ibm tivoli privacy manager for e-business:publib.boulder.ibm.com/tividd/td/itpme/sc32-1123... · 3....

98
IBM Tivoli Privacy Manager for e-business 1.2 SA30-2150-00

Upload: others

Post on 24-May-2020

8 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

IBM Tivoli Privacy Manager for e-business

�� ���

�� 1.2

SA30-2150-00

���

Page 2: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on
Page 3: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

IBM Tivoli Privacy Manager for e-business

�� ���

�� 1.2

SA30-2150-00

���

Page 4: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

�!

� ��� � ��� ���� ��� ���� ��, 75 ���� �� E ������� �����.

��(2003� 9�)

� ���� � ���� ��� ���� �� �, Tivoli Privacy Manager(�� �� 5724-C07)� �� � �� �� ����

���� �����.

© Copyright International Business Machines Corporation 2002, 2003. All rights reserved.

Page 5: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

��

� . . . . . . . . . . . . . . . . . . v

�� . . . . . . . . . . . . . . . . . vii

� �� �� . . . . . . . . . . . . . vii

�� . . . . . . . . . . . . . . . . . vii

Tivoli Privacy Manager �� . . . . . . . vii

�� �� . . . . . . . . . . . . . . viii

�� �� ��� . . . . . . . . . . . ix

�� ��� �� . . . . . . . . . . . . ix

����� �� �� . . . . . . . . . . . ix

� �� ��� �� . . . . . . . . . . . . x

�� ��. . . . . . . . . . . . . . x

� 1 � �� �� . . . . . . . . . . . . 1

�� ��� �� . . . . . . . . . . . . . 1

Tivoli Privacy Manager �� CD . . . . . . . 2

���� ���� . . . . . . . . . . . . 3

�� �� �� ��� �� . . . . . . . . 4

�� � � ��� ����. . . . . . . 5

����� ���� . . . . . . . . . . . . 5

Tivoli Privacy Manager �� . . . . . . . 5

LDAP ��� . . . . . . . . . . . . . 6

SDK(Software Developer Kit) . . . . . . . 6

���� ���� . . . . . . . . . . . . 6

�� �� . . . . . . . . . . . . . . . 9

� 2 � Tivoli Privacy Manager ���� �� 11

�� �� . . . . . . . . . . . . . . . 11

Tivoli Privacy Manager �� �� �� . . . 11

Tivoli Privacy Manager LDAP ��� �� �

� . . . . . . . . . . . . . . . . 12

Tivoli Privacy Manager SDK �� �� . . . 12

�� �� . . . . . . . . . . . . . . . 13

�� �� . . . . . . . . . . . . . . . 15

�� ��� �� . . . . . . . . . . . . 15

� 3 � Tivoli Privacy Manager �� ��. . . 17

Tivoli Privacy Manager DB2 ������ �� 17

DB2 ������ �� ���� �� . . . . 17

������ � ��� �� �� . . . . . . 18

WebSphere Application Server �� . . . . . 21

WebSphere Application Server 4.x� ��� �

� ��. . . . . . . . . . . . . . . 22

WebSphere Application Server 5.x� ��� �

� ��. . . . . . . . . . . . . . . 26

Tivoli Privacy Manager� WebSphere Application

Server �� ��. . . . . . . . . . . . 31

WebSphere Application Server 4.x� �� ��

���� . . . . . . . . . . . . . . 32

WebSphere Application Server 5.x� �� ��

���� . . . . . . . . . . . . . . 35

Java Server Page ��� . . . . . . . . . 37

WebSphere Application Server 4.x�� JSP �

�� . . . . . . . . . . . . . . . . 38

WebSphere Application Server 5.x�� JSP �

�� . . . . . . . . . . . . . . . . 38

Tivoli Privacy Manager ����� ������

�� . . . . . . . . . . . . . . . . . 39

Tivoli Access Manager �� . . . . . . . . 40

Java Runtime Environment �� . . . . . . 40

Tivoli Access Manager � �� . . . . . 41

�� �� �� �� . . . . . . . . . . . 41

����� �� �� �� . . . . . . . 42

� 4 � LDAP ��� �� . . . . . . . . 43

LDAP �� ��� ��� . . . . . . . . 43

DIT(Directory Information Tree) � �� . . 44

��� . . . . . . . . . . . . . . . 44

��� � . . . . . . . . . . . . . . 45

LDAP ��� ��. . . . . . . . . . . . 45

�� ���� �� . . . . . . . . . . . 45

WebSphere �� ��. . . . . . . . . . 48

LDAP ��� �� � . . . . . . . . . 49

LDAP ��� ��. . . . . . . . . . . . 53

LDAP ��� � ���� . . . . . . . 54

LDAP ��� ��. . . . . . . . . . . 55

LDAP ��� ��. . . . . . . . . . . . 56

��� �� . . . . . . . . . . . . . 57

�� �� �� . . . . . . . . . . . 57

� 5 � IBM Tivoli Privacy Manager for

e-business �� �� . . . . . . . . . . . 59

WebSphere Application Server�� �����

������ �� . . . . . . . . . . . . 59

WebSphere Application Server 4.x� ����

�� �� �� . . . . . . . . . . . . 59

© Copyright IBM Corp. 2002, 2003 iii

Page 6: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

WebSphere Application Server 5.x� ����

�� �� �� . . . . . . . . . . . . 60

�� �� �� . . . . . . . . . . . . . 61

Windows�� �� . . . . . . . . . . . 61

AIX, Linux � Sun Solaris�� �� . . . . 61

�� ���� �� . . . . . . . . . . . . 61

�� � �� . . . . . . . . . . . . . . 62

Windows�� �� . . . . . . . . . . . 62

AIX � Sun Solaris�� �� . . . . . . . 62

�� �� � ��� �� . . . . . . . . . 62

�� A. �� �� �� . . . . . . . . . . 63

�� B. �� �� �� . . . . . . . . . . 65

�� . . . . . . . . . . . . . . . . . 65

Tivoli Privacy Manager �� . . . . . . . . 66

LDAP monitor . . . . . . . . . . . . . 66

SDK . . . . . . . . . . . . . . . . 66

Privacy Tools . . . . . . . . . . . . 68

�� C. �� �� �� �� . . . . . . . . 69

� �� �� �� . . . . . . . . . . . 69

�� D. �� ��� �� ��� ��� . . . . 73

�� E. ���� . . . . . . . . . . . . 75

� . . . . . . . . . . . . . . . . . 76

�� . . . . . . . . . . . . . . . . . 79

�� . . . . . . . . . . . . . . . . . 83

iv IBM Tivoli Privacy Manager for e-business: �� ���

Page 7: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

1. Tivoli Privacy Manager CD �� �� . . . 1

2. Tivoli Access Manager CD �� �� . . . 1

3. WebSphere Application Server CD �� �� 1

4. DB2 CD �� �� . . . . . . . . . . 2

5. Part numbers for IBM Directory Server CD 2

6. ���� ���� -- �� . . . . . . . . 3

7. ���� ���� -- �� . . . . . . . . 4

8. �� ����� ���� . . . . . . . . 5

9. ����� � ��� ����. . . . . . 5

10. Tivoli Privacy Manager �� � ���� 5

11. LDAP ��� � ���� . . . . . . . 6

12. SDK � ���� . . . . . . . . . . 6

13. �� ���� . . . . . . . . . . . . 13

14. �� �� ���� . . . . . . . . . . 13

15. �� �� �� . . . . . . . . . . 14

16. ������ �� ���� . . . . . . . 18

17. ������ �� ��� . . . . . . . 20

18. WebSphere Application Server � �� �

�� . . . . . . . . . . . . . . . 22

19. WebSphere Application Server � �� �

�� . . . . . . . . . . . . . . . 23

20. ��� �� �� �. . . . . . . . 25

21. WebSphere Application Server ��. . . . 27

22. WebSphere Application Server �� . . . . 28

23. ��� �� �� �. . . . . . . . 30

24. IIOP ����� �� �� . . . . . . . 46

25. � �� ����� �� �� . . . . . 47

26. WebSphere Application Server �� �� 48

27. �� LDAP ��� �� . . . . . . . . 49

28. � LDAP ��� �� . . . . . . . 50

29. IIOP ����� ���� LDAP ��� �� 53

30. � �� ����� ���� LDAP ���

�� . . . . . . . . . . . . . . . 54

31. �� �� ���� . . . . . . . . . . 69

32. �� �� �� . . . . . . . . . . 70

33. �� �� ��� . . . . . . . . . . 73

© Copyright IBM Corp. 2002, 2003 v

Page 8: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

vi IBM Tivoli Privacy Manager for e-business: �� ���

Page 9: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

��

IBM® Tivoli® Privacy Manager ��� PII(personally identifiable information)�

���� ��� policy� ���� ����� � ��� �����. IBM Tivoli

Privacy Manager for e-business(�� Tivoli Privacy Manager� �)� Solaris,

Windows®, AIX � Linux ���� �����.

IBM Tivoli Privacy Manager �� ���� IBM Tivoli Privacy Manager ���

�� � �� ��� WebSphere Application Server ����� ��������

� ��� ���� �� ��� ��� �� ��. �� � ���� Tivoli Privacy

Manager �� �� ��� �� �� ��.

� �� ���

� ��� ��� ��, ��� � � ��� ���� ��.

�� ��� �� ��� ��� ��.

v IBM WebSphere® Application Server

v IBM DB2 Universal Database™

v IBM Tivoli Access Manager for e-business

��

��� � � �� ��� ���� �� Tivoli Privacy Manager �����,

��� � � � �� ��� ��� �����. ��� ��� ��� ��� ��

�� ��� � �� ��� �� ����� ������.

Tivoli Privacy Manager ��

Tivoli Privacy Manager ������ ��� ��� ���.

v IBM Tivoli Privacy Manager ���� ��, GA30-2152

��� ���� � APAR� �� ��� �� ��� ����, Tivoli Privacy

Manager ������ ��� �� �� � ��� �, ��, � �� �

��� ���� �� �� ��.

v IBM Tivoli Privacy Manager Prerequisite Installation Guide, SC32-1375

Tivoli Privacy Manager ��� �� ��� Tivoli Privacy Manager �� ��

������ �� � �� ��� �� ��� �� ��.

v IBM Tivoli Privacy Manager �� ���, SA30-2149

© Copyright IBM Corp. 2002, 2003 vii

Page 10: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

Tivoli Privacy Manager� ��, �� � �� ��� �� ��� �� ��.

v IBM Tivoli Privacy Manager �� ���, SA30-2150

Tivoli Privacy Manager �� � ��� �� ��� �� ��.

v IBM Tivoli Privacy Manager �� ���, SA30-2151

��� policy �� � �� ��� Tivoli Privacy Manager ��� �� ��

� �� ��.

v IBM Tivoli Privacy Manager Monitor Developer’s Guide, SC32-1286

��� ���� ���� ���� � ��� � �� API(Application

Programming Interface)� �� ��� �� ��.

v IBM Tivoli Privacy Manager Problem Determination Guide, SC32-1287

Tivoli Privacy Manager� ���� ��� ���� �� ��� �� ��. �

� ���� ��� ����.

v Tivoli Privacy Manager �� �� �� �� ��

�� Tivoli Privacy Manager �� ��� �� � � �� ��� � � �

� ��.

�� ��

Tivoli Privacy Manager� ��� ��� �� ��� ����.

v IBM Tivoli Access Manager for e-business

IBM Tivoli Access Manager for e-business ���� ���� �� ���� �

�����.

http://publib.boulder.ibm.com/tividd/td/tdprodlist.html

v IBM Universal DB2® Enterprise Edition

DB2 ��� ��� ���� ���� ��� ������.

http://www.ibm.com/software/data/db2/library

v IBM WebSphere Application Server

� ��� ��� �� ���� ������.

http://www.ibm.com/software/webservers/appserv/library.html

v IBM HTTP Server

� ��� ��� �� ���� ������.

http://www.ibm.com/software/webservers/httpservers/library.html

v Tivoli ����� ������ ��, �����, ��, �� � �� �

�� Tivoli ��� �� ��� �� ��. Tivoli ����� ������

http://www.ibm.com/software/tivoli/library/ � ���� ������.

viii IBM Tivoli Privacy Manager for e-business: �� ���

Page 11: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

v Tivoli Software Glossary�� Tivoli ������ ��� �� ��� ��� �

� ��� ����. �� � ����� Tivoli Software Glossary� ��� �

�� ���� ��.

http://publib.boulder.ibm.com/tividd/glossary/termsmst04.htm

��� �� ���

�� ������ ��� PDF(Portable Document Format) �� HTML(Hypertext

Markup Language) �� �� �� � � Tivoli Information Center�� ��

�� �����.

http://publib.boulder.ibm.com/tividd/td/tdprodlist.html

��� ���� ��� ��� ���� ��, �� ���, �� ���, ��

��� � � ���� ��� ����.

�: PDF ��� ���� Adobe Acrobat � �� �(�� → ��� ���

��)�� ���� ��� �� ����.

�� ��� ��

�� ��� ��� ��� ���� �� � ��� ��� �� ���

����� ��� ���� �� �� ���. � ����� �� ��� ����

����� ��� �� ��� � ����. ��, ��� �� ���� ����

�� �� ����� �� ��� ��� � ����.

�� ��� �� ���� ���� �� ��� � ��� �� ��.

v ��� �� �� ������ ��� � �� ���� ��� ���� �� �

�� HTML� �� � �� PDF ���� �� �� ��.

v ��� �� ��� �� ���� �� ���� �� �� �� ����

��� ��� ��� � ����.

�� �� �� ��� �� ��� ��� �� �� ��� 73 ���� �� D ��

� ��� �� ��� ����� ������.

����� �� ��

Tivoli ��� ��� �� �, �� � ����� IBM Tivoli Software Support

� ������.

http://www.ibm.com/software/sysmgmt/products/support/

����� ��� �����, �� � ����� IBM Software Support Guide�

������.

http://techsupport.services.ibm.com/guides/handbook.html

�� ix

Page 12: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

� ��� ���� ���� �� IBM Software Supoort�� �� �� � ���

� ��� �� ��.

v � � � �

v ��� �� ��� �� �� � � � ��

v IBM Software Support� ��� ���� �� ��� � ��

� �� ��� ��

� ���� �� ��� ��, �� �� ��� � � ��� �� � ��

��� �� ��.

��� ��

� ���� ��� � �� ��� �����.

�� ��� �� �� �� � ��� � ��, ���, ���, ��,

Java �� �� � �� �� �� ����.

����

�, � �� � ��� �� �� �� �� ����� ����.

������

��� �� �� �� � ���� ��, �� ��, ���, �� ��,

��� ���, ��� ���� �� ��� � � �� �� ��� �

� �� ������� ����.

x IBM Tivoli Privacy Manager for e-business: �� ���

Page 13: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

� 1 � �� ��

IBM Tivoli Privacy Manager for e-business� ���� ��, �� �� ���

���� ��. ���� �� �� ����� ���� �� �� ������ �

�� ��� �� ��. �� �� ������ �� ��� � ���, �

��� � ��. � ���� ��� ���� �� ��� ��� �� �� ��.

� ���� Tivoli Privacy Manager ��� ���� �� ����� � � ��

�� ������ �� �� ��. �� ��� ���� IBM Tivoli Privacy

Manager Prerequisite Installation Guide� ������.

�� ��� ��

IBM Tivoli Privacy Manager for e-business ����� Tivoli Privacy Manager

�� CD � �� �� ������ ���� �� CD� ��� ����. � �

��� ���� ���� �� ��� �� �� �� ������ ���� ��

�� � ����. �� �� ����� CD�� ���� ����� Tivoli Privacy

Manager� ��� �� �� ������ ��� ����.

�� ����� �� CD� ��� ����.

v IBM Tivoli Privacy Manager for e-business

1. Tivoli Privacy Manager CD �� ��

�� �� ��

IBM Tivoli Privacy Manager for e-business C2563ML

v IBM Tivoli Access Manager for e-business

2. Tivoli Access Manager CD �� ��

�� �� ��

IBM Tivoli Access Manager Base for AIX C24EGML

IBM Tivoli Access Manager Base for Linux C25HCML

IBM Tivoli Access Manager Base for Solaris C23I7ML

IBM Tivoli Access Manager Base for Windows C23IBML

v WebSphere Application Server

3. WebSphere Application Server CD �� ��

�� �� ��

IBM WebSphere Application Server for AIX C23BOML

IBM WebSphere Application Server for Linux C23B2ML

© Copyright IBM Corp. 2002, 2003 1

Page 14: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

3. WebSphere Application Server CD �� �� (��)

�� �� ��

IBM WebSphere Application Server for Linux on zSeries C23B3ML

IBM WebSphere Application Server for Solaris C23B1ML

IBM WebSphere Application Server for Windows C23AZML

v IBM DB2 Universal Database

4. DB2 CD �� ��

�� �� ��

DB2 UDB EE for AIX C23MMML

DB2 UDB EE for AIX (add’l NLVs) C23MNML

DB2 UDB EE for AIX (add’l NLVs) C23MPML

DB2 UDB EE for Solaris C23MQML

DB2 UDB EE for Solaris (add’l NLVs) C23MRML

DB2 UDB EE for Solaris (add’l NLVs) C23MSML

DB2 UDB EE for Linux C23MTML

DB2 UDB EE for Linux on zSeries C23MUML

DB2 UDB EE for Windows C23MKML

v IBM Directory Server

5. Part numbers for IBM Directory Server CD

�� �� ��

IBM WebSphere Application Server for AIX C23J1ML

IBM WebSphere Application Server for Linux C23J3ML

IBM WebSphere Application Server for Linux on zSeries C23J4ML

IBM WebSphere Application Server for Solaris C23J2ML

IBM WebSphere Application Server for Windows C23J0ML

�� � ���� IBM Tivoli Privacy Manager ���� ��� ������. Tivoli

Privacy Manager �� ������ �� � ���� ����.

http://www.ibm.com/software/tivoli/library

Tivoli Privacy Manager �� CDIBM Tivoli Privacy Manager for e-business �� CD�� �� ����� ���

�.

v Tivoli Privacy Manager ��

v Tivoli Privacy Manager LDAP ���

v Tivoli Privacy Manager SDK(Software Development Kit)

v Tivoli Privacy Manager ��

2 IBM Tivoli Privacy Manager for e-business: �� ���

Page 15: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

Tivoli Privacy Manager ����� ��� ����� �� ����� �� ���

� ����.

Tivoli Privacy Manager ��

Tivoli Privacy Manager ��� ��� policy� ����, ����

PII(Personally Identifiable Information)� ����� PII� ���� � �

� ��� ��� ��� ��� � �� ���� � � �� �� ��

��� �� ��.

