问题标签 [tivoli-identity-manager]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
116 浏览

java - com.tivoli.mts.PDPrincipal.implies(com.tivoli.mts.PDPermission) 已弃用

我正在使用以下代码进行授权检查。

但是,com.tivoli.mts.PDPrincipal 上的蕴含方法已被弃用,并已被来自不同包的新 PdPrincipal 类的蕴含方法所取代。

新方法如下。公共布尔暗示(javax.security.auth.Subject 主题)

新方法需要一个主题。

你能告诉我如何更改我的代码以使用新方法吗?我如何构建主题或者我可以从某个地方获取主题?

谢谢,罗希特

0 投票
2 回答
665 浏览

tivoli-identity-manager - 在 ISIM 6.0 中无法查看(查看所有请求)下的请求

我已经安装了带有修订包 6 的 ISIM 6.0。安装 FixPack 后,我能够查看在 ISIM 中执行的任何活动的请求,但现在查看所有请求选项卡不显示请求列表,但交易进展顺利。请建议?

0 投票
1 回答
982 浏览

identity-management - IBM Security Identity Manager 中使用的适配器有哪些用途?

我们什么时候使用这些适配器?服务和 TDI 如何使用它们?如果可以,请用外行语言回答。

0 投票
1 回答
148 浏览

tivoli - Restrict User Id/Username in ITIM to not start from a given character

I want to restrict users from creating account such that they cannot create accounts starting with some character. For example if I say R, then user should not be able to create accounts like Rtest1 or Rrest123, but can create accounts like testR1. Where can I apply this check? I checked the invalid character constraints in design forms for account form, but that does not allow me to specify that character anywhere in the username for example if I give R then it won't allow testR1 too. I need something like String.StartsWith() in ITIM using some policy or custom javascript. Note:- I cannot use workflows for this.

0 投票
1 回答
221 浏览

tivoli-identity-manager - 无法在 ISIM 6.0 中的目标上添加帐户

我正在尝试通过管理操作列进行添加操作来创建帐户。我在实体级别(帐户)创建了添加操作及其 LCR

我正在使用扩展名(CreateAccount(个人所有者,服务服务,帐户帐户)。我已经在相关数据中定义了所有 3 个变量,并且 LCR 过滤器是(uid=xyz)来获取人员对象。

但是,当我运行 LCR 时,它会失败,在查看所有请求中说明 NULL 指针异常。

有人可以解释为什么我会收到此错误,尽管我将所有 3 个(个人所有者、服务服务、帐户帐户)提供给扩展程序

0 投票
1 回答
179 浏览

saml-2.0 - 在 TFIM 中捕获 SAML 断言

我希望能够在 Tivoli Federated Identity Manager 中捕获从 IDP 到 SP 的 SAML 断言。如何在 Tivoli Federated Identity Manager 中启用跟踪并捕获 SAML 断言?

谢谢

0 投票
1 回答
1695 浏览

php - SubjectConfirmationData 中的收件人与当前 URL 不匹配

尝试连接到 webseal saml 端点时出现以下错误

我的服务器设置为 SP,我正在尝试针对我在 saml20-idp-remote.php 中设置的 IDP 进行身份验证

重定向工作正常,但是当 IDP 重定向回我的 SP 时,我收到以下错误。

如何在我的配置文件中更改主题确认数据中的收件人 URL。

我的配置文件如下。

SAML2.0 Idp 远程配置

干杯

0 投票
2 回答
978 浏览

java - Ldap 删除用户删除组 uniqueMember 中的条目

我正在使用 spring ldaptemplate -> ldaptemplate.unbind() 删除 Tivoli ldap 中的用户。

当我删除一个用户时,它的 DN 会自动从 uniqueMember of Groups 中删除。

有人能告诉我这种情况是如何发生的以及为什么会发生吗?


我尝试在用户中创建一个新的属性组织并将组织 DN 放入其中,但是当我删除组织时,此 DN 不会被删除。

是否存在我缺少的设置,该设置存在于 UniqueMember 而不是我的自定义属性中,它将自动从我的用户分支中删除组织 DN


更新:我在理论上找到了一种处理方法,但我无法实现它 https://www.ibm.com/support/knowledgecenter/SSVJJU_6.3.0/com.ibm.IBMDS.doc/plugin198.htm

有没有人试过这个?如果有人能指点我一个例子

0 投票
1 回答
1203 浏览

webseal - ISAM 联盟和 TFIM 之间的区别

我想知道 ISAM 联合与 IBM Tivoli Federated Identity Manager (TFIM) 之间有什么区别?ISAM 联盟是否支持 SAML 2.0 或为此我需要 TFIM?

0 投票
2 回答
353 浏览

tivoli-identity-manager - IBM:在 TIM/SIM 中添加工作流扩展

我今天做了我的第一个工作流扩展,结果不是很好!:)

我有这个错误:CTGIMA411E com.orange.tiger.itim.extension.workflow.ResultCallback 类中的 sendResult( 工作流扩展方法无法处理。

以及 trace.log 文件:java.lang.ClassNotFoundException: com.orange.tiger.itim.extension.workflow.ResultCallback

这是我的java代码:

我修改xml文件:

我将我的 jar 添加到 /opt/application/tgrtim/products/itim/lib/ 中。

最后我通过 NDM 控制台重新启动 TIM。

也许我错过了什么?还是我做错了什么?

谢谢