

mantenimiento

o

administración

del

software

en

los

sistemas

informáticos

de

sus

locales.

Se

espera

que

los

lectores

tengan

conocimientos

sobre

los

conceptos

de

administración

de

la

seguridad

y

del

sistema.

Además,

el

lector

debería

tener

conocimientos

de

administración

sobre:

v

Servidor

de

directorios

v

Base

de

datos

v

WebLogic

Application

Server

v

Apache

HTTP

Server

o

Microsoft

IIS

HTTP

Server

Publicaciones

Lea

las

descripciones

de

la

biblioteca

de

Tivoli

Identity

Manager,

las

publicaciones

que

son

requisito

previo

y

las

publicaciones

relacionadas

para

determinar

qué

publicaciones

le

podrían

ser

de

ayuda.

Tras

determinar

las

publicaciones

que

necesita,

consulte

las

instrucciones

para

acceder

a

las

publicaciones

en

línea.

Biblioteca

del

servidor

de

Tivoli

Identity

Manager

Las

publicaciones

de

la

biblioteca

del

servidor

de

Tivoli

Identity

Manager

son:

v

Asistencia

en

línea

para

el

usuario

de

Tivoli

Identity

Manager

Proporciona

temas

de

ayuda

en

línea

integrada

para

todas

las

tareas

administrativas

de

Tivoli

Identity

Manager.

v

Versiones

separadas

de

la

publicación

Servidor

de

Tivoli

Identity

Manager

Guía

de

instalación

en

UNIX

o

en

Windows,

si

se

utilizan

WebSphere

o

WebLogic.

Utilice

la

versión

que

se

ajuste

a

su

caso.

Proporciona

información

de

instalación

de

Tivoli

Identity

Manager.

v

Tivoli

Identity

Manager

Policy

and

Organization

Administration

Guide

Proporciona

temas

de

ayuda

para

todas

las

tareas

administrativas

de

Tivoli

Identity

Manager.

v

Tivoli

Identity

Manager

Server

Configuration

Guide

Proporciona

información

de

configuración

para

configuraciones

de

Tivoli

Identity

Manager

de

clúster

y

de

servidor

individual.

v

Tivoli

Identity

Manager

Guía

del

usuario

final

Proporciona

información

para

usuarios

noveles

de

Tivoli

Identity

Manager.

v

Tivoli

Identity

Manager

Release

Notes

Proporciona

los

requisitos

de

software

y

hardware

para

Tivoli

Identity

Manager

e

información

de

soporte

sobre

arreglos

adicionales,

parches,

etc.

v

Tivoli

Identity

Manager

Troubleshooting

Guide

©

Copyright

IBM

Corp.

2003

v

Proporciona

información

adicional

sobre

resolución

de

problemas

del

producto

Tivoli

Identity

Manager.

Publicaciones

que

son

requisito

previo

Para

utilizar

la

información

de

este

manual

de

forma

eficaz,

debe

tener

algunos

conocimientos

de

los

productos

que

son

requisitos

previos

de

Tivoli

Identity

Manager.

Estas

publicaciones

están

disponibles

en

las

ubicaciones

siguientes:

v

WebLogic

Application

Server

http://e-docs.bea.com/

v

Servidores

de

base

de

datos

Oracle

http://technet.oracle.com/documentation/content.html

Microsoft

SQL

Server

2000

http://msdn.microsoft.com/library/v

Aplicaciones

de

servidor

de

directorios

Sun

One

Directory

Server

http://www.ibm.com/software/network/directoryv

Servidor

proxy

web

Microsoft

IIS

HTTP

Server

http://www.microsoft.com/technet/prodtechnol/iis/default.asp

Apache

HTTP

Server

http://httpd.apache.org/docs-project

Publicaciones

relacionadas

Está

disponible

información

relacionada

con

el

servidor

de

Tivoli

Identity

Manager

en

las

publicaciones

siguientes:

v

La

biblioteca

de

software

de

Tivoli

proporciona

una

variedad

de

publicaciones

Tivoli,

como,

por

ejemplo,

documentación

técnica,

hojas

de

datos,

demostraciones,

libros

rojos

y

cartas

de

anuncio.

La

biblioteca

de

software

de

Tivoli

está

disponible

en

la

web

en:

http://www.ibm.com/software/tivoli/library/

v

La

publicación

Tivoli

Software

Glossary

incluye

definiciones

de

muchos

de

los

términos

técnicos

relativos

al

software

de

Tivoli.

Está

disponible

el

glosario

Tivoli

Software

Glossary,

sólo

en

inglés,

desde

el

enlace

Glossary

situado

en

la

parte

izquierda

de

la

página

web

de

la

biblioteca

de

software

Tivoli:

http://www.ibm.com/software/tivoli/library/

Acceso

a

las

publicaciones

en

línea

Las

publicaciones

IBM

de

este

producto

están

disponibles

en

línea

en

formato

PDF

(Portable

Document

Format),

formato

HTML

(Hypertext

Markup

Language)

o

en

ambos

en

la

biblioteca

de

software

Tivoli:

http://www.ibm.com/software/tivoli/library

Para

localizar

publicaciones

del

producto

en

la

biblioteca,

haga

clic

en

el

enlace

Product

manuals

en

el

lado

izquierdo

de

la

página

de

la

biblioteca.

A

continuación,

localice

y

haga

clic

en

el

nombre

del

producto

en

la

página

del

centro

de

información

de

software

de

Tivoli

(Tivoli

Software

Information

Center).

vi

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Las

publicaciones

de

productos

incluyen

notas

del

release,

guías

de

instalación,

guías

del

administrador

y

referencias

del

desarrollador.

Nota:

Para

asegurarse

de

que

recibe

una

impresión

correcta

de

las

publicaciones

PDF,

seleccione

la

casilla

de

verificación

Ajustar

a

página

en

la

página

de

impresión

de

Adobe

Acrobat

(que

está

disponible

cuando

hace

clic

en

Archivo

Imprimir).

Accesibilidad

La

documentación

del

producto

incluye

las

características

siguientes

para

facilitar

la

accesibilidad:

v

La

documentación

está

disponible

tanto

en

formato

HTML

como

en

formato

PDF

para

que

los

usuarios

puedan

utilizar

un

software

de

lectura

en

pantalla.

v

Todas

las

imágenes

de

la

documentación

se

proporcionan

con

texto

alternativo

para

que

los

usuarios

con

deficiencias

visuales

puedan

comprender

el

contenido

de

las

imágenes.

Cómo

ponerse

en

contacto

con

el

soporte

de

software

Antes

de

ponerse

en

contacto

con

el

soporte

de

IBM

Tivoli

Software

con

un

problema,

consulte

el

sitio

web

de

soporte

de

IBM

Tivoli

Software

en

la

dirección:

http://www.ibm.com/software/sysmgmt/products/support/

Para

obtener

ayuda

adicional,

póngase

en

contacto

con

el

soporte

de

software

utilizando

los

métodos

descritos

en

la

publicación

IBM

Software

Support

Guide

en

el

siguiente

sitio

web:

http://techsupport.services.ibm.com/guides/handbook.html

En

esta

guía

se

proporciona

la

información

siguiente:

v

Los

requisitos

de

registro

y

elegibilidad

para

recibir

soporte.

v

Los

números

de

teléfono,

en

función

del

país

en

el

que

se

encuentre.

v

Una

lista

de

la

información

que

debe

recopilar

antes

de

ponerse

en

contacto

con

el

soporte

al

cliente.

Convenios

utilizados

en

este

manual

Esta

referencia

utiliza

varios

convenios

para

términos

y

acciones

especiales

y

para

comandos

y

rutas

que

dependen

del

sistema

operativo.

Los

siguientes

convenios

tipográficos

se

utilizan

en

este

manual:

Negrita

El

texto

en

negrita

indica

botones

de

ventana

seleccionables,

entradas

de

campo

y

comandos

que

aparecen

en

este

manual,

excepto

los

que

aparecen

en

los

ejemplos

o

en

el

contenido

de

los

archivos.

Monoespaciado

El

texto

que

aparece

en

el

tipo

monoespaciado

indica

el

contenido

de

archivos,

los

nombres

de

archivo

o

la

salida

generada

por

los

comandos.

cursiva

El

texto

en

cursiva

indica

valores

específicos

del

contexto

como,

por

ejemplo.

v

nombres

de

ruta

de

acceso

Prefacio

vii

v

nombres

de

archivo

v

nombres

de

usuario

v

nombres

de

grupo

v

parámetros

del

sistema

v

variables

de

entorno

viii

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Capítulo

1.

Introducción

Este

manual

describe

la

instalación,

la

configuración

inicial

y

la

verificación

del

servidor

de

Tivoli

Identity

Manager

en

una

configuración

de

clúster

o

de

servidor

individual.

Utilice

la

documentación

de

instalación

correspondiente

al

sistema

operativo

y

a

la

aplicación

web

del

sistema.

También

existe

la

publicación

Servidor

de

Tivoli

Identity

Manager

Guía

de

instalación

para

UNIX

con

WebLogic.

Los

pasos

principales

para

instalar

y

empezar

a

utilizar

el

servidor

de

Tivoli

Identity

Manager

varían

en

función

de

si

la

instalación

es

para

una

configuración

de

servidor

individual

o

para

una

configuración

de

clúster.

A

continuación

se

ofrece

una

visión

general

de

estos

pasos:

1.

Determinar

si

la

configuración

debe

ser

de

servidor

individual

o

si

se

requiere

una

solución

de

clúster

más

escalable,

que

se

describe

en

el

Capítulo

2,

“Visión

general

de

la

configuración

e

implementación

del

servidor”,

en

la

página

3.

2.

Instalar

y

configurar

una

base

de

datos,

que

se

describe

en

el

Capítulo

3,

“Configuración

de

la

base

de

datos”,

en

la

página

7.

3.

Instalar

y

configurar

un

servidor

de

directorios,

que

se

describe

en

el

Capítulo

4,

“Configuración

del

servidor

de

directorios”,

en

la

página

13.

4.

Instalar

y

configurar

el

servidor

de

Tivoli

Identity

Manager.

La

instalación

del

servidor

de

Tivoli

Identity

Manager

en

una

configuración

de

servidor

individual

se

describe

en

el

Capítulo

5,

“Instalación

de

servidor

individual:

servidor

de

Tivoli

Identity

Manager”,

en

la

página

15.

La

instalación

del

servidor

de

Tivoli

Identity

Manager

en

una

configuración

en

clúster

se

describe

en

el

Capítulo

6,

“Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager”,

en

la

página

37.

Requisitos

de

hardware

y

software

Para

ver

una

lista

de

los

requisitos

de

software

y

hardware,

consulte

el

Apéndice

B,

“Requisitos

de

software

y

hardware

en

Windows”,

en

la

página

85.

Discos

compactos

del

producto

El

producto

del

servidor

de

Tivoli

Identity

Manager

se

suministra

en

una

serie

de

discos

compactos

(CD).

Si

desea

ayuda

sobre

cómo

obtener

los

CD,

póngase

en

contacto

con

el

Soporte

de

IBM.

Para

ver

una

lista

de

los

CD

y

de

su

contenido,

consulte

el

Apéndice

A,

“Discos

compactos”,

en

la

página

79.

©

Copyright

IBM

Corp.

2003

1

2

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Capítulo

2.

Visión

general

de

la

configuración

e

implementación

del

servidor

Los

servidores

de

un

entorno

WebLogic

están

organizados

en

una

configuración

de

servidor

individual

o

bien

en

una

configuración

de

clúster.

En

este

apartado

se

ofrece

una

descripción

breve

pero

completa

de

las

opciones

de

configuración

así

como

una

visión

general

de

las

secuencias

de

su

implementación.

En

los

capítulos

subsiguientes

se

ofrece

información

más

detallada

sobre

la

implementación.

Notas:

1.

Las

configuraciones

de

ejemplo

que

aparecen

en

este

capítulo

requieren

una

serie

de

actividades

de

planificación

previas

antes

de

llevar

a

cabo

los

pasos

de

instalación

y

configuración

de

este

producto.

Si

desea

información

adicional

que

describa

la

planificación

en

función

de

sus

necesidades

empresariales,

póngase

en

contacto

con

el

representante

de

atención

al

cliente.

2.

Para

obtener

información

adicional

acerca

de

los

productos

WebLogic,

consulte

la

documentación

adicional

que

se

cita

en

el

apartado

“Publicaciones

que

son

requisito

previo”

en

la

página

vi.

3.

La

mayoría

de

aplicaciones

necesitan

parches.

Para

obtener

más

información,

consulte

el

Apéndice

B,

“Requisitos

de

software

y

hardware

en

Windows”,

en

la

página

85.

Terminología

de

WebLogic

Los

términos

siguientes

describen

los

elementos

de

las

configuraciones

de

WebLogic:

servidor

administrativo

El

servidor

administrativo

constituye

un

punto

central

para

gestionar

un

dominio

del

servidor

WebLogic.

Los

recursos

de

Tivoli

Identity

Manager

se

instalan

en

el

servidor

administrativo.

La

instalación

de

los

recursos

de

Tivoli

Identity

Manager

en

el

servidor

administrativo

permite

controlar

toda

la

información

sobre

la

conexión

desde

una

ubicación.

El

servidor

de

aplicaciones

de

Tivoli

Identity

Manager

no

se

instala

en

el

servidor

administrativo.

servidor

gestionado

Una

instancia

de

WebLogic

Application

Server

en

un

dominio

que

no

es

el

servidor

administrativo.

El

servidor

de

aplicaciones

de

Tivoli

Identity

Manager

se

instala

en

un

servidor

gestionado.

Los

usuarios

inician

una

sesión

en

el

servidor

de

aplicaciones

de

Tivoli

Identity

Manager

del

servidor

gestionado

para

utilizar

la

aplicación

Tivoli

Identity

Manager.

servidor

web

proxy

Un

servidor

que

reemplaza

a

otro

servidor,

direccionando

archivos

y

solicitudes

a

otros

servidores.

Un

servidor

web

proxy

se

utiliza

normalmente

para

aumentar

la

seguridad.

clúster

Una

agrupación

lógica

de

uno

o

varios

servidores

de

aplicaciones

que

son

funcionalmente

idénticos.

Un

clúster

facilita

el

despliegue,

la

configuración,

el

equilibrio

de

la

carga

de

trabajo

y

la

redundancia

en

caso

de

error.

Un

clúster

es

una

colección

de

servidores

que

trabajan

juntos

como

un

único

sistema

para

asegurar

que

las

aplicaciones

y

los

recursos

más

importantes

©

Copyright

IBM

Corp.

2003

3

estén

disponibles

para

los

clientes.

Un

clúster

de

Tivoli

Identity

Manager

se

encuentra

en

un

dominio

del

servidor

WebLogic.

servidor

individual

Una

configuración

que

está

formada

únicamente

por

una

instancia

del

servidor

de

Tivoli

Identity

Manager.

La

ubicación

física

del

servidor

de

Tivoli

Identity

Manager

respecto

al

servidor

de

directorios

o

a

la

base

de

datos

es

irrelevante.

Configuración

de

servidor

individual

Una

configuración

de

servidor

individual

de

Tivoli

Identity

Manager

sólo

tiene

una

instancia

del

servidor

de

Tivoli

Identity

Manager

instalado

y

en

ejecución.

Siempre

que

el

servidor

de

Tivoli

Identity

Manager

pueda

conectarse

a

la

base

de

datos

y

al

servidor

de

directorios,

la

ubicación

física

del

servidor

de

Tivoli

Identity

Manager

es

irrelevante

respecto

a

las

ubicaciones

físicas

de

la

base

de

datos

o

del

servidor

de

directorios.

Las

figuras

siguientes

muestran

tres

posibles

configuraciones

de

servidor

individual

de

Tivoli

Identity

Manager.

Existen

muchas

otras

configuraciones

posibles.

Nota:

Si

el

servidor

de

Tivoli

Identity

Manager

no

está

instalado

en

el

mismo

sistema

que

la

base

de

datos,

debe

instalarse

un

cliente

de

base

de

datos

en

el

sistema

en

el

que

está

instalado

el

servidor

de

Tivoli

Identity

Manager.

Figura

1.

Configuración

de

servidor

individual

en

un

sistema

físico

4

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Figura

2.

Configuración

de

servidor

individual

en

dos

sistemas

físicos

Figura

3.

Configuración

de

servidor

individual

en

tres

sistemas

físicos

Capítulo

2.

Visión

general

de

la

configuración

e

implementación

del

servidor

5

Configuración

de

clúster

Una

configuración

en

clúster

tiene

varias

instancias

del

servidor

de

Tivoli

Identity

Manager

que

están

configuradas

para

trabajar

juntas

con

el

fin

de

mejorar

el

rendimiento

y

la

escalabilidad.

Uno

de

los

servidores

de

Tivoli

Identity

Manager

debe

designarse

como

servidor

administrativo.

El

servidor

administrativo

gestiona

la

asignación

de

recursos

en

el

clúster.

Todos

los

demás

servidores

de

Tivoli

Identity

Manager

deben

instalarse

como

servidores

gestionados.

Notas:

1.

Todos

los

servidores

de

Tivoli

Identity

Manager

del

clúster

deben

instalarse

en

el

mismo

sistema

operativo.

2.

No

coloque

miembros

de

dos

clústeres

distintos

en

el

mismo

sistema

físico.

Figura

4.

Configuración

en

clúster

6

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Capítulo

3.

Configuración

de

la

base

de

datos

Este

capítulo

describe

la

configuración

de

una

base

de

datos

para

utilizarla

con

el

servidor

de

Tivoli

Identity

Manager.

Para

obtener

más

información

sobre

releases

de

bases

de

datos

soportados

y

parches

necesarios

para

el

servidor

de

Tivoli

Identity

Manager

que

utiliza

WebLogic,

consulte

el

Apéndice

B,

“Requisitos

de

software

y

hardware

en

Windows”,

en

la

página

85.

En

este

apartado

se

describe

lo

siguiente:

v

“Instalación

y

configuración

de

Oracle

para

Tivoli

Identity

Manager”

v

“Configuración

de

SQL

Server

2000”

en

la

página

12

Instalación

y

configuración

de

Oracle

para

Tivoli

Identity

Manager

En

este

apartado

se

describen

los

procedimientos

previos

a

la

instalación

y

los

pasos

de

configuración

posteriores

de

una

instalación

de

Oracle

dentro

de

una

estructura

de

Tivoli

Identity

Manager.

En

todos

los

casos,

consulte

la

publicación

Oracle

8i

Installation

Guide

para

obtener

toda

la

información

que

necesite.

Nota:

Cuando

instale

Oracle,

deberá

incluir

la

opción

JServer

como

parte

de

la

instalación.

Si

elige

la

instalación

típica

de

Oracle,

en

ella

ya

se

incluye

JServer.

Si

elige

llevar

a

cabo

una

instalación

personalizada

de

Oracle,

asegúrese

de

que

la

opción

JServer

esté

seleccionada

para

su

instalación.

Preparación

de

la

instalación

de

Oracle

en

AIX

Complete

los

procedimientos

siguientes

antes

de

instalar

Oracle

en

un

sistema

AIX:

1.

Inicie

una

sesión

de

AIX

como

root.

2.

Asegúrese

de

que

el

sistema

AIX

tenga

instalados

los

catálogos

de

archivos

siguientes:

v

bos.adt.base

v

bos.adt.libm

La

instalación

del

producto

Oracle

enlaza

con

las

bibliotecas

locales

para

poder

crear

ejecutable

de

Oracle.

Sin

los

catálogos

de

archivos,

los

enlaces

fallarán

y

Oracle

no

se

instalará

o

no

se

ejecutará

correctamente.

Puede

instalar

dichos

catálogos

de

archivos

desde

el

CD

del

kit

de

herramientas

del

desarrollador

de

AIX.

3.

Verifique

que

el

sistema

cumpla

o

supere

los

requisitos

de

espacio

de

disco

libre

en

los

directorios

siguientes:

v

/usr:

3

GB

v

/var:

300

MB

v

/tmp:

2

GB

En

el

caso

de

AIX,

el

directorio

de

instalación

predeterminado

de

Oracle

es

/usr.

©

Copyright

IBM

Corp.

2003

7

Notas:

1.

Para

determinar

la

disponibilidad

del

espacio

de

disco,

escriba

el

siguiente

comando:

df

-

Ivk

Los

valores

de

la

salida

se

indican

en

unidades

de

1024

bytes.

2.

Para

cambiar

el

tamaño

de

los

directorios

/usr

o

/var

mediante

SMIT

o

SMITTY,

navegue

hasta

las

ventanas

siguientes:

Gestión

de

Almacenamiento

del

Sistema

–>

Sistemas

de

archivos

–>

Añadir/Cambiar/Mostrar/Eliminar

Sistemas

de

Archivos

–>

Sistema

de

Archivos

de

Diario

–>

Cambiar/Mostrar

las

Características

de

un

Sistema

de

Archivos

de

Diario

–>

/usr

–>

TAMAÑO

sistema

de

archivos

(bloques

de

512

bytes).

4.

Cree

un

sistema

de

archivos

de

CD-ROM,

si

aún

no

hay

ninguno,

mediante

la

utilidad

SMITTY:

a.

Escriba

$

mkdir

/cdrom

en

la

consola

o

en

la

línea

de

comandos.

b.

Escriba

$

smitty

crcdrfs

en

la

consola

o

en

la

línea

de

comandos.

Aparece

el

menú

siguiente:

Añadir

un

sistema

de

archivos

de

CDROM

Escriba

o

seleccione

los

valores

de

los

campos

de

entrada.

Pulse

Intro

DESPUÉS

de

efectuar

todos

los

cambios

que

desee.

[Campos

entrada]

*

Nombre

DISPOSITIVO

+

*

PUNTO

MONTAJE

[]

¿Montar

AUTOMÁTICAMENTE

al

reiniciar

el

sistema?

no

+

c.

Seleccione

una

unidad

de

CD-ROM.

Para

ello,

pulse

F4,

seleccione

una

unidad

y

pulse

Intro.

d.

Pulse

Intro

otra

vez

para

crear

el

sistema

de

archivos.

Salga

de

SMITTY

pulsando

F10

cuando

el

comando

de

creación

haya

finalizado.

e.

Monte

el

directorio

cdrom

mediante

el

comando

siguiente:

mount

/cdrom

5.

Cree

los

puntos

de

montaje

que

desee

utilizar

con

las

bases

de

datos

de

Oracle:

$

mkdir

/u01

$

mkdir

/u02

6.

Establezca

los

permisos

para

los

puntos

de

montaje

de

forma

que

la

cuenta

de

usuario

de

Oracle

pueda

escribir

en

ellos

durante

la

instalación:

$

chmod

777

/u01

$

chmod

777

/u02

7.

Utilice

SMIT

para

crear

dos

grupos;

un

grupo

de

usuarios

llamado

dba

y

otro

llamado

oper.

8.

Utilice

SMIT

para

crear

un

nuevo

usuario

llamado

oracle.

Complete

los

pasos

siguientes

para

la

nueva

cuenta

de

usuario.

a.

Establezca

el

GRUPO

principal

de

la

cuenta

en

el

grupo

dba

que

haya

creado.

b.

Establezca

el

directorio

HOME

de

la

cuenta

en

/home/oracle.

c.

Establezca

el

shell

de

inicio

de

sesión

(PROGRAMA

inicial)

en

/bin/sh.

La

cuenta

Oracle

ejecutará

el

instalador.

Esta

cuenta

debe

utilizarse

sólo

para

instalar

y

mantener

Oracle.

8

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

9.

Compruebe

que

exista

una

ruta

de

acceso

de

/usr/lbin

y

que

esté

incluida

en

la

variable

PATH

de

la

cuenta

de

usuario

Oracle.

Esta

ruta

de

acceso

puede

establecerse

editando

el

archivo

/home/oracle/.profile.

10.

Cree

el

archivo

oratab

ejecutando

el

script

oratab.sh

ubicado

en

el

directorio

orainst

del

CD.

$

./oratab.sh

11.

Inicie

una

sesión

en

el

sistema

como

el

usuario

oracle:

$

su

-

oracle

12.

Consulte

los

valores

umask

de

la

cuenta

oracle.

$

umask

El

valor

de

umask

debe

establecerse

en

022.

Si

el

valor

umask

de

la

cuenta

no

se

establece

en

022,

establézcalo

mediante

el

comando

siguiente:

$

umask

022

13.

Edite

el

archivo

.profile

y

agregue

los

valores

de

variable

siguientes:

ORACLE_BASE=/u01/app/oracle;

export

ORACLE_BASE

ORACLE_HOME=$ORACLE_BASE/product/8.1.7;

export

ORACLE_HOME

LIBPATH=$ORACLE_HOME/lib;

export

LIBPATH

LD_LIBRARY_PATH=$ORACLE_HOME/lib:$ORACLE_HOME/network/lib;

export

LD_LIBRARY_PATH

ORACLE_SID=or1;

export

ORACLE_SID

ORACLE_TERM=vt100;

export

ORACLE_TERM

Asegúrese

de

que

la

variable

PATH

del

usuario

oracle

incluya

$ORACLE_HOME/bin,

/bin

y

/usr/bin.

En

caso

contrario,

agréguelas

al

archivo

.profile.

14.

Indique

el

origen

del

perfil

mediante

el

comando

siguiente:

$

.

./.profile

15.

Ejecute

rootpre.sh

para

preparar

la

máquina

para

instalar

desde

/cdrom:

$

./rootpre.sh

Ahora

ya

está

preparado

para

comenzar

la

instalación

de

Oracle.

Preparación

de

la

instalación

de

Oracle

en

Solaris

Complete

los

procedimientos

siguientes

antes

de

instalar

Oracle

en

un

sistema

Solaris:

1.

Inicie

una

sesión

en

el

sistema

Solaris

como

root.

2.

Asegúrese

de

que

los

parámetros

del

kernel

establecidos

para

el

sistema

cumplan

o

excedan

los

valores

requeridos

para

la

instalación.

Consulte

la

publicación

Oracle

8i

Installation

Guide

para

obtener

más

información.

3.

Cree

los

puntos

de

montaje

que

desee

utilizar

con

las

bases

de

datos

de

Oracle:

$

mkdir

/u01

$

mkdir

/u02

4.

Inicie

la

utilidad

admintool

desde

una

consola,

mediante

el

comando

siguiente:

#

admintool

5.

En

la

ventana

Admintool,

haga

clic

en

Examinar

–>

Grupos.

Se

abre

la

ventana

Admintool:Grupos.

6.

En

la

ventana

Admintool:Grupos,

haga

clic

en

Editar

–>

Añadir.

Se

abre

la

ventana

Admintool:Añadir

Grupo.

7.

Cree

dos

grupos;

un

grupo

de

usuarios

llamado

dba

y

otro

denominado

oinstall.

Capítulo

3.

Configuración

de

la

base

de

datos

9

8.

En

la

ventana

Admintool:Grupos,

haga

clic

en

Examinar

–>

Añadir.

Se

abre

la

ventana

Admintool:Usuarios.

9.

Utilice

admintool

para

crear

un

nuevo

usuario

llamado

oracle.

Complete

los

pasos

siguientes

para

la

nueva

cuenta

de

usuario.

a.

Establezca

el

Grupo

principal

de

la

cuenta

en

el

grupo

oinstall

que

haya

creado.

b.

Establezca

el

Grupo

secundario

de

la

cuenta

en

el

grupo

dba

que

haya

creado.

c.

Asegúrese

de

que

el

botón

de

selección

situado

junto

al

campo

Crear

directorio

inicial

esté

seleccionado.

En

el

campo

Vía

de

acceso,

escriba

/export/home/oracle

como

directorio

inicial

del

usuario

oracle.

d.

Establezca

el

Shell

de

inicio

de

sesión

en

/bin/sh.

El

instalador

de

Oracle

debe

ejecutarse

utilizando

esta

cuenta.

Esta

cuenta

se

utilizará

sólo

para

instalar

y

mantener

Oracle.

10.

Inicie

una

sesión

en

el

sistema

como

el

usuario

oracle:

#

su

-

oracle

Consulte

los

valores

umask

de

la

cuenta

oracle.

$

umask

El

valor

de

umask

debe

establecerse

en

022.

Si

el

valor

umask

de

la

cuenta

no

se

establece

en

022,

establézcalo

mediante

el

comando

siguiente:

$

umask

022

Modifique

también

el

archivo

.profile

para

que

refleje

los

cambios

efectuados.

11.

Añada

lo

siguiente

en

el

archivo

/export/home/oracle/.profile

para

la

cuenta

oracle:

ORACLE_BASE=/u01/app/oracle;

export

ORACLE_BASE

ORACLE_HOME=$ORACLE_BASE/product/8.1.7;

export

ORACLE_HOME

ORACLE_SID=or1;

export

ORACLE_SID

ORACLE_DOC=$ORACLE_HOME/doc;

export

ORACLE_DOC

ORA_NLS33=$ORACLE_HOME/ocommon/nls/admin/data;

export

ORA_NLS33

PATH=$ORACLE_HOME/bin:/usr/bin:/usr/local/bin:/usr/ccs/bin:/usr/ucb:/usr/openwin/bin:.

Si

necesita

/usr/ucb

en

la

ruta

de

acceso

de

búsqueda,

asegúrese

de

que

aparezca

después

de

/usr/ccs/bin

en

la

variable

PATH.

12.

Indique

el

origen

del

perfil

mediante

el

comando

siguiente:

$

.

./.profile

Ahora

ya

está

preparado

para

comenzar

la

instalación

de

Oracle.

Consulte

la

documentación

de

Oracle

adecuada

e

instale

el

software.

Una

vez

completada

la

instalación

correctamente,

vuelva

a

las

instrucciones

de

configuración

que

aparecen

en

este

apartado.

Preparación

de

la

instalación

de

Oracle

en

Windows

Complete

los

procedimientos

siguientes

antes

de

instalar

Oracle

en

un

sistema

Windows:

1.

Verifique

que

el

sistema

cumpla

o

exceda

los

requisitos

del

sistema

listados

en

la

publicación

Oracle

8i

Installation

Guide

en

función

del

tipo

de

instalación

que

desee

llevar

a

cabo.

2.

Inicie

una

sesión

en

el

sistema

Windows

con

la

cuenta

con

autorización

de

administrador

que

tenga

la

intención

de

utilizar

para

la

instalación.

10

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Ahora

ya

está

preparado

para

comenzar

la

instalación

de

Oracle.

Configuración

de

Oracle

tras

la

instalación

Hay

varias

tareas

posteriores

a

la

instalación

que

deben

completarse

para

configurar

Oracle

de

forma

que

pueda

utilizarse

en

una

estructura

de

Tivoli

Identity

Manager.

1.

Verifique

que

la

línea

siguiente

exista

en

el

archivo

init.ora:

compatible=8.1.0

2.

Cree

una

base

de

datos

con

el

fin

de

utilizarla

con

Tivoli

Identity

Manager.

A

continuación

figura

un

ejemplo

de

script

de

SQL

que

puede

utilizar

para

crear

la

base

de

datos.

Los

valores

del

script

deben

cambiarse

para

que

se

ajusten

a

los

requisitos

de

sus

instalaciones.

--

Crear

base

de

datos

CREATE

DATABASE

sample

CONTROLFILE

REUSE

LOGFILE

’/u01/oracle/sample/redo01.log’

SIZE

1M

REUSE,

’/u01/oracle/sample/redo02.log’

SIZE

1M

REUSE,

’/u01/oracle/sample/redo03.log’

SIZE

1M

REUSE,

’/u01/oracle/sample/redo04.log’

SIZE

1M

REUSE

DATAFILE

’/u01/oracle/sample/system01.dbf’

SIZE

10M

REUSE

AUTOEXTEND

ON

NEXT

10M

MAXSIZE

200M

CHARACTER

SET

UTF8;

--

Crear

otro

espacio

de

tablas

del

sistema

(temporal)

CREATE

ROLLBACK

SEGMENT

rb_temp

STORAGE

(INITIAL

100

k

NEXT

250

k);

--

Alterar

el

espacio

de

tablas

del

sistema

temporal

en

línea

antes

de

proseguir

ALTER

ROLLBACK

SEGMENT

rb_temp

ONLINE;

--

Crear

espacios

de

tablas

adicionales

...