LDAP ���

LDAP ���� LDAP ���� �� ����� ���� ��� ��

� ��� �� ��. LDAP ���� LDAP ����� � LDAP ��

��� �� ��. LDAP ���� Tivoli Privacy Manager ��� �� �

��� PII� ���� LDAP �� ����� ����� ���� �

� PII �� � ��� ��� �� ��. Tivoli Privacy Manager LDAP

���� LDAP �� �� ��� ���� ��� ���� ��� � ��

��.

SDK(Software Developer Kit)

�� ��� ���� �� �� �� �� ��. �� Tivoli

Privacy Manager ��� ���� � ��� API(Application Programming

Interface)� �� ��. �� SDK ��� IBM Tivoli Privacy Manager

Monitor Developer’s Guide� ������. SDK� Tivoli Privacy Manager

��� ��� ���� ��� �� �� �� ���� ��� �� ���

�.

Privacy Tools

��� ��� � �� �� ��� �� ��.

v ��� ����� ���� ��� ��

� ��� CD� ��� � �� ��� �� �� ��. ����� ��� � �

�� �� ������.

���� ����

6��� Tivoli Privacy Manager� ���� � ��� �� ��� �����

� ��.

6. ���� ���� -- ��

�� �� Windows ��

Linux on Intel

AIX® Sun Solaris zLinux

���� Intel x86 RS/6000® Sparc zSeries

���� �� 2.2GHz 2-way 750MHz 2-way 1GHz G5

RAM 1GB 1GB 1GB 1GB

� 1 � � �� 3

Page 16: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

6. ���� ���� -- �� (��)

�� �� Windows ��

Linux on Intel

AIX® Sun Solaris zLinux

CD-ROM ���

� � � � ��

���� �� � � � �

�� ��� �� 4GB 4GB 4GB 4GB

�: CD-ROM ����� � �, ��� ���� �� �� ���� CD ��

���� ��� FTP�� ��.

7��� Tivoli Privacy Manager ��� �� ��� ��� ����� �

��.

7. ���� ���� -- ��

�� �� Windows

Linux on Intel

AIX Sun Solaris zLinux

���� Intel x86 RS/6000 UltraSparc II G6

RAM 2GB 2GB 2GB 2GB

CD-ROM ���

� � � � ��

���� �� � � � �

�� ��� �� 100MB 100MB 100MB 100MB

�: CD-ROM ����� � �, ��� ���� �� �� ���� CD ��

���� ��� FTP�� ��.

�� �� �� ��� ��

�� ��� �� ����� Tivoli Privacy Manager � �� �� ������ �

��� �� ��� ��� �����. �� ��� ��� Tivoli Privacy Manager

������� �� ���� ��� �� �� ������ ��� � �� �

���.

Tivoli Privacy Manager ������� �� ��� ��� �� ��� �����

�� ��� ������.

v ��� ��� �: 500��� x ��� �� �

v �� ��� �: 500��� x �� �� �

�� �� ��� ��� ��� ��� � ����.

4 IBM Tivoli Privacy Manager for e-business: �� ���

Page 17: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

�� �� � � ���� ����

Tivoli Privacy Manager ��� 8� ��� �� � ��� ���� �

�. Tivoli Privacy Manager �� �����, � ��� � �� ��. 9��

� ��� � ��� � �� ��.

8. �� ����� ����

�� ��

AIX 5.1 Maintance package 5100-02 �� APAR IY36884� ��� 5100-03

AIX 5.2

Microsoft Windows 2000 Server SP3 ��

Microsoft Windows 2000 Advanced Server SP3 ��

Red Hat Linux Advance Server(Intel 2.1 2.4 ��)

Sun Solaris 8 �� ����(2003/6/27)

Sun Solaris 9 �� ����(2003/6/27)

SuSE SLES zLinux �� 7(zSeries� 2.4 ��)

9. ����� � ��� ����

AIX Sun Solaris ��

Red Hat Linux

Windows

Netscape 7.0 Netscape 7.0 Internet Explorer 6.0

Netscape 7.0

����� ����

� ��� Tivoli Privacy Manager ����� �� ����� ����� � �

�.

�: � ����� �� �� � ���� �� � ���� �� IBM Tivoli Privacy

Manager ���� ��� ������.

http://www.ibm.com/software/tivoli/library

Tivoli Privacy Manager ��

10��� Tivoli Privacy Manager ��� �� �� �� ������ � �

�.

10. Tivoli Privacy Manager �� � ����

�� �� ��

WebSphere Application Server Advanced Edition �� 4.0.6

�� 5.0.1

IBM Tivoli Access Manager for e-business Java™ Runtime

Environment

�� 3.9

�� 4.1

� 1 � � �� 5

Page 18: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

10. Tivoli Privacy Manager �� � ���� (��)

�� �� ��

IBM DB2 Universal Database �� 7.2 ��� 9

�� 8.1 ��� 1 +

APAR IY34909 � LI70172

LDAP ���

Tivoli Privacy Manager LDAP ��� ����� LDAP �� ���� ���

�� �� ��. Tivoli Privacy Manager ��� ��� �� LDAP ����

11� �� �� �� ������ �� ��.

�: J2EE ������ WebSphere Application Server� ��� ����.

11. LDAP ��� � ����

J2EE LDAP

WebSphere J2EE Client �� 4.0.6

WebSphere Java Thin Client �� 4.0.6

WebSphere Application Client �� 5.0.2

IBM Directory Server �� 4.1 �� � 1

IBM Directory Server �� 5.1

Sun ONE Directory Server 5.1

SDK(Software Developer Kit)

Tivoli Privacy Manager SDK� �� ���� �� Java � �� ��� �

�� ��. ���� ����� Tivoli Privacy Manager ��� ���� ��.

�� ��� ����� ���� IBM Tivoli Privacy Manager Monitor Developer’s

Guide� ������.

12��� Tivoli Privacy Manager SDK ����� �� �� �� ������

�� ��.

12. SDK � ����

JDK

Java Development Kit(JDK) 1.3 SR 9a

��� ����

���� � ����� ���� ��� ������ Tivoli Privacy Manager ��

��� ��� ���� ��. 9 ���� �� 1��� � Tivoli Privacy Manager

�� � ��. ���� ����� �� �� ��� IBM Tivoli Privacy

Manager �� ���� ������.

Tivoli Privacy Manager �� ��� �� ��.

v Tivoli Access Manager Java Runtime Environment

v Tivoli Access Manager Policy Server

6 IBM Tivoli Privacy Manager for e-business: �� ���

Page 19: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

v DB2

v Monitor SDK

v Tivoli Privacy Manager �

v Tivoli Privacy Manager ��

v �� ���

v �� ��� ���

v � ��

v WebSphere Application Server

v WebSphere Application Server J2EE Client

Tivoli Access Manager Java Runtime Environment

Tivoli Privacy Manager ��� Tivoli Access Manager �� ��� ��

� �� ��.

Tivoli Access Manager Policy Server

Tivoli Access Manager Policy Server� ��� ��� ��� � ��

�� Tivoli Privacy Manager� ���� �� ��� �� ��.

DB2 Tivoli Privacy Manager ��� ���(�: policy �� � �� ��)� �

����� �� ���� ���������.

Monitor SDK

Monitor SDK� �� ��� ���� ���� � ���� Java �

�� ��� ��� � �� API(Application Programming Interface)��

�.

���� � � ���� ���� ��� ���� ����. �� �

�� ���� ����� �����, ���� ���� ��� �� �

��� �� Tivoli Privacy Manager ��� �� ��.

Tivoli Privacy Manager ��

��� ��� ��� ��� ��� � �� �� ������� �

��� ��� � ����. ��� � Tivoli Privacy Manager �� �

� ���� �� ��. � �� ���� Tivoli Privacy Manager ��

��� ��� � ����.

Tivoli Privacy Manager ��

Tivoli Privacy Manager ��� ��� Tivoli Privacy Manager ��� �

� ��. Tivoli Privacy Manager ��� WebSphere Application Server�

��� ���� ���� ��.

��� ���

�� ���� ��� ��� ������� ���� PII� �����

� �� �����.

� 1 � � �� 7

Page 20: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

��� ��� ���

�� ��� ���� Tivoli Privacy Manager SDK� ���� �

� �����. ���� ���� Tivoli Privacy Manager ��� ��

��� ��� ��� ������. ��� ��� LDAP ���� ���

� LDAP �� ���� ��� PII� ���� � ����.

LDAP ��� ����� LDAP �� ����, ���� �����

LDAP �� ����� �� ���� ������� ���� � ��

���� ���� ��. LDAP ����� ������� �� LDAP �

� ��� LDAP ���� �� ��. ����� LDAP ���� �� �

� �� ���� ��� ��� ������� �� ��� ���

������.

��

� ��� � � ��� HTML � �� ��� ���� �� ����

HTTP(hypertext transport protocol) ��� � ��� �� ��.

WebSphere Application Server

WebSphere Application Server� Tivoli Privacy Manager �� ����

� ������� ���� �� ��� �� ��.

WebSphere Application �����

WebSphere Application Client� ���� WebSphere Application Server

� ��� � ��� ��. �� ������ ��� � ����.

v WebSphere J2EE Client

v WebSphere Java Thin Client

v WebSphere Application Client

8 IBM Tivoli Privacy Manager for e-business: �� ���

Page 21: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

�� ��

�� ����� ���� �� �� �� �� ������ ��� ��� �� �

��� ������. �� ��� �� ��� IBM Tivoli Privacy Manager

Prerequisite Installation Guide� ������. IBM Tivoli Privacy Manager

Prerequisite Installation Guide� �� �� �� ����� ��� �� ���

��� �� ��.

�� 1. Tivoli Privacy Manager ����

� 1 � � �� 9

Page 22: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

10 IBM Tivoli Privacy Manager for e-business: �� ���

Page 23: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

� 2 � Tivoli Privacy Manager ���� ��

� ���� Tivoli Privacy Manager� ���� �� ��� ��� �� ��. �

����� �� �� ����� ��� �� �� ��� �� �����. �� �

���� Tivoli Privacy Manager ����� ��� ���� �� ��. �� ��

����� �� ��� ���� � �� ����.

IBM Tivoli Privacy Manager for e-business� ���� ��, IBM Tivoli Privacy

Manager �� ���� ������. �� ����� ���� �� ���� ��

�� �� ����� ����.

���� �� ��� �� �� ��� ��� �� � ���� IBM Tivoli Privacy

Manager ���� ��� ������.

http://www.ibm.com/software/tivoli/library

�� ��

�� ����� Tivoli Privacy Manager ���� ��� �� ��� �� ��.

�� ���� �� �� ��� �����. �� ����� ���� �, � �

���� �� ����� ���� ��.

�� ��� � ���� �� �� � �� ���� �� ��� � �� ��� �

��� 63 ���� �� A ��� �� ��� ������.

Tivoli Privacy Manager �� �� ��

Tivoli Privacy Manager ��� �� ���� �����(�: WebSphere Application

Server DB2)�� ���� ��� � ��(�: DB2 �� ID � ��)� ���

��. ����� Tivoli Privacy Manager ��� ���� �� ���� ��

��� �� �� ��.

v ��� �� �� ������ ����� �����(IBM Tivoli Privacy

Manager Prerequisite Installation Guide ��).

v Tivoli Privacy Manager �� ��

v DB2 ������ ��

v Tivoli Privacy Manager ������ ��� ��

v Tivoli Privacy Manager ����� ������� WebSphere Application Server

��� ��� �:

– JDBC �� ��

© Copyright IBM Corp. 2002, 2003 11

Page 24: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

– ��� �� ��

– �� ��� ��

v Tivoli Privacy Manager ��� WebSphere Application Server �� ��

v JSP(Java Server Page) ���

Tivoli Privacy Manager �� ����� ��� �, �� � ��� �� �� �

�� 17 ���� � 3 � �Tivoli Privacy Manager �� ���� ������.

Tivoli Privacy Manager LDAP ��� �� ��

Tivoli Privacy Manager LDAP ���� LDAP �� ���� �� ���

�� ���� ��� ���� ����� LDAP ����� ������ ��� �

��� ���� ���� �� ��.

v ��� �� �� ������ ����� �����(IBM Tivoli Privacy

Manager Prerequisite Installation Guide ��).

v Tivoli Privacy Manager ��� ���� ��

v LDAP ��� ��

– �� ���� ��

– WebSphere �� ��

– ��� �� �� �

v Tivoli Privacy Manager ����� ������ ��

v LDAP ��� ��

v �� ���

v �� �� ��

LDAP ��� ����� ��� �, LDAP ���� �� � ��� �� �� �

�� 43 ���� � 4 � �LDAP ��� ���� ������.

Tivoli Privacy Manager SDK �� ��

Tivoli Privacy Manager SDK� ���� �� �� ��� ���� ��

�� �� ���� ���� Java �� � ��� �����.

v ��� �� �� ������ ����� �����(IBM Tivoli Privacy

Manager Prerequisite Installation Guide ��).

v Tivoli Privacy Manager SDK ��

��� ��� �, ��� � � ��� � ��� �� �� ��� IBM Tivoli

Privacy Manager Monitor Developer’s Guide� ������.

12 IBM Tivoli Privacy Manager for e-business: �� ���

Page 25: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

�� �

�� ����� ���� � �� ���� �� �� ����� �� ��.

�� ����� ���� � ��� �� ����� �� ���. �� �����

���, � �� ��� ���� ��.

__ �� 1. ��� �� �� �� ��� �� ��� �������.

__ �� 2. Tivoli Privacy Manager �� CD� CD-ROM ����� �����.

�: CD-ROM ����� � ���� ���� �, �� ����

CD-ROM ������ ��� FTP����.

__ �� 3. CD-ROM ���� �� ����� ������. �� UNIX® ���

� �, � ��� �� �� ��� �� ��.

__ �� 4. 13� �� � ��� ���� �� ����� ������.

13. �� ����

�� �� �� ���� ��

AIX aix_install

Linux linux_install

Solaris sparc_install

Windows win32_install.exe

z-Linux zlinux_install

�: �� ���� �� ��� �� �� ��� ������.

�� �� ����� �� �� ��� 69 ���� �� C ��

�� �� ���� ������.

__ �� 5. �� ����� ���, JVM(Java Virtual Machine)� ���� ��

� ��� �� ����.

__ �� 6. IBM Tivoli Privacy Manager for e-business �� �� ��� ��

������.

__ �� 7. �� ����� ���� �� �� ��� ��� ��. �� ��

� ������. ��� ����� �� -> ��� �����.

__ �� 8. �� ����� ������. 14��� � ��� �� �� �

���� � ��. ��� �����.

14. �� �� ����

�� �� �� ����

AIX

Linux

Sun Solaris

/opt/IBM/PrivacyManager

Windows C:\Program Files\IBM\PrivacyManager

� 2 � Tivoli Privacy Manager ���� �� 13

Page 26: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

�: � Tivoli Privacy Manager ����� ���� ��� �� ��

��� ����, �� ����� ��� ����� ���� �� �

�� �� ����� �� ��. �� ��, Tivoli Privacy Manager

��� d:\privacy ����� ���� ��� Tivoli Privacy

Manager LDAP ���� ��� ���� ����, LDAP ���

����� d:\privacy ����� Tivoli Privacy Manager Server

����� �� �����.

��� ��� � �� ����� �����, �� �� �����

���� ��� �� ���� � Tivoli Privacy Manager ���

�� ���� ��.

__ �� 9. ��� ����� �� ��� �����.

v Privacy Server

v Privacy Monitor SDK

v Privacy LDAP Monitor

v Privacy Tools

Privacy Server ��� �� Tivoli Privacy Manager ��� ��

��.

��� ��� ���� ��� ��� � � ����. ��� �

� ��� ��� � �� � �� ��� �� ����. �

� �� ��� ��� ��� 15� ������.

15. �� �� ��

�� ��

50MB 155MB

__ �� 10. Privacy Server� �� PDJRTE(Tivoli Access Manager Java

Runtime environment) ��� � ��� �� ����� ���

�. �� �� ��� ������ � �����. ��� ��

� ��� ���� ��� � ����. �� ��� �� �� �

�� 40 ���� �Java Runtime Environment ���� ������.

Tivoli Access Manager Java Runtime Environment(PDJRTE) ���

WebSphere Application Server JDK� Tivoli Access Manager ���

��� ����� �� ��. �� �� ����� ���� ���

�����.

__ �� 11. ��� �� �� ������ ��� ������. �� �� ���

�� �� ��� ���� ���� ����.

__ �� 12. �� �� � ���� �� ����� ��� �� �� ��� �

���. ��� ����� ��� �����.

14 IBM Tivoli Privacy Manager for e-business: �� ���

Page 27: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

__ �� 13. ��� ��� �� ���� ����. �� ����� �����

��� �����.

�� ��

�� ����� ��� ��� �� � ����� �� ����� �� ��.

_jvm �� � �� �� ����� ���� JVM(Java Virtual Machine)� ��

���.

_uninst

�� �� ����� �� ��.

bin Tivoli Privacy Manager �� �����.

ddl Privacy Manager ������ ���� ���� �� ��� SQL �� �

�� �� ��.

javadoc

�� ��� � PSA �� ��� API� �� Javadoc ��� �� ��.

ldapmon

Tivoli Privacy Manager LDAP ���� �� �� �� ��� �� ��.

lib Tivoli Privacy Manager 2 ��� �� ��.

license

���� ��� �� ��.

samples

�� ��� �� ��.

tools ��� ��� ��� �� ��.

�� ��� ��

�� ���� �� PMinstall.log ��� �����. � ��� �� �� ���

�� ��� �� ����� ��� ��� ����.

�: Tivoli Privacy Manager ��� �� ���� �� ��� �� ��� ��

����� �� ���.

v AIX, Linux � Solaris� �, ��� /tmp� ����.

v Windows� �, �� ���� ��� �� %TEMP% � �� ���

���.

��� �� �� ��� �� �(�: �� �� ����� ��), ��

��� �� �� ����� ��� ��.

� 2 � Tivoli Privacy Manager ���� �� 15

Page 28: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

�� ��� ��� ��� ����� �� ��� ������. �� �� �� �

����� �� ��� ��� ���� �� ���� �� ����.

��� �� ���, ��� �� � Tivoli �� �� ��� �� ��� IBM Tivoli

Privacy Manager Problem Determination Guide� ������.

16 IBM Tivoli Privacy Manager for e-business: �� ���

Page 29: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

� 3 � Tivoli Privacy Manager �� ��

Tivoli Privacy Manager ��� ����� �� � ��� ��, WebSphere ��

� ���� ��. � ���� Tivoli Privacy Manager ��� ��� �� ��

�� �� ��� �� �� ��.

�� ��� ���� IBM Tivoli Privacy Manager �� ���� ������.

Tivoli Privacy Manager DB2 ������ �

IBM DB2 Universal Database� Tivoli Privacy Manager� ���� �� �� �

� ��������. Tivoli Privacy Manager� ���� �� DB2� �� ���

� ���� ��. Tivoli Privacy Manager ����� �������

WebSphere �� ���� �� DB2 ������� ���� ��.

� ���� IBM DB2 Universal Database� �� �� ��� ��� ����.

IBM DB2 Universal Database �� �� ��� IBM Tivoli Privacy Manager

Prerequisite Installation Guide �� IBM DB2 Universal Database ��� ���

���.

DB2� ��� � ��� ���� ��.

1. Tivoli Privacy Manager ������ ��

2. Tivoli Privacy Manager ������ ��� ��

3. ������ �� ��� �

1�� 3��� Tivoli Privacy Manager ������ �� ����� ����� DB2

��� ����� ���� ��� � ����.

v �DB2 ������ �� ���� ���

v 18 ���� ������� � ��� �� ���

DB2 ������ �� ���� ��

Tivoli Privacy Manager �� ����� Tivoli Privacy Manager ������� �

���, �� �� ���� Tivoli Privacy Manager ������ ���� ����

� ��� � �� ����� �� ��. Tivoli Privacy Manager ��� ����

�� setupPMDB ���� �� ������ �� ��� ���� ��.

setupPMDB� ���� ��,

v DB2� ��� ��.

© Copyright IBM Corp. 2002, 2003 17

Page 30: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

v AIX, Linux � Sun Solaris� �, �� ��� setupPMDB ��� ����

��. �� ��� DB2 �� � (�: DB2 Universal Database �� �� �

�� db2iadm � )� ���� ��. ��� �� � � ��� ���

����� db2 get dbm cfg ��� ���� sysadm �� ��� ������.

v Windows� �, ������ �� ��� ����� DB2 �� ����� �

�� ��.

16�� ������ �� ����� ��� ����. ������ �� ���

�� pm_install/bin ����� ���, ��� pm_install� Tivoli Privacy Manager

�� ����� �����.

16. ������ �� ����

�� �� ������ �� ��

AIX, Linux � Sun Solaris setupPMDB.sh

Windows setupPMDB.bat

DB2 �� ������ �� ��� ���� ������ �� ����� ��

����.

setupPMDB db2_userid db2_pw dbname

dbname

Tivoli Privacy Manager ������� ��

db2_pw

DB2 ��� �� ��

db2_userid

DB2 ��� �� �� ID

�: ������ �� ������ ��� �� �� ���� �����.

������ �� ����� �� ��� ��� ���� ����.

������ �� ����� ��� � ��� �� ��� ����. �� ��

dbSetup.log� pm_install/log ����� ���, ��� pm_install� Tivoli

Privacy Manager �� ����� �����.

21 ���� �WebSphere Application Server ����� ������.

������ � ��� �� ��

Tivoli Privacy Manager ������� ���� �� � �����, DB2 ��

����� ������. DB2 �� ������ ��� ��� � ����.

v Tivoli Privacy Manager ������ ��

18 IBM Tivoli Privacy Manager for e-business: �� ���

Page 31: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

v Tivoli Privacy Manager ��� ��

v Tivoli Privacy Manager ������ ��

�� ��� ����� 21 ���� �WebSphere Application Server ����� �

�����.

������ ��

������� DB2 �� ������ �����. �� ����� ���� �

�,

v DB2� ��� ��.

v AIX, Linux � Sun Solaris��� DB2 ��� �� ID(�: db2inst1)�

db2iadm � � ���� ��. db2iadm � � DB2 Universal DataBase� �

��� �� �����.

DB2 ��� ������ �� ��� ���� ������� ������.

db2 create database db_name alias alias_name using codeset UTF-8 territory

US

db_name

������� ��� ��

alias_name

������ ��. ��� ��� ��� ��� ������ ��� ����

�.

�: ��� ��� ���� ��� ���� �, ������ ��� ����

��.

������ ��� ��

Tivoli Privacy Manager �� ����� ���� �� �� DB2 ���� ���

� ��� pm_install/ddl ����� ��� �, ��� pm_install� Tivoli

Privacy Manager �� ����� �����. � DDL(Data Definition Language)

���� ������ ���� ���� �� SQL� ����.

__ �� 1. pm_install/ddl ����� ����.

__ �� 2. �� ��� ���� Tivoli Privacy Manager� �� ��� DB2 ��

����� ������.

db2 attach to instancename user db2_userid using db2_pwdb2 connect to db_name user db2_userid using db2_pw

instancename

Tivoli Privacy Manager ���� ��� ������ ����

��

� 3 � Tivoli Privacy Manager �� �� 19

Page 32: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

db2_userid

������ ��� ��� �� ID(userid)

db2_pw

��� ��� �� ID� ��

db_name

Tivoli Privacy Manager ������� ��

__ �� 3. Tivoli Privacy Manager �� ����� �� � DDL ��� db2 -tvf

��� ������. �� ��� ���� Tivoli Privacy Manager ��

���� ���� ������.

db2 -tvf IBM_Tivoli_Privacy_admin_ejb_jar-jar_Table.ddldb2 -tvf IBM_Tivoli_Privacy_Manager_audit-jar_Table.ddldb2 -tvf IBM_Tivoli_Privacy_cms-jar_Table.ddldb2 -tvf IBM_Tivoli_Privacy_conformance_cache-jar.ddldb2 -tvf IBM_Tivoli_Privacy_deploy-jar_Table.ddldb2 -tvf IBM_Tivoli_Privacy_pes-jar_Table.ddldb2 -tvf IBM_Tivoli_Privacy_rpt_server_ejb-jar_Table.ddldb2 -tvf IBM_Tivoli_Privacy_SAEServer-j_r_Table.ddldb2 -tvf IBM_Tivoli_Privacy_Trim_server-jar_Table.ddl

������ ��

Tivoli Privacy Manager ������� ��� �, �� ������ ���� �

��� ��. 17��� Tivoli Privacy Manager� ���� � ��� ����

�� ��� � �� �� ��.

17. ������ �� ���

������ ���� � ��

applheapsz 256 � �� ����� �� �� ��� ������ � ��

(��� ��)� �� ��.

app_ctl_heap_sz 256 � ���� ������ �� �� �� �� ��(4KB

��� ��)� �� ��. �� MPP �� SMP ���� �

��� ��� ������� �� ���� ���� �� �

�� ���� �� �� ��. � ������� �� �

��� MPP ��� �� �� �� ��� �, � �� �

�� ��� ��.

locklist 500

logfilsiz 2500 ��� ��� �� ��� �� ��� �� ���

��� ��(��� ��)� �� ��. � ���� � �

� � �� �� ��� ��� �� ��.

logsecond 4 ������ ��� ��� � �� �� �� ��� ��

�� ��.

maxappls 250 ������� � �� ��� � �� �� ������ �

���(�� �� � ) �� �� ��.

DB2 ���� �� �� ����� ������ ��� ��� �� ���

������.

20 IBM Tivoli Privacy Manager for e-business: �� ���

Page 33: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

db2 update database cfg for db_name using db_parm value

db_name

Tivoli Privacy Manager ������� ��

db_parm

�� DB2 ������ ���

value

��� DB2 ������ ���� �� �

�� ��, ��� ���.

db2 update database cfg for db_name using applheapsz 256db2 update database cfg for db_name using app_ctl_heap_sz 256db2 update database cfg for db_name using logfilsiz 2500db2 update database cfg for db_name using logsecond 4db2 update database cfg for db_name using maxappls 250db2 update database cfg for db_name using locklist 500

WebSphere Application Server ��

Tivoli Privacy Manager� �����, WebSphere ��� ���� ��.

WebSphere Application Server ��� �� �� � � ��� ��� ����.

Tivoli Privacy Manager� DB2 ������� �����, ��� ��� ��� �

� ��. � ��� JDBC �� � ��� �� ��� ��� ��.

v �� �� ��

WebSphere Application Server� � �� �� �� �� ��.

v JDBC �� ��

JDBC ��� DataSource �� �� ��� �� Java ������� JDBC

�� ������(�: DB2)� ��� � �� �� ��������. JDBC ��

� ������ �� � ���(�: �� ������ �� �� �)� �

� ��.

v ��� �� ��

��� ��� DataSource �� �� ���� �� ������ �� ���

� �� ��. ��� ��� ��� �� � ������ ���� �� �

�� ������ ����� �� �����. ��� ��� JDBC ��� �

�� ����.

v �� �� �� ��

��� WebSphere Application Server� ��� ��� ��� �� ��� �

� ��� ��� � ����. �� �� ��� ���� WebSphere Application

Server ��� � ��� �� ��� ��� � ����. ��� ���, ���

���� �� �� ��� ����� ���� ��� ���� �� ��� �

����. �� ��� ���� ��� ��� ��� � ����.

� 3 � Tivoli Privacy Manager �� �� 21

Page 34: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

Tivoli Privacy Manager ��� WebSphere Application Server �� �����,

�� WebSphere Application Server �� ��� ���� ��. Tivoli Privacy

Manager ��� �� �� ��� WebSphere Application Server � �� �

���.

v WebSphere Application Server � �� 4.x � �WebSphere Application

Server 4.x� ��� �� ���� ������.

v WebSphere Application Server � �� 5.x � 26 ���� �WebSphere

Application Server 5.x� ��� �� ���� ������.

WebSphere Application Server 4.x� ��� �� ��

WebSphere �� �� WebSphere Application Server� Tivoli Privacy Manager

��� ���� ���� � �����. WebSphere �� �� IBM WebSphere

Application Server �� ��� �� ��� Java � �� ��������.

� �� �� � ��� �� �� �� �� ��.

WebSphere �� �� ���� �� WebSphere �� ��� �� ���� �

�. ����� ���� ��� � ��� ��� ��� ����.

18��� ��� ��� WebSphere Application Server � �� �� �

��� �� ��� �����. ��� was_install/bin ������ ���� �

�, ��� was_install� WebSphere Application Server �� �������.

18. WebSphere Application Server � �� � ��

�� �� �� ��

AIX

Solaris

Linux

�� �� startupServer.sh

� �� adminclient.sh

Windows �� �� ����� ��� → IBM WS AdminServer 4.0 → ��� �

����.

� �� �� → ���� → IBM WebSphere → Application �� 4.0 →

��� ��� �����.

�� �� ��

��� �� ���� ���, WebSphere �� �� ������. ����� �

���� �� �� ID � ��� �� ��.

__ �� 1. WebSphere �� � � �� �� → �� �� �����.

__ �� 2. �� ��� �� �� ��� ��� �����.

__ �� 3. �� ��� �� �� ��� ��� ��� ������.

�� �� ID

WebSphere �� � �� �� ID

22 IBM Tivoli Privacy Manager for e-business: �� ���

Page 35: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

�� �� ��

��� ��� ��

__ �� 4. ��� �����.

__ �� 5. ��� ����� WebSphere Application Server� �� �����

�.

�: �� ��� �� ������� ��� �� ������� �� ID

� ���� ��� �� ��. LTPA� ���� �, �� ��� �� ��

� LTPA ��� ������.

19��� WebSphere Application Server � WebSphere �� �� ���� �

� ��� �����.

19. WebSphere Application Server � �� � ��

�� �� �� ��

AIX

Solaris

Linux

� �� WebSphere �� ��� �� → ��� �����.

�� �� WebSphere �� ��� Websphere �� ��� → ��� �

����. ��� �� ��� ��� ��� ��� ��� ��

� ��� �����. �� ��� � �����.

Windows � �� �� → ���� → IBM WebSphere → ����� �� 4.0 →

�� �� ��� �����.

�� �� ����� ��� → IBM WS AdminServer 4.0 → ��� �

����.

��� �� ��� �, WebSphere �� �� ���� � �� ID � ��

��� �� ��.

JDBC ��� ��

Tivoli Privacy Manager� �� ��� ��� ��� � ����, JDBC ���

�� ���� ��.

JDBC ��� ����� ��� ������.

__ �� 1. WebSphere �� � � �� �� → �� �� → JDBC ���

�����.

__ �� 2. JDBC �� �� � ��� �� ��� ������.

��

Tivoli Privacy Manager� DB2 ������� ���� �� ��

� JDBC ��� ��� ������.

��

��� JDBC ��� �� ��� ������.

� 3 � Tivoli Privacy Manager �� �� 23

Page 36: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

�� ���

��� com.ibm.db2.jdbc.DB2ConnectionPoolDataSource�

�� �����.

__ �� 3. �� �� �� ��� ��� ������.

a. ��� �� ��� �� ��� �����.

b. ������� �� � ���� �� ���� �� → ���

� ��� �����.

c. db2java.zip ��� ����. � ��� � � ���

db2_install/SQLLIB/java_level���. ���

db2_install

DB2 �� ����

java_level

db2java.zip ��� ���� ����

DB2 V7.2� ���� db2java.zip ��� Java 1.2 ��� �

�����.

��� �� ��� ������.

d. ��� �����.

e. ��� �����.

__ �� 4. �� �����.

__ �� 5. JDBC ��� ��� ��� JDBC ��� ����� ���� �

� �� �� ����. ��� �����.

��� �� ��

��� �� ��� Tivoli Privacy Manager ��� �� DB2 ������ ���

��� �� �����. ��� �� ��� ���� ��, JDBC ��� ���

� �� ���� �����.

��� ��� ����� �� ��� ������.

__ �� 1. WebSphere �� � � �� �� → �� �� → ��� ��� �

����.

__ �� 2. ��� �� �� ��� � ��� �� ��� ������.

��

��� ��� ��� ������.

��� �� ���� PrivacyDataSource� ������.

JNDI ��

�� �� �� ������ ���� �� JNDI ��� ���

24 IBM Tivoli Privacy Manager for e-business: �� ���

Page 37: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

���. � ��� ����� ������� �� ������ ��

� �� �� ��� �� ��� ��� �� JNDI� �

�� �� � ��� ���� �����.

JNDI ���� jdbc/btb120/Privacy� ���� ��.

��

��� ��� ��� �� ��� ������.

JDBC ��

�� ��� JDBC ��� ��� � ��� ��� ��� JDBC

��� ����. ��� ��� JDBC ��� ������.

�� �� �� ���� ��� �� ��� ������.

������ ��

Tivoli Privacy Manager��� ��� DB2 ������� ��� �

�����.

���

DB2 ��� �� �� ID� ������.

��

��� DB2 ��� �� �� ID� ��� ��� �����

�.

__ �� 3. �� ��� �� �� �� �� ������.

20. ��� �� �� �

�� �� 30

�� ���� 360

�� ���� 360

�� ���� 360

��� �� �� 200

__ �� 4. ��� ����� ���� ���� �����.

__ �� 5. ��� �����.

�� �� �� ��

�� ��� ���� WebSphere Application Server� ��� ��� �� ���

��� � ����.

__ �� 1. was_install/bin ����� �� admin.config ��� �� ����

������. ��� was_install� WebSphere Application Server ��

�������.

com.ibm.CORBA.ListenerPort

com.ibm.CORBA.SSLPort

� 3 � Tivoli Privacy Manager �� �� 25

Page 38: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

com.ibm.CORBA.LSDPort

com.ibm.CORBA.LSDSSLPort

com.ibm.CORBA.LSDPort�� �� ����� com.ibm.CORBA.

LSDSSLPort�� �� ������.

__ �� 2. WebSphere �� ��� WebSphere �� ��� → ��� ����

��.

__ �� 3. WebSphere Application Server� ���� ��� � ������. �

���� ��� ���� �� ��� �����.

__ �� 4. �� �� JVM ��� �� �����.

__ �� 5. � ��� ��� �� 5a � 5b��� ��� �� ��� �����

�.

com.ibm.CORBA.ListenerPort

com.ibm.CORBA.SSLPort

com.ibm.CORBA.ListenerPort�� �� �����

com.ibm.CORBA.SSLPort�� �� ������.

a. ��� �� �� ��� �����.

b. ��� � ��� ��� �� �� ��� ������.

��

��� �� �� � ��� ������.

� ��� ���� �� ��� ������. � ��� ��� ��

�� ��� ��� ��.

__ �� 6. �� �����.

WebSphere Application Server ��� Tivoli Privacy Manager ������� �

���� 31 ���� �Tivoli Privacy Manager� WebSphere Application Server

�� ���� ������.

WebSphere Application Server 5.x� ��� �� ��

WebSphere �� �� WebSphere Application Server� ���� �� ���

� ��� Tivoli Privacy Manager ��� � ��. WebSphere �� ��

WebSphere Application Server �� ��� �� ��� � � �� ����

����. � �� �� � ��� �� �� �� �� ��.

WebSphere �� �� ���� �� WebSphere ������ ��� �� ���

� ��. �����, ���� ��� � ��� ��� ��� ����.

26 IBM Tivoli Privacy Manager for e-business: �� ���

Page 39: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

21��� ��� ��� WebSphere Application Server� ���� ��

��� �����.

�:

1. AIX, Linux � Solaris�� was_install/bin ������ ��� �� ��.

���, was_install� WebSphere Application Server �� �������.

2. AIX, Linux � Solaris� �, DB2� ��� ������� ��� �����

� ��� ���� �� db2profile� ������. �� ��, korn ��

/home/db2instl/sqllib/db2profile ��� ������.

21. WebSphere Application Server ��

�� �� ��

AIX

Linux

Solaris

startServer.sh server1 [-username was_username} [-password was_password}

Windows �� � �� ���� → IBM WebSphere → Application Server v5.0 → �

� ��� �����.

�� ��� ��� � WebSphere �� �� ���� � ����. �� URL�

� � ��� � �� WebSphere �� �� ���� � ����.

http://server_name:port_number/admin

���,

server_name

�� ��� ��

port_number

�� ��� �� ��. � � �� ��� 9090 �� 9043���. ���

��� �� �� ��� �����. �� � �� ��� SystemOut.log �

�� �����.

�� Windows� �, WebSphere �� �� �� � �� ���� � ���

�. �� � �� ���� → IBM WebSphere → Application Server v5.0 → �

� ��� �����.

WebSphere �� �� ��� �, �� ����� ����. ��� �� ��

�� ��� ������ ��� �� �� ��� �� ID� ������.

�� �� ��

��� �� ����� ���, WebSphere �� �� ������. �����

� ���� �� �� ID � ��� �� ��.

__ �� 1. WebSphere �� � � �� �� → ��� ������ �����.

�� OS� ��� WebSphere �� ID� ������.

� 3 � Tivoli Privacy Manager �� �� 27

Page 40: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

a. �� �� ID ��� �� �� ID� ������.

b. �� �� �� ��� ID� ��� ��� ������.

��� �����.

__ �� 2. �� �����.

__ �� 3. ��� �� �� �� �� ��� �����. Java 2 �� �� �

�� �� ��� �����.

__ �� 4. �� → �� �����.

__ �� 5. ��� ����� WebSphere Application Server� �� �����

�.

�: �� ��� �� ������� ��� �� ������� �� ID

� ���� ��� �� ��. LTPA� ���� �, �� ��� �� ��

� LTPA ��� ������.

22��� ������ ��� ���� �� ��� �����.

22. WebSphere Application Server ��

�� �� ��

AIX

Linux

Solaris

stopServer.sh server1 --username was_username --password was_password

Windows �� � �� ���� →IBM WebSphere → Application Server �� 5.0 →

�� ��� �����.