--

RBS:

Para

segmentos

de

retrotracción

--

USERs:

Crear

usuario

establece

esto

como

el

espacio

de

tablas

predeterminado

--

TEMP:

Crear

usuario

establece

esto

como

el

espacio

de

tablas

temporal

CREATE

TABLESPACE

rbs

DATAFILE

’/u01/oracle/sample/sample.dbf’

SIZE

5M

REUSE

AUTOEXTEND

ON

NEXT

5M

MAXSIZE

150M;

CREATE

TABLESPACE

users

DATAFILE

’/u01/oracle/sample/users01.dbf’

SIZE

3M

REUSE

AUTOEXTEND

ON

NEXT

5M

MAXSIZE

150M;

CREATE

TABLESPACE

temp

DATAFILE

’/u01/oracle/sample/temp01.dbf’

SIZE

2M

REUSE

AUTOEXTEND

ON

NEXT

5M

MAXSIZE

150M;

--

Crear

segmentos

de

retrotracción.

CREATE

ROLLBACK

SEGMENT

rb1

STORAGE(INITIAL

50K

NEXT

250K)

tablespace

rbs;

CREATE

ROLLBACK

SEGMENT

rb2

STORAGE(INITIAL

50K

NEXT

250K)

tablespace

rbs;

CREATE

ROLLBACK

SEGMENT

rb3

STORAGE(INITIAL

50K

NEXT

250K)

tablespace

rbs;

CREATE

ROLLBACK

SEGMENT

rb4

STORAGE(INITIAL

50K

NEXT

250K)

tablespace

rbs;

--

Coloca

en

línea

los

nuevos

segmentos

de

retrotracción

y

suprime

sistema

temporal

uno

ALTER

ROLLBACK

SEGMENT

rb1

ONLINE;

ALTER

ROLLBACK

SEGMENT

rb2

ONLINE;

ALTER

ROLLBACK

SEGMENT

rb3

ONLINE;

ALTER

ROLLBACK

SEGMENT

rb4

ONLINE;

ALTER

ROLLBACK

SEGMENT

rb_temp

OFFLINE;

DROP

ROLLBACK

SEGMENT

rb_temp

;

3.

Aumente

el

valor

50

de

las

conexiones

de

Oracle

por

un

valor

de

150

editando

el

parámetro

PROCESSES

del

archivo

$ORACLE_HOME/dbs/init.ora.

Nota:

Los

requisitos

de

la

conexión

de

Oracle

variarán

en

gran

medida

de

una

empresa

a

otra.

Establezca

el

valor

de

su

conexión

en

un

valor

que

resulte

adecuado

para

su

entorno.

Capítulo

3.

Configuración

de

la

base

de

datos

11

4.

Aumente

el

valor

predeterminado

del

espacio

de

tablas

de

Oracle

hasta

la

cantidad

máxima

disponible

mediante

el

comando

de

sql

alter.

SQL>

alter

database

datafile

’<ubicación

archivo

DBF>\ENROLE1_DATA_001.DBF’

resize

500m

SQL>

alter

database

datafile

’<ubic.

archivo

DBF

de

la

BD

Oracle>\ENROLE1_IDX_001.DBF’

resize

500m

Configuración

de

SQL

Server

2000

En

este

apartado

se

describen

los

procedimientos

previos

a

la

instalación

y

los

pasos

de

configuración

posteriores

de

una

instalación

de

Microsoft

SQL

Server

2000

que

se

utilizará

con

Tivoli

Identity

Manager.

En

todos

los

casos,

consulte

la

documentación

de

instalación

de

SQL

Server

2000

para

obtener

toda

la

información

que

necesite.

Preparación

de

la

instalación

de

SQL

Server

2000

Complete

los

procedimientos

siguientes

antes

de

instalar

SQL

Server

2000

en

un

sistema

Windows:

1.

Asegúrese

de

tener

instalados

los

últimos

Service

Pack

de

SQL

Server

2000.

2.

Inicie

una

sesión

en

el

sistema

Windows

con

una

cuenta

con

autorización

de

administrador

antes

lanzar

la

instalación

de

SQL

Server.

Ahora

ya

está

preparado

para

comenzar

la

instalación

de

SQL

Server.

Configuración

de

SQL

Server

2000

tras

la

instalación

Hay

varias

tareas

posteriores

a

la

instalación

que

deben

completarse

para

configurar

SQL

Server

2000

de

forma

que

pueda

utilizarse

en

una

estructura

de

Tivoli

Identity

Manager.

1.

Lance

MS

SQL

Server

Enterprise

Manager.

2.

Asegúrese

de

que

la

autenticación

de

modo

mixto

esté

habilitada.

a.

Seleccione

Herramientas

–>

Propiedades

de

configuración

de

SQL

Server...

b.

En

la

ficha

Seguridad,

compruebe

que

la

opción

Autenticación

de

Windows

y

Autenticación

de

SQL

Server

esté

seleccionada.3.

Cree

una

base

de

datos

nueva.

a.

Mediante

el

árbol

de

navegación,

acceda

a

Servidores

Microsoft

SQL

Server

–>

Grupo

de

SQL

Server

–>

(local)

Windows

NT

–>

Bases

de

datos.

b.

Haga

clic

con

el

botón

secundario

del

ratón

en

el

nodo

Bases

de

datos

y

seleccione

Nueva

base

de

datos.

Aparece

la

ventana

Propiedades

de

base

de

datos.

c.

En

la

ficha

General,

especifique

itimdb

como

valor

del

campo

Nombre.

d.

En

la

ficha

Archivos

de

datos,

especifique

la

información

siguiente:

v

Tamaño

inicial

de

archivo

(MB):

20

v

Marque

la

casilla

de

verificación

Crecimiento

automático

del

archivo.

v

Elija

el

botón

de

selección

No

limitar

el

crecimiento

de

los

archivos.e.

En

la

ficha

Registro

de

transacciones,

especifique

la

información

siguiente:

v

Tamaño

inicial

de

archivo

(MB):

20

v

Marque

la

casilla

de

verificación

Crecimiento

automático

del

archivo.

v

Elija

el

botón

de

selección

No

limitar

el

crecimiento

de

los

archivos.f.

Haga

clic

en

Aceptar.

12

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Capítulo

4.

Configuración

del

servidor

de

directorios

Este

capítulo

describe

cómo

configurar

el

servidor

de

directorios

para

utilizarlo

con

Tivoli

Identity

Manager.

Configuración

de

Sun

One

Directory

Server

Nota:

En

las

sentencias

siguientes,

mi_sufijo

es

cualquier

valor

del

sufijo

que

defina

para

Tivoli

Identity

Manager

como,

por

ejemplo,

com.

Para

configurar

Sun

One

Directory

Server,

efectúe

los

pasos

siguientes:

1.

Inicie

iPlanet

Console.

Aparece

la

ventana

de

diálogo

de

inicio

de

sesión

de

iPlanet

Console.

2.

Verifique

el

número

de

puerto

en

el

URL

de

administración,

escriba

la

contraseña

y

haga

clic

en

Aceptar.

3.

Acceda

a

su

servidor

de

directorios

del

árbol

de

la

consola

y

haga

clic

en

Open.

4.

Seleccione

la

ficha

Configuration.

5.

Haga

clic

con

el

botón

secundario

del

ratón

en

Data,

en

el

árbol

del

servidor

de

directorios

de

la

ficha

Configuration

y

haga

clic

en

New

Root

Suffix.

Aparece

la

ventana

de

diálogo

Create

new

root

suffix.

6.

Escriba

dc=mi_sufijo

en

el

campo

de

texto

New

suffix

que

aparece

en

la

ventana

de

diálogo

Create

new

root

suffix.

7.

Escriba

el

nombre

de

base

de

datos

pertinente

en

el

campo

de

texto

Database

name.

Por

ejemplo,

escriba

lo

siguiente:

itimdb

8.

Marque

la

casilla

de

verificación

Create

associated

database

automatically

si

no

está

marcada,

y

haga

clic

en

Aceptar.

Aparece

la

ventana

de

diálogo

Confirmation

Needed.

9.

En

la

ventana

de

diálogo

Confirmation

Needed,

haga

clic

en

Sí.

Aparece

de

nuevo

la

consola

del

servidor

de

directorios.

10.

Seleccione

la

ficha

Directory.

11.

Haga

clic

con

el

botón

secundario

del

ratón

en

el

nombre

del

servidor

de

directorios

pertinente

en

el

árbol

visualizado.

Aparece

un

menú

emergente.

12.

En

el

menú

emergente,

seleccione

dc=mi_sufijo,

que

aparece

debajo

de

New

Root

Object.

Aparece

la

ventana

de

diálogo

New

Object.

13.

Seleccione

domain

y

haga

clic

en

Aceptar.

Aparece

la

ventana

de

diálogo

Property

Editor

para

dc=mi_sufijo.

14.

Haga

clic

en

Aceptar,

en

la

ventana

de

diálogo

Property

Editor.

Aparece

de

nuevo

la

consola

del

servidor

de

directorios.

15.

Seleccione

la

ficha

Tasks

y

haga

clic

en

Restart

the

Directory

Server.

Ahora,

Sun

One

Directory

Server

ya

está

configurado.

©

Copyright

IBM

Corp.

2003

13

16.

Aumente

la

caché

disponible

para

el

servidor

de

Tivoli

Identity

Manager

completando

los

procedimientos

siguientes:

a.

Abra

la

consola

del

servidor

de

directorios

y

haga

clic

en

la

ficha

Configuration.

b.

Expanda

el

nodo

de

datos

del

árbol

de

directorios

y

haga

clic

en

Database

Settings.

c.

Haga

clic

en

la

ficha

LDBM

Plug-in

Settings.

d.

Establezca

″Maximum

Cache

Size″

en

un

valor

adecuado

en

función

de

la

memoria

física

del

hardware

de

que

disponga.

Si

Sun

One

Directory

Server

está

instalado

en

su

propia

máquina,

es

recomendable

que

este

valor

se

establezca

en

el

75

%

de

la

memoria

disponible

del

sistema.

e.

Haga

clic

en

Save.

f.

Expanda

el

nodo

de

la

aplicación

de

Tivoli

Identity

Manager.

Por

ejemplo,

podría

ser

dc=com.

g.

Seleccione

el

objeto

de

base

de

datos

en

el

nodo

de

la

aplicación

de

Tivoli

Identity

Manager

y

haga

clic

en

la

ficha

Configuración

de

base

de

datos.

h.

Establezca

″Memory

available

for

cache″

en

un

valor

adecuado

en

función

de

la

memoria

física

del

hardware

de

que

disponga.

Si

Tivoli

Identity

Manager

es

la

única

aplicación

que

utiliza

este

directorio,

es

recomendable

que

este

valor

se

establezca

en

el

60

%

del

valor

″Maximum

Cache

Size″

establecido

en

la

ficha

LDBM

Plug-in

Settings.

i.

Haga

clic

en

Save.

j.

Haga

clic

en

la

ficha

Tasks

y

reinicie

el

servidor

de

directorios.

14

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Capítulo

5.

Instalación

de

servidor

individual:

servidor

de

Tivoli

Identity

Manager

Este

capítulo

describe

las

tareas

necesarias

para

instalar

y

configurar

el

servidor

de

Tivoli

Identity

Manager

en

una

configuración

de

servidor

individual.

Las

tareas

de

instalación

son

las

siguientes:

v

“Antes

de

empezar”

v

“Instalación

del

servidor

de

Tivoli

Identity

Manager”

en

la

página

19

v

“Instalación

opcional

de

un

paquete

de

idiomas”

en

la

página

33

v

“Inicio

y

detención

del

servidor

de

Tivoli

Identity

Manager”

en

la

página

33

v

“Prueba

de

la

comunicación

del

servidor

de

Tivoli

Identity

Manager”

en

la

página

34

v

“Entidad

emisora

de

certificados

para

la

comunicación

servidor-agente”

en

la

página

34

v

“Aumento

del

uso

de

memoria

del

sistema”

en

la

página

35

Antes

de

empezar

Antes

de

empezar,

realice

lo

siguiente:

v

Asegúrese

de

que

se

cumplen

los

siguientes

requisitos

previos

de

Tivoli

Identity

Manager

para

una

configuración

de

servidor

individual:

Tabla

1.

Aplicaciones

de

requisito

previo

Requisito

previo

En

ejecución

Para

obtener

más

información,

consulte

Base

de

datos

U

Capítulo

3,

“Configuración

de

la

base

de

datos”,

en

la

página

7

Servidor

de

directorios

U

Capítulo

4,

“Configuración

del

servidor

de

directorios”,

en

la

página

13

WebLogic

Application

Server

U

v

Asegúrese

de

que

se

cumplen

los

requisitos

de

espacio

libre

en

disco

y

de

memoria

virtual.

Para

obtener

más

información,

consulte

el

Apéndice

B,

“Requisitos

de

software

y

hardware

en

Windows”,

en

la

página

85.

v

Asegúrese

de

que

tiene

la

autorización

administrativa

correcta.

De

no

ser

así,

obtenga

la

autorización

y

vuelva

a

iniciar

un

sesión

en

el

sistema

para

activar

la

autorización

adecuada.

En

Windows,

el

usuario

con

autorización

administrativa

debe

tener

los

siguientes

derechos:

Actuar

como

parte

del

sistema

operativo

Iniciar

una

sesión

como

un

serviciov

En

el

sistema

donde

se

instalará

Tivoli

Identity

Manager,

establezca

el

valor

apropiado

del

entorno

local

para

asegurarse

de

que

se

reconoce

el

formato

de

idioma.

©

Copyright

IBM

Corp.

2003

15

v

Si

utiliza

Oracle

para

la

base

de

datos,

debe

copiar

el

controlador

JDBC

de

Oracle

(en

el

nombre

de

archivo

classes12.zip)

desde

el

CD

suplementario

a

un

directorio

local

temporal.

v

Complete

la

hoja

de

trabajo

informativa

de

la

configuración.

Hoja

de

trabajo

informativa

para

la

instalación

de

servidor

individual

Reúna

la

siguiente

información

antes

de

empezar

la

instalación:

Información

de

WebLogic

Reúna

la

siguiente

información

acerca

de

WebLogic

Application

Server.

Directorio

de

inicio

de

BEA___________________________________

Directorio

de

instalación

de

BEA.

El

valor

predeterminado

es

C:\bea\

Directorio

de

WebLogic

Application

Server_____________________

Directorio

de

inicio

de

WebLogic

Application

Server.

El

valor

predeterminado

es

C:\bea\weblogic700

Información

de

Tivoli

Identity

Manager

Determine

los

valores

para

las

siguientes

propiedades

del

servidor

de

Tivoli

Identity

Manager:

Tivoli

Identity

Manager__________________________________

Directorio

donde

se

instalará

Tivoli

Identity

Manager.

Directorio

base

del

dominio

__________________________________

Ubicación

del

directorio

base

del

dominio

de

WebLogic

dedicado

a

Tivoli

Identity

Manager.

Nombre

de

dominio

_________________________________________

Nombre

del

dominio

de

WebLogic

dedicado

a

Tivoli

Identity

Manager.

Nombre

de

servidor

__________________________________________

Nombre

del

servidor

donde

se

instala

esta

instancia

de

Tivoli

Identity

Manager.

Clave

de

cifrado

_________________________________________

Clave

utilizada

para

cifrar

contraseñas

de

Tivoli

Identity

Manager

y

otros

textos

confidenciales.

El

valor

predeterminado

es

sunshine.

La

clave

puede

ser

cualquier

palabra

o

frase.

Esta

palabra

o

frase

debe

utilizarse

como

clave

de

cifrado

para

cada

miembro

del

clúster.

Este

valor

se

almacena

en

el

archivo

enRole.properties

como

enrole.encryption.password.

16

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Información

de

la

base

de

datos

Reúna

la

siguiente

información

acerca

del

sistema

de

gestión

de

bases

de

datos

relacionales:

Tipo

de

base

de

datos

________________________________________

Tipo

de

base

de

datos

utilizada

para

el

sistema.

ID

Admin

____________________________________________

El

ID

de

usuario

de

administrador

que

ha

creado

al

configurar

la

base

de

datos.

Contraseña

Admin

______________________________________

La

contraseña

para

el

ID

de

usuario

de

administrador.

Nombre

de

base

de

datos

_______________________________________

Nombre

de

la

base

de

datos

que

se

utilizará

con

el

servidor

de

Tivoli

Identity

Manager.

Credenciales

para

la

base

de

datos:

Usuario

de

la

base

de

datos

La

cuenta

que

el

servidor

de

Tivoli

Identity

Manager

utiliza

para

conectarse

a

la

base

de

datos.

El

ID

de

usuario

es

enrole.

Nota:

Este

ID

de

usuario

no

puede

cambiarse.

Contraseña

del

usuario

Contraseña

para

la

cuenta

que

el

servidor

de

Tivoli

Identity

Manager

utiliza

para

conectarse

a

la

base

de

datos.

Esta

contraseña

puede

cambiarse

utilizando

la

herramienta

de

configuración

del

sistema.

Consulte

la

publicación

Tivoli

Identity

Manager

Server

Configuration

Guide

para

obtener

más

información

acerca

de

la

herramienta

de

configuración

del

sistema.

Dirección

IP

___________________________________________

Dirección

IP

o

nombre

de

host

del

servidor

de

bases

de

datos.

Se

requiere

para

bases

de

datos

de

Oracle

y

SQL

Server

2000.

Número

de

puerto

___________________________________________

Número

de

puerto

del

servidor

de

bases

de

datos.

Se

requiere

para

bases

de

datos

de

Oracle

y

SQL

Server

2000.

Además,

las

ventanas

de

instalación

muestran

la

siguiente

información

de

la

agrupación

de

bases

de

datos

durante

la

instalación.

La

información

de

la

agrupación

de

bases

de

datos

determina

el

número

de

conexiones

JDBC

que

el

servidor

de

Tivoli

Identity

Manager

puede

abrir

en

la

base

de

datos.

Para

obtener

más

información,

consulte

la

publicación

Tivoli

Identity

Manager

Server

Configuration

Guide.

Evalúe

lo

siguiente

en

relación

con

las

necesidades

de

su

sitio:

Capacidad

inicial

Número

inicial

de

conexiones

JDBC

que

el

servidor

de

Tivoli

Identity

Manager

puede

abrir

en

la

base

de

datos

Capítulo

5.

Instalación

de

servidor

individual:

servidor

de

Tivoli

Identity

Manager

17

Capacidad

máxima

Número

máximo

de

conexiones

JDBC

que

el

servidor

de

Tivoli

Identity

Manager

puede

abrir

en

la

base

de

datos

en

un

momento

dado.

Segundos

de

retraso

de

inicio

de

sesión

Tiempo,

en

segundos,

que

se

tarda

en

crearse

la

conexión.

Información

del

servidor

de

directorios

Reúna

la

siguiente

información:

DN

principal

___________________________________________

El

ID

de

usuario

de

administrador

del

servidor

de

directorios.

Por

ejemplo,

cn=root.

Contraseña

______________________________________________

La

contraseña

del

ID

de

usuario

del

nombre

distinguido

(DN)

principal

que

ha

creado

al

instalar

el

servidor

de

directorios.

Nombre

de

host

_____________________________________________

Nombre

de

host

completo

del

servidor

de

directorios.

Por

ejemplo,

identity1.mylab.mydomain.com.

Puerto

__________________________________________________

Puerto

en

el

que

escucha

el

servidor

de

directorios,

como

por

ejemplo

389.

Número

de

compartimentos

de

hash

__________________________________

Un

compartimento

de

hash

es

un

receptáculo

conceptual,

un

conjunto

del

cual

podría

utilizarse

para

asignar

elementos

de

datos

para

fines

de

ordenación

o

búsqueda.

Evalúe

el

valor

predeterminado

(1)

en

relación

con

las

necesidades

de

su

sitio.

Nombre

de

su

organización

_________________________________

El

valor

que

especifique

en

el

campo

Nombre

de

su

organización

se

visualizará

en

el

diagrama

de

organización

que

se

muestra

en

muchas

de

las

pantallas

de

la

interfaz

gráfica

de

usuario

de

Tivoli

Identity

Manager.

Este

valor

es

normalmente

el

nombre

más

formal

de

su

empresa.

Por

ejemplo,

un

nombre

de

organización

es

IBM

Corporation.

Nota:

En

este

campo

puede

especificar

caracteres

de

un

solo

byte

(ASCII)

o

caracteres

del

juego

de

caracteres

de

doble

byte.

Abreviatura

predeterminada

de

la

organización

__________________________

El

valor

que

especifique

en

el

campo

Abreviatura

predeterminada

de

la

organización

se

utilizará

internamente

en

Sun

One

Directory

Server

para

representar

a

su

organización.

Este

valor

normalmente

es

un

nombre

abreviado

de

la

empresa.

Por

ejemplo,

una

abreviatura

es

ibmcorp.

Nota:

Especifique

sólo

caracteres

de

un

solo

byte

(ASCII)

en

el

campo

Abreviatura

predeterminada

de

la

organización,

como

por

ejemplo

un

identificador

en

inglés.

Ubicación

del

DN

de

Identity

Manager

______________________________

El

valor,

como

por

ejemplo

dc=com,

que

ha

especificado

en

el

campo

Ubicación

debe

coincidir

con

el

sufijo

(por

ejemplo,

dc=com)

que

ha

creado

al

configurar

LDAP.

18

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Además,

las

ventanas

de

instalación

muestran

los

siguientes

campos

de

Información

de

agrupación

de

conexiones

LDAP

para

una

agrupación

de

conexiones

LDAP

a

las

que

puede

acceder

el

servidor

de

Tivoli

Identity

Manager.

Para

obtener

más

información,

consulte

la

publicación

Tivoli

Identity

Manager

Server

Configuration

Guide.

Evalúe

lo

siguiente

en

relación

con

las

necesidades

de

su

sitio:

Tamaño

máximo

de

la

agrupación

Número

máximo

de

conexiones

que

la

agrupación

de

conexiones

LDAP

puede

tener

en

cualquier

momento.

Tamaño

inicial

de

la

agrupación

Número

inicial

de

conexiones

creadas

para

la

agrupación

de

conexiones

LDAP

Incrementar

cuenta

Número

de

conexiones

agregadas

a

la

agrupación

de

conexiones

LDAP

cada

vez

que

se

solicita

una

conexión

una

vez

que

todas

las

conexiones

están

utilizándose.

Información

de

inicio

de

sesión

de

Tivoli

Identity

Manager

Anote

la

siguiente

información

para

Tivoli

Identity

Manager:

ID

de

usuario

_______________________________________________

El

ID

de

usuario

de

Tivoli

Identity

Manager.

El

valor

predeterminado

después

de

la

instalación

es

itim

manager.

Utilice

este

ID

de

usuario

cuando

inicie

una

sesión

en

Tivoli

Identity

Manager.

Contraseña

_____________________________________________

Contraseña

para

el

ID

de

usuario

de

Tivoli

Identity

Manager

especificado

como

itim

manager.

La

contraseña

predeterminada

después

de

la

instalación

es

secret.

Nota:

Es

importante

que

cambie

esta

contraseña

y

se

anote

la

nueva

contraseña

inmediatamente

después

del

primer

inicio

de

sesión.

Instalación

del

servidor

de

Tivoli

Identity

Manager

Para

instalar

Tivoli

Identity

Manager

es

necesario

instalar

el

servidor

de

Tivoli

Identity

Manager

y

configurar

varias

propiedades

del

servidor

para

que

éste

pueda

conectarse

a

la

base

de

datos

y

al

servidor

de

directorios.

En

una

configuración

de

servidor

individual,

sólo

se

puede

utilizar

una

instancia

del

servidor

de

Tivoli

Identity

Manager

instalado.

El

siguiente

diagrama

de

flujo

describe

la

secuencia

básica

de

ventanas

que

instalan

Tivoli

Identity

Manager

en

una

configuración

de

servidor

individual.

Capítulo

5.

Instalación

de

servidor

individual:

servidor

de

Tivoli

Identity

Manager

19

Figura

5.

Visión

general

de

la

instalación

de

servidor

individual

de

Tivoli

Identity

Manager

20

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Navegación

por

las

ventanas

iniciales

de

bienvenida

y

licencia

Una

serie

de

ventanas

de

bienvenida

y

licencia

inician

el

proceso

de

instalación.

Para

navegar

por

las

ventanas

iniciales,

efectúe

los

pasos

siguientes:

1.

Inicie

una

sesión

en

el

sistema

donde

se

instalará

el

servidor

de

Tivoli

Identity

Manager.

Nota:

Debe

iniciar

una

sesión

utilizando

una

cuenta

con

privilegios

de

administración

del

sistema.

2.

Inserte

el

CD

del

producto

Tivoli

Identity

Manager

en

la

unidad

de

CD-ROM.

3.

Haga

clic

en

Inicio

–>

Ejecutar.

4.

Escriba

la

unidad

de

CD-ROM

y

luego

escriba

el

siguiente

comando:

instW2K-WL.exe

Nota:

Si

su

cuenta

de

inicio

de

sesión

no

tiene

permiso

para

ejecutar

instW2K-WL.exe,

debe

otorgar

permiso

a

la

cuenta

para

ejecutar

este

archivo.

Se

abre

la

ventana

Selección

de

idioma.

5.

Seleccione

el

idioma

deseado

en

el

menú

desplegable

de

idioma

y

haga

clic

en

Aceptar.

Se

abre

la

ventana

Acuerdo

de

licencia.

Figura

6.

Ventana

Selección

de

idioma

Capítulo

5.

Instalación

de

servidor

individual:

servidor

de

Tivoli

Identity

Manager

21

6.

Lea

el

acuerdo

de

licencia

y

decida

si

acepta

los

términos.

7.

Marque

el

botón

de

selección

Acepto

los

términos

del

Acuerdo

de

licencia

si

está

de

acuerdo

con

los

términos

y

haga

clic

en

Siguiente.

Se

abre

la

ventana

Elija

el

tipo

de

instalación.

Proceda

a

elegir

un

tipo

de

instalación.

Figura

7.

Ventana

Acuerdo

de

licencia

Figura

8.

Ventana

Elija

el

tipo

de

instalación

22

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Selección

del

tipo

de

instalación

y

de

los

directorios

Los

pasos

siguientes

determinan

el

tipo

de

Tivoli

Identity

Manager

que

se

va

instalar

y

la

ubicación

de

WebLogic

Application

Server

que

utilizará

Tivoli

Identity

Manager.

1.

Marque

el

botón

de

selección

para

el

tipo

de

instalación

que

desea

en

la

ventana

Elija

el

tipo

de

instalación

y

haga

clic

en

Siguiente.

Si

desea

instalar

una

versión

de

servidor

individual

de

Tivoli

Identity

Manager,

marque

el

botón

de

selección

Servidor

individual.

Si

desea

instalar

una

versión

en

clúster

de

Tivoli

Identity

Manager,

marque

el

botón

de

selección

Clúster.

Se

abre

la

ventana

¿Ha

instalado

BEA

WebLogic

Server

7.0?

2.

Haga

clic

en

si

ya

ha

instalado

WebLogic

Application

Server.

Si

hace

clic

en

No,

puede

continuar

con

la

instalación

pero

tendrá

que

instalar

WebLogic

7.0

antes

de

que

se

ejecute

Tivoli

Identity

Manager.

Se

recomienda

que

salga

de

la

instalación

e

instale

WebLogic

Application

Server

antes

de

instalar

Tivoli

Identity

Manager.

Se

abre

la

ventana

¿Dónde

ha

instalado

WebLogic

Server

7.0?

3.

Especifique

el

directorio

de

inicio

de

BEA

y

los

directorios

de

inicio

de

WebLogic

Application

Server

en

sus

campos

respectivos

y

haga

clic

en

Siguiente.

Nota:

En

una

instalación

en

clúster,

el

directorio

de

inicio

de

WebLogic

Application

Server

debe

ser

el

mismo

para

cada

miembro

del

clúster.

Consulte

el

apartado

siguiente

para

continuar

con

el

proceso

de

instalación.

Figura

9.

Ventana

¿Dónde

ha

instalado

WebLogic

Server

7.0?

Capítulo

5.

Instalación

de

servidor

individual:

servidor

de

Tivoli

Identity

Manager

23

Definición

de

la

ubicación

de

instalación

de

Tivoli

Identity

Manager

En

este

apartado

se

describe

cómo

definir

dónde

se

instala

el

servidor

de

Tivoli

Identity

Manager

y

cómo

WebLogic

Application

Server

reconoce

el

servidor

de

Tivoli

Identity

Manager.

El

apartado

anterior

terminó

con

la

ventana

Elija

la

carpeta

de

instalación

abierta.

1.

Acepte

el

directorio

de

instalación

de

Tivoli

Identity

Manager

predeterminado

(C:\itim45)

o

bien

especifique

un

directorio

de

instalación

distinto

y

haga

clic

en

Siguiente.

Se

abre

la

ventana

Especifique

la

información

de

dominio

de

Tivoli

Identity

Manager.

Figura

10.

Ventana

Elija

la

carpeta

de

instalación

24

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

2.

Acepte

el

directorio

base

del

dominio

predeterminado

(C:\bea\user_projects)

o

bien

especifique

una

ubicación

de

directorio

distinta.

3.

Especifique

el

nombre

del

dominio

en

el

que

se

agregará

el

servidor

de

Tivoli

Identity

Manager

en

el

campo

Nombre

de

dominio.

4.

Especifique

el

nombre

del

servidor

de

Tivoli

Identity

Manager

en

el

campo

Nombre

de

servidor

y

haga

clic

en

Siguiente.

Vaya

al

siguiente

apartado

para

continuar

con

el

proceso

de

instalación.

Figura

11.

Ventana

Especifique

la

información

de

dominio

de

IBM

Tivoli

Identity

Manager

Capítulo

5.

Instalación

de

servidor

individual:

servidor

de

Tivoli

Identity

Manager

25

Especificación

de

la

clave

de

cifrado

e

instalación

del

servidor

de

Tivoli

Identity

Manager

El

apartado

anterior

terminó

con

la

ventana

Especifique

la

clave

de

cifrado

abierta.

1.

Especifique

la

clave

de

cifrado

y

haga

clic

en

Siguiente.

La

clave

de

cifrado

se

utiliza

para

cifrar

contraseñas

de

Tivoli

Identity

Manager

y

otros

textos

confidenciales.

La

clave

de

cifrado

predeterminada

es

sunshine.

Se

recomienda

que

cambie

la

clave

de

cifrado.

Nota:

La

clave

de

cifrado

que

especifique

aquí

debe

ser

la

misma

que

la

especificada

durante

la

instalación

del

servidor

administrativo.

Se

abre

la

ventana

Resumen

previo

a

la

instalación.

Figura

12.

Ventana

Especifique

la

clave

de

cifrado

26

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

2.

Revise

la

información

listada.

Si

alguna

información

es

incorrecta,

haga

clic

en

Anterior

y

corrija

los

valores.

Si

no

hay

suficiente

espacio

en

disco,

cancele

la

instalación

y

asegúrese

de

que

dispone

del

espacio

en

disco

necesario

antes

de

instalar

Tivoli

Identity

Manager.

3.

Haga

clic

en

Instalar.

Se

abren

varias

ventanas

de

progreso

de

la

instalación

durante

el

intervalo

que

necesita

la

instalación.

Una

vez

que

ha

finalizado

la

instalación,

debe

configurar

el

servidor

de

Tivoli

Identity

Manager.

4.

Vaya

al

siguiente

apartado

para

continuar

con

el

proceso

de

instalación.

Configuración

inicial

de

la

base

de

datos

de

Tivoli

Identity

Manager

Una

vez

que

se

ha

instalado

el

servidor

de

Tivoli

Identity

Manager,

debe

configurarse

la

base

de

datos

de

Tivoli

Identity

Manager.

El

programa

de

instalación

utiliza

la

herramienta

de

configuración

de

base

de

datos

para

configurar

la

base

de

datos.

El

apartado

anterior

terminó

con

la

ventana

Configuración

de

la

base

de

datos

de

IBM

Tivoli

Identity

Manager

abierta.

Figura

13.

Ventana

Resumen

previo

a

la

instalación

Capítulo

5.

Instalación

de

servidor

individual:

servidor

de

Tivoli

Identity

Manager

27

Nota:

Si

utiliza

Oracle

para

la

base

de

datos,

deberá

copiar

el

controlador

JDBC

de

Oracle

(en

el

nombre

de

archivo

classes12.zip)

desde

el

directorio

local

temporal

(donde

guardó

antes

el

controlador

JDBC

desde

el

CD

suplementario)

al

directorio

<ITIM_HOME>\lib.

1.

Especifique

la

información

de

conexión

con

la

base

de

datos

en

los

campos

apropiados

de

la

ventana

Configuración

de

la

base

de

datos

de

IBM

Tivoli

Identity

Manager

y

haga

clic

en

Prueba.

Si

la

prueba

es

satisfactoria,

se

abre

una

ventana

de

mensaje

que

confirma

que

la

conexión

es

satisfactoria.