��� �� ��� �, WebSphere �� �� ���� � ��� �� ID �

�� ��� �� ��.

�� �� ��

WebSphere �� �� ���� �� ��� ������.

__ �� 1. WebSphere �� � � �� ��� ����, ����� ��� �

����.

__ �� 2. ������ �� �� server1 → ���� �� → JVM(Java Virtual

Machine)� �����. �� � ��� �� �� ������.

��� �� ��� ���.

v 128MB(1GB �� ���� ��� ���)

v 256MB(1GB - 2GB ���� ��� ���)

v 512MB(2GB �� ���� ��� ���)

JVM(Java Virtual Machine) � ��� �� �� �� � ����� IBM

Tivoli Privacy Manager �� ���� ������.

__ �� 3. ��� �����.

28 IBM Tivoli Privacy Manager for e-business: �� ���

Page 41: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

__ �� 4. �� �� �� �� ���� ��� � �� �� ��� �

�� ��� 600� ������. ��� �����.

__ �� 5. ��� ����� � � �� �� �����.

��� �� ��

��� �� ��� Tivoli Privacy Manager ��� �� DB2 ������ ���

��� �� �����. ��� �� ��� ���� ��, JDBC ��� ���

� �� ���� �����.

��� ��� ����� �� ��� ������.

__ �� 1. WebSphere �� � � �� �� → �� WebSphere ��� �

����.

__ �� 2. WebSphere � �� DB2_JDBC_DRIVER_PATH� �����.

db2java.zip ��� �� �� �� ���� � ��� �����

�. � ��� � � ��� db2_install/SQLLIB/ java_level��

�. ���

db2_install

DB2 �� ����

java_level

db2java.zip ��� ���� ����

DB2 V7.2� ���� db2java.zip ��� Java 1.2 ��� ��

����.

__ �� 3. ��� ���� JDBC �� → �� ��� �����. �� �

��� DB2 JDBC ��� ����.

�: DB2 JDBC ��� ��� ���� ����� ����. �

���� ���� �� ��� ������.

__ �� 4. �� �� �� �� ��� ��� ��(�� 4)� �����.

__ �� 5. ��� ��(�� 4) �� �� ��� �����.

__ �� 6. �� �� �� ��� �� ��� ��� �� �� ��� ���

� ��� �����.

��

��� ��� ��� ������.

��� �� ���� PrivacyDataSource� ������.

JNDI ��

�� �� �� ������ ���� �� JNDI ��� ��

����. � ��� ����� ������� �� ������ �

� 3 � Tivoli Privacy Manager �� �� 29

Page 42: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

�� �� �� ��� �� ��� ��� �� JNDI� �

�� �� � ��� ���� �����.

JNDI ���� jdbc/btb120/Privacy� ������.

������ ��

Tivoli Privacy Manager��� ��� DB2 ������� ���

������.

�� ��� ID

������ �� ID� ������.

�� ��

��� ������ �� ID� ��� ��� ������.

__ �� 7. �� �����.

__ �� 8. PrivacyDataSource �� �� �� �� �� �� �����.

�� ��, �� �� �� �� ������.

23. ��� �� �� �

�� �� 30

�� ���� 360

�� ���� 360

�� ���� 360

��� �� �� 200

��� �����.

__ �� 9. ��� ��� �� ��� ���� �(� � �� ��� �

� ��)� �����.

__ �� 10. ��� ����� WebSphere Application Server� �� ����

��.

�� �� �� ��

�� ��� ���� WebSphere Application Server� ��� ��� �� ���

��� � ����.

__ �� 1. WebSphere �� ��� �� → ����� ��� �����.

__ �� 2. ������ �� �� WebSphere Application Server� ���� �

�� �����.

__ �� 3. �� ���� �� �� �� �� ��� ������ �����.

__ �� 4. ��� �� �� ���� �� ��� ������.

ORB_LISTENER_ADDRESS

CSIV2_SSL_SERVERAUTH_LISTENER_ADDRESS

SAS_SSL_SERVERAUTH_LISTENER_ADDRESS

30 IBM Tivoli Privacy Manager for e-business: �� ���

Page 43: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

ORB_LISTENER_ADDRESS ���� �� �����

SAS_SSL_SERVERAUTH_LISTENER_ADDRESS ���� �� �����

�.

��� ��� ��� �� ���� �� �, � ��� ��

� 4b���� ������. ��� ��� ��� �� �, ��

��� ��� �� �� ��� ������.

a. �� �� �� ����� �� ��� ��� ��� ��

��.

b. �� ��� �� ��� ������.

���

WebSphere Application Server� ���� ��� ��� ���

������.

��

��� ���� �� ��� ������. � ���� ��

�� ��� ��� ��. ��� �� �� ��� ��� �

����.

c. �� �����.

__ �� 5. �� �����.

Tivoli Privacy Manager� WebSphere Application Server ��� ��

��� ���� �� JDBC �� � ��� ��� ��� �, ��� WebSphere

Application Server ��� ���� Tivoli Privacy Manager ����� ����

��� � ��� ���� ����� ��� ��. � ��� ″ �����

������ ��″�� ��. ������� ���� �� EAR(Enterprise Archive)

��� ������ ��� ��� �� �� ����� � ��. � ���� �

�� �� ��� ���� ��. ��� �� � ��� � EAR ��� �

� ���� Tivoli Privacy Manager �� ������ �� �����. �� �

� ��� WebSphere �� �� ���� �����.

WebSphere ����� ������ �� ���� Tivoli Privacy Manager �

���� ������� WebSphere Application Server �� ���� �� ��

��� �� ��. Tivoli Privacy Manager ������� � ���� ��

����� ��� ���� ���, �� ���� �� ��� �� � ����.

Tivoli Privacy Manager ������ ��� �� �� ��� �� ��

WebSphere Application Server ��� �� ����.

v WebSphere Application Server� �� 4.x �, 32 ���� �WebSphere

Application Server 4.x� �� �� ������� ������.

� 3 � Tivoli Privacy Manager �� �� 31

Page 44: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

v WebSphere Application Server� �� 5.x �, 35 ���� �WebSphere

Application Server 5.x� �� �� ������� ������.

WebSphere Application Server 4.x� �� �� ����

__ �� 1. �� ��� �� ������

�� ��� �� ��� �� ��� ���� � �����. ���

����� ��� �� � ��� WebSphere Application Server� �

� ��. Tivoli Privacy Manager� WebSphere Application Server

����� �������� �����.

a. WebSphere � �� ��� �� �� ���� ��

WebSphere �� ��� → �� → ����� ��� �����.

b. WebSphere Application Server� ���� �� ��� �� �

�� EJB ��� �����.

c. � �� ��� EJB �� �� ������� ���� �� �

�� ��� ������.

__ �� 2. WebSphere � �� ��� �� → �� → ����� ����

� ��� �� ����� ������ ���� ������.

������ �� �� �� �� Tivoli Privacy Manager EAR �

�� ������.

a. ����� ��� �����.

b. privacy.ear ��� ��� � ��� ����� ��� ��

� ���� ��� ����. ��� pm_install\lib �����

���, ��� pm_install� Privacy Manager �� ����� ��

���.

c. ��� �����.

__ �� 3. �� ��� �� � �� �� �� ���� �� ���� �

�����.

__ �� 4. ��� ��� �� � �� Tivoli Privacy Manager� �� ���

��� �� �� � � ������.

��� �� ����� �� �� � � ���� � �� �

� � � � ��� �� ��� ������� ���� � ���

�. Tivoli Privacy Manager� �� ��� 6�� ��� ����. �

�� ��� �� � Tivoli Privacy Manager� �� ��� ���

� ��.

a. �� ��� ��� ��� ��� �����.

32 IBM Tivoli Privacy Manager for e-business: �� ���

Page 45: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

b. ��/� �� ���/� ��� ��� �� �� �

��� �� ��� �� � � ���� �� ��� ��

��� �����.

c. ��� ��� �� � � � �� ��� �����.

d. �� �� � � �� ��� ���� ��� �����.

e. Tivoli Privacy Manager �� ��� �� 32 ���� 4a - 4d�

�� �����.

f. ����, ��� �� �� �� � �����.

__ �� 5. EJB RunAs ��� ��� ������.

Tivoli Privacy Manager�� ��� ���� �� ����� RunAs

��� �����.

SERVER ��� ����� RunAs �����. � ����� SERVER

��� WebSphere� RunAs ��� �� ��. EJB RunAs ��� �

�� �� � RunAs� ��� Tivoli Privacy Manager ���

� ��. SERVER ��� Tivoli Privacy Manager ������� �

� RunAs� ��� ��� �����.

a. ��� SERVER� ��� ��� �����.

b. ��-SERVER �� SERVER ��� ��� �� ID

� ��� ���� ��� �����. SERVER ��� � � �

��, � � ��� �� � ��� ������.

c. ��� �����.

__ �� 6. ����� Bean� JNDI ��� ������.

� Tivoli Privacy Manager ����� Bean� JNDI ��� ���

���. ���� ������.

����� Bean� JNDI ��� �� �� ��� �����.

__ �� 7. EJB ��� ����� Bean� ������.

� Tivoli Privacy Manager EJB ��� ����� Bean� ����

���. ���� ������.

EJB ��� JNDI ��� �� �� ��� �����.

__ �� 8. � ��� �� ������.

� Tivoli Privacy Manager � ��� �� ������. ����

������.

� ��� �� �� �� ��� �����.

__ �� 9. EJB ��� �� ��� ��� ������.

CMP Bean� ���� EJB ��� �� ��� ��� ������. �

��� ������.

� 3 � Tivoli Privacy Manager �� �� 33

Page 46: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

EJB ��� �� ��� �� �� �� ��� �����.

__ �� 10. �� CMP Bean� ��� ��� ������.

��� ��� CMP Bean� �������. ���� ������.

�� CMP Bean� ��� �� �� �� ��� �����.

__ �� 11. � ��� �� ���� ������.

Tivoli Privacy Manager � ��� ��� �� �� ��� ��� �

�����. ���� ������.

� ��� �� ��� �� ��� �����.

__ �� 12. ������ ��� ����.

Tivoli Privacy Manager ������ ��� ��� ������ ��

� ������. ���� ������.

������ �� �� ��� �����.

__ �� 13. ����� ������ �� ���� ������.

�� ����� ��� ����. Tivoli Privacy Manager �����

�� ��� ��� �����. ��� ���, �� ���� �� ��

��� ���� �� ����� �� ��.

������ �� ��� �� ��� ���� ��� �����.

__ �� 14. �� �� ��� �� Tivoli Privacy Manager ������ ��

� ��� �� ����. Tivoli Privacy Manager ��� � ��

����.

__ �� 15. �� ����� ��� �, �� �� �� Command

"EnterpriseApp.install" completed successfully ���� �

���. ��� �����.

Tivoli Privacy Manager ����� ������� ���, ����� ���

��� ���� �� � � �����. WebSphere �� ��� WebSphere

�� ��� → ����� ������ �� ��� ������. IBM Tivoli

Privacy Manager for e-business ����� ������� ���

IBM_Tivoli_Privacy_Manager���.

�: WebSphere �� �� ���� Tivoli Privacy Manager ����� ���

���� ��� � � ����. � ��� ��� ����� �� ��

IBM_Tivoli_Privacy_Manager� �� ���� �� ��. ��� � �,

����� ��� �� ��.

�� ��� JSP(Java Server Page)� ����� ����. �� ��� 37 ��

�� �Java Server Page ����� ������.

34 IBM Tivoli Privacy Manager for e-business: �� ���

Page 47: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

WebSphere Application Server 5.x� �� �� ����

__ �� 1. WebSphere � �� ��� ����� → � ����� ���

������.

__ �� 2. ����� �� � �� ��� ������.

a. �� ��� �����.

b. privacy.ear ��� ��� � ��� ������.

pm_install/lib/privacy.ear ����. ��� pm_install� Tivoli

Privacy Manager �� �������.

c. ��� �����.

__ �� 3. ����� �� � �� ��� �����.

__ �� 4. JSP� �� ������ ����.

�� 1: �� ��� � � � �� JSP �� ��� → �

�� �����.

__ �� 5. � Tivoli Privacy Manager ����� Bean� JNDI ��� ���

���. ���� ������.

�� 2: Bean� � JNDI �� � �� ��� �����.

__ �� 6. CMP Bean� ���� EJB ��� �� ��� ��� ������.

���� ������.

�� 3: 1.x ��� Bean� ��� ��� � �� ��� �� �

� � �� ��� �����.

__ �� 7. ��� ��� CMP Bean� �������.

���� ������.

�� 4: �� 1.x CMP Bean� � ��� �� �� �� ���

�����.

__ �� 8. � Tivoli Privacy Manager EJB ��� ����� Bean� ����

��.

���� ������.

�� 5: EJB �� Bean� �� �� ��� �����.

__ �� 9. � Tivoli Privacy Manager EJB � ��� �� ������.

���� ������.

�� 6: �� �� ��� �� �� ��� �����.

__ �� 10. Tivoli Privacy Manager � ��� ��� �� �� ��� ��� �

�����.

���� ������.

�� 7: ��� � �� ��� �� �� ��� �����.

� 3 � Tivoli Privacy Manager �� �� 35

Page 48: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

__ �� 11. Tivoli Privacy Manager � ��� ��� �� �� ��� ��� �

�����.

���� ������.

�� 8: ��� ������ �� �� ��� �����.

__ �� 12. �� �� � � Tivoli Privacy Manager� �� ��� ��� ��

����.

��� �� ����� �� �� � � ���� � �� �

� � � � ��� �� ��� ������� ���� � ���

�. Tivoli Privacy Manager� �� ��� 6�� ��� ����.

a. �� 9: �� � � ���/�� �� �� ��� �� �

�� ���� �� ��� ��� ���� � � ���� ��

� ��� �����. �� �� � � � ��� ��� �

����. ��� ��� ��� ��� �� ��� ����.

��� ��� � ��� ��� �� � � ��� �� �

� ��.

b. ���/� �� �� �� �� ���� �� ��� �� �

� ���� �� ��� �� ��� �����. �� ��

� �� ��� ��� �� �� �� � � � �

�.

��� �� �� � � �� ��� �� ��� �, ��� �

� ��� ��� � � ����.

c. ��� ��� �� �� � � �� >>� �����.

d. ����� ��� �����.

e. Tivoli Privacy Manager �� ��� �� 12a - 12d��� ��

���.

f. ��� � ��� �� �� �� ��� ������.

__ �� 13. SERVER ��� WebSphere� RunAs ��� ������.

RunAs� ��� Tivoli Privacy Manager ��� ����. SERVER

��� Tivoli Privacy Manager ������� �� RunAs� ��� �

�� �����.

a. �� 10: RunAs � � ���� �� �� �� � �

SERVER� �����.

b. ��� �� � �� ��� SERVER ��� ��� �� ID �

��� ������. SERVER ��� � � ���, � � ��

� �� � ��� ������.

c. ��� �����.

__ �� 14. �� �� ��� ����.

36 IBM Tivoli Privacy Manager for e-business: �� ���

Page 49: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

�� 11: �� �� ��� ���� �� ����� ���� �� �

�� �����.

__ �� 15. �� ��� → JVM ��� → ��� ��� �����.

__ �� 16. IBM_Tivoli_Privacy_Manager� ���� ����� ��� ��

�� ��� � → �� �����.

WebSphere �� ��� ��� ������� �� ���� ����� →

����� ������ �����. IBM Tivoli Privacy Manager for e-business

����� ������� ��� IBM_Tivoli_Privacy_Manager���.

�: WebSphere �� �� ���� Tivoli Privacy Manager ����� ���

���� ��� � � ����. � ��� ��� ����� �� ��

IBM_Tivoli_Privacy_Manager� �� ���� �� ��. ��� � �,

����� ��� �� ��.

�� ����� ����� �� � ��� �� ��. ����� ��

���� ��, ��� ������.

__ �� 1. ������ ��� IBM_Tivoli_Privacy_Manager� �����.

__ �� 2. �� ��� ��� �� �� ��� ����. �� ���

PARENT_LAST� �� �� �����.

__ �� 3. �� � ��� ��� �����.

__ �� 4. �� �� privacy.war� �����.

__ �� 5. ��� �� �� ��� ����. �� ��� PARENT_LAST�

�� ��� �����.

__ �� 6. ��� ����� � � �� �� �����.

Tivoli Privacy Manager �� ��� �����.

Java Server Page ���

Tivoli Privacy Manager �� � � ���� � JSP(Java Server Page)� �

� ��. JSP� ����� ����� ��. WebSphere Application Server� �

��� ���� Tivoli Privacy Manager ���� ���� � JSP� ��� �

�. �� ���� �� JSP(Java Server Page)� ����� ��.

JSP ��� ���� �� �� ��� �� �� WebSphere Application Server

��� �� ����.

v WebSphere Application Server � �� 4.x �, 38 ���� �WebSphere

Application Server 4.x�� JSP ����� ������.

� 3 � Tivoli Privacy Manager �� �� 37

Page 50: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

v WebSphere Application Server � �� 5.x �, �WebSphere Application

Server 5.x�� JSP ����� ������.

WebSphere Application Server 4.x�� JSP ���

�� ��� ����� JSP� ������ ���� � ����. ����� �

���� � �����. JSP� ����� � JspBatchCompiler ��� ��

���. ����� �����, �� �� ����� ����.

Windows ��� �:

�� 1. was_install\bin ����� ����. ���, was_install� WebSphere

Application Server �� �������.

�� 2. �� ID � ��� ������. WebSphere Application Server ��

�� ID� ������.

�� 3. �� ��� � �� ���� ������.

JspBatchCompiler -enterpriseApp IBM_Tivoli_Privacy_Manager

-webModule privacy.war

AIX, Linux �� Sun Solaris ��� �:

�� 1. was_install/bin ����� ����. ���, was_install� WebSphere

Application Server �� �������.

�� 2. �� ID � ��� ������. WebSphere Application Server ��

�� ID� ������.

�� 3. �� ��� � �� ���� ������.

./JspBatchCompiler.sh -enterpriseApp IBM_Tivoli_Privacy_Manager

-webModule privacy.war

WebSphere Application Server 5.x�� JSP ���

JSP ���� �� ���� WebSphere Application Server �(35 ���� 4�

�� ��� ��)�� Tivoli Privacy Manager �� �� �����.

���� ���� ����� JspBatchCompiler ��� ������.

cell_name

���� ��

node_name

���� ��

server_name

��� ��. server_name� �� ���� server1���.

Windows ��� �:

38 IBM Tivoli Privacy Manager for e-business: �� ���

Page 51: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

�� 1. was_install\bin ����� ����. ���, was_install� WebSphere

Application Server �� �������.

�� 2. �� ��� � �� ���� ������.

JspBatchCompiler -enterpriseapp.name IBM_Tivoli_Privacy_Manager

-webmodule.name privacy.war -cell.name cell_name -node.name

node_name -server.name server_name

AIX, Linux �� Sun Solaris ��� �:

�� 1. was_install/bin ����� ����. ���, was_install� WebSphere

Application Server �� �������.

�� 2. �� ��� � �� ���� ������.

JspBatchCompiler.sh -enterpriseapp.name IBM_Tivoli_Privacy_Manager

-webmodule.name privacy.war -cell.name cell_name -node.name

node_name -server.name server_name

Tivoli Privacy Manager ����� ������ �

Tivoli Privacy Manager ����� ������� WebSphere Application Server

�� �� � ���, ������� ��� � ��� Tivoli Privacy Manager

�� ���� � ����. Tivoli Privacy Manager ����� �������

����� WebSphere �� �� ������.

WebSphere �� � 4.x� �:

�� 1. WebSphere �� ���→ ����� ������ �� ��� ���

���.

�� 2. IBM_Tivoli_Privacy_Manager� ��� ��� ��� �����.

�� 3. ��� �����.

Tivoli Privacy Manager ����� ������� ��� �, ������� �

���� ����� �� �� ����. �� �� ���� ��� ����

�.

WebSphere �� � 5.x� �:

�� 1. ��� ������� �� ���� ����� → ����� ��

���� �����.

�� 2. IBM_Tivoli_Privacy_Manager �� �����.

�� 3. ��� �����.

Tivoli Privacy Manager ����� ������� ��� � ��� � �

�� �����.

� 3 � Tivoli Privacy Manager �� �� 39

Page 52: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

�� ����� ��� � ��� � ��� ��. � ��� � ��, �

� URL� ����.

http://server_name:9080/privacy

���, server_name� Tivoli Privacy Manager ������� ��� ���� �

�� �����.

Tivoli Privacy Manager � ��� �� �� ��� ��� � ����. �

��� �� ��� IBM Tivoli Privacy Manager �� ���� ������.

Tivoli Access Manager ��

IBM Tivoli Access Manager for e-business� ����� �� �� ��� �

��� ��.

v Tivoli Access Manager Java Runtime Environment ��

v Tivoli Access Manager � ��

Java Runtime Environment ��

PDJRTE(Tivoli Access Manager Java Runtime Environment) ��� � �� ��

�� �����. � ��� Tivoli Access Manager ��� ����� �� �

�� JVM��� WebSphere Application Server JVM(Java Virtual Machine)� �

� ��.

Tivoli Privacy Manager ��(14 ���� 10 ��) �� PDJRTE� �����

� �, �� �� ��� ��� 41 ���� �Tivoli Access Manager � �

��� ������.

PDJRTE� ����� Tivoli Access Manager pdjrtecfg ��� ������. �

�� ������, ��� ������.

1. accmg_install/sbin ����� ����. ���, accmg_install� Tivoli

Access Manager �� �������.

2. �� ��� ������.

pdjrtecfg -action config -java_home was_install/java/jre

-action config

Tivoli Access Manager JRE(Java Runtime Environment)� ������.

-java_home jre_path/java/jre

JRE(Java Runtime Environment)� �� ��� �� ������. �� ��,

��� ���.

was_install/java/jre

40 IBM Tivoli Privacy Manager for e-business: �� ���

Page 53: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

���, was_install� WebSphere Application Server �� �������.

Tivoli Access Manager �� ��

Tivoli Privacy Manager ��� Tivoli Access Manager �� ��� ��� �� �

� ��� �� ��� ��� ��. � �� ��� ����� Tivoli Privacy

Manager� ������. ���� �� LDAP �� � Tivoli Access Manager �

�� �� �� �����. ADMIN_STAFF ��� ��� �� ID� ���

� �� �������. �� � �� ��� �� �� ��� Tivoli Access

Manager ��� �����. �� �� ��� �� ��.

�� ���

Tivoli Access Manager� ���� �� Tivoli Privacy Manager ��� ��

ID. Tivoli Privacy Manager ��� � ����� �� ID� �� ��. �

��� �� �� ID� ��� Tivoli Access Manager ID �� �����.

� ID� Tivoli Privacy Manager ��� Tivoli Access Manager ��� ��

�� ��. ��� ID� � �� Tivoli Privacy Manager ��� ��� �

��, �� ����� �� ��.

sec_master� � ��

Tivoli Access Manager sec_master �� ID� ��� ��. � ��� ���

� Tivoli Access Manager ���� ������.

�� �� ��� ��

Tivoli Access Manager ��� ��� ��� ��. ��� ��� ���� Tivoli

Access Manager ���� ������.

�� �� �� ��

Tivoli Access Manager ��� �� ��. ���� 7135���. �� ��� �

��� Tivoli Access Manager ���� ������.

Tivoli Privacy Manager ��� Tivoli Access Manager �� ��� �� �� �

��� �� �� �� �� �����.

�� �� �� ��

� �� ��� ����� WebSphere Application Server ��� Tivoli Privacy

Manager ����� ������� ��� �� Tivoli Privacy Manager �� �

� ���� ��.

java -jar languageSupport_install.jar ��� ���� �� �� ������. �

� �� Tivoli Privacy Manager �� CD� �� ����� ����.

�� � ��� �� ����� 62 ���� ��� � ���� ������.

� 3 � Tivoli Privacy Manager �� �� 41

Page 54: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

����� ��� �� ��

WebSphere Application Server �� 5 ���� ��� �� �� ����� �

��� ��� ��� ����. �� �� �� ���� ��� ��� �� �

�� ����� ���� ���� ��.

��� ��� ���� ��� ��� ��. ��� Tivoli Privacy Manager�

WebSphere Application Server �� �����. ����� ���� ��� �

����� ������.

__ �� 1. �� ����� �� Tivoli Privacy Manager �� ���� l10n �

���� ������.

was_install/AppServer/installedApps/cell_name/IBM_Tivoli_Privacy_Manager.ear/l10n

was_install

WebSphere Application Server �� ����� ��

cell_name

�� �� ��� ���� ��

__ �� 2. �� ������ ��� ��� ������. � ��� �� �� ��

��� ����. � ����� ��� � ID� �����. �� �

�, ″ko″� ���� ���� �������.

was_installAppServer/installedApps/cell_name/privacy.war/

help

42 IBM Tivoli Privacy Manager for e-business: �� ���

Page 55: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

� 4 � LDAP ��� ��

Tivoli Privacy Manager LDAP ��� ����� �� � ��� ��, ����

��. LDAP ���� ���� ����� PII� ��� Tivoli Privacy Manager �

�� ���� ��� ���� ��, �� ��(�: �� ��� �� � �

�� ��)� ���� ��. � ���� Tivoli Privacy Manager LDAP ���

� ��� �� � �� ��� �� ��.

LDAP ���� ��� ���

LDAP ���� ��� �� ����� �� DIT(Directory Information Tree)�

�� �� ��. �� ���� ��� ���� �� ��� ��� ��� �

��� �� LDAP ���� �� �����. LDAP �� ��� DIT� ���

� �� � ��� ���� � �� ��.

DIT�� ��� �� ��(DN)� ���� ����� ����. DN� �� ��

��(RDN)��� attributetype� attributevalue �� � ����. ��� ���

� ���� ��� � � ����� ��� �����. �� ��(44 ����

�� 2 ��), LDAP DIT� �� DN� c=US���. c� LDAP attributetype�� US

� attribute/value���. o=ibm��� �� DN�� ��� ��� � ����. �

�� DN� �� o=IBM,c=US���. ���� ����� ���, LDAP DN� �

�� ����. R&D �� �� DN� cn=first last, ou=R&D, o=IBM, c=US�

��.

© Copyright IBM Corp. 2002, 2003 43

Page 56: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

DIT(Directory Information Tree) �� ��

DIT� �� ���� ��� �� �����. ldapMonitor.properties ���

��� ��� �� �� � �� �� ��� ���� � �����. ��� ��

��� LDAP ��� ��� ��� � LDAP ��� �� � �� ��� �

� ��. DIT �� �� �� �� ��� ���� ��� LDAP ��� DIT�

�� ��� ���� �� ���� ���� �� � ��� �� �� ��.

LDAP ���� LDAP ��� ������ ��� DIT� �� �� ��. �

� ��(�� 2 ��), ��� cn=system1, sc=systemConfig, o=IBM, c=US ��

� ��� DN� ��� �� � � ���� ������. � � � �� ��

PII� ��� �� ��� ���� ��� ���. ���, �� �� � � ��

� ���, �� � ��� ���� ��� �� ����. LDAP ���� �

���� ���� �� ��� DN� �� ��. ��� DN� � � attributetypes

� ��� DN���. �� ��, cn=system1, sc=systemConfig, o=IBM, c=US�

�� ��� DN� cn, sc, o, c���. ��� DN� ���� ��� � ��

LDAP DN� � ��� �� � ����. ��� DN cn, sc, o, c� �� ��

� �� DN� ���� ���� ��� ���� ���.

���

���� ��� PII� ��� �� DIT ����� ��� �� �����. �� �

�, ��� �� ��� �� DIT� ����� ���� ��� ���. � ���

�� ��� ���� ���� �� DIT� �� ����. ��� ���� ���

�� 2. LDAP �� ��� ���

44 IBM Tivoli Privacy Manager for e-business: �� ���

Page 57: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

�� ��� ��� �� ���, DIT �� ��� ����� ��� �� �

�. �� ��� 44 ���� �DIT(Directory Information Tree) � ���� ��

� ��� DN ��� �� ��.

��� �

���� �� ���� ��� ��� � �� DIT� �� ����. DIT

� �� ��� ��� �� ���� �� ��� �� ��.

LDAP ���� ��� DN � LDAP attributetype� ���� PII �� ��

��� ��� ��� �� ��� �� ���. ���� ��� � ��� DN

� ���� DN� �� �, ��� �� ���� �� DN � ��� �

attributetype� ���� ��� �� ��. �� ��(44 ���� �� 2 ��), �

�� � ��� DN/attributetype � cn,o,c/ePersonDNPointer���. ����

���� DN cn=first last, o=IBM, c=US ���� �� DN� PII ��

�� ��� ���, ���� ePersonDNPointer� �� �� cn=first last,

o=IBM, c=US�� �� ��. ePersonDNPointer� �� �� cn=first m last,

o=IBM, c=US��, ��� � � cn=first last, o=IBM, c=US ��� �����.

LDAP ��� ��

LDAP ���� ����� �� ��� ���� ��.

v �� ����� ���� �� ��� �� �� ��

v WebSphere �� ��� �� � �� ��

v LDAP ���� Tivoli Privacy Manager �� �� ��� ���� LDAP ��

� �� ��

�� ���� ��

Tivoli Privacy Manager ��� LDAP ���� ��� IIOP(Internet Inter-ORB

Protocol), � ��(HTTP(Hypertext Transfer Protocol)) �� �� �� �� �

� HTTP� ���� � ��.

IIOP ���� ��

iiop.sdk.properties� pm_install/ldapmon ����� ����. ��� pm_install

� Tivoli Privacy Manager �� ����� �����. �� ��� IIOP �� �

��� �� Tivoli Privacy Manager ��� LDAP �� �� ��� �� ���

�� ��� �� ��.

LDAP ���� ���� �� iiop.sdk.properties ��� ��� ���

� ���� ��. � ��� �� �(#)� ���� �� �� ��� �

� ��� �� � ��� ����. < � > ��� � �� ��� �� ���

� ��� ��� �����.

� 4 � LDAP ��� �� 45

Page 58: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

24��� iiop.sdk.properties ��� ��� ��� �� �� ��.

24. IIOP ����� �� ��

�� �

PSAClass= �� ����� �� ��� � ��. iiop.sdk.properties �

�� �, ��� ���� iiop���.

���� iiop���.

InitialContextFactory= ��� JNDI InitialContextFactory� �� ��� �� ��. ��

J2EE �� ��� �� �����.

���� com.ibm.websphere.naming.WsnInitialContextFactory

���. � �� WebSphere Application Server� �� �����.

ProviderURL= WebSphere Application Server�� ��� �� ��� �� URL

� �� ��. ��� ��� ���.

iiop://myhost<:myport>

myhost

Tivoli Privacy Manager ��� �� � ���

myport

��� �� ��. �� ��� ����. �� ��� ���

� ��� ���.

v WebSphere 4.x� 900

v WebSphere 5.x� 2809

����� �� �, ��� �� �� WebSphere Application

Server ��� �� ����.

WebSphere Application Server 5.x �� ��� ���.

corbaloc:://myhost<:myport>,myhost<:myport>....

WebSphere Application Server 4.x �� ��� ���.

iiop://myhost<:myport>

myhost

WebSphere Application Server 4.x� �, ������ Tivoli

Privacy Manager ��� �� � ��� ��� ��

WebSphere Application Server 5.x� �, ������ Tivoli

Privacy Manager ��� �� � � ���� ��� ����

��.

�� iiop.sdk.properties ��� Privacy Manager ������� WebSphere

Application Server� ��� � Privacy Manager EJB� ��� JNDI ��� ��

��. �� JNDI ��� ��� ���.

46 IBM Tivoli Privacy Manager for e-business: �� ���

Page 59: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

MonitorConnectionEJBName=btb120/com/ibm/btb/cms/session/MonitorConnectionHomeStorageLocationManagerEJBName=btb120/com/ibm/btb/cms/session/StorageLocationManagerHomeSubmissionServerEJBName=btb120/com/ibm/btb/server/consent/ConsentHomeAccessServerEJBName=btb120/com/ibm/btb/server/access/AccessHomeEnforcementServerEJBName=btb120/com/ibm/btb/server/conformance/ConformanceEngineHomeBeanCounterEJBName=btb120/com/ibm/btb/beancounter/BeanCounterHome

JNDI ��� �� ��� �� �� ��� ���� ��.

��� ID � �� �� � ����: �� ID � ��� LDAP ���� Tivoli

Privacy Manager �� �� ��� ���� �� �� ��. ��� �� ID�

Tivoli Privacy Manager ��� ���� �� ��� �� MONITOR ��� �

��� ��(Tivoli Privacy Manager ������ ����� WebSphere

Application Server ��� �� ��). � ��� ���� 31 ���� �Tivoli

Privacy Manager� WebSphere Application Server �� ���� ������.

v �� ID � ��� iiop.sdk.properties ��� ��� �� ��� ��.

v �� ID � �� ���� sas.client.props ��� ���� ��. �

� ��� �� �� ���� ���� ������.

��� ���� ��

ws.sdk.properties� pm_install/ldapmon ����� ���, ��� pm_install

� Tivoli Privacy Manager �� ����� �����. �� ���� � �� �

� ���� �� Tivoli Privacy Manager ��� LDAP �� �� ��� �� �

�� �� ��� ����. LDAP ���� ���� �� ws.sdk.properties �

�� ��� ��� � ���� ��.

25��� ws.sdk.properties ��� ��� ��� �� �� ��.

25. � �� ����� �� ��

�� �

PSAClass= �� � � �� �� ����� �� ��. ws.sdk.properties

��� �� ��� ��� �� webservice���.

���� webservice���.

Host= Tivoli Privacy Manager ��� ��� ��� �� ��.

���� � ������.

Port= Tivoli Privacy Manager ��� � � ��� �� ��� �

� ��� �� ��.

���� 9080���.

Transport= LDAP ���� Tivoli Privacy Manager �� �� ��� �� �

�� �� ����� �� ��.

���� http���. JSSE ��� ���� ���� �, https�

������. http� ��� � �� �� � ��� ��� ���

� �����.

� 4 � LDAP ��� �� 47

Page 60: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

25. � �� ����� �� �� (��)

�� �

Userid= Tivoli Privacy Manager ��� �� WebSphere Application Server

��� ���� �� ��� �� ID� �� ��. ���� �

���� Privacy Manager ��� ��� ��. � ��� ��

�� ��� ���� ���� ��� �� ��.

Password= �� ID ��� ��� ��� �� ��. ��� ��� �� �

�� ID� ��� �, ���� �� � ��� �� ��.

SSLProtocolHandler= Transport=https� ��� � SSL(Secure Sockets Layer) ���� �

��� ����� �� ��. � ��� 1.3.x JVM�� �� ��

� https ��� �� ���� �� � JSSE ��� ����

��. � JSSE ��� JVM� java.security ��� ��� �

� �� ���� �� ������.

SSLTrustStoreLocation= �� �� ���� �� ��� �� ��� �� �� ��. ��

�� ��� �� ������ �� ��� � ��� ���� �

�����.

WebSphere �� ��

sas.client.props� WebSphere Application Server �� ���� � ���

was_install/properties ����� ����. ��� was_install� WebSphere

Application Server �� ����� �����. Tivoli Privacy Manager� 26�

� ��� � �� ��� �� ��. � ��� WebSphere Application Server

SAS(Secure Association Services) ����� �� �����. LDAP ���� �

��� �� sas.client.props ��� ��� ��� � ���� ��.

26. WebSphere Application Server �� ��

�� �

com.ibm.CORBA.loginSource= �� ID � ��� �� ��� �� ��. �� � � �

�� ������.

prompt

�� ID � ��� ���� ����� ����. �

� ID � ��� ���� �� �� ��� ��

��.

properties

� �� �� ��� ���� ��� �����.

com.ibm.CORBA.loginUserid=

com.ibm.CORBA.loginPassword=

stdin

�� � ����� �� �� ID � ��� �

��� ����� ����.

com.ibm.CORBA.loginUserid= com.ibm.CORBA.loginSource=� ��� � ��� ��

����� �� ��� �� ��.

���� ���.

48 IBM Tivoli Privacy Manager for e-business: �� ���

Page 61: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

26. WebSphere Application Server �� �� (��)

�� �

com.ibm.CORBA.loginPassword= ��� �� ID� ��� ��� ������.

���� ���.

LDAP ��� �� ��

ldapMonitor.properties ��� pm_install/ldapmon ����� ���, ���

pm_install� Tivoli Privacy Manager �� ����� �����. �� ����

LDAP ���� �� �� ��� ����. ��� ��� ��� LDAP ����

Tivoli Privacy Manager �� ��� �� ��� ���� LDAP ���� ���

��� �����.

27��� �� ��� �� ���� 50 ���� 28��� � ��� ��

�� ��. LDAP ���� ���, ldapMonitor.properties ��� ��� �

�� �� ��� �� � ���� ��. � ��� �� �� ���� <�

> �� ��� ����. � �� � �� ���� �� ��. � ���

�� ��� ��� �� ��� �����, ���(�� �)� �����. ��,

�� ����� ���� ��� ��� ������.

���� ��� ldapMonitor.properties ��� �� �� �(�: ��� LDAP

��� �� �� LDAP ��� ��)� ��. �� �� ��� �� �� �

�� IBM Tivoli Privacy Manager �� ���� ������.