2.

Haga

clic

en

Aceptar.

Vuelve

a

aparecer

la

ventana

Configuración

de

la

base

de

datos

de

IBM

Tivoli

Identity

Manager

con

los

campos

de

Información

de

usuario

de

Identity

Manager

activos.

3.

Especifique

el

ID

de

usuario

y

contraseña

de

Tivoli

Identity

Manager

en

sus

campos

respectivos

y

haga

clic

en

Continuar.

Los

valores

predeterminados

para

estos

campos

se

indican

en

la

hoja

de

trabajo

informativa.

Se

abre

una

ventana

de

mensaje

que

confirma

que

la

configuración

de

la

base

de

datos

ha

finalizado.

4.

Haga

clic

en

Aceptar.

Se

abre

la

ventana

Configuración

del

directorio

de

IBM

Tivoli

Identity

Manager.

5.

Pase

a

configurar

el

directorio

para

continuar

con

el

proceso

de

instalación.

Configuración

inicial

del

directorio

de

Tivoli

Identity

Manager

Es

necesario

configurar

la

conexión

con

el

servidor

de

directorios

de

Tivoli

Identity

Manager

después

de

instalar

el

servidor

de

Tivoli

Identity

Manager.

En

los

procedimientos

siguientes

se

describe

cómo

configurar

el

servidor

de

Tivoli

Identity

Manager

para

que

reconozca

el

servidor

de

directorios.

El

apartado

anterior

terminó

con

la

ventana

Configuración

del

directorio

de

IBM

Tivoli

Identity

Manager

abierta.

Figura

14.

Ventana

Configuración

de

la

base

de

datos

de

IBM

Tivoli

Identity

Manager

28

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

1.

Especifique

la

información

del

servidor

LDAP

en

los

campos

apropiados

de

la

ventana

Configuración

del

directorio

de

IBM

Tivoli

Identity

Manager

y

haga

clic

en

Prueba.

Si

la

prueba

es

satisfactoria,

se

abre

una

ventana

de

mensaje

que

confirma

que

la

conexión

ha

sido

satisfactoria.

2.

Haga

clic

en

Aceptar.

Vuelve

a

aparecer

la

ventana

Configuración

del

directorio

de

IBM

Tivoli

Identity

Manager

con

los

campos

de

Información

del

directorio

de

Identity

Manager

activos.

3.

Seleccione

la

base

de

datos

utilizada

con

Tivoli

Identity

Manager.

4.

Acepte

el

número

predeterminado

de

compartimentos

de

hash

o

bien

especifique

un

valor

nuevo.

Los

compartimentos

de

hash

pueden

contener

un

total

de

1.000.000

de

entradas.

Figura

15.

Ventana

Configuración

del

directorio

de

IBM

Tivoli

Identity

Manager

Figura

16.

Ventana

Configuración

del

directorio

de

IBM

Tivoli

Identity

Manager

(todos

los

campos

activos)

Capítulo

5.

Instalación

de

servidor

individual:

servidor

de

Tivoli

Identity

Manager

29

5.

Complete

los

campos

restantes

de

Información

del

directorio

de

Identity

Manager

y

haga

clic

en

Continuar.

Consulte

la

hoja

de

trabajo

informativa

para

obtener

más

información

sobre

cada

campo.

Se

abre

una

ventana

de

mensaje

que

confirma

que

la

configuración

del

servidor

de

directorios

se

ha

realizado

satisfactoriamente.

6.

Haga

clic

en

Aceptar.

Se

cierra

la

herramienta

de

configuración

del

servidor

de

directorios

y

se

abre

la

ventana

de

la

herramienta

de

configuración

del

sistema.

Configuración

inicial

de

Tivoli

Identity

Manager

En

las

ventanas

restantes

se

realiza

una

configuración

inicial

de

Tivoli

Identity

Manager.

Durante

esta

actividad,

puede

cambiar

los

valores

que

estableció

inicialmente

para

el

servidor

de

bases

de

datos

y

el

servidor

de

directorios,

y

modificar

algunos

valores

de

configuración

predeterminados

del

sistema.

Los

valores

predeterminados

que

deben

modificarse

se

detallan

en

los

procedimientos.

1.

Verifique

que

la

información

que

aparece

en

la

ficha

General

es

correcta.

2.

Haga

clic

en

la

ficha

Directorio

y

verifique

que

la

información

listada

es

correcta.

Si

alguna

información

no

es

correcta,

modifíquela

y

haga

clic

en

Prueba

para

verificar

que

la

información

de

conexión

es

correcta.

Figura

17.

Ficha

General

de

la

ventana

Configuración

del

sistema

Figura

18.

Ficha

Directorio

de

la

ventana

Configuración

del

sistema

30

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

3.

Haga

clic

en

la

ficha

Base

de

datos

y

verifique

que

la

información

listada

es

correcta.

Si

la

información

no

es

correcta,

modifíquela

y

haga

clic

en

Prueba

para

verificar

que

la

información

de

conexión

es

correcta.

4.

Haga

clic

en

Registro

y

modifique

el

nivel

de

registro

según

convenga.

5.

Haga

clic

en

la

ficha

Correo

y

verifique

que

el

URL

del

servidor

de

Identity

Manager

es

correcto.

Nota:

En

una

configuración

en

clúster,

el

URL

del

servidor

de

Identity

Manager

debe

ser

el

URL

del

servidor

proxy,

en

caso

de

que

se

utilice

uno.

Figura

19.

Ficha

Base

de

datos

de

la

ventana

Configuración

del

sistema

Figura

20.

Ficha

Registro

de

la

ventana

Configuración

del

sistema

Capítulo

5.

Instalación

de

servidor

individual:

servidor

de

Tivoli

Identity

Manager

31

6.

Cambie

la

dirección

Correo

de

a

la

dirección

de

correo

electrónico

del

administrador

del

sistema

de

Tivoli

Identity

Manager

para

su

sitio.

Nota:

Debe

cambiar

esta

dirección.

La

dirección

predeterminada

es

una

dirección

de

correo

electrónica

de

IBM

válida.

Si

no

cambia

esta

dirección,

enviará

correo

no

solicitado

a

la

dirección

de

correo

electrónico

listada.

7.

Especifique

el

nombre

del

servidor

de

correo

en

el

campo

correspondiente.

8.

Haga

clic

en

la

ficha

Interfaz

de

usuario

y

modifique

los

valores

según

convenga.

Consulte

la

publicación

Tivoli

Identity

Manager

Server

Configuration

Guide

para

obtener

información

adicional

sobre

cómo

personalizar

la

interfaz

de

usuario.

9.

Haga

clic

en

la

ficha

Seguridad

y

modifique

los

valores

según

convenga.

Figura

21.

Ficha

Correo

de

la

ventana

Configuración

del

sistema

Figura

22.

Ficha

Interfaz

de

usuario

de

la

ventana

Configuración

del

sistema

32

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

10.

Haga

clic

en

Aceptar

para

finalizar

la

configuración

del

servidor

de

Tivoli

Identity

Manager.

11.

Vaya

al

siguiente

apartado

para

continuar

con

el

proceso

de

instalación.

Instalación

opcional

de

un

paquete

de

idiomas

Tras

instalar

Tivoli

Identity

Manager,

si

el

idioma

predeterminado

no

es

inglés,

opcionalmente

se

puede

obtener

y

montar

el

CD

del

paquete

de

idiomas

del

servidor

de

Tivoli

Identity

Manager.

Utilice

la

modalidad

de

línea

de

comandos

para

instalar

el

paquete

de

idiomas.

Por

ejemplo,

escriba

lo

siguiente:

java

–jar

itimlp_setup.jar

Se

iniciará

el

programa

de

instalación

del

paquete

de

idiomas

de

Tivoli

Identity

Manager.

Para

completar

la

instalación

del

paquete

de

idiomas,

siga

las

instrucciones

que

aparecen

en

los

paneles

del

programa

de

instalación.

Nota:

Para

ejecutar

el

programa

de

instalación

del

paquete

de

idiomas

de

Tivoli

Identity

Manager,

debería

poder

acceder

desde

la

línea

de

comandos

a

Java

Runtime

Environment

(JRE)

1.3.1.

Inicio

y

detención

del

servidor

de

Tivoli

Identity

Manager

Una

vez

que

se

ha

instalado

el

servidor

de

Tivoli

Identity

Manager,

debe

iniciar

el

servidor.

En

este

apartado

se

describe

cómo

iniciar

y

detener

el

servidor

de

Tivoli

Identity

Manager.

En

los

servidores

Windows,

se

instala

un

servicio

llamado

Tivoli

Identity

Manager

nombreDominio_nombreServidor.

El

nombreDominio

es

el

nombre

del

dominio

donde

se

instala

el

servidor

de

Tivoli

Identity

Manager.

El

nombreServidor

es

el

nombre

asignado

al

servidor

de

Tivoli

Identity

Manager

durante

la

instalación.

Utilice

la

consola

de

servicios

para

iniciar

o

detener

el

servidor

de

Tivoli

Identity

Manager.

Cuando

se

utiliza

Tivoli

Identity

Manager

en

Windows

para

WebLogic,

es

necesario

llevar

a

cabo

pasos

adicionales

para

modificar

los

parámetros

cuando

Tivoli

Identity

Manager

se

inicia

como

un

servicio.

Para

poder

modificar

la

ruta

de

acceso

de

clases,

los

conmutadores

jvm

o

cualquier

otro

parámetro

de

tiempo

de

ejecución

que

utiliza

el

servicio

NT

de

Tivoli

Identity

Manager,

efectúe

los

pasos

siguientes:

1.

Detenga

el

servicio

de

ITIM.

Figura

23.

Ficha

Seguridad

de

la

ventana

Configuración

del

sistema

Capítulo

5.

Instalación

de

servidor

individual:

servidor

de

Tivoli

Identity

Manager

33

2.

Desinstale

el

servicio

de

ITIM

ejecutando

el

siguiente

comando:

{ITIM_HOME}\bin\uninstallItimService.cmd

3.

Reinicie

el

sistema

para

asegurarse

de

que

tiene

lugar

la

supresión

del

servicio.

4.

Realice

los

cambios

necesarios

editando

el

archivo

{ITIM_HOME}\bin\installItimService.cmd.

5.

Vuelva

a

instalar

el

servicio

ejecutando

el

siguiente

comando:

{ITIM_HOME}\bin\installItimService.cmd

Nota:

El

servidor

de

Tivoli

Identity

Manager

tarda

varios

minutos

en

iniciarse.

Compruebe

si

existe

un

mensaje

que

indique

que

está

en

ejecución

en

el

archivo

{Weblogic_Home}/user_projects/itim/logs/<nombre_dominio>.log.

El

<nombre_dominio>

es

el

nombre

del

dominio

definido

para

el

servidor

al

principio

de

la

instalación.

Prueba

de

la

comunicación

del

servidor

de

Tivoli

Identity

Manager

Para

probar

si

la

base

de

datos,

el

servidor

de

directorios

y

el

servidor

de

Tivoli

Identity

Manager

están

configurados

correctamente

y

se

comunican

entre

ellos,

efectúe

los

pasos

siguientes:

1.

Inicie

el

servidor

de

Tivoli

Identity

Manager

y

las

aplicaciones

de

requisito

previo.

2.

Inicie

una

sesión

en

Tivoli

Identity

Manager.

Por

ejemplo,

en

una

ventana

del

navegador,

escriba

lo

siguiente:

http://nombrehost/enrole

donde

nombrehost

es

el

nombre

completo

o

la

dirección

IP

del

sistema

donde

se

ejecuta

el

servidor

de

Tivoli

Identity

Manager.

3.

Especifique

el

ID

de

usuario

de

administrador

(itim

manager)

y

la

contraseña

de

Tivoli

Identity

Manager.

4.

Realice

los

pasos

necesarios

para

crear

un

usuario

(un

usuario

de

ITIM).

Para

obtener

más

información,

consulte

la

ayuda

en

línea

o

la

publicación

Tivoli

Identity

Manager

Policy

and

Organization

Administration

Guide.

Entidad

emisora

de

certificados

para

la

comunicación

servidor-agente

La

utilización

del

sistema

Tivoli

Identity

Manager

con

un

agente

de

Tivoli

Identity

Manager

requiere

certificados

de

producción

para

garantizar

la

comunicación

segura

entre

el

servidor

de

Tivoli

Identity

Manager

y

el

agente.

La

entidad

emisora

de

certificados

correspondiente

al

certificado

del

agente

de

Tivoli

Identity

Manager

debe

encontrarse

en

el

directorio

{ITIM_HOME}\cert.

Consulte

la

publicación

Tivoli

Identity

Manager

Server

Configuration

Guide

y

la

guía

de

instalación

de

un

agente

específico

para

obtener

más

información.

Notas:

1.

En

una

configuración

de

clúster,

el

certificado

debe

instalarse

en

el

mismo

directorio

de

cada

miembro

para

que

el

agente

pueda

encontrar

el

certificado.

2.

Si

el

idioma

predeterminado

no

es

inglés,

antes

de

instalar

el

primer

agente

de

Tivoli

Identity

Manager,

opcionalmente

se

puede

obtener

y

montar

el

CD

del

paquete

de

idiomas

de

los

agentes

de

Tivoli

Identity

Manager.

Utilice

la

modalidad

de

línea

de

comandos

para

instalar

el

paquete

de

idiomas

para

los

agentes

del

servidor

de

Tivoli

Identity

Manager.

java

–jar

itimlp_agents_setup.jar

34

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Se

iniciará

el

programa

de

instalación

del

paquete

de

idiomas

de

Tivoli

Identity

Manager.

Para

completar

la

instalación

del

paquete

de

idiomas,

siga

las

instrucciones

que

aparecen

en

los

paneles

del

programa

de

instalación.

Nota:

Para

ejecutar

el

programa

de

instalación

del

paquete

de

idiomas

de

Tivoli

Identity

Manager,

debería

poder

acceder

desde

la

línea

de

comandos

a

Java

Runtime

Environment

(JRE)

1.3.1.

3.

Para

ver

las

recomendaciones

sobre

dónde

debe

instalar

el

perfil

de

agente

en

una

configuración

de

clúster,

consulte

la

guía

de

instalación

del

agente

específico.

Aumento

del

uso

de

memoria

del

sistema

El

servidor

de

Tivoli

Identity

Manager

se

configura

para

utilizar

la

menor

cantidad

de

memoria

necesaria

para

la

operación

básica

en

una

instalación

estándar.

De

forma

predeterminada,

el

servidor

de

Tivoli

Identity

Manager

se

configura

para

utilizar

un

mínimo

y

máximo

de

256

megabytes

(MB)

de

memoria.

Estos

valores

pueden

modificarse

para

que

el

sistema

funcione

a

una

velocidad

óptima.

Con

el

fin

de

optimizar

el

rendimiento

del

servidor

de

Tivoli

Identity

Manager,

el

75%

de

la

memoria

total

disponible

(hasta

un

máximo

de

1024

MB)

debe

reservarse

para

el

servidor

de

Tivoli

Identity

Manager,

suponiendo

que

en

el

sistema

no

se

ejecuta

ningún

otro

software.

Por

ejemplo,

si

en

el

sistema

donde

está

instalado

el

servidor

de

Tivoli

Identity

Manager

hay

1

gigabyte

(GB)

de

memoria

disponible,

el

servidor

de

Tivoli

Identity

Manager

debe

configurarse

para

que

utilice

768

MB.

A

continuación

se

indican

los

procedimientos

detallados

sobre

cómo

aumentar

el

uso

de

memoria

del

servidor

de

Tivoli

Identity

Manager.

1.

Inicie

una

sesión

en

el

sistema

donde

está

instalado

el

servidor

de

Tivoli

Identity

Manager.

2.

Abra

el

script

de

instalación

del

servicio

del

servidor

de

Tivoli

Identity

Manager

en

un

editor

de

textos.

El

script

se

encuentra

en

el

directorio

<ITIM_HOME>\bin.

En

una

instalación

de

servidor

individual,

el

script

se

llama

installItimService.cmd.

En

una

instalación

en

clúster,

el

script

se

llama

install<nombreservidor>Service.cmd

donde

<nombreservidor>

es

el

nombre

del

servidor

gestionado.

3.

Localice

la

siguiente

línea

en

el

script:

MEM_ARGS=-XX:MaxPermSize=128m

-Xms256ms

-Xmx256m

4.

Cambie

los

valores

-Xms

y

-Xmx

por

un

valor

apropiado

en

función

del

hardware.

El

valor

-Xms

es

el

uso

mínimo

de

memoria.

El

valor

-Xmx

es

el

uso

máximo

de

memoria.

Si

el

servidor

de

Tivoli

Identity

Manager

es

la

única

aplicación

que

se

ejecuta

en

la

máquina,

se

recomienda

que

los

parámetros

de

uso

mínimo

y

máximo

de

memoria

se

establezcan

en

el

75%

de

la

memoria

del

sistema

disponible

siempre

que

no

sobrepasen

individualmente

los

1024

MB.

BEA

también

recomienda

que

estos

parámetros

se

establezcan

en

el

mismo

valor.

5.

Guarde

el

script.

6.

Elimine

el

servicio

de

Tivoli

Identity

Manager

ejecutando

el

script

de

desinstalación

del

servicio

(<ITIM_HOME>\bin\uninstallItimService.cmd).

7.

Vuelva

a

instalar

el

servicio

ejecutando

el

script

de

instalación

del

servicio

(<ITIM_HOME>\bin\installItimService.cmd).

Capítulo

5.

Instalación

de

servidor

individual:

servidor

de

Tivoli

Identity

Manager

35

8.

Detenga

y

reinicie

el

servicio

de

Tivoli

Identity

Manager.

36

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Capítulo

6.

Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager

Este

capítulo

describe

la

instalación

y

configuración

del

servidor

de

Tivoli

Identity

Manager

en

una

configuración

de

clúster

normal.

Las

tareas

de

instalación

son

las

siguientes:

v

“Antes

de

empezar”

v

“Instalación

del

servidor

de

Tivoli

Identity

Manager”

en

la

página

41

v

“Instalación

opcional

de

un

paquete

de

idiomas”

en

la

página

72

v

“Inicio

y

detención

del

servidor

de

Tivoli

Identity

Manager”

en

la

página

73

v

“Prueba

de

la

comunicación

del

servidor

de

Tivoli

Identity

Manager”

en

la

página

74

v

“Entidad

emisora

de

certificados

para

la

comunicación

servidor-agente”

en

la

página

74

v

“Configuración

del

servidor

proxy”

en

la

página

75

v

“Aumento

del

uso

de

memoria

del

sistema”

en

la

página

76

Antes

de

empezar

Antes

de

empezar,

realice

lo

siguiente:

v

Asegúrese

de

que

se

cumplen

los

siguientes

requisitos

previos

del

servidor

de

Tivoli

Identity

Manager

para

una

configuración

en

clúster:

Tabla

2.

Aplicaciones

de

requisito

previo

para

los

servidores

de

Tivoli

Identity

Manager

en

clúster

Requisito

previo

En

ejecución

Para

obtener

más

información,

consulte

Base

de

datos

U

Capítulo

3,

“Configuración

de

la

base

de

datos”,

en

la

página

7

Servidor

de

directorios

U

Capítulo

4,

“Configuración

del

servidor

de

directorios”,

en

la

página

13

WebLogic

Application

Server

U

v

Asegúrese

de

que

se

cumplen

los

requisitos

de

espacio

libre

en

disco

y

de

memoria

virtual.

Para

obtener

más

información,

consulte

el

Apéndice

B,

“Requisitos

de

software

y

hardware

en

Windows”,

en

la

página

85

v

Asegúrese

de

que

tiene

la

autorización

administrativa

correcta.

De

no

ser

así,

obtenga

la

autorización

y

vuelva

a

iniciar

un

sesión

en

el

sistema

para

activar

la

autorización

adecuada.

El

usuario

con

autorización

administrativa

debe

tener

los

siguientes

derechos:

Actuar

como

parte

del

sistema

operativo

Iniciar

una

sesión

como

un

serviciov

En

el

sistema

donde

se

instalará

Tivoli

Identity

Manager,

establezca

el

valor

apropiado

del

entorno

local

para

asegurarse

de

que

se

reconoce

el

formato

de

idioma.

v

El

servidor

WebLogic

debe

instalarse

en

la

misma

ubicación

en

cada

máquina

miembro

del

clúster.

©

Copyright

IBM

Corp.

2003

37

v

Si

utiliza

Oracle

para

la

base

de

datos,

debe

copiar

el

controlador

JDBC

de

Oracle

(en

el

nombre

de

archivo

classes12.zip)

desde

el

CD

suplementario

a

un

directorio

local

temporal.

v

Complete

la

hoja

de

trabajo

informativa.

Hoja

de

trabajo

informativa

para

la

instalación

en

clúster

Reúna

la

siguiente

información

antes

de

empezar

la

instalación:

Información

de

WebLogic

Reúna

la

siguiente

información

acerca

de

WebLogic

Application

Server.

Directorio

de

inicio

de

BEA___________________________________

Directorio

de

instalación

de

BEA.

El

valor

predeterminado

es

C:\bea\

Directorio

de

WebLogic

Application

Server_____________________

Directorio

de

inicio

de

WebLogic

Application

Server.

El

valor

predeterminado

es

C:\bea\weblogic700

Información

de

Tivoli

Identity

Manager

Determine

los

valores

para

las

siguientes

propiedades

del

servidor

de

Tivoli

Identity

Manager:

Tivoli

Identity

Manager__________________________________

Directorio

donde

se

instalará

Tivoli

Identity

Manager.

Directorio

base

del

dominio

__________________________________

Ubicación

del

directorio

base

del

dominio

de

WebLogic

dedicado

a

Tivoli

Identity

Manager.

Nombre

de

dominio

_________________________________________

Nombre

del

dominio

de

WebLogic

dedicado

a

Tivoli

Identity

Manager.

Nombre

de

servidor

__________________________________________

Nombre

del

servidor

donde

se

instala

esta

instancia

de

Tivoli

Identity

Manager.

Nombre

del

clúster

_________________________________________

Nombre

asignado

al

clúster

de

Tivoli

Identity

Manager.

Dirección

de

multidifusión

de

clúster

_______________________________

Dirección

de

difusión

utilizada

para

la

comunicación

de

clúster

de

WebLogic.

Puerto

de

multidifusión

de

clúster

__________________________________

Número

de

puerto

utilizado

para

acceder

a

los

otros

WebLogic

Application

Server

del

clúster.

Clave

de

cifrado

_________________________________________

Clave

utilizada

para

cifrar

contraseñas

de

Tivoli

Identity

Manager

y

otros

textos

confidenciales.

El

valor

predeterminado

es

sunshine.

La

clave

puede

ser

cualquier

palabra

o

frase.

Esta

palabra

o

frase

debe

utilizarse

como

clave

de

cifrado

para

cada

miembro

del

clúster.

Este

valor

se

almacena

en

el

archivo

enRole.properties

como

enrole.encryption.password.

Información

de

la

base

de

datos

Reúna

la

siguiente

información

acerca

del

sistema

de

gestión

de

bases

de

datos

relacionales:

Tipo

de

base

de

datos

________________________________________

Tipo

de

base

de

datos

utilizada

para

el

sistema.

38

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

ID

Admin

____________________________________________

El

ID

de

usuario

de

administrador

que

ha

creado

al

configurar

la

base

de

datos.

Contraseña

Admin

______________________________________

La

contraseña

para

el

ID

de

usuario

de

administrador.

Nombre

de

base

de

datos

_______________________________________

Nombre

de

la

base

de

datos

que

se

utilizará

con

el

servidor

de

Tivoli

Identity

Manager.

Credenciales

para

la

base

de

datos:

Usuario

de

la

base

de

datos

La

cuenta

que

el

servidor

de

Tivoli

Identity

Manager

utiliza

para

conectarse

a

la

base

de

datos.

El

ID

de

usuario

es

enrole.

Nota:

Este

ID

de

usuario

no

puede

cambiarse.

Contraseña

del

usuario

Contraseña

para

la

cuenta

que

el

servidor

de

Tivoli

Identity

Manager

utiliza

para

conectarse

a

la

base

de

datos.

Esta

contraseña

puede

cambiarse

utilizando

la

herramienta

de

configuración

del

sistema.

Consulte

la

publicación

Tivoli

Identity

Manager

Server

Configuration

Guide

para

obtener

más

información

acerca

de

la

herramienta

de

configuración

del

sistema.

Dirección

IP

___________________________________________

Dirección

IP

o

nombre

de

host

del

servidor

de

bases

de

datos.

Se

requiere

para

bases

de

datos

de

Oracle

y

SQL

Server

2000.

Número

de

puerto

___________________________________________

Número

de

puerto

del

servidor

de

bases

de

datos.

Se

requiere

para

bases

de

datos

de

Oracle

y

SQL

Server

2000.

Además,

las

ventanas

de

instalación

muestran

la

siguiente

información

de

la

agrupación

de

bases

de

datos

durante

la

instalación.

La

información

de

la

agrupación

de

bases

de

datos

determina

el

número

de

conexiones

JDBC

que

el

servidor

de

Tivoli

Identity

Manager

puede

abrir

en

la

base

de

datos.

Para

obtener

más

información,

consulte

la

publicación

Tivoli

Identity

Manager

Server

Configuration

Guide.

Evalúe

lo

siguiente

en

relación

con

las

necesidades

de

su

sitio:

Capacidad

inicial

Número

inicial

de

conexiones

JDBC

que

el

servidor

de

Tivoli

Identity

Manager

puede

abrir

en

la

base

de

datos

Capacidad

máxima

Número

máximo

de

conexiones

JDBC

que

el

servidor

de

Tivoli

Identity

Manager

puede

abrir

en

la

base

de

datos

en

un

momento

dado.

Segundos

de

retraso

de

inicio

de

sesión

Tiempo,

en

segundos,

que

se

tarda

en

crearse

la

conexión.

Capítulo

6.

Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager

39

Información

del

servidor

de

directorios

Reúna

la

siguiente

información:

DN

principal

___________________________________________

El

ID

de

usuario

de

administrador

del

servidor

de

directorios.

Por

ejemplo,

cn=root.

Contraseña

______________________________________________

La

contraseña

del

ID

de

usuario

del

nombre

distinguido

(DN)

principal

que

ha

creado

al

instalar

el

servidor

de

directorios.

Nombre

de

host

_____________________________________________

Nombre

de

host

completo

del

servidor

de

directorios.

Por

ejemplo,

identity1.mylab.mydomain.com.

Puerto

__________________________________________________

Puerto

en

el

que

escucha

el

servidor

de

directorios,

como

por

ejemplo

389.

Número

de

compartimentos

de

hash

__________________________________

Un

compartimento

de

hash

es

un

receptáculo

conceptual,

un

conjunto

del

cual

podría

utilizarse

para

asignar

elementos

de

datos

para

fines

de

ordenación

o

búsqueda.

Evalúe

el

valor

predeterminado

(1)

en

relación

con

las

necesidades

de

su

sitio.

Nombre

de

su

organización

_________________________________

El

valor

que

especifique

en

el

campo

Nombre

de

su

organización

se

visualizará

en

el

diagrama

de

organización

que

se

muestra

en

muchas

de

las

pantallas

de

la

interfaz

gráfica

de

usuario

de

Tivoli

Identity

Manager.

Este

valor

es

normalmente

el

nombre

más

formal

de

su

empresa.

Por

ejemplo,

un

nombre

de

organización

es

IBM

Corporation.

Nota:

En

este

campo

puede

especificar

caracteres

de

un

solo

byte

(ASCII)

o

caracteres

del

juego

de

caracteres

de

doble

byte.

Abreviatura

predeterminada

de

la

organización

__________________________

El

valor

que

especifique

en

el

campo

Abreviatura

predeterminada

de

la

organización

se

utilizará

internamente

en

Sun

One

Directory

Server

para

representar

a

su

organización.

Este

valor

normalmente

es

un

nombre

abreviado

de

la

empresa.

Por

ejemplo,

una

abreviatura

es

ibmcorp.

Nota:

Especifique

sólo

caracteres

de

un

solo

byte

(ASCII)

en

el

campo

Abreviatura

predeterminada

de

la

organización,

como

por

ejemplo

un

identificador

en

inglés.

Ubicación

del

DN

de

Identity

Manager

______________________________

El

valor,

como

por

ejemplo

dc=com,

que

ha

especificado

en

el

campo

Ubicación

debe

coincidir

con

el

sufijo

(por

ejemplo,

dc=com)

que

ha

creado

al

configurar

LDAP.

Además,

las

ventanas

de

instalación

muestran

los

siguientes

campos

de

Información

de

agrupación

de

conexiones

LDAP

para

una

agrupación

de

conexiones

LDAP

a

las

que

puede

acceder

el

servidor

de

Tivoli

Identity

Manager.

Para

obtener

más

información,

consulte

la

publicación

Tivoli

Identity

Manager

Server

Configuration

Guide.

Evalúe

lo

siguiente

en

relación

con

las

necesidades

de

su

sitio:

40

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Tamaño

máximo

de

la

agrupación

Número

máximo

de

conexiones

que

la

agrupación

de

conexiones

LDAP

puede

tener

en

cualquier

momento.

Tamaño

inicial

de

la

agrupación

Número

inicial

de

conexiones

creadas

para

la

agrupación

de

conexiones

LDAP

Incrementar

cuenta

Número

de

conexiones

agregadas

a

la

agrupación

de

conexiones

LDAP

cada

vez

que

se

solicita

una

conexión

una

vez

que

todas

las

conexiones

están

utilizándose.

Información

de

inicio

de

sesión

de

Tivoli

Identity

Manager

Anote

la

siguiente

información

para

Tivoli

Identity

Manager:

ID

de

usuario

_______________________________________________

El

ID

de

usuario

de

Tivoli

Identity

Manager.

El

valor

predeterminado

después

de

la

instalación

es

itim

manager.

Utilice

este

ID

de

usuario

cuando

inicie

una

sesión

en

Tivoli

Identity

Manager.

Contraseña

_____________________________________________

Contraseña

para

el

ID

de

usuario

de

Tivoli

Identity

Manager

especificado

como

itim

manager.

La

contraseña

predeterminada

después

de

la

instalación

es

secret.

Nota:

Es

importante

que

cambie

esta

contraseña

y

se

anote

la

nueva

contraseña

inmediatamente

después

del

primer

inicio

de

sesión.

Instalación

del

servidor

de

Tivoli

Identity

Manager

Para

instalar

Tivoli

Identity

Manager

es

necesario

instalar

el

servidor

de

Tivoli

Identity

Manager

y

configurar

varias

propiedades

del

servidor

para

que

éste

pueda

conectarse

a

la

base

de

datos

y

al

servidor

de

directorios.

En

una

configuración

de

clúster,

un

servidor

administrativo

y

los

servidores

gestionados

deben

instalarse

individualmente.

La

instalación

de

un

servidor

administrativo

de

Tivoli

Identity

Manager

carga

los

recursos

de

Tivoli

Identity

Manager

en

el

servidor

de

administración

de

WebLogic

de

un

clúster

de

WebLogic.

Los

recursos

de

Tivoli

Identity

Manager

incluyen

información,

como

por

ejemplo,

información

de

conexión

con

el

servidor

de

directorios,

información

de

base

de

datos

e

información

de

ubicación

de

los

recursos

gestionados.

La

instalación

de

un

servidor

gestionado

de

Tivoli

Identity

Manager

carga

el

servidor

de

aplicaciones

de

Tivoli

Identity

Manager

en

un

servidor

gestionado

del

clúster

de

WebLogic.

El

servidor

de

aplicaciones

de

Tivoli

Identity

Manager

utiliza

la

información

del

servidor

administrativo

para

conectarse

a

los

diversos

recursos,

pero

es

el

servidor

gestionado

quien

realmente

procesa

las

solicitudes.

El

siguiente

diagrama

de

flujo

describe

la

secuencia

básica

de

ventanas

que

instalan

Tivoli

Identity

Manager

en

una

configuración

en

clúster.

Nota:

El

servidor

administrativo

debe

instalarse

antes

de

que

se

instalen

los

servidores

gestionados

en

el

clúster.

Capítulo

6.

Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager

41

Figura

24.

Visión

general

de

la

instalación

del

servidor

de

Tivoli

Identity

Manager

en

clúster

42

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Instalación

del

servidor

administrativo

En

los

apartados

siguientes

se

describen

de

forma

detallada

los

procedimientos

necesarios

para

instalar

el

servidor

administrativo

para

un

servidor

de

Tivoli

Identity

Manager

en

clúster.

Nota:

El

servidor

administrativo

debe

instalarse

antes

de

que

se

instalen

los

servidores

gestionados.

Capítulo

6.

Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager

43

Navegación

por

las

ventanas

iniciales

de

bienvenida

y

licencia

Una

serie

de

ventanas

de

bienvenida

y

licencia

inician

el

proceso

de

instalación.

Para

navegar

por

las

ventanas

iniciales,

efectúe

los

pasos

siguientes:

1.

Inicie

una

sesión

en

el

sistema

donde

se

instalará

el

servidor

de

Tivoli

Identity

Manager.

Nota:

Debe

iniciar

una

sesión

utilizando

una

cuenta

con

privilegios

de

administración

del

sistema.

2.

Inserte

el

CD

del

producto

Tivoli

Identity

Manager

en

la

unidad

de

CD-ROM.

3.

Haga

clic

en

Inicio

–>

Ejecutar.

4.

Escriba

la

unidad

de

CD-ROM

y

luego

escriba

el

siguiente

comando:

instW2K-WL.exe

Nota:

Si

su

cuenta

de

inicio

de

sesión

no

tiene

permiso

para

ejecutar

instW2K-WL.exe,

debe

otorgar

permiso

a

la

cuenta

para

ejecutar

este

archivo.

Se

abre

la

ventana

Selección

de

idioma.

5.

Seleccione

el

idioma

deseado

en

el

menú

desplegable

de

idioma

y

haga

clic

en

Aceptar.

Se

abre

la

ventana

Acuerdo

de

licencia.

Figura

25.

Ventana

Selección

de

idioma

44

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

6.

Lea

el

acuerdo

de

licencia

y

decida

si

acepta

los

términos.

7.

Marque

el

botón

de

selección

Acepto

los

términos

del

Acuerdo

de

licencia

si

está

de

acuerdo

con

los

términos

y

haga

clic

en

Siguiente.

Se

abre

la

ventana

Elija

el

tipo

de

instalación.

Proceda

a

elegir

un

tipo

de

instalación.

Figura

26.

Ventana

Acuerdo

de

licencia

Figura

27.

Ventana

Elija

el

tipo

de

instalación

Capítulo

6.

Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager

45

Selección

del

tipo

de

instalación

y

de

los

directorios

Los

pasos

siguientes

determinan

el

tipo

de

Tivoli

Identity

Manager

que

se

va

instalar

y

la

ubicación

de

WebLogic

Application

Server

que

utilizará

Tivoli

Identity

Manager.

1.

Marque

el

botón

de

selección

para

el

tipo

de

instalación

que

desea

en

la

ventana

Elija

el

tipo

de

instalación

y

haga

clic

en

Siguiente.

Si

desea

instalar

una

versión

de

servidor

individual

de

Tivoli

Identity

Manager,

marque

el

botón

de

selección

Servidor

individual.

Si

desea

instalar

una

versión

en

clúster

de

Tivoli

Identity

Manager,

marque

el

botón

de

selección

Clúster.

Se

abre

la

ventana

¿Ha

instalado

BEA

WebLogic

Server

7.0?

2.

Haga

clic

en

si

ya

ha

instalado

WebLogic

Application

Server.

Si

hace

clic

en

No,

puede

continuar

con

la

instalación

pero

tendrá

que

instalar

WebLogic

7.0

antes

de

que

se

ejecute

Tivoli

Identity

Manager.

Se

recomienda

que

salga

de

la

instalación

e

instale

WebLogic

Application

Server

antes

de

instalar

Tivoli

Identity

Manager.

Se

abre

la

ventana

¿Dónde

ha

instalado

WebLogic

Server

7.0?

3.

Especifique

el

directorio

de

inicio

de

BEA

y

los

directorios

de

inicio

de

WebLogic

Application

Server

en

sus

campos

respectivos

y

haga

clic

en

Siguiente.

Nota:

En

una

instalación

en

clúster,

el

directorio

de

inicio

de

WebLogic

Application

Server

debe

ser

el

mismo

para

cada

miembro

del

clúster.

Consulte

el

apartado

siguiente

para

continuar

con

el

proceso

de

instalación.

Figura

28.

Ventana

¿Dónde

ha

instalado

WebLogic

Server

7.0?

46

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Determinación

de

la

configuración

del

clúster

En

este

apartado

se

describen

los

procedimientos

necesarios

para

especificar

el

tipo

de

servidor

que

debe

instalarse

para

el

clúster

y

la

información

de

clúster.

El

apartado

anterior

terminó

con

la

ventana

Especifique

el

tipo

de

servidor

abierta.

1.

Marque

el

botón

de

selección

Servidor

administrativo

en

la

ventana

Especifique

el

tipo

de

servidor

y

haga

clic

en

Siguiente.

Se

abre

la

ventana

Elija

la

carpeta

de

instalación.

Figura

29.

Ventana

Especifique

el

tipo

de

servidor

Capítulo

6.

Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager

47

2.

Acepte

el

directorio

de

instalación

predeterminado

(C:\itim45)

o

bien

especifique

un

directorio

de

instalación

distinto

y

haga

clic

en

Siguiente.

Se

abre

la

ventana

Especifique

la

información

de

dominio

de

Tivoli

Identity

Manager.

Figura

30.

Ventana

Elija

la

carpeta

de

instalación

Figura

31.

Ventana

Especifique

la

información

de

dominio

de

Tivoli

Identity

Manager

48

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

3.

Acepte

el

directorio

base

del

dominio

predeterminado

(C:\bea\user_projects)

o

bien

especifique

una

ubicación

de

directorio

distinta.

4.

Especifique

el

nombre

del

dominio

en

el

que

se

agregará

el

servidor

de

Tivoli

Identity

Manager

en

el

campo

Nombre

de

dominio.

5.

Especifique

el

nombre

del

servidor

de

Tivoli

Identity

Manager

en

el

campo

Nombre

de

servidor

y

haga

clic

en

Siguiente.

Se

abre

la

ventana

Especifique

la

información

de

clúster.

6.

Especifique

el

nombre,

la

dirección

de

multidifusión

y

el

número

de

puerto

de

multidifusión

del

clúster

en

los

campos

correspondientes

y

haga

clic

en

Siguiente.

Consulte

el

apartado

“Información

de

Tivoli

Identity

Manager”

en

la

página

38

para

obtener

más

información

sobre

estos

valores.

Vaya

al

siguiente

apartado

para

continuar

con

el

proceso

de

instalación.

Figura

32.

Ventana

Especifique

la

información

de

clúster

Capítulo

6.

Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager

49

Especificación

de

la

base

de

datos

El

apartado

anterior

terminó

con

la

ventana

Elija

el

tipo

de

base

de

datos

abierta.

Marque

el

botón

de

selección

situado

junto

al

tipo

de

base

de

datos

que

utilizará

con

Tivoli

Identity

Manager

en

la

ventana

Elija

el

tipo

de

base

de

datos

y

haga

clic

en

Siguiente.

Se

abre

la

ventana

Especifique

la

clave

de

cifrado.

Figura

33.

Ventana

Elija

el

tipo

de

base

de

datos

50

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Especificación

de

la

clave

de

cifrado

e

instalación

del

servidor

de

Tivoli

Identity

Manager

El

apartado

anterior

terminó

con

la

ventana

Especifique

la

clave

de

cifrado

abierta.

1.

Especifique

la

clave

de

cifrado

y

haga

clic

en

Siguiente.

La

clave

de

cifrado

se

utiliza

para

cifrar

contraseñas

de

Tivoli

Identity

Manager

y

otros

textos

confidenciales.

La

clave

de

cifrado

predeterminada

es

sunshine.

Se

recomienda

que

cambie

la

clave

de

cifrado.

Nota:

La

clave

de

cifrado

que

especifique

aquí

debe

ser

la

misma

que

la

especificada

durante

la

instalación

del

servidor

administrativo.

Se

abre

la

ventana

Resumen

previo

a

la

instalación.

Figura

34.

Ventana

Especifique

la

clave

de

cifrado

Capítulo

6.

Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager

51

2.

Revise

la

información

listada.

Si

alguna

información

es

incorrecta,

haga

clic

en

Anterior

y

corrija

los

valores.

Si

no

hay

suficiente

espacio

en

disco,

cancele

la

instalación

y

asegúrese

de

que

dispone

del

espacio

en

disco

necesario

antes

de

instalar

Tivoli

Identity

Manager.

3.

Haga

clic

en

Instalar.

Se

abren

varias

ventanas

de

progreso

de

la

instalación

durante

el

intervalo

que

necesita

la

instalación.

Una

vez

que

ha

finalizado

la

instalación,

debe

configurar

el

servidor

de

Tivoli

Identity

Manager.

4.

Vaya

al

siguiente

apartado

para

continuar

con

el

proceso

de

instalación.

Configuración

inicial

de

la

base

de

datos

de

Tivoli

Identity

Manager

Una

vez

que

se

ha

instalado

el

servidor

de

Tivoli

Identity

Manager,

debe

configurarse

la

base

de

datos

de

Tivoli

Identity

Manager.

El

programa

de

instalación

utiliza

la

herramienta

de

configuración

de

base

de

datos

para

configurar

la

base

de

datos.

El

apartado

anterior

terminó

con

la

ventana

Configuración

de

la

base

de

datos

de

IBM

Tivoli

Identity

Manager

abierta.

Figura

35.

Ventana

Resumen

previo

a

la

instalación

52

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Nota:

Si

utiliza

Oracle

para

la

base

de

datos,

deberá

copiar

el

controlador

JDBC

de

Oracle

(en

el

nombre

de

archivo

classes12.zip)

desde

el

directorio

local

temporal

(donde

guardó

antes

el

controlador

JDBC

desde

el

CD

suplementario)

al

directorio

<ITIM_HOME>\lib.

1.

Especifique

la

información

de

conexión

con

la

base

de

datos

en

los

campos

apropiados

de

la

ventana

Configuración

de

la

base

de

datos

de

IBM

Tivoli

Identity

Manager

y

haga

clic

en

Prueba.

Si

la

prueba

es

satisfactoria,

se

abre

una

ventana

de

mensaje

que

confirma

que

la

conexión

es

satisfactoria.

2.

Haga

clic

en

Aceptar.

Vuelve

a

aparecer

la

ventana

Configuración

de

la

base

de

datos

de

IBM

Tivoli

Identity

Manager

con

los

campos

de

Información

de

usuario

de

Identity

Manager

activos.

3.

Especifique

el

ID

de

usuario

y

contraseña

de

Tivoli

Identity

Manager

en

sus

campos

respectivos

y

haga

clic

en

Continuar.

Los

valores

predeterminados

para

estos

campos

se

indican

en

la

hoja

de

trabajo

informativa.

Se

abre

una

ventana

de

mensaje

que

confirma

que

la

configuración

de

la

base

de

datos

ha

finalizado.

4.

Haga

clic

en

Aceptar.

Se

abre

la

ventana

Configuración

del

directorio

de

IBM

Tivoli

Identity

Manager.

5.

Pase

a

configurar

el

directorio

para

continuar

con

el

proceso

de

instalación.

Configuración

inicial

del

directorio

de

Tivoli

Identity

Manager

Es

necesario

configurar

la

conexión

con

el

servidor

de

directorios

de

Tivoli

Identity

Manager

después

de

instalar

el

servidor

de

Tivoli

Identity

Manager.

En

los

procedimientos

siguientes

se

describe

cómo

configurar

el

servidor

de

Tivoli

Identity

Manager

para

que

reconozca

el

servidor

de

directorios.

El

apartado

anterior

terminó

con

la

ventana

Configuración

del

directorio

de

IBM

Tivoli

Identity

Manager

abierta.

Figura

36.

Ventana

Configuración

de

la

base

de

datos

de

IBM

Tivoli

Identity

Manager

Capítulo

6.

Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager

53

1.

Especifique

la

información

del

servidor

LDAP

en

los

campos

apropiados

de

la

ventana

Configuración

del

directorio

de

IBM

Tivoli

Identity

Manager

y

haga

clic

en

Prueba.

Si

la

prueba

es

satisfactoria,

se

abre

una

ventana

de

mensaje

que

confirma

que

la

conexión

ha

sido

satisfactoria.

2.

Haga

clic

en

Aceptar.

Vuelve

a

aparecer

la

ventana

Configuración

del

directorio

de

IBM

Tivoli

Identity

Manager

con

los

campos

de

Información

del

directorio

de

Identity

Manager

activos.

3.

Seleccione

la

base

de

datos

utilizada

con

Tivoli

Identity

Manager.

4.

Acepte

el

número

predeterminado

de

compartimentos

de

hash

o

bien

especifique

un

valor

nuevo.

Los

compartimentos

de

hash

pueden

contener

un

total

de

1.000.000

de

entradas.

Figura

37.

Ventana

Configuración

del

directorio

de

IBM

Tivoli

Identity

Manager

Figura

38.

Ventana

Configuración

del

directorio

de

IBM

Tivoli

Identity

Manager

(todos

los

campos

activos)

54

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

5.

Complete

los

campos

restantes

de

Información

del

directorio

de

Identity

Manager

y

haga

clic

en

Continuar.

Consulte

la

hoja

de

trabajo

informativa

para

obtener

más

información

sobre

cada

campo.

Se

abre

una

ventana

de

mensaje

que

confirma

que

la

configuración

del

servidor

de

directorios

se

ha

realizado

satisfactoriamente.

6.

Haga

clic

en

Aceptar.

Se

cierra

la

herramienta

de

configuración

del

servidor

de

directorios

y

se

abre

la

ventana

de

la

herramienta

de

configuración

del

sistema.

Configuración

inicial

de

Tivoli

Identity

Manager

En

las

ventanas

restantes

se

realiza

una

configuración

inicial

de

Tivoli

Identity

Manager.

Durante

esta

actividad,

puede

cambiar

los

valores

que

estableció

inicialmente

para

el

servidor

de

bases

de

datos

y

el

servidor

de

directorios,

y

modificar

algunos

valores

de

configuración

predeterminados

del

sistema.

Los

valores

predeterminados

que

deben

modificarse

se

detallan

en

los

procedimientos.

1.

Verifique

que

la

información

que

aparece

en

la

ficha

General

es

correcta.

2.

Haga

clic

en

la

ficha

Directorio

y

verifique

que

la

información

listada

es

correcta.

Si

alguna

información

no

es

correcta,

modifíquela

y

haga

clic

en

Prueba

para

verificar

que

la

información

de

conexión

es

correcta.

Figura

39.

Ficha

General

de

la

ventana

Configuración

del

sistema

Figura

40.

Ficha

Directorio

de

la

ventana

Configuración

del

sistema

Capítulo

6.

Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager

55

3.

Haga

clic

en

la

ficha

Base

de

datos

y

verifique

que

la

información

listada

es

correcta.

Si

la

información

no

es

correcta,

modifíquela

y

haga

clic

en

Prueba

para

verificar

que

la

información

de

conexión

es

correcta.

4.

Haga

clic

en

Registro

y

modifique

el

nivel

de

registro

según

convenga.

5.

Haga

clic

en

la

ficha

Correo

y

verifique

que

el

URL

del

servidor

de

Identity

Manager

es

correcto.

Nota:

En

una

configuración

en

clúster,

el

URL

del

servidor

de

Identity

Manager

debe

ser

el

URL

del

servidor

proxy,

en

caso

de

que

se

utilice

uno.

Figura

41.

Ficha

Base

de

datos

de

la

ventana

Configuración

del

sistema

Figura

42.

Ficha

Registro

de

la

ventana

Configuración

del

sistema

56

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

6.

Cambie

la

dirección

Correo

de

a

la

dirección

de

correo

electrónico

del

administrador

del

sistema

de

Tivoli

Identity

Manager

para

su

sitio.

Nota:

Debe

cambiar

esta

dirección.

La

dirección

predeterminada

es

una

dirección

de

correo

electrónica

de

IBM

válida.

Si

no

cambia

esta

dirección,

enviará

correo

no

solicitado

a

la

dirección

de

correo

electrónico

listada.

7.

Especifique

el

nombre

del

servidor

de

correo

en

el

campo

correspondiente.

8.

Haga

clic

en

la

ficha

Interfaz

de

usuario

y

modifique

los

valores

según

convenga.

Consulte

la

publicación

Tivoli

Identity

Manager

Server

Configuration

Guide

para

obtener

información

adicional

sobre

cómo

personalizar

la

interfaz

de

usuario.

9.

Haga

clic

en

la

ficha

Seguridad

y

modifique

los

valores

según

convenga.

Figura

43.

Ficha

Correo

de

la

ventana

Configuración

del

sistema

Figura

44.

Ficha

Interfaz

de

usuario

de

la

ventana

Configuración

del

sistema

Capítulo

6.

Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager

57

10.

Haga

clic

en

Aceptar

para

finalizar

la

configuración

del

servidor

de

Tivoli

Identity

Manager.

11.

Vaya

al

siguiente

apartado

para

continuar

con

el

proceso

de

instalación.

Registro

de

un

servidor

gestionado

En

este

apartado

se

describe

cómo

registrar

un

servidor

gestionado

en

el

servidor

administrativo.

Los

servidores

gestionados

pueden

registrarse

antes

de

que

se

Tivoli

Identity

Manager

se

instale

en

el

sistema.

El

apartado

anterior

terminó

con

la

ventana

Registrar

servidor

gestionado

abierta.

1.

Haga

clic

en

Agregar

en

la

ventana

Registrar

servidor

gestionado.

Se

abre

la

ventana

Editar

información

del

servidor.

Figura

45.

Ficha

Seguridad

de

la

ventana

Configuración

del

sistema

Figura

46.

Ventana

Registrar

servidor

gestionado

58

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

2.

Especifique

la

información

de

conexión

con

el

servidor

gestionado

en

los

campos

apropiados

y

haga

clic

en

Agregar.

Nota:

La

dirección

de

escucha

puede

ser

una

dirección

IP

o

un

nombre

de

host.

Se

cierra

la

ventana

Editar

información

del

servidor

y

vuelve

a

aparecer

la

ventana

Registrar

servidor

gestionado

con

el

servidor

gestionado

listado.

3.

Repita

los

procedimientos

anteriores

para

agregar

servidores

gestionados

adicionales.

4.

Haga

clic

en

Guardar

una

vez

que

se

hayan

registrado

todos

los

servidores

gestionados.

Se

abre

la

ventana

Instalación

completa.

5.

Haga

clic

en

Terminado

para

finalizar

el

proceso

de

instalación.

Instalación

de

un

servidor

gestionado

En

los

apartado

siguientes

se

describen

de

forma

detallada

los

pasos

necesarios

para

instalar

un

servidor

gestionado

para

un

servidor

de

Tivoli

Identity

Manager

en

clúster.

El

servidor

gestionado

debe

registrarse

en

el

servidor

administrativo

antes

de

ser

instalado.

Si

el

servidor

gestionado

no

se

ha

registrado

en

el

servidor

administrativo,

el

servidor

gestionado

no

se

reconocerá

como

un

miembro

del

clúster.

Si

el

servidor

administrativo

no

se

ha

instalado,

consulte

el

apartado

“Instalación

del

servidor

administrativo”

en

la

página

43.

Si

el

servidor

administrativo

se

ha

instalado

pero

el

servidor

gestionado

no

se

ha

registrado

en

él,

ejecute

el

programa

registerManagedServers.exe

en

el

directorio

{$ITIM_HOME}\bin

del

servidor

administrativo

y

registre

el

servidor

gestionado

antes

de

instalarlo.

Los

procedimientos

siguientes

deben

repetirse

para

cada

servidor

gestionado

del

clúster.

Nota:

Si

está

ejecutando

un

servidor

gestionado

en

el

mismo

sistema

que

el

servidor

administrativo,

no

es

necesario

ejecutar

la

instalación

para

un

servidor

gestionado.

Los

comandos

para

iniciar

el

servidor

gestionado

se

crearán

automáticamente

cuando

registre

el

servidor

gestionado

en

el

servidor

administrativo.

Figura

47.

Ventana

Editar

información

del

servidor

Capítulo

6.

Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager

59

Navegación

por

las

ventanas

iniciales

de

bienvenida

y

licencia

Una

serie

de

ventanas

de

bienvenida

y

licencia

inician

el

proceso

de

instalación.

Para

navegar

por

las

ventanas

iniciales,

efectúe

los

pasos

siguientes:

1.

Inicie

una

sesión

en

el

sistema

donde

se

instalará

el

servidor

de

Tivoli

Identity

Manager.

Nota:

Debe

iniciar

una

sesión

utilizando

una

cuenta

con

privilegios

de

administración

del

sistema.

2.

Inserte

el

CD

del

producto

Tivoli

Identity

Manager

en

la

unidad

de

CD-ROM.

3.

Haga

clic

en

Inicio

–>

Ejecutar.

4.

Escriba

la

unidad

de

CD-ROM

y

luego

escriba

el

siguiente

comando:

instW2K-WL.exe

Nota:

Si

su

cuenta

de

inicio

de

sesión

no

tiene

permiso

para

ejecutar

instW2K-WL.exe,

debe

otorgar

permiso

a

la

cuenta

para

ejecutar

este

archivo.

Se

abre

la

ventana

Selección

de

idioma.

5.

Seleccione

el

idioma

deseado

en

el

menú

desplegable

de

idioma

y

haga

clic

en

Aceptar.

Se

abre

la

ventana

Acuerdo

de

licencia.

Figura

48.

Ventana

Selección

de

idioma

60

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

6.

Lea

el

acuerdo

de

licencia

y

decida

si

acepta

los

términos.

7.

Marque

el

botón

de

selección

Acepto

los

términos

del

Acuerdo

de

licencia

si

está

de

acuerdo

con

los

términos

y

haga

clic

en

Siguiente.

Se

abre

la

ventana

Elija

el

tipo

de

instalación.

Proceda

a

elegir

un

tipo

de

instalación.

Figura

49.

Ventana

Acuerdo

de

licencia

Figura

50.

Ventana

Elija

el

tipo

de

instalación

Capítulo

6.

Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager

61

Selección

del

tipo

de

instalación

y

de

los

directorios

Los

pasos

siguientes

determinan

el

tipo

de

Tivoli

Identity

Manager

que

se

va

instalar

y

la

ubicación

de

WebLogic

Application

Server

que

utilizará

Tivoli

Identity

Manager.

1.

Marque

el

botón

de

selección

para

el

tipo

de

instalación

que

desea

en

la

ventana

Elija

el

tipo

de

instalación

y

haga

clic

en

Siguiente.

Si

desea

instalar

una

versión

de

servidor

individual

de

Tivoli

Identity

Manager,

marque

el

botón

de

selección

Servidor

individual.

Si

desea

instalar

una

versión

en

clúster

de

Tivoli

Identity

Manager,

marque

el

botón

de

selección

Clúster.

Se

abre

la

ventana

¿Ha

instalado

BEA

WebLogic

Server

7.0?

2.

Haga

clic

en

si

ya

ha

instalado

WebLogic

Application

Server.

Si

hace

clic

en

No,

puede

continuar

con

la

instalación

pero

tendrá

que

instalar

WebLogic

7.0

antes

de

que

se

ejecute

Tivoli

Identity

Manager.

Se

recomienda

que

salga

de

la

instalación

e

instale

WebLogic

Application

Server

antes

de

instalar

Tivoli

Identity

Manager.

Se

abre

la

ventana

¿Dónde

ha

instalado

WebLogic

Server

7.0?

3.

Especifique

el

directorio

de

inicio

de

BEA

y

los

directorios

de

inicio

de

WebLogic

Application

Server

en

sus

campos

respectivos

y

haga

clic

en

Siguiente.

Nota:

En

una

instalación

en

clúster,

el

directorio

de

inicio

de

WebLogic

Application

Server

debe

ser

el

mismo

para

cada

miembro

del

clúster.

Consulte

el

apartado

siguiente

para

continuar

con

el

proceso

de

instalación.

Figura

51.

Ventana

¿Dónde

ha

instalado

WebLogic

Server

7.0?

62

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Determinación

de

la

configuración

del

clúster

En

este

apartado

se

describen

los

procedimientos

necesarios

para

especificar

el

tipo

de

servidor

que

debe

instalarse

para

el

clúster

y

la

información

de

clúster.

El

apartado

anterior

terminó

con

la

ventana

Especifique

el

tipo

de

servidor

abierta.

1.

Marque

el

botón

de

selección

Servidores

gestionados

en

la

ventana

Especifique

el

tipo

de

servidor

y

haga

clic

en

Siguiente.

Se

abre

la

ventana

Elija

la

carpeta

de

instalación.

Figura

52.

Ventana

Especifique

el

tipo

de

servidor

Capítulo

6.

Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager

63

2.

Acepte

el

directorio

de

instalación

de

Tivoli

Identity

Manager

predeterminado

(C:\itim45)

o

bien

especifique

un

directorio

de

instalación

distinto

y

haga

clic

en

Siguiente.

Se

abre

la

ventana

Especifique

la

información

de

dominio

de

Tivoli

Identity

Manager.

Figura

53.

Ventana

Elija

la

carpeta

de

instalación

Figura

54.

Ventana

Especifique

la

información

de

dominio

de

IBM

Tivoli

Identity

Manager

64

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

3.

Acepte

el

directorio

base

del

dominio

predeterminado

(C:\bea\user_projects)

o

bien

especifique

una

ubicación

de

directorio

distinta

y

haga

clic

en

Siguiente.

Se

abre

la

ventana

Especifique

la

información

del

servidor

administrativo.

4.

Verifique

que

el

servidor

administrativo

está

ejecutándose.

5.

Modifique

la

dirección

URL

del

servidor

administrativo

predeterminada

para

que

coincida

con

la

dirección

URL

de

su

servidor

administrativo.

6.

Acepte

la

contraseña

de

usuario

de

WebLogic

predeterminada

durante

la

instalación

del

servidor

administrativo

y

haga

clic

en

Siguiente.

Si

cambió

la

contraseña

de

usuario

de

WebLogic

cuando

instaló

el

servidor

administrativo,

debe

especificar

la

misma

contraseña

cada

vez

que

instale

un

servidor

gestionado.

Se

abre

la

ventana

Especifique

la

información

del

servidor

de

directorios

LDAP.

Vaya

al

siguiente

apartado

para

continuar

con

el

proceso

de

instalación.

Figura

55.

Ventana

Especifique

la

información

del

servidor

administrativo

Capítulo

6.

Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager

65

Especificación

de

la

información

de

conexión

con

el

servidor

de

directorios

1.

Especifique

la

información

del

servidor

de

directorios

en

los

campos

adecuados

de

la

ventana

Especifique

la

información

del

servidor

de

directorios

LDAP.

Estos

valores

deben

coincidir

con

los

valores

especificados

durante

la

instalación

del

servidor

administrativo.

2.

Haga

clic

en

Siguiente.

Se

abre

la

ventana

Especifique

la

clave

de

cifrado.

Figura

56.

Ventana

Especifique

la

información

del

servidor

de

directorios

LDAP

66

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Especificación

de

la

base

de

datos

El

apartado

anterior

terminó

con

la

ventana

Elija

el

tipo

de

base

de

datos

abierta.

Marque

el

botón

de

selección

situado

junto

al

tipo

de

base

de

datos

que

utilizará

con

Tivoli

Identity

Manager

en

la

ventana

Elija

el

tipo

de

base

de

datos

y

haga

clic

en

Siguiente.

Se

abre

la

ventana

Especifique

la

clave

de

cifrado.

Figura

57.

Ventana

Elija

el

tipo

de

base

de

datos

Capítulo

6.

Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager

67

Especificación

de

la

clave

de

cifrado

e

instalación

del

servidor

de

Tivoli

Identity

Manager

El

apartado

anterior

terminó

con

la

ventana

Especifique

la

clave

de

cifrado

abierta.

1.

Especifique

la

clave

de

cifrado

y

haga

clic

en

Siguiente.

La

clave

de

cifrado

se

utiliza

para

cifrar

contraseñas

de

Tivoli

Identity

Manager

y

otros

textos

confidenciales.

La

clave

de

cifrado

predeterminada

es

sunshine.

Se

recomienda

que

cambie

la

clave

de

cifrado.

Nota:

La

clave

de

cifrado

que

especifique

aquí

debe

ser

la

misma

que

la

especificada

durante

la

instalación

del

servidor

administrativo.

Se

abre

la

ventana

Resumen

previo

a

la

instalación.

Figura

58.

Ventana

Especifique

la

clave

de

cifrado

68

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

2.

Revise

la

información

listada.

Si

alguna

información

es

incorrecta,

haga

clic

en

Anterior

y

corrija

los

valores.

Si

no

hay

suficiente

espacio

en

disco,

cancele

la

instalación

y

asegúrese

de

que

dispone

del

espacio

en

disco

necesario

antes

de

instalar

Tivoli

Identity

Manager.

3.

Haga

clic

en

Instalar.

Se

abren

varias

ventanas

de

progreso

de

la

instalación

durante

el

intervalo

que

necesita

la

instalación.

Una

vez

que

ha

finalizado

la

instalación,

debe

configurar

el

servidor

de

Tivoli

Identity

Manager.

4.

Vaya

al

siguiente

apartado

para

continuar

con

el

proceso

de

instalación.

Configuración

inicial

de

un

servidor

de

Tivoli

Identity

Manager

gestionado

La

configuración

de

un

servidor

gestionado

es

muy

parecida

a

la

configuración

de

un

servidor

administrativo.

En

los

procedimientos

siguientes

se

describe

cómo

configurar

un

servidor

gestionado.

Muchos

de

los

valores

utilizados

para

configurar

el

servidor

administrativo

deberán

utilizarse

para

el

servidor

gestionado.

1.

Verifique

que

la

información

que

aparece

en

la

ficha

General

es

correcta.

Si

alguna

información

no

es

correcta,

corríjala

y

haga

clic

en

Aplicar.

Figura

59.

Ventana

Resumen

previo

a

la

instalación

Capítulo

6.

Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager

69

2.

Haga

clic

en

la

ficha

Directorio

y

verifique

que

la

información

listada

es

correcta.

Si

la

información

no

es

correcta,

modifíquela

y

haga

clic

en

Prueba.

Si

la

prueba

es

satisfactoria,

haga

clic

en

Aplicar.

3.

Haga

clic

en

Registro

y

modifique

el

nivel

de

registro

según

convenga.

Si

el

servidor

gestionado

está

en

un

sistema

distinto

del

servidor

administrativo,

el

nivel

de

registro

definido

sólo

se

aplicará

al

servidor

gestionado.

Si

modifica

algún

valor,

haga

clic

en

Aplicar.

Figura

60.

Ficha

General

de

la

herramienta

de

configuración

del

sistema

para

servidores

gestionados

Figura

61.

Ficha

Directorio

de

la

herramienta

de

configuración

del

sistema

para

servidores

gestionados

70

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

4.

Haga

clic

en

la

ficha

Correo

y

verifique

que

el

URL

del

servidor

de

Identity

Manager

es

correcto.

Nota:

En

una

configuración

en

clúster,

el

URL

del

servidor

de

Identity

Manager

debe

ser

el

URL

del

servidor

proxy,

en

caso

de

que

se

utilice

uno.

5.

Cambie

la

dirección

Correo

de

a

la

dirección

de

correo

electrónico

del

administrador

del

sistema

de

Tivoli

Identity

Manager

para

su

sitio.

Este

valor

debe

ser

la

misma

dirección

que

la

especificada

durante

la

configuración

del

servidor

administrativo.

Nota:

Debe

cambiar

esta

dirección.

La

dirección

predeterminada

es

una

dirección

de

correo

electrónica

de

IBM

válida.

Si

no

cambia

esta

dirección,

enviará

correo

no

solicitado

a

la

dirección

de

correo

electrónico

listada.

6.

Especifique

el

nombre

del

servidor

de

correo

en

el

campo

correspondiente

y

haga

clic

en

Aplicar.

7.

Haga

clic

en

la

ficha

Interfaz

de

usuario

y

modifique

los

valores

según

convenga.

Figura

62.

Ficha

Registro

de

la

herramienta

de

configuración

del

sistema

para

servidores

gestionados

Figura

63.

Ficha

Correo

de

la

herramienta

de

configuración

del

sistema

para

servidores

gestionados

Capítulo

6.

Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager

71

Consulte

la

publicación

Tivoli

Identity

Manager

Server

Configuration

Guide

para

obtener

información

adicional

sobre

cómo

personalizar

la

interfaz

de

usuario.

Si

ha

modificado

algún

valor,

haga

clic

en

Aplicar.

8.

Haga

clic

en

la

ficha

Seguridad

y

modifique

los

valores

según

convenga.

Si

ha

modificado

algún

valor,

haga

clic

en

Aplicar.

9.