���� ��� � �� ��� � � ����. ���� 5� ���� �� �

�� �� ��� �� ��. � ��� Tivoli Privacy Manager �� ���

� ��� �� ��� ���� ��. ��� �� �� ��� ���� � �

�� ��� � �����. ��� ��� ��� �� �� � ����

�. ���� ��� � �� ��� � � ����.

v LDAP.MONITOR.IS.LOGGING

v LDAP.MONITOR.IS.TRACING

27. �� LDAP ��� ��

�� �

LDAP.MONITOR.CLIENT.SIDE.PORT LDAP ���� LDAP ����� ��� ��� �

���� �� ��

LDAP ������ � � �� ��� 1389���.

LDAP.MONITOR.SERVER.SIDE.HOST LDAP ��� �� ��. �� LDAP ��� ���

�� �� IP ��� ���� ��.

LDAP.MONITOR.SERVER.SIDE.PORT LDAP ��� �� ��

LDAP ��� ��� � � �� ��� 389���.

� 4 � LDAP ��� �� 49

Page 62: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

28. � LDAP ��� ��

�� �

��� �� Tivoli Privacy Manager ��� LDAP ���� �

� ���� ��

LDAP.MONITOR.DESCRIPTION ���� ��� ��

LDAP.MONITOR.NAME LDAP ���� ��� ��� ��. �� Tivoli Privacy

Manager ��� �� ��� �����.

� ��� ���, �� host_name.LDAPMonitor� �

���, ��� host_name� LDAP ���� ��� �

�� ��� �����.

LDAP.MONITOR.PSA.TYPE LDAP ���� Tivoli Privacy Manager �� ���

� ��� �� ���

���� SDK���.

�� � � LDAP ���� ��� � �� ���� � ����

��

LDAP.MONITOR.LOG.FILE.NAME �� ���� ���� � ��� ��� ��. ��

� �� ��� ���, ��� LDAP ���� �

�� ����� ����.

� ��� ���, �� host_name.ldapmonitor.log

� ����, ��� host_name� LDAP ���� ��

� ��� �����.

LDAP.MONITOR.LOG.FILE.SIZE.LIMIT �� � �� ��� � �� ��(MB ��)

���� 50MB���. ��� ���.

LDAP.MONITOR.IS.LOGGING � � �� ��� ��� ��

0 �

1 �

���� 1���.

LDAP.MONITOR.LOG.FILE.RECORD.

SIZE.MULTIPLE

�� ��� ��� ���� � ��� ��. ��

� �� 64� ��� �� ��� ��� ����. �

� �� ��� �� �� ��� ������.

���� 4���.

LDAP.MONITOR.TRACE.FILE.NAME �� � � ���� � ��� ��� ��. ���

�� ��� ���, ��� LDAP ���� ��

� ����� ����.

� ��� ���, �� host_name.

ldapmonitortrace.log� ����, ��� host_name

� LDAP ���� ��� ��� ��� �����.

50 IBM Tivoli Privacy Manager for e-business: �� ���

Page 63: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

28. � LDAP ��� �� (��)

�� �

LDAP.MONITOR.IS.TRACING ��� �� ��� ��� ��

0 �

1 �

���� 0���.

LDAP.MONITOR.TRACE.FILE.SIZE. LIMIT � ���� �� ��� �� ��� ��� � �� �

�� ��. ��(MB ��)� ������.

���� 50���. ��� ���.

LDAP.MONITOR.TRACE.FILE.RECORD.

SIZE.MULTIPLE

�� ��� ��� ���� � ��� ��. ��

� �� 64� ��� �� ��� ��� ����. �

� �� ��� �� �� ��� ������.

���� 4���.

�� �� LDAP ���� LDAP �� ��� ��� �� LDAP

���� ��� ��. �� LDAP ������ ��

�� ���� ��.

LDAP.SCHEMA.EXT.TOTAL � �� ��� �. � � �� ��� �� �� �

��� ��� ����.

v LDAP.SCHEMA.EXT.ATTR.#

v LDAP.SCHEMA.EXT.ATTR.NAME.#

v LDAP.SCHEMA.EXT.ATTR.DESC.#

���, #� � �� ��� ��� �����. � 1

� ���� � ���� �� 1� �����. � ��

� �� ��� � �� ��� �� ��� ����

��.

���� 0��, ���� �� LDAP �� ��

�� ��� � �� ��� �� � ��. ��

� ���.

LDAP.SCHEMA.EXT.ATTR.# � �� LDAP ��� ��� ��. �� �� ��

��� ���, ��� attributetype� �����.

#� � �� ��� ��� �����. ����

LDAP.SCHEMA.EXT.ATTR.NAME� ��� ��.

���� # � LDAP.SCHEMA.EXT.ATTR.DESC.# �

LDAP.SCHEMA.EXT.ATTR.NAME. # � �� ��� NAME ���

LDAP.SCHEMA.EXT.ATTR.DESC.# � �� ��� DESCRIPTION ���

DIT �� �� LDAP ���� ��� ������ �� ��� ��

� 4 � LDAP ��� �� 51

Page 64: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

28. � LDAP ��� �� (��)

�� �

LDAP.MONITOR.MASTER.KEY.TOTAL �� ��� �� ��� � � � �. � ��� �

� � LDAP.MONITOR.MASTER.KEY.DN� ���

� �����. # � LDAP.MONITOR.MASTER.

KEY.ATTR.# ��.

���� 0��, ���� ���� ��� � � �

�� �� � ��. ��� ���.

LDAP.MONITOR.MASTER.KEY.DN.# ��� �� ��� �� ��. ��� �� ��� �

�����. � ��� �� �� ��(RDN)� �� �

�����.

LDAP.MONITOR.MASTER.KEY.ATTR.# ��� �� ���� ��� �� ��.

LDAP.MONITOR.DN.FILTER.TOTAL ��� �� � � �. ��� LDAP.MONITOR.DN.

FILTER.# ��� ���� �����.

#� ��� ��� �����. � 1� ���� � �

��� �� 1� �����.

���� 0��, ���� ���� ��� �� ��

� ��.

LDAP.MONITOR.DN.FILTER.# LDAP ����� ���� �� ��� �� ��. �

�� ��� ���� ���� ����. ��� �� �

�� ������. � ��� �� �� ��(RDN)� �

� ������.

�� �� ���� Tivoli Privacy Manager ��� ���� �

�� ��� ��

LDAP.MONITOR.MAX.QUEUE.LENGTH LDAP ���� LDAP ��� ���� �� PII �

� �� �� �� � � �

���� 1000���.

L D A P . M O N I T O R . S E R V E R .

CONNECTIONS.MAX

Tivoli Privacy Manager ���� �� �� � ��

� ��� �� �� �� �. � ��

���� 10���.

LDAP.MONITOR.SSA.THREAD.MIN Tivoli Privacy Manager SSA �� � �� ��

���� 5���.

L D A P . M O N I T O R . S S A . T H R E A D .

INCREMENT

��� � ���� Tivoli Privacy Manager SSA �

� ��

���� 5���.

LDAP.MONITOR.SSA.THREAD.MAX Tivoli Privacy Manager ��� ���� �� �

��� ���

���� 100���.

MAX.APPL.CONNECTIONS ��� �� �� ���� �� ��� �� �� �.

� ��

52 IBM Tivoli Privacy Manager for e-business: �� ���

Page 65: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

�: LDAP.MONITOR.SERVER� �� ��� �� . CONNECTIONS.MAX �

MAX.APPL.CONNECTIONS + 1� Tivoli Privacy Manager ���� � �

�� �� ����.

�� �� ��

�� � LDAP ��� �� ����� ��� � �� ��� ��� ��� �

�� �� ��� �� ��� �����.

LDAP.MONITOR.NAME=LDAPMonitorLDAP.MONITOR.DESCRIPTION=LDAP MonitorLDAP.MONITOR.PSA.TYPE=SDKLDAP.MONITOR.LOG.FILE.NAME=ldapmonitor.logLDAP.MONITOR.LOG.FILE.SIZE.LIMIT=50LDAP.MONITOR.LOG.FILE.RECORD.SIZE.MULTIPLE=4LDAP.MONITOR.TRACE.FILE.NAME=ldapmonitortrace.logLDAP.MONITOR.TRACE.FILE.SIZE.LIMIT=50LDAP.MONITOR.TRACE.FILE.RECORD.SIZE.MULTIPLE=4LDAP.MONITOR.IS.LOGGING=1LDAP.MONITOR.TRACE.TO.STDOUT=0LDAP.MONITOR.IS.TRACING=0LDAP.MONITOR.REFMON.IS.TRACING=0LDAP.MONITOR.PSA.IS.TRACING=0LDAP.MONITOR.CLIENT.SIDE.PORT=1389LDAP.MONITOR.SERVER.SIDE.HOST=ldap.tivoli.comLDAP.MONITOR.SERVER.SIDE.PORT=389LDAP.SCHEMA.EXT.TOTAL=1LDAP.SCHEMA.EXT.ATTR.1=ibmattributetypesLDAP.SCHEMA.EXT.ATTR.NAME.1=DBNAMELDAP.SCHEMA.EXT.ATTR.DESC.1=DBDESCLDAP.MONITOR.MASTER.KEY.TOTAL=1LDAP.MONITOR.MASTER.KEY.DN.1=cn,o,cLDAP.MONITOR.MASTER.KEY.ATTR.1=ePersonDNPointerLDAP.MONITOR.DN.FILTER.TOTAL=1LDAP.MONITOR.DN.FILTER.1=cn,ou,o,cLDAP.MONITOR.SERVER.CONNECTIONS.MAX=10LDAP.MONITOR.SSA.THREAD.MIN=5LDAP.MONITOR.SSA.THREAD.INCREMENT=5LDAP.MONITOR.SSA.THREAD.MAX=100LDAP.MONITOR.MAX.QUEUE.LENGTH=1000LDAP.MONITOR.MAX.APPL.CONNECTIONS=10

LDAP ��� �

LDAP ���� Tivoli Privacy Manager ��� ���� �� ���, LDAP ��

�� ���� �� Tivoli Privacy Manager ��� ���� ���� ��.

29 � 54 ���� 30��� LDAP ���� ���� �� ��� �����.

��� was_install/bin ������ ���� ��, ��� was_install�

WebSphere Application Server �� �������.

29. IIOP ����� ���� LDAP ��� ��

�� �� ��

AIX

Linux

Sun Solaris

run_ldapmon.sh

Windows run_ldapmon.bat

� 4 � LDAP ��� �� 53

Page 66: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

30. � �� ����� ���� LDAP ��� ��

�� �� ��

AIX

Linux

Sun Solaris

ws_ldapmon.sh

Windows ws_ldapmon.bat

�� ��� �� �, LDAP ���� ��� � ����. LDAP ���� ���

�� �� ��� ���� ��� ��� ������.

command [-background]

-background

LDAP ���� ������ ����� �� ��. � ���� AIX, Linux

�� Solaris ��� ��� ��� ��� �����.

LDAP ��� �� ����� 16MB� �� �� ��� ��� ��. LDAP �

��� �� �� � 8MB� ��� ��.

��� ��� �� ���� ldapMonitor.properties ��� �� ��.

LDAP ���� ���, �� ���� ����.

BTBLM0004I The LDAP Monitor is starting....BTBLM0043I The LDAP Monitor is being configured with the information loaded ...BTBLM0062I The LDAP Monitor has retrieved and processed the storage location...BTBLM0002I The LDAP Monitor has been successfully initialized.BTBLM0005I The LDAP Monitor is active.BTBLM0006I Type "stop" and press the "Enter" key to shutdown the LDAP Monitor.

��� BTBLM0004I ��� �� ID � ��� ����� �� �����

����. Tivoli Privacy Manager ��� ���� �� ��� MONITOR ���

��� ID � ��� ������. ���� �� ���, ��� BTBLM005I�

����.

�: -background� �� ���� ��� �, ��� ��� ��� ���� �

� ����. ���� ��� ��� �� ��� �����.

LDAP ��� �� ����

LDAP ���� ���, Tivoli Privacy Manager ��� � ����� ���

��. ��� �� LDAP ���� Tivoli Privacy Manager �� ��� ��� �

�����. LDAP ��� �� ��� ��� ��� ���� �� ��� ����

��.

54 IBM Tivoli Privacy Manager for e-business: �� ���

Page 67: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

�� ��� �� �� �����, LDAP ���, LDAP ��� Tivoli Privacy

Manager �� ��� ��� ���� ��.

�� 3��� LDAP ���� ��� � ���� �� �����. LDAP ��

�� LDAP �� Tivoli Privacy Manager �� �� �� ���� ��� ����

�� � ����. ��� �� ����� ���� ��� ���� ��. LDAP

�� ����� �� �� ���� �� ���� PII ��� �� � LDAP

���� �� ��.

LDAP ���� ��� LDAP ������ ����� �� ��� ��� �

����. LDAP.MONITOR.CLIENT.SIDE.PORT ��� ���� LDAP ����

�� ���� ��� ��� �, LDAP ��� �� ���� ��� ��� � �

���. ���, LDAP.MONITOR.SERVER.SIDE.PORT ��� LDAP ��� LDAP

��� ����� � �����.

Tivoli Privacy Manager ��� ���� ��� �� ���, LDAP ����

�� �� �� Tivoli Privacy Manager ��� �� ��. � �� ���

� �� �����.

LDAP ��� ��

LDAP ���� ����� stop� ����� ��� ����� �����. stop

��� ���� ���� �� ��� � ��. �� �� � �� ����

��� ��� �� ����� ��� ����. ��� ����� ��� Ctrl+C

� ��� ��� �� �����. ��� ���� �� �� ���� �����.

�� 3. LDAP ���

� 4 � LDAP ��� �� 55

Page 68: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

LDAP ���� ���� �� ��� ��� �� ����� force ��� ���

���.

���� ������ �� � �(53 ���� �LDAP ��� ��� ��), kill

��� ���� ���� ������.

LDAP ��� ��

LDAP ���� Tivoli Privacy Manager �� ��� � ����� ��� �,

LDAP ���� Tivoli Privacy Manager ��� LDAP ��� ��� �� �

� ��� �� ��. �� ��� Tivoli Privacy Manager ��� �� �,

�� �� ��� ��� policy� ��� � ����.

�� ����� Tivoli Privacy Manager �� ���� �����. Tivoli Privacy

Manager �� ���� ���� ������ ����, ��� �� ��� �

��� ��� policy� �� �� ��� ����� ��� � ����. Tivoli

Privacy Manager ��� ��� ��� �� ��� ���� ����. �

� ��� �� � ����� ��� ������. ���� �� � �� �

� �����.

��� �

��� �� ���� �� � �� �� ��� ����� �� �

�� Tivoli Privacy Manager ��� �� �� ��. ���� �� �

�� �� ���, �� ���� �� ���� ����� ����.

��� �

��� � ���� Tivoli Privacy Manager ��� ���� ��� ��

��� ��� ���� ��� Tivoli Privacy Manager ��� ����. �

��, Tivoli Privacy Manager ��� ��� � � ��� ��� �

�� � ��.

�� ��� ���� �� � �� �� ��� ����� �� � ���

�� Tivoli Privacy Manager ��� �� �� ��. ��� ����

��� ���� ��� Tivoli Privacy Manager ��� ����.

���� ��� ���, ���� ��� � �� ��� �� � � ���

�.

LDAP ���� ��� �� ��� � �� �� ���, LDAP ��� ����

� ��� ���� ����� ���� �� �����. LDAP ���� ����

� �����, LDAP ��� ����� ��� ��� ��� �� � � ��

� ���� �� ��. ��� �� ��� �� ��� ��� � �, PII�

� �� � ��� ��� ��� ���� �����.

56 IBM Tivoli Privacy Manager for e-business: �� ���

Page 69: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

��� ��

Tivoli Privacy Manager ��� ��� �� ��� ���� ��� �� �

�� �� �� ��� ��(� �� ��, � � ��� � ��)� ��� � �

���.

��

���� ��� ��� ��. � ��� ��� �� �� � �����.

�� ��

���� ���� �� Tivoli Privacy Manager ��� ���� ��. ���

�� �� 1, 5, 10, 30, 45 � 60����.

��

���� �� �

��� � ���

�� � ��� ��� ��� �� ��� �� ��. ��� ��� ��

� ���, ���� ��� policy� ���� �� ��� ���� �� �

�. ��� � � �� ��� � ���.

�� � ��� ��

��� �� �� ��. LDAP ������ ��� �� ��

LDAPMonitorFullyQualifiedDN���. �� ��� �� LDAP ��� �� �

�� �����.

��� �� ��

���� �� policy� ���� �� ��� ���� ��. �� ���

���� � Tivoli Privacy Manager �� �� ��. ��� �� ��� �,

����� ��� �� �� �� �� �� � �� ��� � ����.

�� ��� ���� �� Tivoli Privacy Manager ��� �� � ��

��� �� � ��� ���� �� ��� ����.

v PII

v PII

v ��� ��

���� ��� �����. PII� ��� �� ��� Tivoli Privacy Manager

��� ��� ��� policy� ����� � ��.

�� �� ��� �� �� ��� IBM Tivoli Privacy Manager �� ��

� � IBM Tivoli Privacy Manager �� ���� ������.

� 4 � LDAP ��� �� 57

Page 70: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

58 IBM Tivoli Privacy Manager for e-business: �� ���

Page 71: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

� 5 � IBM Tivoli Privacy Manager for e-business �� ��

� ���� Tivoli Privacy Manager� �� ���� ����� �� �� ��.

�� ��� Tivoli Privacy Manager ����� �� ����� 2 �� 3 ���

�� ��. �� ����� ��� ��� ����.

1. WebSphere Application Server�� ����� ������ ��

2. �� �� ��

3. �� � �� ���� ��

1��� Tivoli Privacy Manager �� ����� ��� ��� �� ���� �

�.

WebSphere Application Server�� ����� ������ ��

WebSphere �� �� ���� WebSphere Application Server�� Tivoli Privacy

Manager ����� ������� ������. Tivoli Privacy Manager ��

��� ������� ���� Tivoli Privacy Manager ��� ���� �� ��

� JDBC � ��� ��� ��� ����. ��� ������� ���� � �

�� �� ��� � ����.

v WebSphere Application Server � 4.x �, �WebSphere Application Server

4.x� ���� �� �� ���� ������.

v WebSphere Application Server � 5.x �, 60 ���� �WebSphere

Application Server 5.x� ���� �� �� ���� ������.

WebSphere Application Server 4.x� ���� �� � ��

WebSphere �� ��� WebSphere Application Server�� Tivoli Privacy Manager

����� ������� ����� ��� ������.

�� 1. WebSphere �� �� �� ��� �� ���� WebSphere �� �

� ��� ������.

�� 2. ����� ������ ��� ������.

�� 3. ����� ������ �� ��� IBM_Tivoli_Privacy_Manager →

��� ��� ��� ��� �����.

�� 4. ������� ����� ����� �� ���� �� �� �� �

�, ��� �����.

�� 5. �� IBM_Tivoli_Privacy_Manager → ��� ��� ��� ��� ��

���.