Haga

clic

en

Aceptar

para

finalizar

la

configuración

del

servidor

de

Tivoli

Identity

Manager.

Se

abre

la

ventana

Instalación

completa.

10.

Haga

clic

en

Terminado

para

finalizar

el

proceso

de

instalación.

Instalación

opcional

de

un

paquete

de

idiomas

Tras

instalar

Tivoli

Identity

Manager,

si

el

idioma

predeterminado

no

es

inglés,

opcionalmente

se

puede

obtener

y

montar

el

CD

del

paquete

de

idiomas

del

servidor

de

Tivoli

Identity

Manager.

Utilice

la

modalidad

de

línea

de

comandos

para

instalar

el

paquete

de

idiomas.

Por

ejemplo,

escriba

lo

siguiente:

java

–jar

itimlp_setup.jar

Figura

64.

Ficha

Interfaz

de

usuario

de

la

herramienta

de

configuración

del

sistema

para

servidores

gestionados

Figura

65.

Ficha

Seguridad

de

la

herramienta

de

configuración

del

sistema

para

servidores

gestionados

72

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Se

iniciará

el

programa

de

instalación

del

paquete

de

idiomas

de

Tivoli

Identity

Manager.

Para

completar

la

instalación

del

paquete

de

idiomas,

siga

las

instrucciones

que

aparecen

en

los

paneles

del

programa

de

instalación.

Nota:

Para

ejecutar

el

programa

de

instalación

del

paquete

de

idiomas

de

Tivoli

Identity

Manager,

debería

poder

acceder

desde

la

línea

de

comandos

a

Java

Runtime

Environment

(JRE)

1.3.1.

Inicio

y

detención

del

servidor

de

Tivoli

Identity

Manager

El

servidor

administrativo

de

Tivoli

Identity

Manager

está

configurado

para

que

se

inicie

automáticamente

después

de

la

instalación.

Sin

embargo,

los

servidores

gestionados

deben

iniciarse

después

de

la

instalación.

En

este

apartado

se

describe

cómo

iniciar

y

detener

un

servidor

de

Tivoli

Identity

Manager.

En

los

servidores

Windows,

se

instala

un

servicio

llamado

Tivoli

Identity

Manager

nombreDominio_nombreServidor.

El

nombreDominio

es

el

nombre

del

dominio

donde

se

instaló

el

servidor

de

Tivoli

Identity

Manager.

El

nombreServidor

es

el

nombre

asignado

al

servidor

de

Tivoli

Identity

Manager

durante

la

instalación.

Utilice

la

consola

de

servicios

para

iniciar

el

servidor

de

Tivoli

Identity

Manager.

Cuando

se

utiliza

Tivoli

Identity

Manager

en

Windows

para

WebLogic,

es

necesario

llevar

a

cabo

pasos

adicionales

para

modificar

los

parámetros

cuando

Tivoli

Identity

Manager

se

inicia

como

un

servicio.

Para

poder

modificar

la

ruta

de

acceso

de

clases,

los

conmutadores

jvm

o

cualquier

otro

parámetro

de

tiempo

de

ejecución

que

utiliza

el

servicio

NT

de

Tivoli

Identity

Manager,

efectúe

los

pasos

siguientes:

1.

Detenga

el

servicio

de

ITIM.

2.

Desinstale

el

servicio

de

ITIM

ejecutando

uno

de

los

siguientes

comandos:

Si

desinstala

desde

el

servidor

administrativo:

{ITIM_HOME}\bin\uninstallItimService.cmd

Si

desinstala

desde

un

servidor

gestionado:

{ITIM_HOME}\bin\uninstall<nombreServidor>Service.cmd

donde

nombreServidor

es

el

nombre

del

servidor

gestionado

que

se

define

durante

el

registro

del

servidor

gestionado

en

el

lado

del

servidor

administrativo.

3.

Reinicie

el

sistema

para

asegurarse

de

que

tiene

lugar

la

supresión

del

servicio.

4.

Realice

los

cambios

necesarios

editando

el

archivo

{ITIM_HOME}\bin\installItimService.cmd

o

el

archivo

{ITIM_HOME}\bin\install<nombreServidor>Service.cmd.

5.

Vuelva

a

instalar

el

servicio

ejecutando

el

siguiente

comando:

Si

instala

en

el

servidor

administrativo:

{ITIM_HOME}\bin\installItimService.cmd

Si

instala

en

un

servidor

gestionado:

{ITIM_HOME}\bin\install<nombreServidor>Service.cmd

Capítulo

6.

Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager

73

donde

nombreServidor

es

el

nombre

del

servidor

gestionado

que

se

define

durante

el

registro

del

servidor

gestionado

en

el

lado

del

servidor

administrativo.

Nota:

El

servidor

de

Tivoli

Identity

Manager

tarda

varios

minutos

en

iniciarse.

Compruebe

si

existe

un

mensaje

que

indique

que

está

en

ejecución

en

el

archivo

<nombreServidor>.log.

El

<nombreServidor>

es

el

nombre

del

servidor

definido

al

principio

de

la

instalación.

El

archivo

de

registro

se

encuentra

en

{$Weblogic_Home}/user_projects/itim/logs/

en

el

servidor

administrativo

y

en

{$Weblogic_Home}/user_projects/itim/logs/<nombreServidor>/

en

los

servidores

gestionados.

Prueba

de

la

comunicación

del

servidor

de

Tivoli

Identity

Manager

Para

probar

si

la

base

de

datos,

el

servidor

de

directorios

y

el

servidor

de

Tivoli

Identity

Manager

están

configurados

correctamente

y

se

comunican

entre

ellos,

efectúe

los

pasos

siguientes:

1.

Inicie

el

servidor

de

Tivoli

Identity

Manager

y

las

aplicaciones

de

requisito

previo.

2.

Inicie

una

sesión

en

Tivoli

Identity

Manager.

Por

ejemplo,

en

una

ventana

del

navegador,

escriba

lo

siguiente:

http://nombrehost/enrole

donde

nombrehost

es

el

nombre

completo

o

la

dirección

IP

del

sistema

donde

se

ejecuta

el

servidor

de

Tivoli

Identity

Manager.

3.

Especifique

el

ID

de

usuario

de

administrador

(itim

manager)

y

la

contraseña

de

Tivoli

Identity

Manager.

4.

Realice

los

pasos

necesarios

para

crear

un

usuario

(un

usuario

de

ITIM).

Para

obtener

más

información,

consulte

la

ayuda

en

línea

o

la

publicación

Tivoli

Identity

Manager

Policy

and

Organization

Administration

Guide.

Entidad

emisora

de

certificados

para

la

comunicación

servidor-agente

La

utilización

del

sistema

Tivoli

Identity

Manager

con

un

agente

de

Tivoli

Identity

Manager

requiere

certificados

de

producción

para

garantizar

la

comunicación

segura

entre

el

servidor

de

Tivoli

Identity

Manager

y

el

agente.

La

entidad

emisora

de

certificados

correspondiente

al

certificado

del

agente

de

Tivoli

Identity

Manager

debe

encontrarse

en

el

directorio

{ITIM_HOME}\cert.

Consulte

la

publicación

Tivoli

Identity

Manager

Server

Configuration

Guide

y

la

guía

de

instalación

de

un

agente

específico

para

obtener

más

información.

Notas:

1.

En

una

configuración

de

clúster,

el

certificado

debe

instalarse

en

el

mismo

directorio

de

cada

miembro

para

que

el

agente

pueda

encontrar

el

certificado.

2.

Si

el

idioma

predeterminado

no

es

inglés,

antes

de

instalar

el

primer

agente

de

Tivoli

Identity

Manager,

opcionalmente

se

puede

obtener

y

montar

el

CD

del

paquete

de

idiomas

de

los

agentes

de

Tivoli

Identity

Manager.

Utilice

la

modalidad

de

línea

de

comandos

para

instalar

el

paquete

de

idiomas

para

los

agentes

del

servidor

de

Tivoli

Identity

Manager.

java

–jar

itimlp_agents_setup.jar

74

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Se

iniciará

el

programa

de

instalación

del

paquete

de

idiomas

de

Tivoli

Identity

Manager.

Para

completar

la

instalación

del

paquete

de

idiomas,

siga

las

instrucciones

que

aparecen

en

los

paneles

del

programa

de

instalación.

Nota:

Para

ejecutar

el

programa

de

instalación

del

paquete

de

idiomas

de

Tivoli

Identity

Manager,

debería

poder

acceder

desde

la

línea

de

comandos

a

Java

Runtime

Environment

(JRE)

1.3.1.

3.

Para

ver

las

recomendaciones

sobre

dónde

debe

instalar

el

perfil

de

agente

en

una

configuración

de

clúster,

consulte

la

guía

de

instalación

del

agente

específico.

Configuración

del

servidor

proxy

Después

de

instalar

el

servidor

de

Tivoli

Identity

Manager,

debe

configurar

el

servidor

web

proxy

para

reconocer

el

servidor

de

Tivoli

Identity

Manager

en

clúster,

si

está

utilizando

un

servidor

web

proxy.

El

servidor

web

proxy

actúa

como

equilibrador

de

carga

del

clúster.

En

los

apartados

siguientes

se

describe

cómo

configurar

el

servidor

web

proxy

para

utilizarlo

con

el

servidor

de

Tivoli

Identity

Manager.

WebLogic

puede

utilizar

Microsoft

Internet

Information

Services

(IIS)

HTTP

Server

o

Apache

HTTP

Server

como

servidor

web

proxy.

Consulte

el

manual

del

usuario

de

WebLogic

para

conocer

la

versión

soportada

más

reciente

de

IIS

Server

y

Apache

HTTP

Server.

Configuración

de

IIS

HTTP

Server

En

los

procedimientos

siguientes

se

describe

cómo

configurar

IIS

HTTP

Server

para

utilizarlo

con

el

servidor

de

Tivoli

Identity

Manager.

Para

obtener

información

detallada

sobre

cómo

configurar

IIS

HTTP

Server,

consulte

la

documentación

de

IIS

HTTP

Server.

1.

Inicie

una

sesión

en

el

sistema

donde

está

instalado

el

servidor

de

Tivoli

Identity

Manager.

2.

Copie

el

archivo

iisproxy.dll

del

directorio

WEBLOGIC_HOME\server\bin

del

servidor

WebLogic

en

un

directorio

que

sea

accesible

por

IIS

HTTP

Server,

como

por

ejemplo

C:\winnt\system32\inetsrv.

3.

Cree

un

archivo

llamado

iisproxy.ini

en

el

directorio

WEBLOGIC_HOME\server\bin

que

contenga

las

líneas

siguientes:

#

Este

archivo

contiene

pares

nombre/valor

de

inicialización

#

para

el

plug-in

de

IIS/WebLogic.

ClústerWebLogic=direcciónIP1:puerto,

direcciónIP2:puerto

direcciónIP1

y

direcciónIP2

deben

ser

las

direcciones

IP

y

los

números

de

puerto

de

los

servidores

gestionados

del

clúster.

Si

tiene

más

de

dos

servidores

gestionados

en

el

clúster,

debe

agregar

a

la

lista

la

información

de

los

servidores

adicionales.

4.

Copie

el

archivo

iisproxy.ini

en

el

directorio

donde

se

encuentra

la

copia

del

archivo

iisproxy.dll.

5.

Agregue

la

correlación

de

extensión

de

aplicación

a

IIS

HTTP

Server

utilizando

el

gestor

de

servicios

IIS.

Consulte

la

documentación

de

Microsoft

Internet

Information

Services

(IIS)

para

ver

los

procedimientos

detallados.

6.

Reinicie

IIS

HTTP

Server.

Capítulo

6.

Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager

75

Configuración

de

Apache

HTTP

Server

En

los

procedimientos

siguientes

se

describe

cómo

configurar

Apache

HTTP

Server

para

utilizarlo

con

Tivoli

Identity

Manager.

Para

obtener

información

detallada

sobre

cómo

configurar

Apache

HTTP

Server,

consulte

la

documentación

de

Apache

HTTP

Server.

1.

Inicie

una

sesión

en

el

sistema

donde

está

instalado

el

servidor

de

Tivoli

Identity

Manager.

2.

Copie

el

archivo

mod_wl_20.so

del

directorio

{WEBLOGIC_HOME}\server\bin

del

servidor

WebLogic

en

el

directorio

{APACHE_HOME}\modules.

3.

Agregue

las

líneas

siguientes

al

archivo

{APACHE_HOME}\conf\httpd.conf:

LoadModule

weblogic_module

modules/mod_wl_20.so

<Location

/enrole>

SetHandler

weblogic-handler

</Location>

<IfModule

mod_weblogic.c>

ClústerWebLogic

direcciónIP1:puerto,

direcciónIP2:puerto

</IfModule>

direcciónIP1

y

direcciónIP2

deben

ser

las

direcciones

IP

y

los

números

de

puerto

de

los

servidores

gestionados

del

clúster.

Si

tiene

más

de

dos

servidores

gestionados

en

el

clúster,

debe

agregar

a

la

lista

la

información

de

los

servidores

adicionales.

4.

Verifique

que

la

sintaxis

del

archivo

APACHE_HOME\conf\httpd.conf

es

correcta

utilizando

el

siguiente

comando:

APACHE_HOME\bin\httpd>

configtest

5.

Reinicie

el

servidor

WebLogic.

6.

Reinicie

Apache

HTTP

Server.

Aumento

del

uso

de

memoria

del

sistema

El

servidor

de

Tivoli

Identity

Manager

se

configura

para

utilizar

la

menor

cantidad

de

memoria

necesaria

para

la

operación

básica

en

una

instalación

estándar.

De

forma

predeterminada,

el

servidor

de

Tivoli

Identity

Manager

se

configura

para

utilizar

un

mínimo

y

máximo

de

256

megabytes

(MB)

de

memoria.

Estos

valores

pueden

modificarse

para

que

el

sistema

funcione

a

una

velocidad

óptima.

Con

el

fin

de

optimizar

el

rendimiento

del

servidor

de

Tivoli

Identity

Manager,

el

75%

de

la

memoria

total

disponible

(hasta

un

máximo

de

1024

MB)

debe

reservarse

para

el

servidor

de

Tivoli

Identity

Manager,

suponiendo

que

en

el

sistema

no

se

ejecuta

ningún

otro

software.

Por

ejemplo,

si

en

el

sistema

donde

está

instalado

el

servidor

de

Tivoli

Identity

Manager

hay

1

gigabyte

(GB)

de

memoria

disponible,

el

servidor

de

Tivoli

Identity

Manager

debe

configurarse

para

que

utilice

768

MB.

A

continuación

se

indican

los

procedimientos

detallados

sobre

cómo

aumentar

el

uso

de

memoria

del

servidor

de

Tivoli

Identity

Manager.

1.

Inicie

una

sesión

en

el

sistema

donde

está

instalado

el

servidor

de

Tivoli

Identity

Manager.

2.

Abra

el

script

de

instalación

del

servicio

del

servidor

de

Tivoli

Identity

Manager

en

un

editor

de

textos.

El

script

se

encuentra

en

el

directorio

<ITIM_HOME>\bin.

En

una

instalación

de

servidor

individual,

el

script

se

llama

installItimService.cmd.

En

una

76

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

instalación

en

clúster,

el

script

se

llama

install<nombreservidor>Service.cmd

donde

<nombreservidor>

es

el

nombre

del

servidor

gestionado.

3.

Localice

la

siguiente

línea

en

el

script:

MEM_ARGS=-XX:MaxPermSize=128m

-Xms256ms

-Xmx256m

4.

Cambie

los

valores

-Xms

y

-Xmx

por

un

valor

apropiado

en

función

del

hardware.

El

valor

-Xms

es

el

uso

mínimo

de

memoria.

El

valor

-Xmx

es

el

uso

máximo

de

memoria.

Si

el

servidor

de

Tivoli

Identity

Manager

es

la

única

aplicación

que

se

ejecuta

en

la

máquina,

se

recomienda

que

los

parámetros

de

uso

mínimo

y

máximo

de

memoria

se

establezcan

en

el

75%

de

la

memoria

del

sistema

disponible

siempre

que

no

sobrepasen

individualmente

los

1024

MB.

BEA

también

recomienda

que

estos

parámetros

se

establezcan

en

el

mismo

valor.

5.

Guarde

el

script.

6.

Elimine

el

servicio

de

Tivoli

Identity

Manager

ejecutando

el

script

de

desinstalación

del

servicio

(<ITIM_HOME>\bin\uninstallItimService.cmd).

7.

Vuelva

a

instalar

el

servicio

ejecutando

el

script

de

instalación

del

servicio

(<ITIM_HOME>\bin\installItimService.cmd).

8.

Detenga

y

reinicie

el

servicio

de

Tivoli

Identity

Manager.

Capítulo

6.

Instalación

de

clúster:

servidor

de

Tivoli

Identity

Manager

77

78

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Apéndice

A.

Discos

compactos

La

instalación

del

servidor

de

Tivoli

Identity

Manager

proporciona

los

discos

compactos

(CD)

siguientes.

Si

no

dispone

de

todos

los

CD

de

la

lista,

póngase

en

contacto

con

el

servicio

de

soporte

de

IBM.

CD

de

paquetes

de

idioma

En

la

tabla

siguiente

se

detalla

el

contenido

del

CD

del

paquete

de

idiomas.

Tabla

3.

Contenido

del

CD

del

paquete

de

idiomas

Producto

Nombre

del

archivo

paquetes

de

idiomas

itimlp_setup.jar,

itimlp_agents_setup.jar

CD

Solaris

de

código

base

para

Tivoli

Identity

Manager

si

se

utiliza

WebSphere

Application

Server

En

la

tabla

siguiente

se

detalla

el

contenido

del

CD

de

Solaris

de

código

base

para

Tivoli

Identity

Manager

si

se

utiliza

WebSphere

Application

Server:

Tabla

4.

Contenido

del

CD

de

Solaris

de

código

base

para

Tivoli

Identity

Manager

si

se

utiliza

WebSphere

Application

Server

Producto

Nombre

del

archivo

Tivoli

Identity

Manager

Versión

4.5

para

WebSphere

Application

Server

instSOL-WAS.bin

Documentación

ReadMeFirst

Docs-ReadMeFirst.pdf

CD

de

Solaris

de

código

base

para

Tivoli

Identity

Manager

para

servidores

de

aplicación

que

no

sean

IBM

En

la

tabla

siguiente

se

detalla

el

contenido

del

CD

de

Solaris

de

código

base

para

Tivoli

Identity

Manager

si

se

utilizan

servidores

de

aplicación

que

no

sean

IBM

(WebLogic):

Tabla

5.

Contenido

del

CD

de

Solaris

de

código

base

para

Tivoli

Identity

Manager

si

se

utiliza

WebLogic

Producto

Nombre

del

archivo

Tivoli

Identity

Manager

Versión

4.5

para

WebLogic

instSOL-WL.bin

Documentación

ReadMeFirst

Docs-ReadMeFirst.pdf

©

Copyright

IBM

Corp.

2003

79

CD

1

complementario

de

Solaris

En

la

tabla

siguiente

se

detalla

el

contenido

del

CD

1

complementario

de

Solaris:

Tabla

6.

Contenido

del

CD

1

complementario

de

Solaris

Producto

Nombre

del

archivo

Fix

Pack

2

de

WebSphere

Application

Server

Base

Versión

5.0

was50_fp2_solaris.zip

Fix

Pack

2

de

WebSphere

Application

Server

Network

Deployment

Versión

5.0

was50_nd_fp2_solaris.zip

Arreglo

temporal

de

WebSphere

Application

Server

Base

Versión

5.0.2

(APAR

PQ75794)

PQ75794.zip

Arreglo

temporal

de

WebSphere

Application

Server

Base

y

WebSphere

Application

Server

Network

Deployment

Versión

5.0.2

(APAR

SOV62778)

ibmorb.jar

Arreglo

temporal

de

WebSphere

Application

Server

JSP

Compile

(APAR

PQ77263)

PQ77263.zip

CD

2

complementario

de

Solaris

En

la

tabla

siguiente

se

detalla

el

contenido

del

CD

2

complementario

de

Solaris:

Tabla

7.

Contenido

del

CD

2

complementario

de

Solaris

Producto

Nombre

del

archivo

IBM

Directory

Server

Versión

5.1

ids510-solaris-ismp-us.tar

Fix

Pack

1

de

IBM

Directory

Server

Versión

5.1

FP510S-01.tar.Z

Plug-in

de

integridad

referencial

de

IBM

Directory

Server

DelRef/aix/libdelref.a

DelRef/hpux/libdelref.sl

DelRef/nt/libdelref.dll

DelRef/sun/libdelref.so

Archivo

de

configuración

de

Tivoli

Identity

Manager

Versión

4.5

DelRef/timdelref.conf

CD

3

complementario

de

Solaris

En

la

tabla

siguiente

se

detalla

el

contenido

del

CD

3

complementario

de

Solaris:

Tabla

8.

Contenido

del

CD

3

complementario

de

Solaris

Producto

Nombre

del

archivo

Fix

Pack

2

de

IBM

DB2

Versión

8.1

(32

y

64

bits)

Sol-FP2_U486567.tar.Z

80

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

CD

4

complementario

de

Solaris

En

la

tabla

siguiente

se

detalla

el

contenido

del

CD

4

complementario

de

Solaris:

Tabla

9.

Contenido

del

CD

4

complementario

de

Solaris

Producto

Nombre

del

archivo

Controlador

JDBC

tipo

4

de

Oracle

classes12.zip

Archivo

de

licencia

del

controlador

JDBC

tipo

4

de

Oracle

LI_en

CD

de

AIX

de

código

base

para

Tivoli

Identity

Manager

si

se

utiliza

WebSphere

Application

Server

En

la

tabla

siguiente

se

detalla

el

contenido

del

CD

de

AIX

de

código

base

para

Tivoli

Identity

Manager

si

se

utiliza

WebSphere

Application

Server:

Tabla

10.

Contenido

del

CD

de

AIX

de

código

base

para

Tivoli

Identity

Manager

si

se

utiliza

WebSphere

Application

Server

Producto

Nombre

del

archivo

Tivoli

Identity

Manager

Versión

4.5

si

se

utiliza

WebSphere

Application

Server

instAIX-WAS.bin

Documentación

ReadMeFirst

Docs-ReadMeFirst.pdf

CD

de

AIX

de

código

base

para

Tivoli

Identity

Manager

para

servidores

de

aplicación

que

no

sean

IBM

En

la

tabla

siguiente

se

detalla

el

contenido

del

CD

de

AIX

de

código

base

para

Tivoli

Identity

Manager

si

se

utilizan

servidores

de

aplicación

que

no

sean

IBM

(WebLogic):

Tabla

11.

Contenido

del

CD

de

AIX

de

código

base

para

Tivoli

Identity

Manager

si

se

utiliza

WebLogic

Producto

Nombre

del

archivo

Tivoli

Identity

Manager

Versión

4.5

para

WebLogic

instAIX-WL.bin

Documentación

ReadMeFirst

Docs-ReadMeFirst.pdf

CD

1

complementario

de

AIX

Nota:

Debido

a

restricciones

de

tamaño,

el

Fix

Pack

2

para

IBM

DB2

en

AIX

no

se

proporciona

en

un

CD

complementario.

Para

obtener

el

Fix

Pack

2

para

IBM

DB2

en

AIX,

acceda

al

siguiente

sitio

FTP:

ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/db2aix5v8/fixpak/FP2_U486566/

o

bien

acceda

a

siguiente

sitio:

http://www-3.ibm.com/cgi-bin/db2www/data/db2/udb/winos2unix/support/v8fphist.d2w/report#AIX5

Apéndice

A.

Discos

compactos

81

En

la

tabla

siguiente

se

detalla

el

contenido

del

CD

1

complementario

de

AIX:

Tabla

12.

Contenido

del

CD

1

complementario

de

AIX

Producto

Nombre

del

archivo

Fix

Pack

2

de

WebSphere

Application

Server

Base

Versión

5.0

was50_fp2_aix.zip

Fix

Pack

2

de

WebSphere

Application

Server

Network

Deployment

Versión

5.0

was50_nd_fp2_aix.zip

Arreglo

temporal

de

WebSphere

Application

Server

Base

Versión

5.0.2

(APAR

PQ75794)

PQ75794.zip

Arreglo

temporal

de

WebSphere

Application

Server

Base

y

WebSphere

Application

Server

Network

Deployment

Versión

5.0.2

(APAR

SOV62778)

ibmorb.jar

Arreglo

temporal

de

WebSphere

Application

Server

JSP

Compile

(APAR

PQ77263)

PQ77263.zip

CD

2

complementario

de

AIX

En

la

tabla

siguiente

se

detalla

el

contenido

del

CD

2

complementario

de

AIX:

Tabla

13.

Contenido

del

CD

2

complementario

de

AIX

Producto

Nombre

del

archivo

IBM

Directory

Server

Versión

5.1

ids510-aix-ismp-us.tar

Fix

Pack

1

de

IBM

Directory

Server

Versión

5.1

FP510A-01.tar

Plug-in

de

integridad

referencial

de

IBM

Directory

Server

DelRef/aix/libdelref.a

DelRef/hpux/libdelref.sl

DelRef/nt/libdelref.dll

DelRef/sun/libdelref.so

Archivo

de

configuración

de

Tivoli

Identity

Manager

Versión

4.5

DelRef/timdelref.conf

CD

3

complementario

de

AIX

En

la

tabla

siguiente

se

detalla

el

contenido

del

CD

3

complementario

de

AIX:

Tabla

14.

Contenido

del

CD

3

complementario

de

AIX

Producto

Nombre

del

archivo

Controlador

JDBC

tipo

4

de

Oracle

classes12.zip

Archivo

de

licencia

del

controlador

JDBC

tipo

4

de

Oracle

LI_en

82

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

CD

de

HP-UX

de

código

base

para

Tivoli

Identity

Manager

para

servidores

de

aplicación

que

no

sean

IBM

En

la

tabla

siguiente

se

detalla

el

contenido

del

CD

de

HP-UX

de

código

base

para

Tivoli

Identity

Manager

para

servidores

de

aplicación

que

no

sean

IBM

(WebLogic):

Tabla

15.

Contenido

del

CD

de

HP-UX

de

código

base

para

Tivoli

Identity

Manager

si

se

utiliza

WebLogic

Producto

Nombre

del

archivo

Tivoli

Identity

Manager

Versión

4.5

si

se

utiliza

WebLogic

instHPUX-WL.bin

Documentación

ReadMeFirst

Docs-ReadMeFirst.pdf

CD

de

Windows

2000

de

código

base

para

Tivoli

Identity

Manager

si

se

utiliza

WebSphere

Application

Server

En

la

tabla

siguiente

se

detalla

el

contenido

del

CD

de

Windows

2000

de

código

base

para

Tivoli

Identity

Manager

si

se

utiliza

WebSphere

Application

Server:

Tabla

16.

Contenido

del

CD

de

Windows

2000

de

código

base

para

Tivoli

Identity

Manager

si

se

utiliza

WebSphere

Application

Server

Producto

Nombre

del

archivo

Tivoli

Identity

Manager

Versión

4.5

si

se

utiliza

WebSphere

Application

Server

instW2K-WAS.exe

Documentación

ReadMeFirst

Docs-ReadMeFirst.pdf

CD

de

Windows

2000

de

código

base

para

Tivoli

Identity

Manager

para

servidores

de

aplicación

que

no

sean

IBM

En

la

tabla

siguiente

se

detalla

el

contenido

del

CD

de

Windows

2000

de

código

base

para

Tivoli

Identity

Manager

para

servidores

de

aplicación

que

no

sean

IBM

(WebLogic):

Tabla

17.

Contenido

del

CD

de

Windows

2000

de

código

base

para

Tivoli

Identity

Manager

si

se

utiliza

WebLogic

Producto

Nombre

del

archivo

Tivoli

Identity

Manager

Versión

4.5

para

WebLogic

instW2K-WL.exe

Documentación

ReadMeFirst

Docs-ReadMeFirst.pdf

CD

1

complementario

de

Windows

2000

En

la

tabla

siguiente

se

detalla

el

contenido

del

CD

1

complementario

de

Windows

2000:

Tabla

18.

Contenido

del

CD

1

complementario

de

Windows

2000

Producto

Nombre

del

archivo

Fix

Pack

2

de

WebSphere

Application

Server

Base

Versión

5.0

was50_fp2_win.zip

Apéndice

A.

Discos

compactos

83

Tabla

18.

Contenido

del

CD

1

complementario

de

Windows

2000

(continuación)

Producto

Nombre

del

archivo

Fix

Pack

2

de

WebSphere

Application

Server

Network

Deployment

Versión

5.0

was50_nd_fp2_win.zip

Arreglo

temporal

de

WebSphere

Application

Server

Base

Versión

5.0.2

(APAR

PQ75794)

PQ75794.zip

Arreglo

temporal

de

WebSphere

Application

Server

Base

y

WebSphere

Application

Server

Network

Deployment

Versión

5.0.2

(APAR

SOV62778)

ibmorb.jar

Arreglo

temporal

de

WebSphere

Application

Server

JSP

Compile

(APAR

PQ77263)

PQ77263.zip

CD

2

complementario

de

Windows

2000

En

la

tabla

siguiente

se

detalla

el

contenido

del

CD

2

complementario

de

Windows

2000:

Tabla

19.

Contenido

del

CD

2

complementario

de

Windows

2000

Producto

Nombre

del

archivo

IBM

Directory

Server

Versión

5.1

ids510-windows-us.zip

Fix

Pack

1

de

IBM

Directory

Server

Versión

5.1

FP510W-01.zip

Plug-in

de

integridad

referencial

de

IBM

Directory

Server

DelRef\aix\libdelref.a

DelRef\hpux\libdelref.sl

DelRef\nt\libdelref.dll

DelRef\sun\libdelref.so

Archivo

de

configuración

de

Tivoli

Identity

Manager

Versión

4.5

DelRef\timdelref.conf

CD

3

complementario

de

Windows

2000

En

la

tabla

siguiente

se

detalla

el

contenido

del

CD

3

complementario

de

Windows

2000:

Tabla

20.

Contenido

del

CD

3

complementario

de

Windows

2000

Producto

Nombre

del

archivo

Fix

Pack

2

de

IBM

DB2

Versión

8.1

W2K-FP2.zip

CD

4

complementario

de

Windows

2000

En

la

tabla

siguiente

se

detalla

el

contenido

del

CD

4

complementario

de

Windows

2000:

Tabla

21.

Contenido

del

CD

4

complementario

de

Windows

2000

Producto

Nombre

del

archivo

Controlador

JDBC

tipo

4

de

Oracle

classes12.zip

Archivo

de

licencia

del

controlador

JDBC

tipo

4

de

Oracle

LI_en

84

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Apéndice

B.

Requisitos

de

software

y

hardware

en

Windows

Este

apéndice

especifica

los

requisitos

de

software

y

hardware

para

el

servidor

de

Tivoli

Identity

Manager

en

Windows

utilizando

WebLogic.

Requisitos

mínimos

del

sistema

operativo

y

de

hardware

para

Tivoli

Identity

Manager

con

WebLogic

en

Windows

En

la

tabla

siguiente

se

identifican

los

requisitos

mínimos

de

hardware,

del

sistema

operativo

y

parches

necesarios

para

poder

realizar

la

instalación.

En

estos

valores

no

se

han

incluido

requisitos

de

tiempo

de

ejecución

adicionales.

Tabla

22.

Requisitos

mínimos

de

sistema

operativo

y

de

hardware

para

Tivoli

Identity

Manager

Sistema

operativo

Parche

Memoria,

espacio

de

disco

libre

y

demás

requisitos

de

hardware

mínimos

Windows

2000

Advanced

Server

Service

Pack

3

o

posterior

v

RAM:

1

GB

de

memoria

v

Procesador:

Intel

Pentium

con

una

velocidad

de

reloj

de

500

MHz

o

superior

v

Espacio

de

disco

libre:

El

directorio

temp

debe

tener

500

MB

de

espacio

de

disco

libre.

Adicionalmente,

proporcione

150

MB

para

/itim45.

{DIR_INICIO_BEA}

requiere

300

MB

de

espacio

de

disco.

Bases

de

datos

para

el

servidor

de

Tivoli

Identity

Manager

con

WebLogic

En

la

tabla

siguiente

se

listan

las

bases

de

datos

disponibles

para

el

servidor

de

Tivoli

Identity

Manager

con

WebLogic:

Tabla

23.

Bases

de

datos

disponibles

para

el

servidor

de

Tivoli

Identity

Manager

con

WebLogic:

Base

de

datos

Versión

y

Fix

Pack

o

parche

AIX

5.1

Solaris

8

Windows

2000

Advanced

Server

Oracle

8.1.7

U

U

U

Microsoft

SQL

Server

SQL

Server

2000

U

Servidores

de

directorios

para

el

servidor

de

Tivoli

Identity

Manager

con

WebLogic

En

la

tabla

siguiente

se

listan

los

servidores

de

directorios

disponibles

para

el

servidor

de

Tivoli

Identity

Manager

con

WebLogic:

©

Copyright

IBM

Corp.

2003

85

Tabla

24.

Servidores

de

directorios

disponibles

para

el

servidor

de

Tivoli

Identity

Manager

con

WebLogic:

Servidor

de

directorios

Versión

AIX

Solaris

8

Windows

2000

Advanced

Server

Sun

One

Directory

Server¹

5.1

U

en

AIX

4.3.3,

no

en

5.1

U

U

1.

Consulte

también

el

sitio

web

siguiente:

http://wwws.sun.com/software/download/inter_ecom.html#dirserv

Requisitos

previos

del

servidor

de

Tivoli

Identity

Manager

para

servidores

WebLogic

En

la

tabla

siguiente

se

listan

los

requisitos

previos

del

servidor

de

Tivoli

Identity

Manager

para

los

servidores

WebLogic:

Tabla

25.

Requisitos

previos

del

servidor

de

Tivoli

Identity

Manager

para

servidores

WebLogic

Aplicación

Versión

WebLogic

Versión

7.0

con

Service

Pack

3

(Versión

7.0.3.0)

Nota:

Para

WebLogic

en

AIX,

debe

instalarse

JDK

1.3.1_06

o

superior.

Navegadores

web

soportados

Sólo

se

da

soporte

bajo

Windows

a

los

a

los

navegadores

web

siguientes:

v

Internet

Explorer

5.5

con

Service

Pack

2

v

Internet

Explorer

6.0

con

Service

Pack

1

v

Netscape

4.75

Notas:

1.

Las

cookies

deben

estar

habilitadas.

2.

No

inicie

dos

sesiones

distintas

del

navegador

desde

el

mismo

sistema

cliente.

Las

dos

sesiones

se

identifican

como

un

ID

de

sesión

único,

hecho

que

genera

problemas

con

los

datos.

3.

En

Internet

Explorer,

compruebe

que

se

haya

especificado

Java

Runtime

Environment

(JRE).

Abra

el

navegador

y

haga

clic

en

Herramientas

–>

Opciones

de

Internet...

Haga

clic

en

la

ficha

Opciones

avanzadas.

Desplácese

por

la

lista

de

opciones.

Seleccione

la

casilla

de

verificación

de

un

elemento

parecido

a

Usar

Java

2

V1.3.1_04.

Reinicie

el

sistema.

86

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Apéndice

C.

Actualización

desde

Tivoli

Identity

Manager

4.3

utilizando

WebLogic

En

este

apartado

se

describe

la

actualización

de

datos

y

esquemas

anteriores

desde

Tivoli

Identity

Manager

Versión

4.3

utilizando

WebLogic

a

Tivoli

Identity

Manager

Versión

4.5

utilizando

WebLogic.

Nota:

Después

de

la

actualización,

el

servidor

de

Tivoli

Identity

Manager

seguirá

utilizando

el

servidor

de

directorios

y

la

base

de

datos

existentes.

Las

estructuras

de

directorios

de

los

releases

anterior

y

actual

de

Tivoli

Identity

Manager

son

diferentes.

En

la

versión

4.3,

los

binarios

del

servidor

WebLogic

se

instalan

como

parte

de

ENROLE_HOME,

y

el

dominio

de

la

aplicación

enrole

se

crea

dentro

de

la

configuración

del

servidor

WebLogic.

En

la

versión

4.5,

el

dominio

de

la

aplicación

se

crea

en

BEA_HOME

debajo

de

user_projects,

en

el

directorio

del

dominio

que

incluye

los

archivos

de

configuración

de

servidor

y

clúster

y

los

archivos

de

registro

de

la

aplicación.

La

figura

siguiente

muestra

las

diferencias.

Antes

de

actualizar

Antes

de

realizar

la

actualización

desde

la

versión

4.3

a

la

versión

4.5,

efectúe

los

pasos

siguientes:

1.

Realice

una

copia

de

seguridad

del

servidor

de

directorios.

En

iPlanet

Directory

Server,

utilice

la

consola

de

iPlanet

para

realizar

la

copia

de

seguridad.

Figura

66.

Diferencias

en

las

estructuras

de

directorios

de

la

versión

4.3

y

la

versión

4.5

©

Copyright

IBM

Corp.

2003

87

Durante

la

actualización

del

servidor

de

directorios,

se

explora

en

las

entradas

del

subárbol

de

Tivoli

Identity

Manager

en

busca

de

la

cadena

enrole

(sin

distinguir

entre

mayúsculas

y

minúsculas).

Si

el

valor

de

un

atributo

contiene

la

cadena

enrole,

dicha

cadena

se

cambia

a

itim.

Esta

sustitución

de

cadena

se

realiza

para

todos

los

atributos

excepto

los

que

están

listados

en

el

archivo

{ITIM_HOME}\data\enRoleUnchangedAttributes.properties.

Antes

de

empezar

el

proceso

de

actualización,

exporte

el

contenido

del

subárbol

LDAP

de

Tivoli

Identity

Manager

4.3

a

un

archivo

LDIF.

Busque

en

el

archivo

LDIF

la

cadena

enrole.

Si

encuentra

atributos

que

contienen

valores

que

no

deben

cambiarse

durante

la

actualización,

realice

lo

siguiente:

a.

Seleccione

No

para

la

actualización

del

directorio

LDAP

durante

la

instalación

de

Tivoli

Identity

Manager

4.5.

b.

Edite

el

archivo

{ITIM_HOME}\data\enRoleUnchangedAttributes.properties

para

agregar

los

nombres

de

atributos.

c.

Invoque

manualmente

la

actualización

del

directorio

LDAP.2.

Realice

una

copia

de

seguridad

de

la

base

de

datos.

En

el

servidor

de

bases

de

datos,

utilice

la

consola

administrativa

para

realizar

una

copia

de

seguridad

de

la

base

de

datos.

3.

Realice

una

copia

de

seguridad

del

directorio

de

Tivoli

Identity

Manager

para

cada

servidor

del

clúster.

Esta

acción

le

permite

guardar

las

personalizaciones

de

modo

que

podrá

reimplementarlas

después

de

la

actualización.

Puede

utilizar

una

utilidad

tar

o

zip

para

realizar

una

copia

de

seguridad

de

la

información.

4.

Detenga

todos

los

miembros

del

clúster.

Consulte

el

apartado

“Inicio

y

detención

del

servidor

de

Tivoli

Identity

Manager”

en

la

página

73

para

obtener

información

detallada

sobre

cómo

detener

los

miembros

del

clúster.

5.

Verifique

que

el

servidor

de

directorios

y

la

base

de

datos

están

ejecutándose.

6.

Instale

el

servidor

WebLogic

versión

7.0.

Notas:

1.

Después

de

la

actualización,

es

posible

que

los

datos

de

auditoría

y

registro

anteriores

no

sean

relevantes

para

los

datos

nuevos.

2.

La

actualización

del

servidor

de

Tivoli

Identity

Manager

elimina

las

personalizaciones

implementadas

anteriormente.

Actualización

desde

servidor

individual

versión

4.3

a

servidor

individual

versión

4.5

Los

procedimientos

siguientes

describen

cómo

actualizar

una

instalación

de

servidor

individual

de

Tivoli

Identity

Manager

versión

4.3

a

una

instalación

de

servidor

individual

de

Tivoli

Identity

Manager

versión

4.5.

Si

tiene

una

instalación

en

clúster

de

Tivoli

Identity

Manager

versión

4.3

y

desea

actualizarla

a

Tivoli

Identity

Manager

versión

4.5,

consulte

el

apartado

“Actualización

desde

clúster

versión

4.3

a

clúster

versión

4.5”

en

la

página

96.

Asegúrese

de

completar

los

procedimientos

descritos

en

el

apartado

“Antes

de

actualizar”

en

la

página

87

antes

de

actualizar

Tivoli

Identity

Manager.

Realizar

una

copia

de

seguridad

de

la

información

es

la

única

manera

de

guardar

las

personalizaciones.

88

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Preparación

para

la

actualización

del

servidor

En

este

apartado

se

describe

el

proceso

inicial

para

actualizar

el

servidor

de

Tivoli

Identity

Manager.

1.

Inicie

una

sesión

en

el

servidor

de

Tivoli

Identity

Manager

que

desea

actualizar.

Debe

iniciar

una

sesión

utilizando

una

cuenta

con

privilegios

de

administrador

del

sistema.

2.

Instale

BEA

WebLogic

7.0

utilizando

la

opción

de

instalación

típica.

3.

Inserte

el

CD

del

producto

Tivoli

Identity

Manager

en

la

unidad

de

CD-ROM.

4.

Abra

una

ventana

de

línea

de

comandos.

5.

Escriba

la

unidad

de

CD-ROM

y

luego

escriba

el

siguiente

comando:

Install.exe

Se

abre

la

ventana

Selección

de

idioma.

6.

Seleccione

el

idioma

que

se

utilizará

durante

la

instalación

y

haga

clic

en

Aceptar.

Se

abre

la

ventana

Acuerdo

de

licencia.

7.

Lea

el

acuerdo

de

licencia

y

decida

si

acepta

los

términos.

8.

Marque

el

botón

de

selección

Acepto

los

términos

del

Acuerdo

de

licencia

si

está

de

acuerdo

con

los

términos

y

haga

clic

en

Siguiente.

Se

abre

la

ventana

Elija

el

tipo

de

instalación.

Vaya

al

siguiente

apartado

para

continuar

con

la

actualización.

Selección

del

tipo

de

instalación

y

de

los

directorios

Los

pasos

siguientes

determinan

el

tipo

de

Tivoli

Identity

Manager

que

se

va

instalar

y

la

ubicación

de

WebLogic

Application

Server

que

utilizará

Tivoli

Identity

Manager.

1.

Marque

el

botón

de

selección

para

el

tipo

de

instalación

que

desea

en

la

ventana

Elija

el

tipo

de

instalación

y

haga

clic

en

Siguiente.

Si

desea

instalar

una

versión

de

servidor

individual

de

Tivoli

Identity

Manager,

marque

el

botón

de

selección

Servidor

individual.

Si

desea

instalar

una

versión

en

clúster

de

Tivoli

Identity

Manager,

marque

el

botón

de

selección

Clúster.

Se

abre

la

ventana

¿Ha

instalado

BEA

WebLogic

Server

7.0?

2.

Haga

clic

en

si

ya

ha

instalado

WebLogic

Application

Server.

Si

hace

clic

en

No,

puede

continuar

con

la

instalación

pero

tendrá

que

instalar

WebLogic

7.0

antes

de

que

se

ejecute

Tivoli

Identity

Manager.

Se

recomienda

que

salga

de

la

instalación

e

instale

WebLogic

Application

Server

antes

de

instalar

Tivoli

Identity

Manager.

Se

abre

la

ventana

¿Dónde

ha

instalado

WebLogic

Server

7.0?

Apéndice

C.

Actualización

desde

Tivoli

Identity

Manager

4.3

utilizando

WebLogic

89

3.

Especifique

el

directorio

de

inicio

de

BEA

y

los

directorios

de

inicio

de

WebLogic

Application

Server

en

sus

campos

respectivos

y

haga

clic

en

Siguiente.

Nota:

En

una

instalación

en

clúster,

el

directorio

de

inicio

de

WebLogic

Application

Server

debe

ser

el

mismo

para

cada

miembro

del

clúster.

Consulte

el

apartado

siguiente

para

continuar

con

el

proceso

de

instalación.

Definición

de

la

ubicación

de

instalación

Los

procedimientos

descritos

en

este

apartado

identifican

la

ubicación

de

la

instalación

de

Tivoli

Identity

Manager

y

la

actualizan.

El

apartado

anterior

terminó

con

la

ventana

Elija

la

carpeta

de

instalación

abierta.

Figura

67.

Ventana

¿Dónde

ha

instalado

WebLogic

Server

7.0?

90

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

1.

Especifique

la

ubicación

donde

está

instalado

el

servidor

de

Tivoli

Identity

Manager

existente

y

haga

clic

en

Siguiente.

Nota:

Si

elige

una

ubicación

distinta,

el

programa

de

instalación

no

detectará

la

instalación

existente

e

instalará

un

nuevo

servidor

de

Tivoli

Identity

Manager.

Se

abre

la

ventana

¿Desea

actualizarla?

2.

Haga

clic

en

para

actualizar

el

servidor

de

Tivoli

Identity

Manager.

Se

abre

la

ventana

¿Desea

actualizar

el

directorio

LDAP

durante

la

instalación?

3.

Haga

clic

en

Sí.

Se

iniciará

una

actualización

del

directorio

LDAP

durante

la

instalación.

Nota:

Puede

elegir

actualizar

el

directorio

LDAP

después

de

la

instalación

seleccionando

No.

Después

de

la

instalación,

invoque

la

utilidad

ldapUpgrade

que

se

encuentra

en

el

directorio

bin.

Se

abre

la

ventana

Especifique

la

información

de

dominio

de

Tivoli

Identity

Manager.

Figura

68.

Ventana

Elija

la

carpeta

de

instalación

Apéndice

C.

Actualización

desde

Tivoli

Identity

Manager

4.3

utilizando

WebLogic

91

4.

Acepte

el

directorio

base

del

dominio

predeterminado

(C:\bea\user_projects)

o

bien

especifique

un

valor

nuevo.

5.

Especifique

el

nombre

del

dominio

en

el

que

se

ejecutará

Tivoli

Identity

Manager

y

el

nombre

del

servidor

y

haga

clic

en

Siguiente.

En

el

release

anterior,

el

nombre

del

dominio

predeterminado

era

enrole.

En

el

release

actual,

el

nombre

del

dominio

predeterminado

es

itim.

Vaya

al

siguiente

apartado

para

continuar

con

el

proceso

de

actualización.

Actualización

de

esquemas

del

servidor

de

Tivoli

Identity

Manager

En

los

procedimientos

siguientes

se

describe

cómo

actualizar

los

esquemas

asociados

con

Tivoli

Identity

Manager.

El

apartado

anterior

terminó

con

la

ventana

Resumen

previo

a

la

instalación

abierta.

Figura

69.

Ventana

Especifique

la

información

de

dominio

de

Tivoli

Identity

Manager

92

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

1.

Haga

clic

en

Instalar

en

la

ventana

Resumen

previo

a

la

instalación.

Se

abre

la

ventana

Instalación

de

Tivoli

Identity

Manager

y

aparece

una

línea

de

mensaje

en

la

ventana

que

describe

el

proceso

de

instalación

actual.

Una

vez

que

se

ha

actualizado

el

esquema

de

base

de

datos,

se

abre

una

ventana

de

mensaje

que

confirma

que

la

actualización

del

esquema

de

base

de

datos

ha

finalizado.

2.

Haga

clic

en

Aceptar.

Se

actualiza

el

esquema

del

servidor

de

directorios

y

se

abre

una

ventana

de

mensaje

que

confirma

que

la

actualización

del

esquema

del

directorio

ha

finalizado.

3.

Haga

clic

en

Aceptar.

El

proceso

de

actualización

finaliza

y

se

abre

la

ventana

Configuración

del

sistema.

Los

campos

de

las

fichas

se

rellenan

con

los

valores

de

la

instalación

anterior

de

Tivoli

Identity

Manager.

4.

Confirme

que

los

valores

de

las

fichas

son

correctos

y

haga

clic

en

Aceptar.

Vaya

al

siguiente

apartado

para

continuar

con

el

proceso

de

actualización.

Finalización

del

proceso

de

actualización

El

apartado

anterior

terminó

con

la

ventana

Instalación

completa

abierta.

Para

completar

el

proceso

de

actualización

haga

clic

en

Terminado.

Actualización

de

la

información

de

certificado

La

actualización

de

Tivoli

Identity

Manager

versión

4.3

a

Tivoli

Identity

Manager

versión

4.5

no

mantiene

el

valor

del

certificado

SSL

en

el

archivo

config.xml.

Deberá

actualizar

manualmente

los

valores

del

certificado

SSL

a

través

de

la

consola

administrativa

de

WebLogic.

1.

Inicie

el

servidor

WebLogic

si

todavía

no

se

había

iniciado.

Figura

70.

Ventana

Resumen

previo

a

la

instalación

Apéndice

C.

Actualización

desde

Tivoli

Identity

Manager

4.3

utilizando

WebLogic

93

2.

Abra

la

consola

administrativa

de

WebLogic.

En

una

ventana

del

navegador,

escriba

la

siguiente

dirección

URL:

http://<nombrehost>/console

donde

nombrehost

es

el

nombre

de

host

o

la

dirección

IP

del

servidor

administrativo.

3.

Haga

clic

en

el

nombre

de

dominio

en

el

árbol.

4.

Haga

clic

en

Servidores

debajo

del

nombre

de

dominio.

5.

Haga

clic

en

el

nombre

del

servidor

para

el

que

desea

actualizar

los

valores

del

certificado

SSL.

6.

Haga

clic

en

la

ficha

Conexiones

del

panel

derecho.

7.

Haga

clic

en

la

ficha

SSL

debajo

de

la

ficha

Conexiones.

8.

Modifique

los

valores

para

que

coincidan

con

la

configuración

de

su

sistema.

9.

Haga

clic

en

Aplicar.

10.

Repita

los

procedimientos

anteriores

para

todos

los

miembros

del

clúster,

en

caso

de

tener

una

configuración

en

clúster.

Reimplementación

de

las

personalizaciones

La

actualización

del

servidor

de

Tivoli

Identity

Manager

elimina

las

personalizaciones

realizadas

en

el

servidor.

Recupere

los

archivos

personalizados

a

partir

de

la

reproducción

de

copia

de

seguridad

de

los

directorios

de

Tivoli

Identity

Manager

e

implemente

las

personalizaciones

en

las

versiones

nuevas

y

actualizadas

de

los

archivos.

Los

elementos

que

normalmente

se

personalizan

son

el

logotipo,

el

esquema

de

LDAP,

el

mecanismo

de

autenticación

y

la

seguridad

Java.

Actualización

de

logotipos

personalizados

Si

previamente

había

personalizado

el

logotipo

en

la

interfaz

gráfica

de

usuario

(GUI)

de

Tivoli

Identity

Manager,

deberá

mover

el

archivo

gráfico

a

la

nueva

ubicación.

La

ubicación

anterior

era:

../enrole/weblogic/config/enrole/applications/enrole/images

donde

../enrole

era

el

directorio

de

inicio

de

Tivoli

Identity

Manager.

El

gráfico

debe

colocarse

en

el

directorio

{WEBLOGIC_HOME}/bea/user_projects/itim/applications/enrole/images

después

de

que

se

haya

actualizado

Tivoli

Identity

Manager.

Verificación

de

los

valores

del

registro

Después

de

actualizar

el

servidor

de

Tivoli

Identity

Manager,

se

sobrescriben

los

valores

anteriores

del

registro.

Si

no

configuró

los

valores

del

registro

durante

la

instalación

y

aceptó

los

valores

predeterminados,

deberá

actualizar

los

valores

del

registro

una

vez

que

haya

finalizado

la

actualización.

Para

actualizar

los

valores

del

registro,

utilice

la

herramienta

de

configuración

del

sistema.

Consulte

la

publicación

Tivoli

Identity

Manager

Server

Configuration

Guide

para

obtener

información

detallada

sobre

cómo

utilizar

la

herramienta

de

configuración

del

sistema

y

configurar

los

valores

del

registro.

94

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Inicio

y

detención

del

servidor

de

Tivoli

Identity

Manager

Una

vez

que

se

ha

instalado

el

servidor

de

Tivoli

Identity

Manager,

debe

iniciar

el

servidor.

En

este

apartado

se

describe

cómo

iniciar

y

detener

el

servidor

de

Tivoli

Identity

Manager.

En

los

servidores

Windows,

se

instala

un

servicio

llamado

Tivoli

Identity

Manager

nombreDominio_nombreServidor.

El

nombreDominio

es

el

nombre

del

dominio

donde

se

instala

el

servidor

de

Tivoli

Identity

Manager.

El

nombreServidor

es

el

nombre

asignado

al

servidor

de

Tivoli

Identity

Manager

durante

la

instalación.

Utilice

la

consola

de

servicios

para

iniciar

o

detener

el

servidor

de

Tivoli

Identity

Manager.

Cuando

se

utiliza

Tivoli

Identity

Manager

en

Windows

para

WebLogic,

es

necesario

llevar

a

cabo

pasos

adicionales

para

modificar

los

parámetros

cuando

Tivoli

Identity

Manager

se

inicia

como

un

servicio.

Para

poder

modificar

la

ruta

de

acceso

de

clases,

los

conmutadores

jvm

o

cualquier

otro

parámetro

de

tiempo

de

ejecución

que

utiliza

el

servicio

NT

de

Tivoli

Identity

Manager,

efectúe

los

pasos

siguientes:

1.

Detenga

el

servicio

de

ITIM.

2.

Desinstale

el

servicio

de

ITIM

ejecutando

el

siguiente

comando:

{ITIM_HOME}\bin\uninstallItimService.cmd

3.

Reinicie

el

sistema

para

asegurarse

de

que

tiene

lugar

la

supresión

del

servicio.

4.

Realice

los

cambios

necesarios

editando

el

archivo

{ITIM_HOME}\bin\installItimService.cmd.

5.

Vuelva

a

instalar

el

servicio

ejecutando

el

siguiente

comando:

{ITIM_HOME}\bin\installItimService.cmd

Nota:

El

servidor

de

Tivoli

Identity

Manager

tarda

varios

minutos

en

iniciarse.

Compruebe

si

existe

un

mensaje

que

indique

que

está

en

ejecución

en

el

archivo

{Weblogic_Home}/user_projects/itim/logs/<nombre_dominio>.log.

El

<nombre_dominio>

es

el

nombre

del

dominio

definido

para

el

servidor

al

principio

de

la

instalación.

Prueba

de

la

comunicación

del

servidor

de

Tivoli

Identity

Manager

Para

probar

si

la

base

de

datos,

el

servidor

de

directorios

y

el

servidor

de

Tivoli

Identity

Manager

están

configurados

correctamente

y

se

comunican

entre

ellos,

efectúe

los

pasos

siguientes:

1.

Inicie

el

servidor

de

Tivoli

Identity

Manager

y

las

aplicaciones

de

requisito

previo.

2.

Inicie

una

sesión

en

Tivoli

Identity

Manager.

Por

ejemplo,

en

una

ventana

del

navegador,

escriba

lo

siguiente:

http://nombrehost/enrole

donde

nombrehost

es

el

nombre

completo

o

la

dirección

IP

del

sistema

donde

se

ejecuta

el

servidor

de

Tivoli

Identity

Manager.

3.

Especifique

el

ID

de

usuario

de

administrador

(itim

manager)

y

la

contraseña

de

Tivoli

Identity

Manager.

4.

Realice

los

pasos

necesarios

para

crear

un

usuario

(un

usuario

de

ITIM).

Para

obtener

más

información,

consulte

la

ayuda

en

línea

o

la

publicación

Tivoli

Identity

Manager

Policy

and

Organization

Administration

Guide.

Apéndice

C.

Actualización

desde

Tivoli

Identity

Manager

4.3

utilizando

WebLogic

95

Actualización

desde

clúster

versión

4.3

a

clúster

versión

4.5

Los

procedimientos

siguientes

describen

cómo

actualizar

una

instalación

de

clúster

de

Tivoli

Identity

Manager

versión

4.3

a

una

instalación

de

clúster

de

Tivoli

Identity

Manager

versión

4.5.

Si

tiene

una

instalación

de

servidor

individual

de

Tivoli

Identity

Manager

versión

4.3

y

desea

actualizarla

a

Tivoli

Identity

Manager

versión

4.5,

consulte

el

apartado

“Actualización

desde

servidor

individual

versión

4.3

a

servidor

individual

versión

4.5”

en

la

página

88.

Asegúrese

de

completar

los

procedimientos

descritos

en

el

apartado

“Antes

de

actualizar”

en

la

página

87

antes

de

actualizar

Tivoli

Identity

Manager.

Realizar

una

copia

de

seguridad

de

la

información

es

la

única

manera

de

guardar

las

personalizaciones.

Para

actualizar

desde

la

versión

4.3

a

la

versión

4.5,

efectúe

los

pasos

siguientes:

1.

“Actualización

del

servidor

administrativo”

2.

“Actualización

de

los

servidores

gestionados”

en

la

página

101

3.

“Reimplementación

de

las

personalizaciones”

en

la

página

106

Actualización

del

servidor

administrativo

En

el

sistema

donde

está

instalado

el

servidor

de

administración,

efectúe

los

pasos

siguientes:

Preparación

para

la

actualización

del

servidor

En

este

apartado

se

describe

el

proceso

inicial

para

actualizar

el

servidor

de

Tivoli

Identity

Manager.

1.

Inicie

una

sesión

en

el

servidor

de

Tivoli

Identity

Manager

que

desea

actualizar.

Debe

iniciar

una

sesión

utilizando

una

cuenta

con

privilegios

de

administrador

del

sistema.

2.

Instale

BEA

WebLogic

7.0

utilizando

la

opción

de

instalación

típica.

3.

Inserte

el

CD

del

producto

Tivoli

Identity

Manager

en

la

unidad

de

CD-ROM.

4.

Abra

una

ventana

de

línea

de

comandos.

5.

Escriba

la

unidad

de

CD-ROM

y

luego

escriba

el

siguiente

comando:

Install.exe

Se

abre

la

ventana

Selección

de

idioma.

6.

Seleccione

el

idioma

que

se

utilizará

durante

la

instalación

y

haga

clic

en

Aceptar.

Se

abre

la

ventana

Acuerdo

de

licencia.

7.

Lea

el

acuerdo

de

licencia

y

decida

si

acepta

los

términos.

8.

Marque

el

botón

de

selección

Acepto

los

términos

del

Acuerdo

de

licencia

si

está

de

acuerdo

con

los

términos

y

haga

clic

en

Siguiente.

Se

abre

la

ventana

Elija

el

tipo

de

instalación.

Vaya

al

siguiente

apartado

para

continuar

con

la

actualización.

Selección

del

tipo

de

instalación

y

de

los

directorios

Los

pasos

siguientes

determinan

el

tipo

de

Tivoli

Identity

Manager

que

se

va

instalar

y

la

ubicación

de

WebLogic

Application

Server

que

utilizará

Tivoli

Identity

Manager.

1.

Marque

el

botón

de

selección

para

el

tipo

de

instalación

que

desea

en

la

ventana

Elija

el

tipo

de

instalación

y

haga

clic

en

Siguiente.

96

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Si

desea

instalar

una

versión

de

servidor

individual

de

Tivoli

Identity

Manager,

marque

el

botón

de

selección

Servidor

individual.

Si

desea

instalar

una

versión

en

clúster

de

Tivoli

Identity

Manager,

marque

el

botón

de

selección

Clúster.

Se

abre

la

ventana

¿Ha

instalado

BEA

WebLogic

Server

7.0?

2.

Haga

clic

en

si

ya

ha

instalado

WebLogic

Application

Server.

Si

hace

clic

en

No,

puede

continuar

con

la

instalación

pero

tendrá

que

instalar

WebLogic

7.0

antes

de

que

se

ejecute

Tivoli

Identity

Manager.

Se

recomienda

que

salga

de

la

instalación

e

instale

WebLogic

Application

Server

antes

de

instalar

Tivoli

Identity

Manager.

Se

abre

la

ventana

¿Dónde

ha

instalado

WebLogic

Server

7.0?

3.

Especifique

el

directorio

de

inicio

de

BEA

y

los

directorios

de

inicio

de

WebLogic

Application

Server

en

sus

campos

respectivos

y

haga

clic

en

Siguiente.

Nota:

En

una

instalación

en

clúster,

el

directorio

de

inicio

de

WebLogic

Application

Server

debe

ser

el

mismo

para

cada

miembro

del

clúster.

Consulte

el

apartado

siguiente

para

continuar

con

el

proceso

de

instalación.

Definición

de

la

ubicación

de

instalación

Los

procedimientos

descritos

en

este

apartado

identifican

la

ubicación

de

la

instalación

de

Tivoli

Identity

Manager

y

la

actualizan.

El

apartado

anterior

terminó

con

la

ventana

Especifique

el

tipo

de

servidor

abierta.

Figura

71.

Ventana

¿Dónde

ha

instalado

WebLogic

Server

7.0?

Apéndice

C.

Actualización

desde

Tivoli

Identity

Manager

4.3

utilizando

WebLogic

97

1.

Marque

el

botón

de

selección

Servidor

administrativo

en

la

ventana

Especifique

el

tipo

de

servidor

y

haga

clic

en

Siguiente.

Se

abre

la

ventana

Elija

la

carpeta

de

instalación.

2.

Especifique

la

ubicación

donde

está

instalado

el

servidor

de

Tivoli

Identity

Manager

existente

y

haga

clic

en

Siguiente.

Figura

72.

Ventana

Especifique

el

tipo

de

servidor

Figura

73.

Ventana

Elija

la

carpeta

de

instalación

98

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Nota:

Si

elige

una

ubicación

distinta,

el

programa

de

instalación

no

detectará

la

instalación

existente

e

instalará

un

nuevo

servidor

de

Tivoli

Identity

Manager.

Se

abre

la

ventana

¿Desea

actualizarla?

3.

Haga

clic

en

para

actualizar

el

servidor

de

Tivoli

Identity

Manager.

Se

abre

la

ventana

¿Desea

actualizar

el

directorio

LDAP

durante

la

instalación?

4.

Haga

clic

en

Sí.

Se

iniciará

una

actualización

del

directorio

LDAP

durante

la

instalación.

Nota:

Puede

elegir

actualizar

el

directorio

LDAP

después

de

la

instalación

seleccionando

No.

Después

de

la

instalación,

invoque

la

utilidad

ldapUpgrade

que

se

encuentra

en

el

directorio

bin.

Se

abre

la

ventana

Especifique

la

información

de

dominio

de

Tivoli

Identity

Manager.

5.

Acepte

el

directorio

base

del

dominio

predeterminado

(C:\bea\user_projects)

o

bien

especifique

un

valor

nuevo.

6.

Especifique

el

nombre

del

dominio

en

el

que

se

ejecutará

Tivoli

Identity

Manager

y

el

nombre

del

servidor

y

haga

clic

en

Siguiente.

En

el

release

anterior,

el

nombre

del

dominio

predeterminado

era

enrole.

En

el

release

actual,

el

nombre

del

dominio

predeterminado

es

itim.

Vaya

al

siguiente

apartado

para

continuar

con

el

proceso

de

actualización.

Actualización

de

esquemas

del

servidor

de

Tivoli

Identity

Manager

En

los

procedimientos

siguientes

se

describe

cómo

actualizar

los

esquemas

asociados

con

Tivoli

Identity

Manager.

Figura

74.

Ventana

Especifique

la

información

de

dominio

de

Tivoli

Identity

Manager

Apéndice

C.

Actualización

desde

Tivoli

Identity

Manager

4.3

utilizando

WebLogic

99

El

apartado

anterior

terminó

con

la

ventana

Resumen

previo

a

la

instalación

abierta.

1.

Haga

clic

en

Instalar

en

la

ventana

Resumen

previo

a

la

instalación.

Se

abre

la

ventana

Instalación

de

Tivoli

Identity

Manager

y

aparece

una

línea

de

mensaje

en

la

ventana

que

describe

el

proceso

de

instalación

actual.

Una

vez

que

se

ha

actualizado

el

esquema

de

base

de

datos,

se

abre

una

ventana

de

mensaje

que

confirma

que

la

actualización

del

esquema

de

base

de

datos

ha

finalizado.

2.

Haga

clic

en

Aceptar.

Se

actualiza

el

esquema

del

servidor

de

directorios

y

se

abre

una

ventana

de

mensaje

que

confirma

que

la

actualización

del

esquema

del

directorio

ha

finalizado.

3.

Haga

clic

en

Aceptar.

El

proceso

de

actualización

finaliza

y

se

abre

la

ventana

Configuración

del

sistema.

Los

campos

de

las

fichas

se

rellenan

con

los

valores

de

la

instalación

anterior

de

Tivoli

Identity

Manager.

4.

Confirme

que

los

valores

de

las

fichas

son

correctos

y

haga

clic

en

Aceptar.