© Copyright IBM Corp. 2002, 2003 59

Page 72: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

�� 6. ������� ���� ��� ��� ��� �����.

�� 7. �� � �� � �����.

�� 8. �� ����� ���, �� �� �� ����. ��� �����.

Tivoli Privacy Manager ����� ������� WebSphere Application Server

� �� ��� �� ����� �� ���� �� ��� ���, ���� �

��� ��. ����� � � Tivoli Privacy Manager� ��� ��� � �

�� �� � ����. �� ����� ��� ���.

was_install/temp/node_name/server_name/IBM_Tivoli_PrivacyManager

was_install

WebSphere Application Server �� ����� ��

node_name

WebSphere Application Server� ��� ���� ��� ��

server_name

��� �� �� ���� ��. WebSphere Application Server �� 4.x�

�� ���� Default_Server�� WebSphere Application Server �� 5.x�

� Server1���.

WebSphere Application Server 5.x� ���� �� � ��

WebSphere �� ��� WebSphere Application Server�� Tivoli Privacy Manager

����� ������� ����� ��� ������.

�� 1. WebSphere �� ��� ����� → ����� ������ ��

���.

�� 2. IBM_Tivoli_Privacy_Manager → ��� ����.

�� 3. ������� ����� ����� �� ���� �� �� �� �

�, ��� �����.

�� 4. �� IBM_Tivoli_Privacy_Manager → �� ��� ����.

�� 5. ������� ���� ��� ��� ��� �����.

�� 6. �� � �� � �����.

�� 7. �� ����� ���, �� �� �� ����. ��� �����.

Tivoli Privacy Manager ����� ������� WebSphere Application Server

� �� ��� �� ����� �� ���� �� ��� ���, ���� �

��� ��. ����� � � Tivoli Privacy Manager� ��� ��� � �

�� �� � ����. �� ����� ��� ���.

was_install/temp/node_name/server_name/IBM_Tivoli_PrivacyManager

60 IBM Tivoli Privacy Manager for e-business: �� ���

Page 73: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

was_install

WebSphere Application Server �� ����� ��

node_name

WebSphere Application Server� ��� ���� ��� ��

server_name

��� �� �� ���� ��. WebSphere Application Server �� 4.x�

�� ���� Default_Server�� WebSphere Application Server �� 5.x�

� Server1���.

�� �� ��

�� ������ Tivoli Privacy Manager ����� �����, �� �� �

� �� �� �� ����� ������. � ���� ����� ��� ��� �

� ������� �����. ������� ��� ��� ��� ����.

Windows�� �

Windows ���� ��/��� ���� ��� ������.

1. ����� ���� ��/��� �����.

2. �� ��� ���� ��� ″IBM Tivoli Privacy Manager for e-business �

� 1.2″� �� ��/��� �����.

AIX, Linux � Sun Solaris�� �

���� �� ��� �� �� ����� ���� ��� ������.

1. ��� ����� ����.

2. pm_install/_uninst/PMremove ��� ������. ���, pm_install� Tivoli

Privacy Manager �� ����� �����.

3. ��� ���� ��� �� ����. �� ���� �� ��� ���

� � ����. �� ��� ����� ���� � �� ��.

�: Tivoli Privacy Manager ��, LDAP ��� � Monitor SDK� ��� �

�� � �� ��� �� ��� �����. ��� ���� ��� �

� ����� ��� � � ���.

�� ���� ��

�� �� ����� ���� �� �� � ����� ���� ��� ����.

� ���, ��� ��� ��� �� ����� ��� �� �� ��� ��� �

�� ����. �� �� ����� ���� �� ��� ��� �� ��. ��

��� ��� �, Tivoli Privacy Manager �� ������ �� �� �� �

� 5 � IBM Tivoli Privacy Manager for e-business �� �� 61

Page 74: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

����� ��� � ����. ����� ���� �� ����� �� ��(�:

�� ��, �� �� �� ���� ��)� �� �����.

�� � ��

�� ������ Tivoli Privacy Manager ����� �����, �� �� �

� �� �� �� ����� ������. � ���� ����� ��� ��� �

� ������� �����. ������� ��� ��� ��� ����.

Windows�� �

���� �� ��� �� �� ����� ���� ��� ������.

1. ��� ����� ����.

2. �� ��� ������.

java -jar Program Files\IBM\PrivacyManagerLP\LP_uninst\uninstall.jar

AIX � Sun Solaris�� �

���� �� ��� �� �� ����� ���� ��� ������.

1. ��� ����� ����.

2. �� ��� ������.

java -jar /opt/IBM/PrivacyManagerLPJ/Privacy/LP_uninst/uninstall.jar

�� �� � ��� ��

PMremove.log ��� �� �� ���� �� � �� �����. � ��� �

� �� ����� �����. ��, �� �� ����� ��� ��� �� ��

� ��� � ����.

��� �� ���, ��� �� � Tivoli �� �� ��� �� ��� IBM Tivoli

Privacy Manager Problem Determination Guide� ������.

62 IBM Tivoli Privacy Manager for e-business: �� ���

Page 75: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

�� A. �� �� ��

�� ����� ���� ��, �� ��� �� ��.

__ �� �� ����

__ Tivoli Access Manager �� ����

__ Tivoli Access Manager sec_master �� ID� �� ��

__ Tivoli Access Manager ��� �� ��� ��

__ Tivoli Access Manager ��� �� �� ��

__ DB2 �� ��

__ DB2 ��� �� �� ID

__ DB2 ��� �� ��

__ Tivoli Privacy Manager ������ ��

__ Tivoli Privacy Manager ������ ��

__ WebSphere �� ID

__ WebSphere �� ��

LDAP ��� ����� ����, �� �� ��� �� ��.

__ LDAP �� �� ��

__ LDAP ��� ��

© Copyright IBM Corp. 2002, 2003 63

Page 76: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

64 IBM Tivoli Privacy Manager for e-business: �� ���

Page 77: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

�� B. �� �� ��

� ��� ��� ���� �� ����� ��� �� �� ����. �� ��

� Tivoli Privacy Manager �� ����� �����. �� ��� �� ����

�. �� ��� ��� Tivoli Privacy Manager ����� ���� �� ����

�. �� ��, LDAP ��� ����� ����, �� ��� ��� ��� LDAP

��� ��� ��� ��� �����.

�: �� ��� ��� �� ���� ��� � �����(�: PMremove

� PMremove.exe). ��� ��� � ��� �� ����. ���

AIX �� Solaris�� PMremove.exe� ��� ��� Windows��

PMremove� �����.

��

�� ��� ��� ��� ��� Tivoli Privacy Manager ����� �� � �

����.

_jvm_uninst_uninst\PMremove(.exe)_uninst\uninstall.dat_uninst\uninstall.jarliblib\buildinfo.propertieslib\utils.jarlicenselicense\Chinese.txtlicense\Chinese_TW.txtlicense\Czech.txtlicense\English.txtlicense\French.txtlicense\German.txtlicense\Italian.txtlicense\Japanese.txtlicense\Korean.txtlicense\Polish.txtlicense\Portuguese.txtlicense\Spanish.txtlicense\Turkish.txt

�: /_jvm/ ����� �� ��� ��� ����. � ����� �� ��� �

�� ��� �� ��� �� ����.

© Copyright IBM Corp. 2002, 2003 65

Page 78: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

Tivoli Privacy Manager ��

Privacy �� ����� ��� � �� ��� Tivoli Privacy Manager �� ��

��� �����.

binbin\setupPMDB(.bat)(.sh)bin\run_pdjrtecfg.sh {UNIX Only}ddlddl\IBM_Tivoli_Privacy_Manager_audit-jar_Table.ddlddl\IBM_Tivoli_Privacy_SAEServer-jar_Table.ddlddl\IBM_Tivoli_Privacy_Trim_server_jar_Table.ddlddl\IBM_Tivoli_Privacy_admin_ejb_jar-jar_Table.ddlddl\IBM_Tivoli_Privacy_cms-jar_Table.ddlddl\IBM_Tivoli_Privacy_conformance_cache-jar.ddlddl\IBM_Tivoli_Privacy_deploy-jar_Table.ddlddl\IBM_Tivoli_Privacy_pes-jar_Table.ddlddl\IBM_Tivoli_Privacy_rpt_server_ejb-jar_Table.ddlliblib\privacy.ear

LDAP monitorPrivacy LDAP Monitor ����� ��� � �� ��� Tivoli Privacy Manager

�� ����� �����.

ldapmonldapmon\iiop.sdk.propertiesldapmon\ldapMonitor.propertiesldapmon\libldapmon\lib\LDAPMonitor.jarldapmon\lib\ldapMonitorUtils.jarldapmon\logsldapmon\run_ldapmon.batldapmon\ws.sdk.propertiesldapmon\ws_ldapmon(.bat)(.sh)liblib\monitor_support.jar

SDKPrivacy Monitor SDK ����� ��� � �� ��� Tivoli Privacy Manager

�� ����� �����.

javadocjavadoc\refmonjavadoc\refmon\allclasses-frame.htmljavadoc\refmon\comjavadoc\refmon\com\ibmjavadoc\refmon\com\ibm\btbjavadoc\refmon\com\ibm\btb\monitorjavadoc\refmon\com\ibm\btb\monitor\referencejavadoc\refmon\com\ibm\btb\monitor\reference\ConformanceCheckResults.htmljavadoc\refmon\com\ibm\btb\monitor\reference\MonitorAssistantException.html

66 IBM Tivoli Privacy Manager for e-business: �� ���

Page 79: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

javadoc\refmon\com\ibm\btb\monitor\reference\MonitorAssistantInterface.htmljavadoc\refmon\com\ibm\btb\monitor\reference\ReferenceMonitor.htmljavadoc\refmon\com\ibm\btb\monitor\reference\ReferenceMonitorApplicationException.htmljavadoc\refmon\com\ibm\btb\monitor\reference\ReferenceMonitorException.htmljavadoc\refmon\com\ibm\btb\monitor\reference\ReferenceMonitorFactory.htmljavadoc\refmon\com\ibm\btb\monitor\reference\ReferenceMonitorRemoteException.htmljavadoc\refmon\com\ibm\btb\monitor\reference\ReferenceMonitorSetupException.htmljavadoc\refmon\com\ibm\btb\monitor\reference\class-usejavadoc\refmon\com\ibm\btb\monitor\reference\class-use\ConformanceCheckResults.htmljavadoc\refmon\com\ibm\btb\monitor\reference\class-use\MonitorAssistantException.htmljavadoc\refmon\com\ibm\btb\monitor\reference\class-use\MonitorAssistantInterface.htmljavadoc\refmon\com\ibm\btb\monitor\reference\class-use\ReferenceMonitor.htmljavadoc\refmon\com\ibm\btb\monitor\reference\class-use\ReferenceMonitorApplicationException.htmljavadoc\refmon\com\ibm\btb\monitor\reference\class-use\ReferenceMonitorException.htmljavadoc\refmon\com\ibm\btb\monitor\reference\class-use\ReferenceMonitorFactory.htmljavadoc\refmon\com\ibm\btb\monitor\reference\class-use\ReferenceMonitorRemoteException.htmljavadoc\refmon\com\ibm\btb\monitor\reference\class-use\ReferenceMonitorSetupException.htmljavadoc\refmon\com\ibm\btb\monitor\reference\logtracejavadoc\refmon\com\ibm\btb\monitor\reference\logtrace\LogTraceCallbackInterface.htmljavadoc\refmon\com\ibm\btb\monitor\reference\logtrace\LogTraceFactory.htmljavadoc\refmon\com\ibm\btb\monitor\reference\logtrace\LogTraceInterface.htmljavadoc\refmon\com\ibm\btb\monitor\reference\logtrace\class-usejavadoc\refmon\com\ibm\btb\monitor\reference\logtrace\class-use\LogTraceCallbackInterface.htmljavadoc\refmon\com\ibm\btb\monitor\reference\logtrace\class-use\LogTraceFactory.htmljavadoc\refmon\com\ibm\btb\monitor\reference\logtrace\class-use\LogTraceInterface.htmljavadoc\refmon\com\ibm\btb\monitor\reference\logtrace\package-frame.htmljavadoc\refmon\com\ibm\btb\monitor\reference\logtrace\package-summary.htmljavadoc\refmon\com\ibm\btb\monitor\reference\logtrace\package-tree.htmljavadoc\refmon\com\ibm\btb\monitor\reference\logtrace\package-use.htmljavadoc\refmon\com\ibm\btb\monitor\reference\package-frame.htmljavadoc\refmon\com\ibm\btb\monitor\reference\package-summary.htmljavadoc\refmon\com\ibm\btb\monitor\reference\package-tree.htmljavadoc\refmon\com\ibm\btb\monitor\reference\package-use.htmljavadoc\refmon\deprecated-list.htmljavadoc\refmon\help-doc.htmljavadoc\refmon\index-all.htmljavadoc\refmon\index.htmljavadoc\refmon\overview-frame.htmljavadoc\refmon\overview-summary.htmljavadoc\refmon\overview-tree.htmljavadoc\refmon\package-listjavadoc\refmon\packages.htmljavadoc\refmon\serialized-form.htmljavadoc\refmon\stylesheet.cssjavadoc\sdkjavadoc\sdk\allclasses-frame.htmljavadoc\sdk\comjavadoc\sdk\com\ibmjavadoc\sdk\com\ibm\btbjavadoc\sdk\com\ibm\btb\commonjavadoc\sdk\com\ibm\btb\common\ConfCheckInfo.htmljavadoc\sdk\com\ibm\btb\common\EvalResultInfo.htmljavadoc\sdk\com\ibm\btb\common\EvalRuleInfo.htmljavadoc\sdk\com\ibm\btb\common\MonitorInfo.htmljavadoc\sdk\com\ibm\btb\common\SKey.htmljavadoc\sdk\com\ibm\btb\common\SLocInfo.htmljavadoc\sdk\com\ibm\btb\common\package-frame.htmljavadoc\sdk\com\ibm\btb\common\package-summary.html

�� B. �� � �� 67

Page 80: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

javadoc\sdk\com\ibm\btb\common\package-tree.htmljavadoc\sdk\com\ibm\btb\monitorjavadoc\sdk\com\ibm\btb\monitor\sdkjavadoc\sdk\com\ibm\btb\monitor\sdk\MonitorException.htmljavadoc\sdk\com\ibm\btb\monitor\sdk\MonitorPSATrace.htmljavadoc\sdk\com\ibm\btb\monitor\sdk\MonitorParameterException.htmljavadoc\sdk\com\ibm\btb\monitor\sdk\MonitorRemoteException.htmljavadoc\sdk\com\ibm\btb\monitor\sdk\MonitorSupport.htmljavadoc\sdk\com\ibm\btb\monitor\sdk\package-frame.htmljavadoc\sdk\com\ibm\btb\monitor\sdk\package-summary.htmljavadoc\sdk\com\ibm\btb\monitor\sdk\package-tree.htmljavadoc\sdk\deprecated-list.htmljavadoc\sdk\help-doc.htmljavadoc\sdk\index-all.htmljavadoc\sdk\index.htmljavadoc\sdk\overview-frame.htmljavadoc\sdk\overview-summary.htmljavadoc\sdk\overview-tree.htmljavadoc\sdk\package-listjavadoc\sdk\packages.htmljavadoc\sdk\serialized-form.htmljavadoc\sdk\stylesheet.cssliblib\axis.jarlib\commons-discovery.jarlib\commons-logging.jarlib\jaxrpc.jarlib\log4j-1.2.8.jarlib\monitor_support.jarlib\refmon.jarlib\saaj.jarlib\xercesImpl.jarlib\xml-apis.jarsamplessamples\RefMon.propertiessamples\iiop.sdk.propertiessamples\ws.sdk.properties

Privacy Tools

Privacy Tools ����� ��� � �� ��� Tivoli Privacy Manager �� ��

��� �����.

liblib\admin_ejb_jar.jarlib\cms_data.jarlib\global.jarlib\pes.jartoolstools\bintools\bin\CmdReport(.bat)(.sh)tools\bin\getReport(.bat)(.sh)tools\bin\report.propstools\libtools\lib\rpt_api.jartools\lib\rpt_cmdline.jartools\lib\rpt_server_ejb.jar

68 IBM Tivoli Privacy Manager for e-business: �� ���

Page 81: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

�� C. �� �� �� �

� ���� �� �� ����� ���� Tivoli Privacy Manager ��� �

� ��� ��� �� �� ��. 11 ���� � 2 � �Tivoli Privacy Manager

���� ����� �� ���� �� ����� �� ��� ����. �

� �� � �� ��� �� ��� � ���� ��� ��� � �� ��.

� �� ��� ���� �� ����� Tivoli Privacy Manager CD� ���

�. ����� ����� Java 1.3� �� ��. WebSphere Application Server �

� �� ������ Java 1.3� ��� ���� Java 2 ��� ���� ��

������ � �� ��� ��� � ����.

�� �� �� �

� �� �� ��� �� ��� java -cp setup.jar run -console���. java.exe

��(�: was_install/java/bin)� ���� �� ������ ��� �����

�. ��� was_install� WebSphere Application Server �� �������. ��

����� ��� Tivoli Privacy Manager �� ��� ��� ��� �����

�������.

__ �� 1. IBM Tivoli Privacy Manager for e-business � ����� 1 → Enter

� �� ������.

__ �� 2. �� ����� ���� �� �� ��� ��� ��. �� ���

������. ����� 1 → Enter� �����.

__ �� 3. Tivoli Privacy Manager� �� �� ����� ����� ���� �

����. 31��� � ��� �� �� �� ����� ��

���. Enter� �����.

31. �� �� ����

�� �� �� ����

AIX

Linux

Sun Solaris

/opt/IBM/PrivacyManager

Windows C:\Program Files\IBM\PrivacyManager

�: � Tivoli Privacy Manager ����� ���� ��� �� ���

�� ����, �� ����� ��� ����� ���� �� �

�� �� ����� �� ��. �� ��, Tivoli Privacy Manager

��� d:\privacy ����� ���� ��� Tivoli Privacy

© Copyright IBM Corp. 2002, 2003 69

Page 82: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

Manager LDAP ���� ��� ���� ����, LDAP ��� �

���� d:\privacy ����� Tivoli Privacy Manager Server �

���� �� �����.

��� ��� � �� ����� �����, �� �� �����

���� ��� �� ���� � Tivoli Privacy Manager ����

� ���� ��.

__ �� 4. ��� ����� �� ����� ��� ��� ��� � Enter�

�����.

v [1] Privacy Server

v [2] Privacy Monitor SDK

v [3] Privacy LDAP Monitor

v [4] Privacy Tools

�� ����� ��� �, � ����� ��� ��� � �����

�����. ����� ����� � ��� ������. ��

� [0]� ���� ������.

Privacy Server ��� �� Tivoli Privacy Manager ��� ���

� ����.