Vaya

al

siguiente

apartado

para

continuar

con

el

proceso

de

actualización.

Actualización

de

la

información

de

los

servidores

gestionados

Una

vez

que

el

servidor

de

Tivoli

Identity

Manager

y

los

esquemas

se

han

actualizado,

debe

verificar

que

los

servidores

gestionados

están

correctamente

identificados

y

registrados

en

el

servidor

administrativo.

En

los

procedimientos

siguientes

se

describe

cómo

verificar

que

la

información

de

los

servidores

gestionados

es

correcta.

El

apartado

anterior

terminó

con

la

ventana

Registrar

servidor

gestionado

abierta.

Figura

75.

Ventana

Resumen

previo

a

la

instalación

100

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

1.

Verifique

que

la

información

de

conexión

para

cada

uno

de

los

servidores

gestionados

es

correcta.

Si

alguna

información

no

es

correcta,

modifíquela

haciendo

clic

en

Editar

y

cambie

la

información

según

convenga.

2.

Suprima

cualquier

servidor

que

ya

no

estará

en

el

clúster;

para

ello,

seleccione

el

nombre

del

servidor

y

haga

clic

en

Suprimir.

3.

Haga

clic

en

Guardar

para

guardar

la

información

de

todos

los

servidores

gestionados.

Se

abre

la

ventana

Instalación

completa.

4.

Haga

clic

en

Terminado

para

salir

del

programa

de

instalación.

Actualización

de

los

servidores

gestionados

En

los

apartados

siguientes

se

describe

cómo

actualizar

un

servidor

gestionado.

Preparación

para

la

actualización

del

servidor

En

este

apartado

se

describe

el

proceso

inicial

para

actualizar

el

servidor

de

Tivoli

Identity

Manager.

1.

Inicie

una

sesión

en

el

servidor

de

Tivoli

Identity

Manager

que

desea

actualizar.

Debe

iniciar

una

sesión

utilizando

una

cuenta

con

privilegios

de

administrador

del

sistema.

2.

Instale

BEA

WebLogic

7.0

utilizando

la

opción

de

instalación

típica.

3.

Inserte

el

CD

del

producto

Tivoli

Identity

Manager

en

la

unidad

de

CD-ROM.

4.

Abra

una

ventana

de

línea

de

comandos.

5.

Escriba

la

unidad

de

CD-ROM

y

luego

escriba

el

siguiente

comando:

Install.exe

Figura

76.

Ventana

Registrar

servidores

gestionados

Apéndice

C.

Actualización

desde

Tivoli

Identity

Manager

4.3

utilizando

WebLogic

101

Se

abre

la

ventana

Selección

de

idioma.

6.

Seleccione

el

idioma

que

se

utilizará

durante

la

instalación

y

haga

clic

en

Aceptar.

Se

abre

la

ventana

Acuerdo

de

licencia.

7.

Lea

el

acuerdo

de

licencia

y

decida

si

acepta

los

términos.

8.

Marque

el

botón

de

selección

Acepto

los

términos

del

Acuerdo

de

licencia

si

está

de

acuerdo

con

los

términos

y

haga

clic

en

Siguiente.

Se

abre

la

ventana

Elija

el

tipo

de

instalación.

Vaya

al

siguiente

apartado

para

continuar

con

la

actualización.

Selección

del

tipo

de

instalación

y

de

los

directorios

Los

pasos

siguientes

determinan

el

tipo

de

Tivoli

Identity

Manager

que

se

va

instalar

y

la

ubicación

de

WebLogic

Application

Server

que

utilizará

Tivoli

Identity

Manager.

1.

Marque

el

botón

de

selección

para

el

tipo

de

instalación

que

desea

en

la

ventana

Elija

el

tipo

de

instalación

y

haga

clic

en

Siguiente.

Si

desea

instalar

una

versión

de

servidor

individual

de

Tivoli

Identity

Manager,

marque

el

botón

de

selección

Servidor

individual.

Si

desea

instalar

una

versión

en

clúster

de

Tivoli

Identity

Manager,

marque

el

botón

de

selección

Clúster.

Se

abre

la

ventana

¿Ha

instalado

BEA

WebLogic

Server

7.0?

2.

Haga

clic

en

si

ya

ha

instalado

WebLogic

Application

Server.

Si

hace

clic

en

No,

puede

continuar

con

la

instalación

pero

tendrá

que

instalar

WebLogic

7.0

antes

de

que

se

ejecute

Tivoli

Identity

Manager.

Se

recomienda

que

salga

de

la

instalación

e

instale

WebLogic

Application

Server

antes

de

instalar

Tivoli

Identity

Manager.

Se

abre

la

ventana

¿Dónde

ha

instalado

WebLogic

Server

7.0?

Figura

77.

Ventana

¿Dónde

ha

instalado

WebLogic

Server

7.0?

102

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

3.

Especifique

el

directorio

de

inicio

de

BEA

y

los

directorios

de

inicio

de

WebLogic

Application

Server

en

sus

campos

respectivos

y

haga

clic

en

Siguiente.

Nota:

En

una

instalación

en

clúster,

el

directorio

de

inicio

de

WebLogic

Application

Server

debe

ser

el

mismo

para

cada

miembro

del

clúster.

Consulte

el

apartado

siguiente

para

continuar

con

el

proceso

de

instalación.

Definición

de

la

ubicación

de

instalación

y

finalización

del

proceso

de

actualización

Los

procedimientos

descritos

en

este

apartado

identifican

la

ubicación

de

la

instalación

de

Tivoli

Identity

Manager

y

la

actualizan.

El

apartado

anterior

terminó

con

la

ventana

Especifique

el

tipo

de

servidor

abierta.

1.

Marque

el

botón

de

selección

Servidores

gestionados

en

la

ventana

Especifique

el

tipo

de

servidor

y

haga

clic

en

Siguiente.

Se

abre

la

ventana

Elija

la

carpeta

de

instalación.

Figura

78.

Ventana

Especifique

el

tipo

de

servidor

Apéndice

C.

Actualización

desde

Tivoli

Identity

Manager

4.3

utilizando

WebLogic

103

2.

Especifique

la

ubicación

donde

está

instalado

el

servidor

de

Tivoli

Identity

Manager

existente

y

haga

clic

en

Siguiente.

Nota:

Si

elige

una

ubicación

distinta,

el

programa

de

instalación

no

detectará

la

instalación

existente

e

instalará

un

nuevo

servidor

de

Tivoli

Identity

Manager.

Se

abre

la

ventana

¿Desea

actualizarla?

3.

Haga

clic

en

para

actualizar

el

servidor

de

Tivoli

Identity

Manager.

Se

abre

la

ventana

Especifique

la

información

de

dominio

de

Tivoli

Identity

Manager.

Figura

79.

Ventana

Elija

la

carpeta

de

instalación

104

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

4.

Acepte

el

directorio

base

del

dominio

predeterminado

(C:\bea\user_projects)

o

bien

especifique

un

valor

nuevo

y

haga

clic

en

Siguiente.

Se

abre

la

ventana

Resumen

previo

a

la

instalación.

5.

Haga

clic

en

Instalar.

Figura

80.

Ventana

Especifique

la

información

de

dominio

de

Tivoli

Identity

Manager

Figura

81.

Ventana

Resumen

previo

a

la

instalación

Apéndice

C.

Actualización

desde

Tivoli

Identity

Manager

4.3

utilizando

WebLogic

105

Se

abre

la

ventana

Instalación

de

Tivoli

Identity

Manager

y

aparece

una

línea

de

mensaje

en

la

ventana

que

describe

el

proceso

de

instalación

actual.

El

proceso

de

actualización

finaliza

y

se

abre

la

ventana

Configuración

del

sistema.

Los

campos

de

las

fichas

se

rellenan

con

los

valores

de

la

instalación

anterior

de

Tivoli

Identity

Manager.

6.

Confirme

que

los

valores

de

las

fichas

son

correctos

y

haga

clic

en

Aceptar.

Se

abre

la

ventana

Instalación

completa.

7.

Haga

clic

en

Terminado

para

completar

el

proceso

de

actualización.

Actualización

de

la

información

de

certificado

La

actualización

de

Tivoli

Identity

Manager

versión

4.3

a

Tivoli

Identity

Manager

versión

4.5

no

mantiene

el

valor

del

certificado

SSL

en

el

archivo

config.xml.

Deberá

actualizar

manualmente

los

valores

del

certificado

SSL

a

través

de

la

consola

administrativa

de

WebLogic.

1.

Inicie

el

servidor

WebLogic

si

todavía

no

se

había

iniciado.

2.

Abra

la

consola

administrativa

de

WebLogic.

En

una

ventana

del

navegador,

escriba

la

siguiente

dirección

URL:

http://<nombrehost>/console

donde

nombrehost

es

el

nombre

de

host

o

la

dirección

IP

del

servidor

administrativo.

3.

Haga

clic

en

el

nombre

de

dominio

en

el

árbol.

4.

Haga

clic

en

Servidores

debajo

del

nombre

de

dominio.

5.

Haga

clic

en

el

nombre

del

servidor

para

el

que

desea

actualizar

los

valores

del

certificado

SSL.

6.

Haga

clic

en

la

ficha

Conexiones

del

panel

derecho.

7.

Haga

clic

en

la

ficha

SSL

debajo

de

la

ficha

Conexiones.

8.

Modifique

los

valores

para

que

coincidan

con

la

configuración

de

su

sistema.

9.

Haga

clic

en

Aplicar.

10.

Repita

los

procedimientos

anteriores

para

todos

los

miembros

del

clúster,

en

caso

de

tener

una

configuración

en

clúster.

Reimplementación

de

las

personalizaciones

La

actualización

del

servidor

de

Tivoli

Identity

Manager

elimina

las

personalizaciones

realizadas

en

el

servidor.

Recupere

los

archivos

personalizados

a

partir

de

la

reproducción

de

copia

de

seguridad

de

los

directorios

de

Tivoli

Identity

Manager

e

implemente

las

personalizaciones

en

las

versiones

nuevas

y

actualizadas

de

los

archivos.

Los

elementos

que

normalmente

se

personalizan

son

el

logotipo,

el

esquema

de

LDAP,

el

mecanismo

de

autenticación

y

la

seguridad

Java.

Actualización

de

logotipos

personalizados

Si

previamente

había

personalizado

el

logotipo

en

la

interfaz

gráfica

de

usuario

(GUI)

de

Tivoli

Identity

Manager,

deberá

mover

el

archivo

gráfico

a

la

nueva

ubicación.

La

ubicación

anterior

era:

../enrole/weblogic/config/enrole/applications/enrole/images

donde

../enrole

era

el

directorio

de

inicio

de

Tivoli

Identity

Manager.

106

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

El

gráfico

debe

colocarse

en

el

directorio

{WEBLOGIC_HOME}/bea/user_projects/itim/applications/enrole/images

después

de

que

se

haya

actualizado

Tivoli

Identity

Manager.

Verificación

de

los

valores

del

registro

Después

de

actualizar

el

servidor

de

Tivoli

Identity

Manager,

se

sobrescriben

los

valores

anteriores

del

registro.

Si

no

configuró

los

valores

del

registro

durante

la

instalación

y

aceptó

los

valores

predeterminados,

deberá

actualizar

los

valores

del

registro

una

vez

que

haya

finalizado

la

actualización.

Para

actualizar

los

valores

del

registro,

utilice

la

herramienta

de

configuración

del

sistema.

Consulte

la

publicación

Tivoli

Identity

Manager

Server

Configuration

Guide

para

obtener

información

detallada

sobre

cómo

utilizar

la

herramienta

de

configuración

del

sistema

y

configurar

los

valores

del

registro.

Inicio

y

detención

del

servidor

de

Tivoli

Identity

Manager

El

servidor

administrativo

de

Tivoli

Identity

Manager

está

configurado

para

que

se

inicie

automáticamente

después

de

la

instalación.

Sin

embargo,

los

servidores

gestionados

deben

iniciarse

después

de

la

instalación.

En

este

apartado

se

describe

cómo

iniciar

y

detener

un

servidor

de

Tivoli

Identity

Manager.

En

los

servidores

Windows,

se

instala

un

servicio

llamado

Tivoli

Identity

Manager

nombreDominio_nombreServidor.

El

nombreDominio

es

el

nombre

del

dominio

donde

se

instaló

el

servidor

de

Tivoli

Identity

Manager.

El

nombreServidor

es

el

nombre

asignado

al

servidor

de

Tivoli

Identity

Manager

durante

la

instalación.

Utilice

la

consola

de

servicios

para

iniciar

el

servidor

de

Tivoli

Identity

Manager.

Cuando

se

utiliza

Tivoli

Identity

Manager

en

Windows

para

WebLogic,

es

necesario

llevar

a

cabo

pasos

adicionales

para

modificar

los

parámetros

cuando

Tivoli

Identity

Manager

se

inicia

como

un

servicio.

Para

poder

modificar

la

ruta

de

acceso

de

clases,

los

conmutadores

jvm

o

cualquier

otro

parámetro

de

tiempo

de

ejecución

que

utiliza

el

servicio

NT

de

Tivoli

Identity

Manager,

efectúe

los

pasos

siguientes:

1.

Detenga

el

servicio

de

ITIM.

2.

Desinstale

el

servicio

de

ITIM

ejecutando

uno

de

los

siguientes

comandos:

Si

desinstala

desde

el

servidor

administrativo:

{ITIM_HOME}\bin\uninstallItimService.cmd

Si

desinstala

desde

un

servidor

gestionado:

{ITIM_HOME}\bin\uninstall<nombreServidor>Service.cmd

donde

nombreServidor

es

el

nombre

del

servidor

gestionado

que

se

define

durante

el

registro

del

servidor

gestionado

en

el

lado

del

servidor

administrativo.

3.

Reinicie

el

sistema

para

asegurarse

de

que

tiene

lugar

la

supresión

del

servicio.

4.

Realice

los

cambios

necesarios

editando

el

archivo

{ITIM_HOME}\bin\installItimService.cmd

o

el

archivo

{ITIM_HOME}\bin\install<nombreServidor>Service.cmd.

5.

Vuelva

a

instalar

el

servicio

ejecutando

el

siguiente

comando:

Si

instala

en

el

servidor

administrativo:

{ITIM_HOME}\bin\installItimService.cmd

Apéndice

C.

Actualización

desde

Tivoli

Identity

Manager

4.3

utilizando

WebLogic

107

Si

instala

en

un

servidor

gestionado:

{ITIM_HOME}\bin\install<nombreServidor>Service.cmd

donde

nombreServidor

es

el

nombre

del

servidor

gestionado

que

se

define

durante

el

registro

del

servidor

gestionado

en

el

lado

del

servidor

administrativo.

Nota:

El

servidor

de

Tivoli

Identity

Manager

tarda

varios

minutos

en

iniciarse.

Compruebe

si

existe

un

mensaje

que

indique

que

está

en

ejecución

en

el

archivo

<nombreServidor>.log.

El

<nombreServidor>

es

el

nombre

del

servidor

definido

al

principio

de

la

instalación.

El

archivo

de

registro

se

encuentra

en

{$Weblogic_Home}/user_projects/itim/logs/

en

el

servidor

administrativo

y

en

{$Weblogic_Home}/user_projects/itim/logs/<nombreServidor>/

en

los

servidores

gestionados.

Prueba

de

la

comunicación

del

servidor

de

Tivoli

Identity

Manager

Para

probar

si

la

base

de

datos,

el

servidor

de

directorios

y

el

servidor

de

Tivoli

Identity

Manager

están

configurados

correctamente

y

se

comunican

entre

ellos,

efectúe

los

pasos

siguientes:

1.

Inicie

el

servidor

de

Tivoli

Identity

Manager

y

las

aplicaciones

de

requisito

previo.

2.

Inicie

una

sesión

en

Tivoli

Identity

Manager.

Por

ejemplo,

en

una

ventana

del

navegador,

escriba

lo

siguiente:

http://nombrehost/enrole

donde

nombrehost

es

el

nombre

completo

o

la

dirección

IP

del

sistema

donde

se

ejecuta

el

servidor

de

Tivoli

Identity

Manager.

3.

Especifique

el

ID

de

usuario

de

administrador

(itim

manager)

y

la

contraseña

de

Tivoli

Identity

Manager.

4.

Realice

los

pasos

necesarios

para

crear

un

usuario

(un

usuario

de

ITIM).

Para

obtener

más

información,

consulte

la

ayuda

en

línea

o

la

publicación

Tivoli

Identity

Manager

Policy

and

Organization

Administration

Guide.

108

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Apéndice

D.

Desinstalación

El

proceso

de

Tivoli

Identity

Manager

desinstala

lo

siguiente:

v

Tivoli

Identity

Manager

v

Valores

de

aplicación

y

configuración

de

Tivoli

Identity

Manager

creados

para

Tivoli

Identity

Manager

en

WebLogic

Application

Server

v

Todos

los

archivos

{ITIM_HOME}

copiados

en

un

sistema

de

destino

durante

la

instalación

de

Tivoli

Identity

Manager

Nota:

La

desinstalación

de

Tivoli

Identity

Manager

no

modifica

las

tablas

de

base

de

datos

existentes

ni

el

esquema

del

servidor

de

directorios.

El

desinstalador

de

Tivoli

Identity

Manager

sólo

elimina

la

aplicación

Tivoli

Identity

Manager

desde

WebLogic

Application

Server.

Para

desinstalar

productos

adicionales

que

se

hayan

podido

instalar

durante

la

instalación

de

Tivoli

Identity

Manager,

como

por

ejemplo

WebLogic

Application

Server,

consulte

la

documentación

correspondiente

al

producto.

Pasos

para

desinstalar

Tivoli

Identity

Manager

Para

desinstalar

Tivoli

Identity

Manager,

efectúe

los

pasos

siguientes:

1.

Desinstale

la

aplicación

Tivoli

Identity

Manager

ejecutando

el

siguiente

comando

en

el

sistema

donde

está

instalado

Tivoli

Identity

Manager:

{ITIM_HOME}\itimUninstallerData\Uninstall_ITIM

2.

Prosiga

con

los

paneles

del

asistente

de

desinstalación

para

confirmar

que

desea

desinstalar

Tivoli

Identity

Manager.

3.

Una

vez

que

la

desinstalación

ha

finalizado

satisfactoriamente,

elimine

del

sistema

de

archivos

los

directorios,

archivos

de

configuración

y

archivos

de

registro

residuales

de

Tivoli

Identity

Manager.

Para

verificar

que

Tivoli

Identity

Manager

se

ha

desinstalado

y

eliminado

como

aplicación

de

WebLogic

Application

Server,

efectúe

los

pasos

siguientes:

1.

Verifique

que

los

directorios

de

Tivoli

Identity

Manager

se

han

suprimido.

Nota:

Es

posible

que

todavía

permanezcan

algunos

directorios

ya

que

el

programa

de

desinstalación

no

elimina

los

archivos

dinámicos.

Entre

estos

archivos

puede

haber

varios

archivos

de

registro.

Sin

embargo,

todos

los

archivos

de

aplicación

ya

no

deben

estar

disponibles

en

el

sistema.

2.

Verifique

que

los

elementos

del

registro

de

Tivoli

Identity

Manager

se

han

eliminado.

Los

elementos

del

registro

se

encontraban

en

el

directorio

HKEY_LOCAL_MACHINE\SOFTWARE\IBM\Tivoli

Identity

Manager\4.5.

©

Copyright

IBM

Corp.

2003

109

110

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Apéndice

E.

Avisos

Esta

información

ha

sido

desarrollada

para

productos

y

servicios

ofrecidos

en

los

Estados

Unidos.

Es

posible

que

IBM

no

ofrezca

los

productos,

los

servicios

o

las

características

que

se

describen

en

este

documento.

Póngase

en

contacto

con

el

representante

local

de

IBM,

que

le

informará

sobre

los

productos

y

servicios

disponibles

actualmente

en

su

área.

Las

referencias

a

programas,

productos

o

servicios

de

IBM

no

pretenden

indicar

ni

implicar

que

sólo

puedan

utilizarse

los

productos,

programas

o

servicios

de

IBM.

En

su

lugar,

se

puede

utilizar

cualquier

producto,

programa

o

servicio

funcionalmente

equivalente

que

no

infrinja

ninguno

de

los

derechos

de

propiedad

intelectual

de

IBM.

No

obstante,

es

responsabilidad

del

usuario

evaluar

y

comprobar

el

funcionamiento

de

cualquier

producto,

programa

o

servicio

que

no

sea

de

IBM.

IBM

puede

tener

patentes

o

solicitudes

de

patentes

en

trámite

que

afecten

a

los

temas

tratados

en

esta

información.

La

posesión

de

esta

información

no

confiere

ninguna

licencia

sobre

dichas

patentes.

Puede

enviar

consultas

sobre

licencias,

por

escrito,

a:

IBM

Director

of

Licensing

IBM

Corporation

North

Castle

Drive

Armonk,

NY

10504-1785

EE.UU.

Para

consultas

sobre

licencias

en

las

que

se

solicite

información

relacionada

con

el

juego

de

caracteres

de

doble

byte

(DBCS),

póngase

en

contacto

con

el

departamento

de

propiedad

intelectual

de

IBM

de

su

país

o

envíe

directamente

las

consultas

por

escrito

a:

IBM

World

Trade

Asia

Corporation

Licensing

2-31

Roppongi

3-chome,

Minato-ku

Tokio

106-0032,

Japón

El

párrafo

siguiente

no

se

aplica

al

Reino

Unido

ni

a

ningún

otro

país

donde

estas

disposiciones

sean

incompatibles

con

la

legislación

vigente:

INTERNATIONAL

BUSINESS

MACHINES

CORPORATION

FACILITA

ESTA

PUBLICACIÓN

“TAL

CUAL”

SIN

GARANTÍAS

DE

NINGÚN

TIPO,

NI

EXPLÍCITAS

NI

IMPLÍCITAS,

INCLUYENDO,

PERO

SIN

LIMITARSE

A,

LAS

GARANTÍAS

IMPLÍCITAS

DE

NO

INFRACCIÓN,

COMERCIALIZACIÓN

O

ADECUACIÓN

A

UN

FIN

CONCRETO.

Algunos

estados

o

países

no

permiten

la

renuncia

a

las

garantías

explícitas

o

implícitas

en

ciertas

transacciones,

por

tanto,

es

posible

que

esta

declaración

no

resulte

aplicable

a

su

caso.

Esta

información

puede

contener

imprecisiones

técnicas

o

errores

tipográficos.

Periódicamente

se

efectúan

cambios

en

la

información

aquí

contenida;

dichos

cambios

se

incorporarán

en

nuevas

ediciones

de

la

información.

IBM

se

reserva

el

derecho

a

realizar,

si

lo

considera

oportuno,

cualquier

modificación

en

los

productos

o

programas

que

se

describen

en

esta

información

y

sin

notificarlo

previamente.

Las

referencias

en

este

documento

a

sitios

web

que

no

sean

de

IBM

se

proporcionan

únicamente

como

ayuda

y

no

se

consideran

en

modo

alguno

como

©

Copyright

IBM

Corp.

2003

111

aprobados

por

IBM.

Los

materiales

de

dichos

sitios

web

no

forman

parte

de

este

producto

de

IBM

y

la

utilización

de

los

mismos

será

por

cuenta

y

riesgo

del

usuario.

IBM

puede

utilizar

o

distribuir

la

información

que

se

le

suministre

de

cualquier

modo

que

considere

adecuado

sin

incurrir

por

ello

en

ninguna

obligación

con

el

remitente.

Los

titulares

de

licencias

de

este

programa

que

deseen

información

sobre

el

mismo

con

el

fin

de

permitir:

(i)

el

intercambio

de

información

entre

programas

creados

independientemente

y

otros

programas

(incluido

éste)

y

(ii)

la

utilización

mutua

de

la

información

intercambiada,

deben

ponerse

en

contacto

con:

IBM

Corporation

2ZA4/101

11400

Burnet

Road

Austin,

TX

78758

EE.UU.

Dicha

información

puede

estar

disponible,

sujeta

a

los

términos

y

condiciones

adecuados,

incluido,

en

algunos

casos,

el

pago

de

una

tasa.

El

programa

bajo

licencia

que

se

describe

en

esta

información,

y

todos

los

materiales

bajo

licencia

disponibles

para

el

mismo,

los

proporciona

IBM

bajo

los

términos

de

las

Condiciones

Generales

de

International

Business

Machines

S.A.,

del

Acuerdo

Internacional

de

Programas

bajo

Licencia

de

IBM

o

de

cualquier

acuerdo

equivalente

entre

el

cliente

e

IBM.

Cualquier

referencia

a

datos

de

rendimiento

en

este

documento

se

ha

determinado

en

un

entorno

controlado.

Por

ello,

los

resultados

obtenidos

en

otros

entornos

operativos

pueden

variar

significativamente.

Algunas

mediciones

pueden

haberse

realizado

en

sistemas

a

nivel

de

desarrollo,

y

no

existe

ninguna

garantía

de

que

estas

mediciones

serán

las

mismas

en

los

sistemas

de

disponibilidad

general.

Es

más,

algunas

mediciones

se

han

realizado

mediante

extrapolación.

Los

resultados

reales

pueden

variar.

Los

usuarios

de

este

documento

deberían

verificar

los

datos

aplicables

para

su

entorno

específico.

La

información

relacionada

con

productos

que

no

son

de

IBM

se

ha

obtenido

de

los

proveedores

de

dichos

productos,

de

sus

anuncios

publicados

o

de

otras

fuentes

de

disponibilidad

pública.

IBM

no

ha

comprobado

estos

productos

y

no

puede

confirmar

la

precisión

de

su

rendimiento,

compatibilidad

ni

contemplar

ninguna

otra

reclamación

relacionada

con

los

productos

que

no

son

de

IBM.

Las

preguntas

relacionadas

con

las

posibilidades

de

los

productos

que

no

son

de

IBM

deberán

dirigirse

a

los

proveedores

de

estos

productos.

112

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Marcas

registradas

Los

términos

siguientes

son

marcas

registradas

de

IBM

Corporation

en

Estados

Unidos

y/o

en

otros

países:

AIX

DB2

IBM

El

logotipo

de

IBM

SecureWay

Tivoli

El

logotipo

de

Tivoli

Universal

Database

WebSphere

Lotus

es

una

marca

registrada

de

Lotus

Development

Corporation

o

IBM

Corporation.

Domino

es

una

marca

registrada

de

International

Business

Machines

Corporation

y

Lotus

Development

Corporation

en

Estados

Unidos

o

en

otros

países.

Microsoft,

Windows,

Windows

NT

y

el

logotipo

de

Windows

son

marcas

registradas

de

Microsoft

Corporation

en

Estados

Unidos

o

en

otros

países.

UNIX

es

una

marca

registrada

de

The

Open

Group

en

Estados

Unidos

y

en

otros

países.

Java

y

todos

los

logotipos

y

marcas

registradas

basados

en

Java

son

marcas

registradas

o

marcas

comerciales

registradas

de

Sun

Microsystems,

Inc.

en

Estados

Unidos

o

en

otros

países.

Otros

nombres

de

empresas,

productos

o

servicios

pueden

ser

marcas

registradas

o

marcas

de

servicio

de

terceros.

Apéndice

E.

Avisos

113

114

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Glosario

A

acceso.

Privilegio

para

utilizar

información

o

datos

almacenados

en

sistemas

informáticos.

acción

no

permitida.

Parámetro

establecido

para

las

conciliaciones

que

define

las

acciones

que

se

deben

realizar

si

el

servidor

de

Tivoli

Identity

Manager

encuentra

cuentas

para

personas

que

no

tienen

permiso

para

tener

una

cuenta

para

el

servicio

seleccionado.

Este

parámetro

sólo

es

válido

si

la

casilla

de

verificación

Comprobar

política

está

seleccionada.

administrador

del

dominio.

Administrador

que

puede

definir

y

gestionar

entidades,

políticas,

servicios,

definiciones

de

flujo

de

trabajo,

roles

y

usuarios

de

suministro

dentro

de

su

dominio

admin,

pero

sólo

en

su

propio

dominio

admin.

administrador

del

sistema.

Usuario

con

acceso

a

todas

las

áreas

del

sistema.

En

el

sistema

Tivoli

Identity

Manager,

se

proporciona

un

grupo

de

ITIM

preconfigurado.

Este

grupo

de

ITIM

está

diseñado

para

otorgar

a

los

miembros

acceso

máximo

al

sistema.

Los

usuarios

que

son

miembros

del

grupo

de

ITIM

de

administradores

tiene

acceso

a

todas

las

funciones

y

datos

del

sistema.

agente

de

Tivoli

Identity

Manager.

Interfaz

inteligente

entre

el

sistema

gestionado

de

destino

y

el

servidor

de

Tivoli

Identity

Manager.

Actúa

como

administrador

virtual

fiable

y

es

un

componente

importante

que

convierte

las

solicitudes

de

usuarios

y

proporciona

acceso

a

configuraciones

seguras

a

varios

sistemas

de

destino.

alias.

Identidad

de

un

usuario,

a

la

que

normalmente

se

hace

referencia

como

ID

de

usuario.

Una

persona

puede

tener

varios

alias,

por

ejemplo:

GSmith

y

GWSmith.

alimentación

de

identidades

DSML.

Uno

de

los

tres

tipos

de

servicio

predeterminados

de

Tivoli

Identity

Manager.

Un

servicio

de

alimentación

de

identidades

DSML

importa

datos

de

los

usuarios

desde

un

archivo

o

una

base

de

datos

de

recursos

humanos

y

pasa

la

información

al

directorio

Tivoli

Identity

Manager.

El

servicio

puede

recibir

la

información

de

una

o

dos

formas:

una

conciliación

o

una

notificación

no

solicitada.

alimentación

de

RR.HH.

Proceso

automatizado

en

el

que

el

sistema

Tivoli

Identity

Manager

importa

datos

de

usuario

desde

un

archivo

o

una

base

de

datos

de

recursos.

Consulte

la

alimentación

de

identidades

DSML.

ámbito.

Rango

al

que

puede

afectar

una

política.

Normalmente,

el

ámbito

se

define

como

único

o

subárbol.

Cuando

un

ámbito

se

define

como

único,

la

política

sólo

afecta

a

las

entidades

de

la

misma

rama

en

la

que

se

define

la

política.

Cuando

el

ámbito

se

define

como

subárbol,

la

política

afecta

a

la

rama

en

la

que

se

ha

definido

y

a

todas

las

demás

ramas

que

sean

subordinadas

de

la

rama

de

origen

de

la

política.

aplicación

de

atributos.

El

proceso

en

que

los

administradores

del

sistema

definen

los

atributos

que

son

obligatorios

para

una

cuenta

y

los

valores

que

son

válidos

para

dichos

atributos.

árbol

de

la

organización.

Estructura

jerárquica

de

la

organización

que

proporciona

un

lugar

lógico

para

crear,

acceder

y

almacenar

información

de

la

organización.

autenticación.

Proceso

de

identificación

de

un

usuario,

normalmente

en

función

de

un

nombre

de

usuario

y

contraseña.

En

sistemas

de

seguridad,

la

autenticación

es

distinta

de

la

autorización,

que

es

el

proceso

de

proporcionar

a

los

usuarios

acceso

a

objetos

de

sistema

en

función

de

su

identidad.

La

autenticación

simplemente

se

asegura

de

que

el

usuario

sea

quien

dice

ser,

pero

no

dice

nada

acerca

de

los

derechos

de

acceso

del

usuario.

autoridad

de

firma.

Derecho

a

aprobar

o

denegar

una

solicitud

que

se

envía

al

motor

de

flujo

de

trabajo.

A

un

usuario

o

grupo

de

usuarios

se

le

otorga

autoridad

de

firma

cuando

se

designa

como

participante

o

participante

de

intensificación

en

un

diseño

de

flujo

de

trabajo.

autorización.

En

seguridad

de

sistemas,

derecho

otorgado

a

un

usuario

para

comunicarse

o

utilizar

un

sistema

informático.

El

proceso

de

otorgar

a

un

usuario

acceso

completo

o

restringido

a

un

objeto,

recurso

o

función.

La

mayoría

de

los

sistemas

de

seguridad

informática

se

basan

en

un

proceso

de

dos

pasos.

La

primera

fase

es

la

autenticación,

que

se

asegura

de

que

un

usuario

sea

quien

dice

ser.

La

segunda

fase

es

la

autorización,

que

permite

al

usuario

acceder

a

varios

recursos

en

función

de

la

identidad

del

usuario.

C

certificado

digital.

Archivo

adjunto

a

un

mensaje

electrónico

utilizado

por

razones

de

seguridad.

©

Copyright

IBM

Corp.

2003

115

clase

de

usuario.

Clase

LDAP,

como

inetorgperson

o

Persona

de

Business

Partner.

conciliación.

Proceso

de

comparación

de

la

información

del

repositorio

de

datos

central

con

la

del

sistema

de

agente

gestionado

y

de

identificación

de

las

discrepancias

entre

los

dos.

consulta.

Modo

de

limitar

una

conciliación

para

que

devuelva

paquetes

más

pequeños.

contraseña.

En

seguridad

de

sistemas

y

de

redes,

una

cadena

de

caracteres

determinada

especificada

por

un

usuario

y

autenticada

por

el

sistema,

que

permite

al

usuario

obtener

acceso

al

sistema

y

a

la

información

almacenada

en

el

mismo.

credencial.

Información

de

ID

de

usuario

y

contraseña

para

un

usuario,

que

permite

el

acceso

a

una

cuenta.

cuenta.

Conjunto

de

parámetros

que

define

la

información

de

inicio

de

sesión

y

de

control

de

acceso

de

un

usuario.

cuenta

activa.

Cuenta

que

existe

y

que

utiliza

el

propietario

para

acceder

a

un

recurso.

cuenta

inactiva.

Cuenta

que

existe

en

el

sistema,

pero

que

el

propietario

de

la

cuenta

no

utiliza.

D

dejar

de

suministrar.

Eliminar

un

servicio

o

componente.

Por

ejemplo,

dejar

de

suministrar

una

cuenta

significa

suprimir

una

cuenta

de

un

recurso.

delegado.

Usuario

que

se

designa

como

parte

responsable

de

aprobar

solicitudes

o

proporcionar

información

sobre

solicitudes

para

otro

usuario.

destino

de

ACI.

El

conjunto

de

entidades

que

están

bajo

el

control

de

la

ACI.

directiva

de

unión.

Conjunto

de

reglas

que

definen

cómo

manejar

los

atributos

cuando

dos

o

más

políticas

de

suministros

entran

en

conflicto.

dominio

admin.

División

de

una

organización

dentro

del

sistema

Tivoli

Identity

Manager

que

contiene

sus

propias

políticas,

servicios,

ACI,

etcétera.

Cada

dominio

admin

puede

tener

administradores

que

no

pueden

administrar

ni

ver

las

políticas,

servicios,

ACI

u

otros

dominios

admin.

DSML

(Directory

Services

Markup

Language).

Implementación

XML

que

proporciona

un

formato

común

para

describir

y

compartir

información

de

servicios

de

directorio

entre

distintos

sistemas

de

directorios.

E

entidad.

1)

Una

persona

o

un

objeto

para

los

que

se

almacena

la

información.

2)

Una

de

las

siguientes

clases,

según

indica

el

sistema

Tivoli

Identity

Manager:

v

Persona

v

Persona

de

Business

Partner

v

Organización

v

Organización

de

BP

entidad

emisora

de

certificados

(CA).

Organización

que

emite

certificados.

La

autoridad

de

certificación

autentica

la

identidad

del

propietario

del

certificado

y

los

servicios

que

éste

está

autorizado

a

utilizar,

emite

nuevos

certificados,

renueva

los

existentes

y

revoca

aquéllos

que

pertenezcan

a

usuarios

que

ya

no

estén

autorizados

a

utilizarlos.

F

flujo

de

trabajo.

Secuencia

de

actividades

realizadas

de

acuerdo

con

los

procesos

empresariales

de

una

empresa.

formularios

electrónicos.

Un

formulario

electrónico

funciona

como

una

plantilla

para

poder

definir

los

parámetros

del

acceso

que

se

solicita.

G

gestión

de

suministro

de

recursos

(RPM).

Principio

de

gestión

que

combina

tres

elementos

clave

(lógica

empresarial,

gestión

de

flujo

de

trabajo

y

agentes

de

distribución))

que

gestionan

centralizadamente

el

suministro

de

usuarios

con

acceso

a

información

y

a

recursos

de

empresa.

grupo

de

ITIM.

Grupo

de

usuarios

dentro

del

servidor

de

Tivoli

Identity

Manager.

El

acceso

y

la

administración

del

sistema

se

pueden

estructurar

entorno

a

grupos

de

ITIM.

No

obstante,

para

poder

asignar

una

persona

a

un

grupo

de

ITIM,

debe

suministrarse

al

usuario

una

cuenta

de

ITIM.

Cuando

se

haya

suministrado

a

la

persona

una

cuenta

de

ITIM,

la

persona

pasa

a

ser

un

usuario

de

ITIM

y

se

puede

agregar

a

un

grupo

de

ITIM.

H

huérfana

(cuentas

huérfanas).

Cuentas

de

un

recurso

remoto

cuyo

propietario

en

el

sistema

Tivoli

Identity

Manager

no

se

puede

determinar.

116

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

I

imposición

de

política.

Forma

en

que

el

sistema

Tivoli

Identity

Manager

acepta

o

no

las

cuentas

que

incumplen

las

políticas

de

suministro.

información

de

control

de

accesos

(ACI).

Datos

que

identifican

los

derechos

de

acceso

de

un

grupo

o

principal.

Véase

también

control

de

accesos.

información

personal.

Información

personal

de

un

usuario.

Esta

información

puede

incluir

los

apellidos,

el

nombre,

la

dirección

particular,

el

número

de

teléfono,

la

dirección

de

correo

electrónico,

el

número

de

la

oficina,

el

supervisor,

etc.

informe

de

conciliación.

Informe

que

lista

las

cuentas

huérfanas

encontradas

desde

que

se

realizó

la

última

conciliación.

informe

de

cuenta.

Informe

que

lista

personas

y

sus

cuentas

asociadas

y

si

la

cuenta

cumple

o

no

las

políticas

actuales.

informe

de

operación.

Informe

que

lista

las

solicitudes

de

operación

de

Tivoli

Identity

Manager

por

tipo

de

operación,

fecha,

quién

ha

solicitado

la

operación

y

para

quién

se

ha

solicitado

la

operación.

informe

de

usuario.

Informe

que

lista

todas

las

operaciones

de

Tivoli

Identity

Manager

por

fecha,

quién

ha

solicitado

la

operación

y

para

quien

se

ha

solicitado

la

operación.

informe

rechazado.

Informe

que

lista

las

solicitudes

denegadas

por

fecha,

quién

ha

solicitado

la

operación

y

para

quien

se

ha

solicitado

la

operación.

interfaz

de

usuario

(UI).

Pantalla

utilizada

por

el

usuario

para

interactuar

con

el

sistema.

L

límite

de

intensificación.

Cantidad

de

tiempo,

en

días,

horas,

minutos

o

segundos

que

un

participante

tiene

para

responder

a

una

solicitud,

antes

de

que

se

produzca

una

intensificación.

lista

de

tareas

pendientes.

Lista

de

elementos

de

acciones

asignada

a

un

usuario

para

su

finalización.

N

nombre

de

usuario.

ID

utilizado

por

el

usuario

para

acceder

al

sistema.

Este

ID

también

identifica

al

usuario

ante

el

sistema

y

permite

que

el

sistema

determine

los

derechos

de

acceso

del

usuario

en

base

a

la

pertenencia

como

miembro

del

usuario

en

varios

roles

organizativos

y

grupos

de

ITIM.

O

organización.

En

gestión

de

identidades,

cuerpo

de

usuarios

y

recursos

que

es

bastante

independiente.

Aunque

el

compartimiento

de

recursos

entre

organizaciones

es

posible,

el

nivel

de

integración

entre

las

organizaciones

es

relativamente

bajo.

En

general,

una

organización

representa

una

empresa.

organización

de

Business

Partner.

Uno

de

los

tipos

de

entidades

subsidiarias

que

pueden

agregarse

a

una

organización.

Normalmente,

una

organización

de

Business

Partner

se

utiliza

para

identificar

un

contratista,

proveedor

u

otros

grupos

de

individuos

que

no

son

empleados

directos

pero

pueden

necesitar

acceder

a

los

recursos

de

una

empresa.

origen

de

ACI.

Rama

del

árbol

de

la

organización

en

la

que

se

crea

la

ACI.

P

palabra

clave.

Entrada

de

índice

que

identifica

la

política

en

una

búsqueda.

participante.

En

gestión

de

identidades,

persona

que

tiene

la

autorización

necesaria

para

responder

a

una

solicitud

que

se

emite

a

través

del

motor

de

flujo

de

trabajo.

Un

participante

puede

identificarse

como

un

individuo,

como

un

rol

o

bien

mediante

un

script

de

JavaScript

personalizado.

participante

de

intensificación.

En

gestión

de

identidades,

persona

que

tiene

la

autorización

necesaria

para

responder

a

las

solicitudes

a

las

que

los

participantes

no

responden

dentro

de

un

tiempo

de

intensificación

especificado.

Un

participante

de

intensificación

puede

identificarse

como

un

individuo,

como

un

rol

o

bien

mediante

un

script

de

JavaScript

personalizado.

período

de

caducidad

de

contraseña.

Cantidad

de

tiempo

que

se

puede

utilizar

una

contraseña

antes

de

que

se

obligue

al

usuario

a

cambiarla.

persona

a

la

que

se

solicita.

Persona

para

la

que

se

envía

una

solicitud.

persona

de

Business

Partner.

Persona

en

una

organización

de

Business

Partner.

pista

de

auditoría.

El

registro

de

transacciones

de

un

sistema

durante

un

período

de

tiempo

determinado.

política.

En

Tivoli,

conjunto

de

reglas

que

se

aplican

a

los

recursos

gestionados.

Por

ejemplo,

una

política

puede

ser

aplicable

a

las

contraseñas

o

recursos

a

los

que

un

usuario

intenta

acceder.

política

de

contraseñas.

Las

normas

que

definen

el

conjunto

de

parámetros

que

todas

las

contraseñas

Glosario

117

deben

cumplir,

como,

por

ejemplo,

la

longitud

y

el

tipo

de

caracteres

permitidos

y

no

permitidos.

política

de

identidad.

Reglas

mediante

las

que

el

sistema

Tivoli

Identity

Manager

define

cómo

se

crea

un

ID

de

usuario.

política

de

selección

de

servicios.

Filtro

JavaScript

que

determina

qué

servicio

se

debe

utilizar

en

una

política

de

suministro.

política

de

suministro.

Política

que

define

el

acceso

a

varios

tipos

de

servicios

gestionados

como,

por

ejemplo,

Tivoli

Identity

Manager

o

los

sistemas

operativos.

El

acceso

se

otorga

a

todas

las

personas

o

en

función

del

rol

organizativo

de

una

persona.

El

acceso

también

puede

otorgarse

específicamente

a

personas

que

no

sean

miembros

de

ningún

rol

organizativo.

propietario.

Persona

del

sistema

Tivoli

Identity

Manager

que

es

propietario

de

una

cuenta

o

servicio.

propietario

de

autorización.

Un

grupo

de

usuarios

que

pueden

definir

la

información

de

control

de

accesos

(ACI)

dentro

del

contexto

de

la

unidad

organizativa

a

la

que

pertenecen.

R

rama.

Cada

nivel

dentro

del

árbol

de

la

organización

se

denomina

rama.

Cada

tipo

de

rama

del

árbol

está

indicada

por

un

icono

diferente.

El

contenido

de

una

rama

con

subunidades

se

puede

visualizar

pulsando

el

signo

más

(+)

situado

al

lado

de

la

misma.

recurso.

Hardware,

software

o

entidad

de

datos

que

se

gestiona

mediante

software

de

Tivoli.

Véase

también

recurso

gestionado.

repositorio

de

datos

central.

Base

de

datos

utilizada

para

registrar

y

almacenar

datos

de

usuario

y

de

privilegios

de

acceso

para

todos

los

usuarios

registrados,

incluidos

los

registros

de

transacción

y

mantenimiento.

respuesta

a

preguntas

de

contraseña.

Un

método

de

autenticación

que

requiere

que

los

usuarios

respondan

a

un

mensaje

proporcionando

información

privada

para

verificar

su

identidad

al

iniciar

una

sesión

en

la

red.

restaurar.

Reactivar

una

cuenta

que

se

había

suspendido.

restricción.

Limitación

en

un

parámetro

o

política.

rol

organizativo.

En

gestión

de

identidades,

atributo

que

se

utiliza

para

determinar

la

pertenencia

a

políticas

que

otorgan

acceso

a

varios

recursos

gestionados.

rol

organizativo

estático.

Rol

organizativo

que

sólo

se

puede

asignar

manualmente.

S

secreto

compartido.

Valor

cifrado

que

se

utiliza

para

recuperar

la

contraseña

inicial

de

un

usuario

para

acceder

al

sistema

Tivoli

Identity

Manager.

Este

valor

se

define

cuando

la

información

personal

del

usuario

se

carga

inicialmente

en

el

sistema.

Secure

Sockets

Layer

(SSL).

Protocolo

para

la

transmisión

de

documentos

privados

a

través

de

Internet.

SSL

trabaja

utilizando

una

clave

privada

para

cifrar

datos

que

se

transfieren

a

través

de

la

conexión

SSL.

servicio.

Programa

que

realiza

una

función

principal

dentro

de

un

servidor

o

software

relacionado

con

el

mismo.

servidor

de

Tivoli

Identity

Manager.

Paquete

de

software

y

servicios

diseñado

para

desplegar

soluciones

de

suministro

basadas

en

políticas.

solicitante.

Persona

que

envía

una

solicitud.

solicitud.

Elemento

de

acción

en

el

sistema

Tivoli

Identity

Manager

que

solicita

aprobación

o

información.

solicitud

de

información

(RFI).

En

gestión

de

identidades,

elemento

de

acción

que

solicita

información

adicional

al

participante

especificado

y

que

es

un

paso

necesario

en

el

flujo

de

trabajo.

solicitudes

completadas.

Solicitudes

que

se

han

enviado

al

sistema

y

que

se

han

completado.

solicitudes

pendientes.

Solicitudes

que

se

han

enviado

al

sistema

pero

que

aún

no

se

han

completado.

subproceso.

Diseño

de

flujo

de

trabajo

que

se

inicia

como

parte

de

otro

diseño

de

flujo

de

trabajo.

suministrar.

Configurar

y

mantener

el

acceso

de

un

usuario

a

un

sistema

de

la

organización.

supervisor.

Persona

del

sistema

Tivoli

Identity

Manager

que

está

designada

como

propietario

de

una

unidad

de

negocio.

suspender.

Acto

de

desactivar

una

cuenta

de

modo

que

el

propietario

de

la

cuenta

no

pueda

iniciar

una

sesión

en

el

recurso.

T

tipo

de

control.

Una

instancia

de

la

clase

de

tipo

Java

que

representa

el

tipo

de

campo

en

una

interfaz

de

usuario.

titularidad.

En

gestión

de

la

seguridad,

una

estructura

de

datos,

un

servicio

o

lista

de

atributos

que

representa

información

de

política.

118

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

U

ubicación.

Uno

de

los

tipos

de

entidades

subsidiarias

que

pueden

agregarse

a

una

organización.

Normalmente,

las

ubicaciones

se

utilizan

para

separar

lógicamente

ubicaciones

geográficas

distintas

a

efectos

de

gestión

organizativa.

unidad

del

negocio.

Entidad

subsidiaria

de

una

organización.

unidad

organizativa.

Cuerpo

de

usuarios

y

recursos

dentro

de

una

organización

definidos

para

subdividir

una

organización

en

grupos

más

manejables.

Los

usuarios

sólo

se

asignan

a

una

unidad

organizativa.

Los

recursos

también

se

asignan

sólo

a

una

unidad

organizativa

a

menos

que

se

definan

como

globales

respecto

a

una

organización.

usuario.

Cualquier

persona

que

interactúa

con

el

sistema.

Glosario

119

120

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

Índice

AAbreviatura

predeterminada

de

la

organización,

campo

de

servidor

de

directorios

18,

40

accesibilidad,

documentación

vii

actualizaciónservidor

de

Tivoli

Identity

Manageractualización

del

servidor

gestionado

100

antes

de

actualizar

87

de

clúster

versión

4.3

a

clúster

versión

4.5

96

definición

de

la

ubicación

de

instalación

97,

103

desde

servidor

individual

versión

4.3

a

servidor

individual

versión

4.5

88

desde

Tivoli

Identity

Manager

4.3

87

diferencias

en

las

estructuras

de

directorios

87

el

servidor

administrativo

96

finalización

del

proceso

de

actualización

93,

103

Tivoli

Identity

Manager

89,

96,

101

actualización

de

logotipos

personalizados

94,

106

esquemas

92,

99

personalizaciones,

reimplementación

94,

106

Acuerdo

de

licenciaentrada

de

instalación

21,

44,

60

asistente

Iniciar

instalaciónentrada

de

instalación

21,

44,

60

autorización

administrativa,

asegurarse

antes

de

la

instalación

15,

37

autorización

administrativa,

Windows

15,

37

Bbase

de

datoscampo

Capacidad

inicial

17,

39

Capacidad

máxima

18,

39

Contraseña

Admin

17,

39

Contraseña

del

usuario

17,

39

Dirección

IP

17,

39

ID

Admin

17,

39

Nombre

de

base

de

datos

17,

39

Número

de

puerto

17,

39

Segundos

de

retraso

de

inicio

de

sesión

18,

39

Tipo

de

base

de

datos

17,

38

Usuario

de

la

base

de

datos

17,

39

configuracióninicial

27,

52

CCapacidad

máxima,

campo

de

agrupación

de

bases

de

datos

18,

39

CD

79

CD

del

productoentrada

de

instalación

21,

44,

60

certificado

de

CArequisitos

34,

74

cifradoclave

26,

51,

68

Clave

de

cifradoentrada

de

instalación

26,

51,

68

Clave

de

cifrado,

campo

de

Tivoli

Identity

Manager

38

clústerdiagrama

de

flujo

de

instalación

41

hoja

de

trabajo

38

instalaciónconfiguración

de

Apache

HTTP

Server

76

configuración

de

IIS

HTTP

Server

75

configuración

del

servidor

proxy

75

configuración

inicial

de

un

servidor

gestionado

69

determinación

de

la

configuración

del

clúster

63

determinar

la

configuración

del

clúster

47

especificación

de

la

base

de

datos

50,

67

especificación

de

la

información

de

conexión

con

el

servidor

de

directorios

66

instalación

de

un

servidor

gestionado

59

registro

de

un

servidor

gestionado

58

servidor

administrativo

43

servidor

de

Tivoli

Identity

Manager

37

requisitos

previosbase

de

datos

37

servidor

de

directorios

37

WebLogic

37

configuraciónbase

de

datos

27,

52

directorio

28,

29,

53,

54

Tivoli

Identity

Managerficha

Base

de

datos

31,

56

ficha

Correo

31,

56

ficha

Directorio

30,

55

ficha

General

30,

55

ficha

Interfaz

de

usuario

32,

57

ficha

Registro

31,

56

ficha

Seguridad

32,

57

configuración

de

la

base

de

datosentrada

de

instalación

27,

52

configuración

del

directorioentrada

de

instalación

28,

29,

53,

54

configuración

del

sistemaentrada

de

instalación

93,

100

configuración

del

sistema,

ficha

Base

de

datosentrada

de

instalación

31,

56

configuración

del

sistema,

ficha

Correoentrada

de

instalación

31,

56

configuración

del

sistema,

ficha

Directorioentrada

de

instalación

30,

55

configuración

del

sistema,

ficha

Generalentrada

de

instalación

30,

55

configuración

del

sistema,

ficha

Interfaz

de

usuarioentrada

de

instalación

32,

57

configuración

del

sistema,

ficha

Registroentrada

de

instalación

31,

56

configuración

del

sistema,

ficha

Seguridadentrada

de

instalación

32,

57

Configuración

e

implementación

del

servidorclúster

6

servidor

individual

4

Visión

general

3

configurarOracle

11

SQL

Server

2000

12

Sun

One

Directory

Server

13

©

Copyright

IBM

Corp.

2003

121

Contraseñacampo

de

servidor

de

directorios

18,

40

Contraseña,

campo

de

Tivoli

Identity

Manager

19,

41

Contraseña

Admin,

campo

de

base

de

datos

17,

39

Contraseña

del

usuario,

campo

de

base

de

datos

17,

39

convenios,

en

las

publicaciones

vii

Ddesinstalación

Tivoli

Identity

Manager

109

esquema

del

servidor

de

directorios

109

pasos

109

productos

adicionales

109

tablas

de

base

de

datos

109

destinatarios

v

diagrama

de

flujoinstalación

de

clúster

41

instalación

de

servidor

individual

19

diferencias

en

las

estructuras

de

directoriosactualización

servidor

de

Tivoli

Identity

Manager

87

Dirección

de

multidifusión

de

clúster,

campo

de

Tivoli

Identity

Manager

38

Dirección

IP,

campo

de

base

de

datos

17,

39

directorioconfiguración

inicial

28,

53

reaparición

con

los

campos

activos

29,

54

Directorio

base

del

dominio,

campo

de

Tivoli

Identity

Manager

38

Directorio

de

inicio

de

BEA,

campo

de

WebLogic

Application

Server

16,

38

Directorio

de

Tivoli

Identity

Manager,

campo

de

Tivoli

Identity

Manager

38

Directorio

de

WebLogic

Application

Server,

campo

de

WebLogic

Application

Server

16,

38

DN

principal,

campo

de

servidor

de

directorios

18,

40

documentosacceder

en

línea

vi

accesibilidad

vii

Oracle

vi

relacionadas

vi

relacionados

v

servidor

proxy

web

vi

SQL

Server

2000

vi

Sun

One

Directory

Server

vi

WebLogic

Application

Server

vi

documentos

de

Oracle

vi

documentos

de

SQL

Server

2000

vi

documentos

de

WebLogic

Application

Server

vi

documentos

relacionados

v,

vi

EElija

el

tipo

de

instalaciónentrada

de

instalación

22,

23,

45,

46,

61,

62,

89,

96,

102

entrada

de

instalaciónAcuerdo

de

licencia

21,

44,

60

asistente

Iniciar

instalación

21,

44,

60

CD

del

producto

21,

44,

60

Clave

de

cifrado

26,

51,

68

configuración

de

la

base

de

datos

27,

52

configuración

del

directorio

28,

29,

53,

54

configuración

del

sistema

93,

100

configuración

del

sistema,

ficha

Base

de

datos

31,

56

entrada

de

instalación

(continuación)configuración

del

sistema,

ficha

Correo

31,

56

configuración

del

sistema,

ficha

Directorio

30,

55

configuración

del

sistema,

ficha

General

30,

55

configuración

del

sistema,

ficha

Interfaz

de

usuario

32,

57

configuración

del

sistema,

ficha

Registro

31,

56

configuración

del

sistema,

ficha

Seguridad

32,

57

Elija

el

tipo

de

instalación

22,

23,

45,

46,

61,

62,

89,

96,

102

Iniciar

una

sesión

21,

44,

60

Resumen

previo

a

la

instalación

26,

51,

68,

92,

100

Selección

de

idioma

21,

44,

60

ubicación

del

servidor

WebLogic

23,

46,

62,

89,

97,

102

Fficha

base

de

datos

31,

56

Correo

31,

56

directorio

30,

55

General

30,

55

Interfaz

de

usuario

32,

57

Registro

31,

56

Seguridad

32,

57

ficha

Base

de

datos

31,

56

ficha

Correo

31,

56

ficha

Directorio

30,

55

ficha

General

30,

55

ficha

Interfaz

de

usuario

32,

57

ficha

Registro

31,

56

ficha

Seguridad

32,

57

Hhoja

de

trabajoclúster

38

servidor

individual

16

IID

Admin,

campo

de

base

de

datos

17,

39

ID

de

usuario,

campo

de

Tivoli

Identity

Manager

19,

41

Incrementar

cuenta,

campo

de

servidor

de

directorios

19,

41

Iniciar

una

sesiónentrada

de

instalación

21,

44,

60

inicio

y

detenciónservidor

de

Tivoli

Identity

Manager

33,

73,

95,

107

instalaciónclúster

configuración

de

Apache

HTTP

Server

76

configuración

de

IIS

HTTP

Server

75

configuración

del

servidor

proxy

75

configuración

inicial

de

un

servidor

gestionado

69

determinación

de

la

configuración

del

clúster

63

determinar

la

configuración

del

clúster

47

especificación

de

la

base

de

datos

50,

67

especificación

de

la

información

de

conexión

con

el

servidor

de

directorios

66

instalación

de

un

servidor

gestionado

59

registro

de

un

servidor

gestionado

58

servidor

administrativo

43

instalarOracle

AIX

7

Solaris

9

Windows

10

122

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

instalar

(continuación)servidor

de

Tivoli

Identity

Managerclúster

37

diagrama

de

flujo,

clúster

41

diagrama

de

flujo,

servidor

individual

19

servidor

individual

15

SQL

Server

2000

12

MMicrosoft

SQL

Server,

con

WebLogic

85

Nnavegadores

web,

soportados

sólo

en

Windows

86

Nombre

de

base

de

datos,

campo

de

agrupación

de

bases

de

datos

17,

39

Nombre

de

base

de

datos,

campo

de

base

de

datos

17,

39

Nombre

de

dominio,

campo

de

Tivoli

Identity

Manager

38

Nombre

de

host,

campo

de

servidor

de

directorios

18,

40

Nombre

de

servidor,

campo

de

Tivoli

Identity

Manager

38

Nombre

de

su

organización,

campo

de

servidor

de

directorios

18,

40

Nombre

del

clúster,

campo

de

Tivoli

Identity

Manager

38

Número

de

compartimentos

de

hash,

campo

de

servidor

de

directorios

18,

40

Número

de

puerto,

campo

de

base

de

datos

17,

39

OOracle

con

WebLogic

85

configurar

11

instalarAIX

7

Solaris

9

Windows

10

Pponerse

en

contacto

con

el

soporte

vii

prueba

de

la

comunicaciónservidor

de

Tivoli

Identity

Manager

34,

74,

95,

108

publicacionesacceder

en

línea

vi

accesibilidad

vii

convenios

utilizados

en

vii

Oracle

vi

relacionadas

vi

requisito

previo

v

servidor

proxy

web

vi

SQL

Server

2000

vi

Sun

One

Directory

Server

vi

Tivoli

Identity

Manager

v

WebLogic

Application

Server

vi

Puertocampo

de

servidor

de

directorios

18,

40

Puerto

de

multidifusión

de

clúster,

campo

de

Tivoli

Identity

Manager

38

Rrequisito

previodocumentos

v

requisito

previo

(continuación)hoja

de

trabajoclúster

38

requisitoscertificado

de

CA

34,

74

Microsoft

SQL

Server

85

navegadores,

sólo

en

Windows

86

Oracle

85

Sun

One

Directory

Server

86

WebLogic

86

Windows

2000

Advanced

Server

85

requisitos

previosautorización

administrativa

en

Windows

15,

37

clústerbase

de

datos

37

servidor

de

directorios

37

WebLogic

37

hoja

de

trabajoservidor

individual

16

servidor

individualautorización

administrativa

15,

37

base

de

datos

15

servidor

de

directorios

15

WebLogic

Application

Server

15

Resumen

previo

a

la

instalaciónentrada

de

instalación

26,

51,

68,

92,

100

Ssecuencia

de

instalaciónservidor

individualelija

la

carpeta

de

instalación

24

especifique

la

información

de

dominio

24

Segundos

de

retraso

de

inicio

de

sesión,

campo

de

agrupación

de

bases

de

datos

18,

39

Selección

de

idiomaentrada

de

instalación

21,

44,

60

servidor

de

directorioscampo

Abreviatura

predeterminada

de

la

organización

18,

40

Contraseña

18,

40

DN

principal

18,

40

Incrementar

cuenta

19,

41

Nombre

de

host

18,

40

Nombre

de

su

organización

18,

40

Número

de

compartimentos

de

hash

18,

40

Puerto

18,

40

Tamaño

inicial

de

la

agrupación

19,

41

Tamaño

máximo

de

la

agrupación

19,

41

Ubicación

del

DN

de

Identity

Manager

18,

40

servidor

de

Tivoli

Identity

Manageractualización

actualización

del

servidor

gestionado

100

antes

de

actualizar

87

de

clúster

versión

4.3

a

clúster

versión

4.5

96

definición

de

la

ubicación

de

instalación

97,

103

desde

servidor

individual

versión

4.3

a

servidor

individual

versión

4.5

88

desde

Tivoli

Identity

Manager

4.3

87

diferencias

en

las

estructuras

de

directorios

87

el

servidor

administrativo

96

finalización

del

proceso

de

actualización

93,

103

certificado

de

CA

34,

74

inicio

y

detención

33,

73,

95,

107

instalarclúster

37

diagrama

de

flujo,

clúster

41

Índice

123

servidor

de

Tivoli

Identity

Manager

(continuación)instalar

(continuación)diagrama

de

flujo,

servidor

individual

19

servidor

individual

15

prueba

de

la

comunicación

34,

74,

95,

108

servidor

individualconfiguración

instalar

15

diagrama

de

flujo

de

instalación

19

hoja

de

trabajo

16

instalaciónservidor

de

Tivoli

Identity

Manager

15

requisitos

previosautorización

administrativa

15,

37

base

de

datos

15

servidor

de

directorios

15

WebLogic

Application

Server

15

secuencia

de

instalaciónelija

la

carpeta

de

instalación

24

especifique

la

información

de

dominio

24

valor

de

propiedadesClave

de

cifrado

16

Directorio

base

del

dominio

16

Nombre

de

dominio

16

Nombre

de

servidor

16

Tivoli

Identity

Manager

16

servidor

proxy

webdocumentos

vi

sistema

operativoWindows

2000

Advanced

Server

soportado

85

soporte,

ponerse

en

contacto

vii

SQL

Server

2000configurar

12

instalar

12

Sun

One

Directory

Servercon

WebLogic

86

configurar

13

documentos

vi

TTamaño

inicial

de

la

agrupación,

campo

de

servidor

de

directorios

19,

41

Tamaño

máximo

de

la

agrupación,

campo

de

servidor

de

directorios

19,

41

TerminologíaWebLogic

3

texto

en

cursiva

i

texto

en

monoespaciado

vii

texto

en

negrita

vii

Tipo

de

base

de

datos,

campo

de

base

de

datos

17,

38

Tivoli

Identity

Manageractualización

89,

96,

101

actualización

de

logotipos

personalizados

94,

106

esquemas

92,

99

personalizaciones,

eliminación

94,

106

campoClave

de

cifrado

38

Contraseña

19,

41

Dirección

de

multidifusión

de

clúster

38

Directorio

base

del

dominio

38

Directorio

de

Tivoli

Identity

Manager

38

ID

de

usuario

19,

41

Nombre

de

dominio

38

Nombre

de

servidor

38

Nombre

del

clúster

38

Puerto

de

multidifusión

de

clúster

38

Tivoli

Identity

Manager

(continuación)configuración

ficha

Base

de

datos

31,

56

ficha

Correo

31,

56

ficha

Directorio

30,

55

ficha

General

30,

55

ficha

Interfaz

de

usuario

32,

57

ficha

Registro

31,

56

ficha

Seguridad

32,

57

desinstalación

109

esquema

del

servidor

de

directorios

109

pasos

109

productos

adicionales

109

tablas

de

base

de

datos

109

UUbicación

del

DN

de

Identity

Manager,

campo

de

servidor

de

directorios

18,

40

ubicación

del

servidor

WebLogicentrada

de

instalación

23,

46,

62,

89,

97,

102

Usuario

de

la

base

de

datos,

campo

de

base

de

datos

17,

39

Vvalor

de

propiedadesservidor

individualClave

de

cifrado

16

Directorio

base

del

dominio

16

Nombre

de

dominio

16

Nombre

de

servidor

16

Tivoli

Identity

Manager

16

WWebLogic

configuraciones

de

servidor

3

clúster

6

servidor

individual

4

nivel

soportado

86

nivel

soportado

de

Microsoft

SQL

Server

85

nivel

soportado

de

Oracle

85

nivel

soportado

de

Sun

One

Directory

Server

86

terminología

3

clúster

3

servidor

administrativo

3

servidor

gestionado

3

servidor

individual

4

servidor

web

proxy

3

WebLogic

Application

Servercampo

Directorio

de

inicio

de

BEA

16,

38

Directorio

de

WebLogic

Application

Server

16,

38

Windows

2000

Advanced

Server

soportado

85

124

IBM

Tivoli

Identity

Manager:

Guía

de

instalación

del

servidor

en

Windows

2000

con

WebLogic

���

Número

de

Programa:

5724–C34

Printed

in

Denmark

by

IBM

Danmark

A/S

SC10-9818-00