��� ��� ���� ��� ��� � � ����. ��

� �� ��� ��� � ��� �� ��� �� ����.

�� �� ��� ��� ��� 32� ������.

32. �� �� ��

�� ��

50MB 155MB

__ �� 5. Privacy Server� �� PDJRTE(Tivoli Access Manager Java Runtime

environment) ��� � ��� �� ����� ����. �� �

� ��� ������ � �����. ��� �� � ���

���� ��� � ����. �� ��� �� �� ��� 40 ���

� �Java Runtime Environment ���� ������.

Tivoli Access Manager Java Runtime Environment(PDJRTE) ���

WebSphere Application Server JDK� Tivoli Access Manager ���

��� ����� �� ��. �� �� ����� ���� ���

�����.

__ �� 6. �� ���� �� �� �� ����� �� ��� �����. ��

�� ����� �� ��� ���� ���� ����. �� ��

��� ��� ����.

70 IBM Tivoli Privacy Manager for e-business: �� ���

Page 83: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

__ �� 7. �� �� � ���� �� ����� ��� ��� �� ��� �

���. ��� ����� 1 → Enter� �����.

__ �� 8. ��� ��� �� ���� ����. �� ����� �����

Enter� �����.

�� C. � �� �� �� 71

Page 84: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

72 IBM Tivoli Privacy Manager for e-business: �� ���

Page 85: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

�� D. �� ��� �� ��� ���

Tivoli Privacy Manager �� ������ � ����� 33� ��� ���

���� ������.

33. �� �� ���

�� ���

���� �� Alt+N

���� ���� Alt+C

�� Alt+B

� Alt+Y

��� Alt+N

�� Alt+F

© Copyright IBM Corp. 2002, 2003 73

Page 86: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

74 IBM Tivoli Privacy Manager for e-business: �� ���

Page 87: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

�� E. ����

� ��� ��� ��� �� � ����� ��� ����. IBM� �� �

���� � �� ��� ��, �� �� ��� ���� �� �� ����. �

� ��� � �� �� � ��� �� ��� �� IBM ��� �����

�. � ��� IBM ��, ���� �� ��� ���� �� � IBM ��,

���� �� ���� ��� � ��� �� ���� ����. IBM� ��

���� ���� �� �, ����� �� ��, ���� �� ��� �� �

�� � ����. ��� IBM ��, ���� �� ��� �� �� �� �

��� ��� �����.

IBM� � ��� ��� �� �� ��� �� ��� ���� ��� �� ��

�� �� � ����. � �� ����� �� ��� �� ������ ����

�� ����. ����� �� ����� ���� ������.

135-270

����� � � ��� 467-12, �������

�� ��..� ����

������

����: 080-023-8080

2���(DBCS) ��� �� ���� ��� �� IBM ������� �����

�� ��� �� ����� ����.

IBM World Trade Asia Corporation

Licensing

2-31 Roppongi 3-chome, Minato-ku

Tokyo 106-0032, Japan

�� ��� ��� ��� ���� � ����� �� ���. IBM�

�� �� ��, ��� � �� ��� � �� �� ��� ��� ����

(�, �� ��� ��) ����� ����� ��� ��� �� � � �� ���

��� �� ��. �� ����� �� ��� ��� �� ��� ��� ��

��� ���� ����, � ��� ��� �� �� ����.

� ���� ����� ���� ���� ��� ��� �� � ����. � �

�� ����� �, � ��� ���� � ���. IBM� � �� ��

� �� �(��) ����� �� �� � ���� � �(��) � � ���

�.

© Copyright IBM Corp. 2002, 2003 75

Page 88: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

� ���� �� IBM� � ���� �� �� ��� ���, � ���

�� �� � ���� ���� �� �� ����. � � ���� �� �

IBM �� �� ��� ���� � � ��� ���� � ��� �� �

� ���� ��.

IBM� ��� ��� ���� �� �� ��� ����� ���� ���� ��

� ��� ��� ����� ��� � ����.

(i) ����� ��� ����� �� ����(� ���� ��) �� �� � �

(ii) �� ��� �� ��� ��� � ����� �� ��� �� �� �

��� ��� �� ��� ������.

135-270

����� � � ��� 467-12, �������

�� ��..� ����

������

��� ��� � ��(�� ��, ��� �� )� �� ��� � ����.

� �� ��� ����� �� ���� � �� ��� �� ����� �� �

� IBM� IBM �� ��, IBM ���� ���� ��(IPLA) �� �� �� �

�� �� ��� ����.

� ��� ��� �� �� ���� ��� ��� ��� ����. ��� ��

��� �� ��� �� �� � ����. �� ��� � ��

����� ���� � ���� ��� ���� � ��� ��� �� ���

��� ���� ��� ����� ��� � ���. ��, �� ��� ��� �

� ���� �� ���� �� ��� �� � ����. � �� ��� �

���� ��� �� ��� ���� ��.

IBM ��� �� ��� � ��� ���, �� � �� �� �� �� �

���� �� ����. IBM��� ��� IBM ��� ����� �����, �

� ��� ��� ��� ���, ��� �� �� ��� ���� ��� � ��

�. IBM ��� ��� �� ����� � ��� ���� ������.

� ���� ��� ��� �� ��� � � ���� �� ��� ��

����. � ���� ��� ���� ��� ���� �� �, ��, � � �

�� ��� ��� � ����. �� ��� � ��� ��� �� ��� ��

� ��� ����� �� ���� �����.

��

�� ��� � �� �� ���� ��� International Business Machines

Corporation� � �� �����.

76 IBM Tivoli Privacy Manager for e-business: �� ���

Page 89: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

AIX

DB2 Universal Database

IBM

IBM ��

Intel

RS/6000

SecureWay

Tivoli

Tivoli ��

WebSphere

Microsoft®, Windows, Windows NT® � Windows ��� � �� �� ���

� ��� Microsoft Corporation� ����.

UNIX� � � �� ���� ��� Open Group� �����.

Java � �� Java � �� ��� � �� �� ��

�� ��� Sun Microsystems, Inc.� �����.

�� ��, �� � �� ��� ��� � � �����.

�� E. ���� 77

Page 90: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

78 IBM Tivoli Privacy Manager for e-business: �� ���

Page 91: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

��

�� ��(audit mode). �� �� ��� �� � PII�

�� ���� ���� ������� �� � �� PII ��

� ��� ���� PII ��� . �� � �� �� ��

�� ��(privacy-sensitive information). � ��� ���

� ������ ���� �� ��� ��. P3P(Platform

for Privacy Preferences) � �� � ��� PII(Personally

Identifiable Information)�� ��. Platform for Privacy

Preferences � Personally Identifiable Information ��

���� policy ���(privacy policy statement). policy �

�� ��

���� policy(privacy policy). �� ��� � ���

����� ��� �� �� ��� ��. ��� policy�

��, �� ���� PII(Personally Identifiable Information)

� �� ��� ��� � ����.

��(opt out). ��� policy��, �� � ��� ��

� ��� ���� �� �� ��� �� ��� � �

��� �. ��

��(publish). ��� policy� �� ���� ��� �.

CPO staff ��� policy� ��� �� �� ��� ��

� ����.

� ID(authorization ID). ������, � �� ���

��� �� �� ��� �� ID. Tivoli Privacy Manager

�� � ��� ��� ID� �� ��. PII ��� ��

�(group). �� PII ���� ���� � �� �, �

�� � �� � , �� ������� ���� policy �

�� ��. policy ���, PII ��, � ��

�� �(default ruling). ��� �� �� �� ��� �

� ��� ���� ��. �� �� �� �� ��� policy

� �� � ��� �� � �� �� ���� �� ″�

�″ �� �� ����� ���� ″��″�� ��� � �

�� �� �� �� ��� � �� ��� policy� ��

� � �� ��� policy� �� �� �� ��� �� �

���.

�(ruling). �� �� ��� policy� �� �� �� �

�. �� � ��� ��, �� �� �� ����. ���

�� �� �� �� �� ��. �� � ��

�� ��(explicit consent). ��� � �� ��� policy

� ��� �� �� ��� �� ��� � �����

�� ��� ��� ��. policy� ��� �� �

��, � ��� policy� ��� �� �� ��� PII

��� �� ��� �� PII ��� �� ��� �

����. ��� ��

��� ���(monitored system). ��� policy� ��

����� ����� �� PII ���� ���, ����

�� �� �� ���. ���� � � �� ���� ���

� LDAP ����, CRM ���, �� ������ ����.

��� �����(monitored application). ������

� ���� ��� ��� ����� ���� � � �� �

��� �� ���� �� �� Tivoli Privacy Manager ��

�� ������ ������. ���� � ��

��� ��(monitored item). ��� ��� ����

�� ��� �� � (�: ��� � , �� �� ��). �

��� � � Tivoli Privacy Manager �� �� ��

�� ����. ���� ������ ��

���(monitor). ��� �� ��� ���� �����

���� ���� ��� �� PII ��� �� ��� �

���� ��

� (purpose). ��� PII ��� ��� � �� ��� �

��� policy ��� ��. policy ���, PII �� � � �

� ��(implicit consent). ��� � �� ��� policy

� ��� �� �� ��� � ���� ��� ��

��� ��� ��. ��� ��

© Copyright IBM Corp. 2002, 2003 79

Page 92: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

��(deployment). ��� ��� ��� �� ���� �

���. ��� � ��� policy� ��� �����. ���

�� ���� ��� �� ��� �� ��� ���� �

���� � �� � ��� ��� �� ��. ��� �

� ��� policy� ���� ���� ��� ���� policy

��� �� ��� ��� ���� ��� � �� ���

�� ��.

��(state). ��� policy �� ���� ��� . �

�� policy� ��, ��� �� ��� ����. ���

� ��� �, ��� �� ��� �� ����.

�� �� ���(consent record). PII� ��� PII� ��

� ��� policy� � �� ��

��(opt in). ��� policy��, �� � ��� ���

��� ��� �� �� ��� �� ��� � ��

�� �. �� ��

��� ���(access record). PII ��� �� ��

��(type). PII �� ��

�� ��(conformance check). PII ��� ��� �� �

� ��� policy� ���� ��� ���� ����. ��

�, � � �� � ��

��(conformance). PII(Personally Identifiable Information)

� �� ��� �� �� ��� policy� ��� �� ��

��� ��� ���� ����. �� � ��

��� ���(storage system). ��� ��� �� ��

� ���� ����� ����, ��� ����� ���

��� ����, ����� �� �� ���. �� ��

��

��� ��(storage location). �� ���� ���(�

: ������ ���� �), ��� � (�: ���) �� �

��(�: ���� ID)� ����� ���� ��� � ��,

�� ��� �� ��� ��. �� ��� ��

� ��(enforcement mode). ����� PII� �� ��

�� ���� PII ��� . ��� �� �� PII� ��

���� ���� ����. ��� ��� ��� ��� ��

�� ������� �����. �� �� ��

�(enforcement). PII� ���� � ��� ��� ���

� ����. ��� � �� �� � �� �����. �

� �� � ��� �� �� ��

�� �(condition rule). ���� ��� PII� �� ���

� ���� �� policy ���� � �� �� �� �

�� �� ��. �� �� ��

� ��(compliance check). PII ��� ��� �� ��

��� policy� ������ ��� ���� ����. �

� �, �, �� � ��. �� �� ��, �� �� ���

�� ��. �� �, �, �� � ��

���(task). Tivoli Privacy Manager �� ������ �

� ��. �� ��� �� ���� ��� �

� �� ��� �� �����.

� �(evaluation rule). ��� � �� �� ��

� ���� �� � �����, �� ��(�: PII ��

� �� �� ��)� ���� � ���� � ��(<key>

<operator> <value>). �� � ��

����(portfolio). ��� � �� ��� ���� Tivoli

Privacy Manager �� �� ��

A

Administrator(ADMIN_STAFF). ��� ��� Tivoli

Privacy Manager �� �� �� �� ��� ��� � �

� �� �� �� ��

Auditor(AUDIT_STAFF). ��� ��� Tivoli Privacy

Manager �� �� ���� ��� � �� �� �� ��

��. Auditor� ��� � �� �� ���(�: ����

(third-party) ��� policy Auditor)� � ����.

80 IBM Tivoli Privacy Manager for e-business: �� ���

Page 93: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

C

CPO staff(CPO_STAFF). ��� ��� Tivoli Privacy

Manager �� �� �� ��� policy ����� �

� ��� policy� �� � �� �� �� �� ��

CPO(Chief Privacy Officer). �� ��� policy� �

�� � �� ��� ��� �� policy� ������ �

� ��� �� �. �� ��� policy� �� ��.

I

IT staff(IT_STAFF). ���� ��� policy� ����

���� ��� � �� ��� �� �� �� ��. IT staff

��� ��� �� ����� �(topography), � ��

� ��� ���� � ���� �� ���� �� ��

�� ��� ���� �� ��. � ��� ��� ��

�� ��� � ����.

P

P3P. Platform for Privacy Preferences ��

P3P ���� policy(P3P privacy policy). P3P � � �

��� �� ��� policy. ��� policy ��

P3P(Platform for Privacy Preferences). � ���� �

��� ��� � ���� ��� � �� ��

W3C(World Wide Web Consortium). �� ��� P3P �

� � � ���(http://www.w3.org/P3P/)� ������.

PII � ��� ��(PII-classified storage location). �

� ��� ��� policy� � �� ��� �� �� IT

staff� ���� �� ��

PII ���(PII user). PII ����� � ��� ���

�, �� ��� policy� �� � ��� ����, ��

� �, �� ��� �� ���� ����. PII ��

� PII ��� ��

PII ���(PII owner). � ��� ��� �. PII� ��

�� �� � �� � �� ���, �� � � �

�� ��� �� ��� �� � ����. PII ��

PII ���(PII accessor). PII �� �� ��� �� �

� �� �� ��� ���� ������, � �� �.

Tivoli Privacy Manager �� � ��� ��� ����

�� ��. �� ID ��

PII ��� ���(PII access record). PII ��� ���

��� ��� ���� ��� ��� ��� ���� Tivoli

Privacy Manager ��� ���� ��

PII ���(PII access). PII �� �� ���� ��� �

���� ��

PII ��(PII type). ��� � �� ���� �� ���

� ��� ��. �� ��, ��� policy� ″� �� ��

″� ″�� ��″� PII ���� ��� �, �� ��� ���

� �� �� ��� �� ��� � ����. � , � �

policy ��� ��

PII � ���(PII submission record). Tivoli Privacy

Manager� PII �� ��� ���� ���� ��. �� �

�� ��� ��� ��, �� ��� �� policy� �

�����.

PII �(PII submission). PII ��� �� ��� ��

��� ���� ��

PII(Personally Identifiable Information). �� �� ��

� ��� PII� ��� �� ID� �� ���� ���

� ��� � �� ��� ��

policy. ��� policy ��

policy ���(policy statement). PII(Personally Identifiable

Information)� ��� � �� ��� ���� ��� ��.

���� PII ��, PII ��� ���� � �� � , PII �

�� ��� � �� �, PII� ��� ��� � �� ���

�� ��. �� ��, ��� policy� ″��(� )� ��

��� ��( �) �� ��(PII ��)� ���� � ����

″�� ���� ��� � ����.

�� 81

Page 94: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

82 IBM Tivoli Privacy Manager for e-business: �� ���

Page 95: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

��

����� �� ix

�� �� vii

�� �� 43

��

������ ��� 20

Java Runtime Environment 40

Tivoli Access Manager 41

����

����� � � 6

LDAP ��� 6

Tivoli Privacy Manager �� 5

�� �� x

������� ���� 6

������ ��

�� 21

�� 24, 29

������

�� 20

�� 17

�� ���� 18

������ ���

�� 20

�� 19

���� �� ��

�� 43

�� 44

����� �� 15, 18, 62

����� � 45

��� � �� �� 57

��� � � vii

��

�� vii

�� �� ����� vii

�� ��� ix

��� �� 62

�� 15

�� �� 62

����

Tivoli Privacy Manager ����� �

����� 31

�� 21, 22, 27

����� �� �� 43

�� �� 28

��

�� vii

�� �� ����� vii

�� ��� ix

��

���� 13, 69

��� �� 15

���� 13

�� �� 14, 70

�� � 63

���� 13

���� 11

CD 2

Tivoli Privacy Manager LDAP ���

12

Tivoli Privacy Manager ���� 11

Tivoli Privacy Manager �� 11

Tivoli Privacy ManagerSDK 12

�� �� 13

����� � � 6

�����, ���� 5

��� �� 57

�������

����� 5

�� 5

� ��� 5

���� 3

�� 5

��� 5

�� 8

�����

��� �� 24, 29

������ ��� 19

JDBC �� 23

�� ��� 7

�� ��� ��� 8

�� �� 57

���� 9

�� �� ��

�� 21

�� ����

�� 61

����� � ��

�� 65

LDAP ��� 66

SDK 66

Tivoli Privacy Manager 65

Tivoli Privacy Manager �� 66

�� �� 57

��� 44

������, ���� 3

�� 1

���� 1

© Copyright IBM Corp. 2002, 2003 83

Page 96: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

CCD 2

DDB2 7, 17

dbSetup.log 18

DDL �� 20

DIT

�� 43

�� 44

DN 43

IIBM �� �� ix

JJava Runtime Environment

�� 40

�� 7

Java Server Pages

��� 37

JDBC ��

�� 21

�� 23

JSP

��� 37

JspBatchCompiler 38

LlaunchClient 53, 54

LDAP ���

�� 57

�� 49

� 54

�� 56

�� 6, 8

�� 43

�� 53, 54

���� 6

LDAP ��� ��

� 53

� 50, 51, 52

�� 49

LDAP �� ���

�� 43

��� 43

ldapMonitor.properties 44, 49, 55

MMonitor SDK 7

RRDN 43

SSDK 6

TTivoli Access Manager

�� 40, 41

Tivoli Access Manager Java Runtime

Environment 7

Tivoli Access Manager Java Runtime

Environment(JRTE) 40

Tivoli Access Manager Policy Server 7

Tivoli Privacy Manager

���� 11

���� ����� 9

������ 17

�� �� 59

� 7

Tivoli Privacy Manager ������

�� 20

��

�� 18

� 17

��� 19

Tivoli Privacy Manager �� 5

�� 17

�� �� �� 17

�� 7

Tivoli Privacy Manager ����� ���

���

�� 32

�� 39

WWebSphere Application Server

�� 21

�� 8

�� 59

WebSphere Application Server J2EE

Client 8

WebSphere �� �

�� 22, 23, 27, 28

84 IBM Tivoli Privacy Manager for e-business: �� ���

Page 97: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on
Page 98: IBM Tivoli Privacy Manager for e-business:publib.boulder.ibm.com/tividd/td/ITPME/SC32-1123... · 3. WebSphere Application Server CD ( )IBM WebSphere Application Server for Linux on

���

���� ��: 5724-C07

Printed in Denmark by IBM Danmark A/S

SA30-2150-00